JP4160002B2 - ログ分析装置、ログ分析プログラムおよび記録媒体 - Google Patents
ログ分析装置、ログ分析プログラムおよび記録媒体 Download PDFInfo
- Publication number
- JP4160002B2 JP4160002B2 JP2004046214A JP2004046214A JP4160002B2 JP 4160002 B2 JP4160002 B2 JP 4160002B2 JP 2004046214 A JP2004046214 A JP 2004046214A JP 2004046214 A JP2004046214 A JP 2004046214A JP 4160002 B2 JP4160002 B2 JP 4160002B2
- Authority
- JP
- Japan
- Prior art keywords
- distribution
- log
- event
- events
- theoretical statistical
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
竹森敬祐、外2名,「ログ分析支援システムの提案」,情報処理学会研究報告,社団法人情報処理学会,2003年5月,p.65−70 竹森敬祐、外4名,「セキュリティデバイスログ分析支援システムの広域監視への適用」,Computer Security Symposium(CSS2003),2003年10月,p.397−402
Claims (11)
- ネットワーク機器から収集したログに基づいて分析処理を行うログ分析装置において、
前記ネットワーク機器から出力されるログを収集する収集手段と、
過去の所定期間に前記ログに記録されたイベントの到着間隔または継続時間を示す時間値に関する第1の分布を生成する第1の生成手段と、
前記第1の分布の平均値および標準偏差に基づいて複数の理論統計分布を生成し、前記第1の分布と前記理論統計分布との相関度を示す相関係数を算出し、該相関係数が示す相関度に応じて前記理論統計分布を選択する第2の生成手段と、
前記第2の生成手段で選択された前記理論統計分布に基づいて、分析対象の前記イベントの前記時間値に基づいた上側稀率または下側稀率を算出する算出手段と、
を具備することを特徴とするログ分析装置。 - ネットワーク機器から収集したログに基づいて分析処理を行うログ分析装置において、
前記ネットワーク機器から出力されるログを収集する収集手段と、
過去の所定期間に前記ログに記録されたイベントの到着間隔または継続時間を示す時間値に関する第1の分布を生成する第1の生成手段と、
前記第1の分布の平均値および標準偏差に基づいて複数の理論統計分布を生成し、前記第1の分布と前記理論統計分布との相関度を示す第1の相関係数を算出し、該第1の相関係数が示す相関度に応じて前記理論統計分布を選択する第2の生成手段と、
分析対象の所定期間に前記ログに記録された前記イベントの前記時間値に関する第2の分布を生成する第3の生成手段と、
前記第2の分布と、前記第2の生成手段で選択された前記理論統計分布との相関度を示す第2の相関係数を算出する算出手段と、
を具備することを特徴とするログ分析装置。 - 前記第2の相関係数が示す相関度が所定量以下の場合に、前記分析対象の所定期間に前記ログに記録された前記イベントが異常であると判定する判定手段を具備することを特徴とする請求項2に記載のログ分析装置。
- 前記第1の生成手段はさらに、前記第1の分布の中で、異常な前記時間値を前記第1の分布から排除することを特徴とする請求項1〜請求項3のいずれかの項に記載のログ分析装置。
- 前記ログに記録された複数の前記イベントをグループに分割し、同一のグループに属する前記イベントを同一のイベントとして認識するための識別情報を生成するグループ化手段を具備することを特徴とする請求項1〜請求項4のいずれかの項に記載のログ分析装置。
- ネットワーク機器から収集したログに基づいた分析処理をコンピュータに実行させるためのログ分析プログラムにおいて、
前記ネットワーク機器から出力されるログを収集する収集ステップと、
過去の所定期間に前記ログに記録されたイベントの到着間隔または継続時間を示す時間値に関する第1の分布を生成する第1の生成ステップと、
前記第1の分布の平均値および標準偏差に基づいて複数の理論統計分布を生成し、前記第1の分布と前記理論統計分布との相関度を示す相関係数を算出し、該相関係数が示す相関度に応じて前記理論統計分布を選択する第2の生成ステップと、
前記第2の生成ステップで選択された前記理論統計分布に基づいて、分析対象の前記イベントの前記時間値に基づいた上側稀率または下側稀率を算出する算出ステップと、
を具備することを特徴とするログ分析プログラム。 - ネットワーク機器から収集したログに基づいた分析処理をコンピュータに実行させるためのログ分析プログラムにおいて、
前記ネットワーク機器から出力されるログを収集する収集ステップと、
過去の所定期間に前記ログに記録されたイベントの到着間隔または継続時間を示す時間値に関する第1の分布を生成する第1の生成ステップと、
前記第1の分布の平均値および標準偏差に基づいて複数の理論統計分布を生成し、前記第1の分布と前記理論統計分布との相関度を示す第1の相関係数を算出し、該第1の相関係数が示す相関度に応じて前記理論統計分布を選択する第2の生成ステップと、
分析対象の所定期間に前記ログに記録された前記イベントの前記時間値に関する第2の分布を生成する第3の生成ステップと、
前記第2の分布と、前記第2の生成ステップで選択された前記理論統計分布との相関度を示す第2の相関係数を算出する算出ステップと、
を具備することを特徴とするログ分析プログラム。 - 前記第2の相関係数が示す相関度が所定量以下の場合に、前記分析対象の所定期間に前記ログに記録された前記イベントが異常であると判定する判定ステップを具備することを特徴とする請求項7に記載のログ分析プログラム。
- 前記第1の生成ステップにおいてはさらに、前記第1の分布の中で、異常な前記時間値を前記第1の分布から排除することを特徴とする請求項6〜請求項8のいずれかの項に記載のログ分析プログラム。
- 前記ログに記録された複数の前記イベントをグループに分割し、同一のグループに属する前記イベントを同一のイベントとして認識するための識別情報を生成するグループ化ステップをさらに具備することを特徴とする請求項6〜請求項9のいずれかの項に記載のログ分析プログラム。
