JP2015095060A - ログ分析装置及び方法 - Google Patents
ログ分析装置及び方法 Download PDFInfo
- Publication number
- JP2015095060A JP2015095060A JP2013233599A JP2013233599A JP2015095060A JP 2015095060 A JP2015095060 A JP 2015095060A JP 2013233599 A JP2013233599 A JP 2013233599A JP 2013233599 A JP2013233599 A JP 2013233599A JP 2015095060 A JP2015095060 A JP 2015095060A
- Authority
- JP
- Japan
- Prior art keywords
- log
- storage means
- transition
- information
- template
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004458 analytical method Methods 0.000 title claims description 32
- 238000000034 method Methods 0.000 title description 24
- 230000007704 transition Effects 0.000 claims abstract description 97
- 238000010276 construction Methods 0.000 claims abstract description 40
- 239000000284 extract Substances 0.000 claims abstract description 4
- 238000000605 extraction Methods 0.000 claims description 25
- 238000010586 diagram Methods 0.000 claims description 5
- 238000012544 monitoring process Methods 0.000 description 24
- 238000012806 monitoring device Methods 0.000 description 9
- 230000006870 function Effects 0.000 description 8
- 230000005856 abnormality Effects 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 2
- 230000000737 periodic effect Effects 0.000 description 2
- 238000012800 visualization Methods 0.000 description 2
- 230000002159 abnormal effect Effects 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 230000001174 ascending effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000004397 blinking Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000005065 mining Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000002360 preparation method Methods 0.000 description 1
- 230000003449 preventive effect Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000007794 visualization technique Methods 0.000 description 1
Images
Landscapes
- Debugging And Monitoring (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
【解決手段】 本発明は、監視対象機器からログを収集し、ログ記憶手段に格納し、ログ記憶手段のログからログテンプレートを抽出し、テンプレート情報記憶手段に格納し、該ログテンプレートの同時生起性によりグループ化してグループ情報記憶手段に格納し、ログ記憶手段、テンプレート情報記憶手段、グループ情報記憶手段の各情報に基づいて、ログを示す情報をリアルタイムに生成する。故障情報記憶手段、工事情報記憶手段、ログ記憶手段、テンプレート情報記憶手段、グループ情報記憶手段の各情報の遷移の生起回数または生起確率を計算し、遷移が発生している情報を抽出しログ遷移記憶手段に格納し、遷移が発生したログと該ログ遷移記憶手段の遷移を比較し、ログの遷移を表示する。
【選択図】 図1
Description
と記す)を対象とし、ベンダやメッセージタイプ、エラーコード、詳細なメッセージ内容といったある程度の形式を事前に与えられた場合におけるテンプレートの把握法を与える技術がある(例えば、非特許文献1参照)。当該技術は、ルータの位置関係などを利用してSyslogのダイジェスト情報を表示する(以下、「従来技術2」と記す)。
前記監視対象機器からログを収集し、ログ記憶手段に格納するログ収集手段と、
前記ログ記憶手段のログから重要される部分(以下、「ログテンプレート」と記す)を抽出し、テンプレート情報記憶手段に格納し、該ログテンプレートの同時生起性によりグループ化してグループ情報記憶手段に格納するテンプレート・グループ抽出手段と、
前記ログ記憶手段、前記テンプレート情報記憶手段、前記グループ情報記憶手段の各情報に基づいて、前記ログを示す情報をリアルタイムに生成するグラフ表示手段と、
故障分類、故障発生日時、故障機器識別情報を格納した故障情報記憶手段、工事分類、工事発生日時、工事機器識別情報を格納した工事情報記憶手段、前記ログ記憶手段、前記テンプレート情報記憶手段、前記グループ情報記憶手段の各情報の遷移の生起回数または生起確率を計算し、遷移が発生している情報を抽出しログ遷移記憶手段に格納し、遷移が発生したログと該ログ遷移記憶手段の遷移を比較し、ログの遷移を表示する遷移比較手段と、を有するログ分析装置が提供される。
スコア=ログが発生していた時間総数/観測総時間
により求めることができる。また、周期性をスコアとする場合には、一日に発生した回数の変動係数により求めることができる。1日に発生した回数を1標本とし、N日観測した中で平均と分散を用いて変動係数を計算する。これは標本の変動を表し、周期性が高ければ0に近づく。
図10は、本発明の第1の実施例におけるログ分析装置の構成例である。
図12は、本発明の第2の実施例におけるログ分析装置の構成例である。
20 監視対象機器群
30 監視システム
100,100A,100B ログ分析装置
101 ログDB
102 テンプレート情報DB
103 グループ情報DB
104 工事履歴情報DB
105 故障履歴情報DB
106 ログ遷移記憶部
110 ログ収集部
120,120a テンプレート・グループ抽出部
120b オンラインテンプレート・グループ抽出部
130 グラフ表示部
140 遷移比較抽出部
150 ユーザインタフェース
Claims (8)
- 監視対象機器のログの関係性を分析及び可視化を行うログ分析装置であって、
前記監視対象機器からログを収集し、ログ記憶手段に格納するログ収集手段と、
前記ログ記憶手段のログから重要される部分(以下、「ログテンプレート」と記す)を抽出し、テンプレート情報記憶手段に格納し、該ログテンプレートの同時生起性によりグループ化してグループ情報記憶手段に格納するテンプレート・グループ抽出手段と、
前記ログ記憶手段、前記テンプレート情報記憶手段、前記グループ情報記憶手段の各情報に基づいて、前記ログを示す情報をリアルタイムに生成するグラフ表示手段と、
故障分類、故障発生日時、故障機器識別情報を格納した故障情報記憶手段、工事分類、工事発生日時、工事機器識別情報を格納した工事情報記憶手段、前記ログ記憶手段、前記テンプレート情報記憶手段、前記グループ情報記憶手段の各情報の遷移の生起回数または生起確率を計算し、遷移が発生している情報を抽出しログ遷移記憶手段に格納し、遷移が発生したログと該ログ遷移記憶手段の遷移を比較し、ログの遷移を表示する遷移比較手段と、
を有することを特徴とするログ分析装置。 - 前記遷移比較手段は、
前記グラフ表示手段により表示された前記ログを示す情報のうち、前記ログ遷移記憶手段の過去の遷移とマッチしたものを線分で結びグラフ表示画面に表示する手段と、
前記ログ遷移記憶手段の過去に発生した遷移と現在のログ情報を比較して、次に発生する可能性のあるログ、あるいは故障及び工事(以下、「イベント」と記す)を予測し、現在のログと関連のあるログを樹形図形式で前記グラフ表示画面に表示する手段と、
を含む
請求項1記載のログ分析装置。 - 前記ログ収集手段は、
時々刻々と生成されるログを事前に、またはオンラインで収集する手段を含み、
前記テンプレート・グループ抽出手段は、
収集された前記ログを前記テンプレート及びロググループに紐付け、前記ログ記憶手段に格納する手段を含み、
前記グラフ表示手段は、
前記ログ記憶手段の情報をグラフ化し、リアルタイムで一画面に表示する手段を含む
請求項1記載のログ分析装置。 - 前記ログ記憶手段は、ログについての優先度または重要度を含み、
前記遷移比較手段は、
前記ログに遷移が発生しており、かつ、該ログの前記優先度または前記重要度が所定の値より大きい場合には重大な故障や重要なイベント紐付くものとしてアラームを利用者端末に対して発出する警報手段を含む
請求項1記載のログ分析装置。 - 監視対象機器のログの関係性を分析及び可視化を行うログ分析方法であって、
収集されたログ情報を格納するログ記憶手段、
前記ログ情報から抽出されたテンプレートを格納するテンプレート情報記憶手段、
前記テンプレートをグループ化した情報を格納するグループ情報記憶手段、
故障分類、故障発生日時、故障機器識別情報を格納した故障情報記憶手段、
工事分類、工事発生日時、工事機器識別情報を格納した工事情報記憶手段、
ログの遷移を格納するログ遷移記憶手段、
ログ収集手段、テンプレート・グループ抽出手段、グラフ表示手段、遷移比較手段を有する装置において、
前記ログ収集手段が、前記監視対象機器からログを収集し、前記ログ記憶手段に格納するログ収集ステップと、
テンプレート・グループ抽出手段が、前記ログ記憶手段のログから重要される部分(以下、「ログテンプレート」と記す)を抽出し、前記テンプレート情報記憶手段に格納し、該ログテンプレートの同時生起性によりグループ化して前記グループ情報記憶手段に格納するテンプレート・グループ抽出ステップと、