- 請求項6〜請求項10のいずれかの項に記載のログ分析プログラムを記録したコンピュータ読み取り可能な記録媒体。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004046214A JP4160002B2 (ja) | 2004-02-23 | 2004-02-23 | ログ分析装置、ログ分析プログラムおよび記録媒体 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004046214A JP4160002B2 (ja) | 2004-02-23 | 2004-02-23 | ログ分析装置、ログ分析プログラムおよび記録媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005236862A JP2005236862A (ja) | 2005-09-02 |
JP4160002B2 true JP4160002B2 (ja) | 2008-10-01 |
Family
ID=35019330
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004046214A Expired - Fee Related JP4160002B2 (ja) | 2004-02-23 | 2004-02-23 | ログ分析装置、ログ分析プログラムおよび記録媒体 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4160002B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8354081B2 (en) | 2003-04-04 | 2013-01-15 | Texaco, Inc. | Portable fuel processor apparatus and enclosure and method of installing same |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4745881B2 (ja) * | 2006-04-21 | 2011-08-10 | 三菱電機株式会社 | ネットワーク状態判定装置及びネットワーク状態判定方法及びネットワーク状態判定プログラム |
JP5753460B2 (ja) * | 2011-08-12 | 2015-07-22 | エヌ・ティ・ティ・コムウェア株式会社 | 運用管理装置、運用管理方法、及び運用管理プログラム |
KR101963174B1 (ko) * | 2012-10-08 | 2019-03-28 | 에스케이플래닛 주식회사 | 보안기능을 갖는 오류 관리 시스템 및 그 제어방법 |
US10121156B2 (en) | 2012-12-25 | 2018-11-06 | International Business Machines Corporation | Analysis device, analysis program, analysis method, estimation device, estimation program, and estimation method |
JP6201614B2 (ja) | 2013-10-11 | 2017-09-27 | 富士通株式会社 | ログ分析装置、方法およびプログラム |
JP5907225B2 (ja) * | 2014-09-10 | 2016-04-26 | 日本電気株式会社 | イベント推定装置、イベント推定方法、及び、イベント推定プログラム |
JP6679943B2 (ja) * | 2016-01-15 | 2020-04-15 | 富士通株式会社 | 検知プログラム、検知方法および検知装置 |
WO2018122889A1 (ja) | 2016-12-27 | 2018-07-05 | 日本電気株式会社 | 異常検出方法、システムおよびプログラム |
JP6671557B2 (ja) * | 2017-09-21 | 2020-03-25 | 三菱電機株式会社 | アラート頻度制御装置およびアラート頻度制御プログラム |
US20210126933A1 (en) * | 2018-06-22 | 2021-04-29 | Nec Corporation | Communication analysis apparatus, communication analysis method, communication environment analysis apparatus, communication environment analysis method, and program |
KR102096785B1 (ko) * | 2019-07-25 | 2020-04-03 | 주식회사 로그프레소 | 행위 확률 기반 웹 서버 공격 탐지 방법 |
CN115296986B (zh) * | 2022-06-27 | 2024-03-22 | 青岛海尔科技有限公司 | 事件的记录方法、装置、存储介质及电子装置 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004220373A (ja) * | 2003-01-15 | 2004-08-05 | Mitsubishi Electric Corp | 不正アクセス検知ログ情報分析支援装置、不正アクセス検知ログ情報分析支援方法及びコンピュータプログラム |
JP2005203992A (ja) * | 2004-01-14 | 2005-07-28 | Intelligent Cosmos Research Institute | ネットワーク異常検出装置、ネットワーク異常検出方法およびネットワーク異常検出プログラム |
-
2004
- 2004-02-23 JP JP2004046214A patent/JP4160002B2/ja not_active Expired - Fee Related
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8354081B2 (en) | 2003-04-04 | 2013-01-15 | Texaco, Inc. | Portable fuel processor apparatus and enclosure and method of installing same |
Also Published As
Publication number | Publication date |
---|---|