前記グラフ表示手段が、前記ログ記憶手段、前記テンプレート情報記憶手段、前記グループ情報記憶手段の各情報に基づいて、前記ログ情報を示す情報をリアルタイムに生成するグラフ表示ステップと、
前記遷移比較手段が、前記故障情報記憶手段、前記工事情報記憶手段、前記ログ記憶手段、前記テンプレート情報記憶手段、前記グループ情報記憶手段の各情報の遷移の生起回数または生起確率を計算し、遷移が発生している情報を抽出し、前記ログ遷移記憶手段に格納し、遷移が発生したログと該ログ遷移記憶手段の遷移を比較し、ログの遷移を表示する遷移比較ステップと、
を行うことを特徴とするログ分析方法。 - 前記遷移比較ステップにおいて、
前記グラフ表示ステップで表示された前記ログ情報のうち、前記ログ遷移記憶手段の過去の遷移とマッチしたものを線分で結び表示するステップと、
前記ログ遷移記憶手段の過去に発生した遷移と現在のログ情報を比較して、次に発生する可能性のあるログ、あるいは故障及び工事(以下、「イベント」と記す)を予測し、現在のログと関連のあるログを樹形図形式で表示するステップと、
を行う請求項5記載のログ分析方法。 - 前記ログ収集ステップにおいて、
時々刻々と生成されるログを事前に、またはオンラインで収集し、
前記テンプレート・グループ抽出ステップにおいて、
収集された前記ログを前記テンプレート及びロググループに紐付け、前記ログ記憶手段に格納し、
前記グラフ表示ステップにおいて、
前記ログ記憶手段の情報をグラフ化し、リアルタイムで一画面に表示する
請求項5記載のログ分析方法。 - 前記ログ記憶手段に、ログについての優先度または重要度を含む場合に、
前記遷移比較ステップにおいて、
前記ログに遷移が発生しており、かつ、該ログの前記優先度または前記重要度が所定の値より大きい場合には重大な故障や重要なイベント紐付くものとしてアラームを利用者端末に対して発出する
請求項5記載のログ分析方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013233599A JP6085550B2 (ja) | 2013-11-12 | 2013-11-12 | ログ分析装置及び方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013233599A JP6085550B2 (ja) | 2013-11-12 | 2013-11-12 | ログ分析装置及び方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015095060A true JP2015095060A (ja) | 2015-05-18 |
JP6085550B2 JP6085550B2 (ja) | 2017-02-22 |
Family
ID=53197425
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013233599A Expired - Fee Related JP6085550B2 (ja) | 2013-11-12 | 2013-11-12 | ログ分析装置及び方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6085550B2 (ja) |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016199411A1 (ja) * | 2015-06-11 | 2016-12-15 | 日本電気株式会社 | ログ表示装置とログ表示方法およびログ表示プログラム |
JP2017126282A (ja) * | 2016-01-15 | 2017-07-20 | 富士通株式会社 | 検知プログラム、検知方法および検知装置 |
JP2018005586A (ja) * | 2016-07-04 | 2018-01-11 | 三菱電機株式会社 | 組み込み装置 |
JP2018082342A (ja) * | 2016-11-17 | 2018-05-24 | 日本電信電話株式会社 | ネットワーク監視装置、ネットワーク監視方法、及びコンピュータプログラム |
KR20180061891A (ko) * | 2016-11-30 | 2018-06-08 | 정준용 | 로그 생성기 및 그를 포함하는 빅 데이터 분석 전처리 시스템 |
JP2018163574A (ja) * | 2017-03-27 | 2018-10-18 | サクサ株式会社 | ログ管理装置及びログ管理用プログラム |
JP2018165897A (ja) * | 2017-03-28 | 2018-10-25 | 日本電気株式会社 | 表示制御装置、表示制御方法、およびコンピュータプログラム |
JPWO2017169949A1 (ja) * | 2016-03-30 | 2019-02-28 | 日本電気株式会社 | ログ分析装置、ログ分析方法及びプログラム |
JPWO2019031473A1 (ja) * | 2017-08-09 | 2020-07-16 | 日本電気株式会社 | 情報選択装置、情報選択方法、及び、情報選択プログラム |
CN113472555A (zh) * | 2020-03-30 | 2021-10-01 | 华为技术有限公司 | 故障检测方法、系统、装置、服务器及存储介质 |
CN116599822A (zh) * | 2023-07-18 | 2023-08-15 | 云筑信息科技(成都)有限公司 | 一种基于日志采集事件的故障告警治理方法 |
CN118070892A (zh) * | 2024-04-12 | 2024-05-24 | 中国长江电力股份有限公司 | 一种基于知识库的智能录入方法及系统 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010086099A (ja) * | 2008-09-30 | 2010-04-15 | Fujitsu Ltd | ログ管理方法、ログ管理装置、ログ管理装置を備えた情報処理装置、及びプログラム |
JP2010250702A (ja) * | 2009-04-17 | 2010-11-04 | Hitachi Software Eng Co Ltd | 文書保護システムのログ表示方法 |
JP2011210064A (ja) * | 2010-03-30 | 2011-10-20 | Nec Corp | ログ情報収集システム、装置、方法及びプログラム |
JP2012208565A (ja) * | 2011-03-29 | 2012-10-25 | Sumitomo Electric System Solutions Co Ltd | ログ管理方法、ログ管理装置、及びプログラム |
JP2013065244A (ja) * | 2011-09-20 | 2013-04-11 | Toshiba Corp | 情報処理装置およびログ管理方法 |
-
2013
- 2013-11-12 JP JP2013233599A patent/JP6085550B2/ja not_active Expired - Fee Related
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010086099A (ja) * | 2008-09-30 | 2010-04-15 | Fujitsu Ltd | ログ管理方法、ログ管理装置、ログ管理装置を備えた情報処理装置、及びプログラム |
JP2010250702A (ja) * | 2009-04-17 | 2010-11-04 | Hitachi Software Eng Co Ltd | 文書保護システムのログ表示方法 |
JP2011210064A (ja) * | 2010-03-30 | 2011-10-20 | Nec Corp | ログ情報収集システム、装置、方法及びプログラム |
JP2012208565A (ja) * | 2011-03-29 | 2012-10-25 | Sumitomo Electric System Solutions Co Ltd | ログ管理方法、ログ管理装置、及びプログラム |
JP2013065244A (ja) * | 2011-09-20 | 2013-04-11 | Toshiba Corp | 情報処理装置およびログ管理方法 |
Cited By (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016199411A1 (ja) * | 2015-06-11 | 2016-12-15 | 日本電気株式会社 | ログ表示装置とログ表示方法およびログ表示プログラム |
JP2017126282A (ja) * | 2016-01-15 | 2017-07-20 | 富士通株式会社 | 検知プログラム、検知方法および検知装置 |
JPWO2017169949A1 (ja) * | 2016-03-30 | 2019-02-28 | 日本電気株式会社 | ログ分析装置、ログ分析方法及びプログラム |
US11106563B2 (en) | 2016-03-30 | 2021-08-31 | Nec Corporation | Log analysis device, log analysis method, and recording medium storing program |
JP2018005586A (ja) * | 2016-07-04 | 2018-01-11 | 三菱電機株式会社 | 組み込み装置 |
JP2018082342A (ja) * | 2016-11-17 | 2018-05-24 | 日本電信電話株式会社 | ネットワーク監視装置、ネットワーク監視方法、及びコンピュータプログラム |
KR20180061891A (ko) * | 2016-11-30 | 2018-06-08 | 정준용 | 로그 생성기 및 그를 포함하는 빅 데이터 분석 전처리 시스템 |
JP2018163574A (ja) * | 2017-03-27 | 2018-10-18 | サクサ株式会社 | ログ管理装置及びログ管理用プログラム |
JP2018165897A (ja) * | 2017-03-28 | 2018-10-25 | 日本電気株式会社 | 表示制御装置、表示制御方法、およびコンピュータプログラム |
JPWO2019031473A1 (ja) * | 2017-08-09 | 2020-07-16 | 日本電気株式会社 | 情報選択装置、情報選択方法、及び、情報選択プログラム |
CN113472555A (zh) * | 2020-03-30 | 2021-10-01 | 华为技术有限公司 | 故障检测方法、系统、装置、服务器及存储介质 |