JP2005236862A (ja) | 2005-09-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4156540B2 (ja) | ログ分析装置、ログ分析プログラムおよび記録媒体 | |
US10673877B2 (en) | Method and apparatus for detecting port scans in a network | |
Chen et al. | CBF: a packet filtering method for DDoS attack defense in cloud environment | |
US10270803B2 (en) | Method and apparatus for detecting malware infection | |
JP6201614B2 (ja) | ログ分析装置、方法およびプログラム | |
JP4160002B2 (ja) | ログ分析装置、ログ分析プログラムおよび記録媒体 | |
Li et al. | Automating analysis of large-scale botnet probing events | |
Law et al. | You can run, but you can't hide: an effective statistical methodology to trace back DDoS attackers | |
JP4558668B2 (ja) | ログ分析装置、ログ分析プログラム、および記録媒体 | |
JP4500921B2 (ja) | ログ分析装置、ログ分析方法およびログ分析プログラム | |
CN106254318A (zh) | 一种网络攻击分析方法 | |
KR100950079B1 (ko) | 은닉마코프 모델을 이용한 확률적인 네트워크 이상징후탐지 장치 및 그 방법 | |
Baldoni et al. | Collaborative detection of coordinated port scans | |
JP4060263B2 (ja) | ログ分析装置およびログ分析プログラム | |
Yu et al. | Online botnet detection based on incremental discrete fourier transform | |
Cukier et al. | A statistical analysis of attack data to separate attacks | |
Pouget et al. | Internet attack knowledge discovery via clusters and cliques of attack traces | |
Sqalli et al. | An entropy and volume-based approach for identifying malicious activities in honeynet traffic | |
Ogar | Performance Evaluation of HTTP, DHCP and DNS Protocols of Data Packets for Vulnerabilities Using the Isolation Forest Algorithm | |
Kaushik et al. | Network forensic analysis by correlation of attacks with network attributes | |
Zubair et al. | Analysing denial of service attack traffic signature in IPv6 local network using correlation inspection | |
Liang et al. | A passive fingerprint feature for the recognition of Cisco routers | |
Kim et al. | BotXrayer: Exposing botnets by visualizing DNS traffic | |
Adhao et al. | Nids designed using two stages monitoring | |
Kumar et al. | Botnet Detection using Obscured Substantial Stochastic Modeling |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20050909 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20050912 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20070510 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20070605 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070803 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20071010 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20071010 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20071204 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20071226 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20080708 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080716 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 4160002 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110725 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140725 Year of fee payment: 6 |
|
LAPS | Cancellation because of no payment of annual fees |