CN113472555B (zh) * | 2020-03-30 | 2022-09-23 | 华为技术有限公司 | 故障检测方法、系统、装置、服务器及存储介质 |
CN116599822A (zh) * | 2023-07-18 | 2023-08-15 | 云筑信息科技(成都)有限公司 | 一种基于日志采集事件的故障告警治理方法 |
CN116599822B (zh) * | 2023-07-18 | 2023-10-20 | 云筑信息科技(成都)有限公司 | 一种基于日志采集事件的故障告警治理方法 |
CN118070892A (zh) * | 2024-04-12 | 2024-05-24 | 中国长江电力股份有限公司 | 一种基于知识库的智能录入方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
JP6085550B2 (ja) | 2017-02-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6085550B2 (ja) | ログ分析装置及び方法 | |
US11657309B2 (en) | Behavior analysis and visualization for a computer infrastructure | |
US11348023B2 (en) | Identifying locations and causes of network faults | |
JP5913145B2 (ja) | ログ可視化装置及び方法及びプログラム | |
CN107070692A (zh) | 一种基于大数据分析的云平台监控服务系统及方法 | |
US11307916B2 (en) | Method and device for determining an estimated time before a technical incident in a computing infrastructure from values of performance indicators | |
CN102447570A (zh) | 一种基于健康度分析的监控装置及方法 | |
US20190228353A1 (en) | Competition-based tool for anomaly detection of business process time series in it environments | |
CN101989931A (zh) | 一种运维告警处理方法和装置 | |
JP2014153723A (ja) | ログ生起異常検知装置及び方法 | |
CN104574219A (zh) | 电网业务信息系统运行工况的监测预警方法及系统 | |
CN116755992B (zh) | 一种基于OpenStack云计算的日志分析方法及系统 | |
CN113468022B (zh) | 一种对产品集中监控的自动化运维方法 | |
CN114328107A (zh) | 光磁融合存储服务器集群的监控方法、系统及电子设备 | |
Rafique et al. | TSDN-enabled network assurance: A cognitive fault detection architecture | |
CN113534752A (zh) | 处理系统中的警报处置的方法 | |
CN117251353A (zh) | 一种民航弱电系统的监控方法、系统及平台 | |
CN116468423A (zh) | 一种运维应急协同方法、系统和终端设备 | |
Wang | Research on network fault diagnosis based on fault tree analysis | |
KR20240072451A (ko) | 잠재 공간 기반 로그 모니터링 처리 시스템 및 방법 | |
CN114257414A (zh) | 一种网络安全智能值班方法及系统 | |
CN117240700B (zh) | 一种基于贝叶斯分类器的网络故障诊断方法及装置 | |
CN110798352A (zh) | 一种移动应用支撑系统中全景监控系统 | |
CN112948154A (zh) | 一种系统异常诊断方法、装置及存储介质 | |
WO2021151494A1 (en) | Device for monitoring a computer network system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160122 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20161101 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20161031 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20161207 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170124 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170130 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6085550 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |