JP4458493B2 - ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 - Google Patents
ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 Download PDFInfo
- Publication number
- JP4458493B2 JP4458493B2 JP2006218181A JP2006218181A JP4458493B2 JP 4458493 B2 JP4458493 B2 JP 4458493B2 JP 2006218181 A JP2006218181 A JP 2006218181A JP 2006218181 A JP2006218181 A JP 2006218181A JP 4458493 B2 JP4458493 B2 JP 4458493B2
- Authority
- JP
- Japan
- Prior art keywords
- condition
- log
- information
- expression
- candidate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Debugging And Monitoring (AREA)
Description
Claims (4)
- 監視対象のコンピュータシステムから出力されるログ情報に含まれるログメッセージの予め定められた単位時間での発現回数と発現間隔および発現順序を含むログメッセージの単位時間での発現状態が、予め条件データベースに通知条件情報の1つとして当該ログ情報に対応して記憶された発現回数条件と発現間隔条件および発現順序条件を含む条件要素に合致すれば、当該ログ情報の通知処理を行う事象検知装置が参照する上記通知条件情報の候補を生成するログ通知条件定義支援装置であって、
上記監視対象のコンピュータシステムから出力されたログ情報を収集して蓄積ログデータベースに記憶するシステム稼働状況ログ収集・受信手段と、
上記蓄積ログデータベースから上記ログ情報を読み出し、各ログ情報に含まれるログ発現時刻に基づき、各ログ情報を予め設定された時間帯単位に分類し、
同じ時間帯内の各ログ情報に含まれるメッセージを比較して同一メッセージを含むログ情報の数を計数し、該計数値を上記発現回数条件とし、
上記同じ時間帯内の各ログ情報に含まれる各メッセージの発現順序を特定し、該発現順序を上記発現順序条件とし、
上記同じ時間帯内の各ログ情報に含まれる各メッセージの発現間隔を特定し、該発現間隔を上記発現間隔条件とし、
上記発現回数条件と上記発現順序条件および上記発現間隔条件を含む条件要素と当該時間帯を含む、当該ログ情報に対する通知条件情報候補を生成して条件候補データベースに記憶する条件候補作成手段と、
上記蓄積ログデータベースに記憶された各ログ情報が、上記条件データベースに記憶された通知条件情報と上記条件候補データベースに記憶された通知条件情報候補のうちのいずれに合致するのかを示す情報(表示用ログデータ)を生成する表示用ログデータ作成手段と、
該表示用ログデータ作成手段が生成した表示用ログデータを表示装置の画面に表示出力し、
該表示装置の画面に表示した表示用ログデータにおける通知条件情報候補に対する反映指示情報が入力装置から入力されると、当該通知条件情報候補を上記事象検知装置が参照する上記通知条件情報として上記条件データベースに記憶すると共に、
上記表示装置の画面に表示した表示用ログデータにおける通知条件情報候補に対する当該通知条件情報を構成する上記発現回数条件と上記発現順序条件および上記発現間隔条件を含む各条件要素の修正を指示する編集指示情報が入力装置から入力されると、該編集指示情報に応じて当該通知条件情報候補を修正した後、上記事象検知装置が参照する通知条件情報として上記条件データベースに記憶する条件候補表示・編集手段と、
を有し、
上記条件候補作成手段は、上記蓄積ログデータベースから読み出したログ情報が、上記条件データベースに予め記憶された通知条件情報を構成する上記発現回数条件と上記発現間隔条件および上記発現順序条件を含む各条件要素のいずれかに合致し、いずれかに合致しない場合、該合致しない条件要素に合致するように当該通知条件情報を修正した新たな通知条件情報候補を生成して上記条件候補データベースに記憶する
ことを特徴とするログ通知条件定義支援装置。 - 請求項1に記載のログ通知条件定義支援装置と、
監視対象のコンピュータシステムから出力されるログ情報に含まれるログメッセージの予め定められた単位時間での発現回数と発現間隔および発現順序を含むログメッセージの単位時間での発現状態が、上記ログ通知条件定義支援装置が生成して上記条件データベースに記憶した上記通知条件情報の1つとして当該ログ情報に対応して記憶された発現回数条件と発現間隔条件および発現順序条件を含む条件要素に合致すれば、当該ログ情報の通知処理を行う事象検知装置と
を有することを特徴とするログ監視システム。 - 監視対象のコンピュータシステムから出力されるログ情報に含まれるログメッセージの予め定められた単位時間での発現回数と発現間隔および発現順序を含むログメッセージの単位時間での発現状態が、予め条件データベースに通知条件情報の1つとして当該ログ情報に対応して記憶された発現回数条件と発現間隔条件および発現順序条件を含む条件要素に合致すれば、当該ログ情報の通知処理を行う事象検知装置が参照する上記通知条件情報の候補を生成するコンピュータ装置によるログ通知条件定義支援方法であって、
上記コンピュータ装置は、プログラムされたコンピュータ処理を実行する手段として、システム稼働状況ログ収集・受信手段と条件候補作成手段、表示用ログデータ作成手段、条件候補表示・編集手段を具備し、
上記システム稼働状況ログ収集・受信手段により、上記監視対象のコンピュータシステムから出力されたログ情報を収集して蓄積ログデータベースに記憶する手順を実行し、
上記条件候補作成手段により、
上記蓄積ログデータベースから上記ログ情報を読み出し、各ログ情報に含まれるログ発現時刻に基づき、各ログ情報を予め設定された時間帯単位に分類し、
同じ時間帯内の各ログ情報に含まれるメッセージを比較して同一メッセージを含むログ情報の数を計数し、該計数値を上記発現回数条件とし、
上記同じ時間帯内の各ログ情報に含まれる各メッセージの発現順序を特定し、該発現順序を上記発現順序条件とし、
上記同じ時間帯内の各ログ情報に含まれる各メッセージの発現間隔を特定し、該発現間隔を上記発現間隔条件とし、
上記発現回数条件と上記発現順序条件および上記発現間隔条件を含む条件要素と当該時間帯を含む、当該ログ情報に対する通知条件情報候補を生成して条件候補データベースに記憶する手順を実行し、
上記表示用ログデータ作成手段により、
上記蓄積ログデータベースに記憶された各ログ情報が、上記条件データベースに記憶された通知条件情報と上記条件候補データベースに記憶された通知条件情報候補のうちのいずれに合致するのかを示す情報(表示用ログデータ)を生成する手順を実行し、
上記条件候補表示・編集手段により、
上記表示用ログデータ作成手段が生成した表示用ログデータを表示装置の画面に表示出力し、
該表示装置の画面に表示した表示用ログデータにおける通知条件情報候補に対する反映指示情報が入力装置から入力されると、当該通知条件情報候補を上記事象検知装置が参照する上記通知条件情報として上記条件データベースに記憶すると共に、
上記表示装置の画面に表示した表示用ログデータにおける通知条件情報候補に対する当該通知条件情報を構成する上記発現回数条件と上記発現順序条件および上記発現間隔条件を含む各条件要素の修正を指示する編集指示情報が入力装置から入力されると、該編集指示情報に応じて当該通知条件情報候補を修正した後、上記事象検知装置が参照する通知条件情報として上記条件データベースに記憶する手順を実行し、
上記条件候補作成手段により、上記蓄積ログデータベースから読み出したログ情報が、上記条件データベースに予め記憶された通知条件情報を構成する上記発現回数条件と上記発現間隔条件および上記発現順序条件を含む各条件要素のいずれかに合致し、いずれかに合致しない場合、該合致しない条件要素に合致するように当該通知条件情報を修正した新たな通知条件情報候補を生成して上記条件候補データベースに記憶する手順を実行する
ことを特徴とするログ通知条件定義支援方法。 - コンピュータに、下記の各手順を実行させて、監視対象のコンピュータシステムから出力されるログ情報に含まれるログメッセージの予め定められた単位時間での発現回数と発現間隔および発現順序を含むログメッセージの単位時間での発現状態が、予め条件データベースに通知条件情報の1つとして当該ログ情報に対応して記憶された発現回数条件と発現間隔条件および発現順序条件を含む条件要素に合致すれば、当該ログ情報の通知処理を行う事象検知装置が参照する上記通知条件情報の候補を生成するためのプログラム。
上記監視対象のコンピュータシステムから出力されたログ情報を収集して蓄積ログデータベースに記憶する手順と、
上記蓄積ログデータベースから上記ログ情報を読み出し、各ログ情報に含まれるログ発現時刻に基づき、各ログ情報を予め設定された時間帯単位に分類し、
同じ時間帯内の各ログ情報に含まれるメッセージを比較して同一メッセージを含むログ情報の数を計数し、該計数値を上記発現回数条件とし、
上記同じ時間帯内の各ログ情報に含まれる各メッセージの発現順序を特定し、該発現順序を上記発現順序条件とし、
上記同じ時間帯内の各ログ情報に含まれる各メッセージの発現間隔を特定し、該発現間隔を上記発現間隔条件とし、
上記発現回数条件と上記発現順序条件および上記発現間隔条件を含む条件要素と当該時間帯を含む、当該ログ情報に対する通知条件情報候補を生成して条件候補データベースに記憶する手順と、
上記蓄積ログデータベースに記憶された各ログ情報が、上記条件データベースに記憶された通知条件情報と上記条件候補データベースに記憶された通知条件情報候補のうちのいずれに合致するのかを示す情報(表示用ログデータ)を生成する手順と、
該生成した表示用ログデータを表示装置の画面に表示出力し、
該表示装置の画面に表示した表示用ログデータにおける通知条件情報候補に対する反映指示情報が入力装置から入力されると、当該通知条件情報候補を上記事象検知装置が参照する上記通知条件情報として上記条件データベースに記憶すると共に、
上記表示装置の画面に表示した表示用ログデータにおける通知条件情報候補に対する当該通知条件情報を構成する上記発現回数条件と上記発現順序条件および上記発現間隔条件を含む各条件要素の修正を指示する編集指示情報が入力装置から入力されると、該編集指示情報に応じて当該通知条件情報候補を修正した後、上記事象検知装置が参照する通知条件情報として上記条件データベースに記憶する手順と、
上記蓄積ログデータベースから読み出したログ情報が、上記条件データベースに予め記憶された通知条件情報を構成する上記発現回数条件と上記発現間隔条件および上記発現順序条件を含む各条件要素のいずれかに合致し、いずれかに合致しない場合、該合致しない条件要素に合致するように当該通知条件情報を修正した新たな通知条件情報候補を生成して上記条件候補データベースに記憶する手順。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006218181A JP4458493B2 (ja) | 2006-08-10 | 2006-08-10 | ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006218181A JP4458493B2 (ja) | 2006-08-10 | 2006-08-10 | ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008041041A JP2008041041A (ja) | 2008-02-21 |
JP4458493B2 true JP4458493B2 (ja) | 2010-04-28 |
Family
ID=39175927
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006218181A Expired - Fee Related JP4458493B2 (ja) | 2006-08-10 | 2006-08-10 | ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4458493B2 (ja) |
Families Citing this family (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5275089B2 (ja) * | 2008-03-07 | 2013-08-28 | 新日鉄住金ソリューションズ株式会社 | 情報処理装置、情報処理方法及びプログラム |
US8612372B2 (en) * | 2008-08-29 | 2013-12-17 | International Business Machines Corporation | Detection rule-generating facility |
WO2010050381A1 (ja) * | 2008-10-30 | 2010-05-06 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 障害イベントの検出を支援する装置、障害イベントの検出を支援する方法及びコンピュータプログラム |
JP5258040B2 (ja) * | 2008-10-30 | 2013-08-07 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 障害イベントの検出を支援する装置、障害イベントの検出を支援する方法及びコンピュータプログラム |
JP5435225B2 (ja) * | 2009-11-12 | 2014-03-05 | 日本電気株式会社 | 運用管理装置、運用管理方法、及びプログラム |
JP5487914B2 (ja) * | 2009-11-30 | 2014-05-14 | 日本電気株式会社 | 運用情報管理システム、運用情報管理方法、運用情報管理プログラム |
JP5446894B2 (ja) | 2010-01-12 | 2014-03-19 | 富士通株式会社 | ネットワーク管理支援システム、ネットワーク管理支援装置、ネットワーク管理支援方法およびプログラム |
JP5531630B2 (ja) * | 2010-01-14 | 2014-06-25 | 日本電気株式会社 | 運用情報管理システム、運用情報管理方法、運用情報管理プログラム |
JP5533536B2 (ja) | 2010-10-08 | 2014-06-25 | 富士通株式会社 | 情報処理プログラム、装置及び方法 |
JP5423904B2 (ja) | 2010-11-17 | 2014-02-19 | 富士通株式会社 | 情報処理装置、メッセージ抽出方法およびメッセージ抽出プログラム |
JP5736881B2 (ja) * | 2011-03-22 | 2015-06-17 | 日本電気株式会社 | ログ収集システム、装置、方法及びプログラム |
WO2013121529A1 (ja) * | 2012-02-14 | 2013-08-22 | 株式会社日立製作所 | コンピュータプログラムおよび監視装置 |
WO2013190607A1 (ja) * | 2012-06-18 | 2013-12-27 | 株式会社日立製作所 | 画面情報収集計算機、画面情報収集方法及び計算機読み取り可能な記憶媒体 |
JP6441803B2 (ja) * | 2012-10-04 | 2018-12-19 | アルカテル−ルーセント | マルチクライアント・アーキテクチャでのデータ・ログ管理 |
US11232013B2 (en) | 2015-11-13 | 2022-01-25 | Nec Corporation | Log analysis system, log analysis method, and log analysis program for a user interface |
JP6637854B2 (ja) * | 2016-08-17 | 2020-01-29 | 日本電信電話株式会社 | パターン抽出及びルール生成装置、及びその方法 |
JP6643211B2 (ja) * | 2016-09-14 | 2020-02-12 | 株式会社日立製作所 | 異常検知システム及び異常検知方法 |
CN113434357B (zh) * | 2021-05-17 | 2023-04-11 | 中国科学院信息工程研究所 | 基于序列预测的日志异常检测方法及装置 |
-
2006
- 2006-08-10 JP JP2006218181A patent/JP4458493B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2008041041A (ja) | 2008-02-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4458493B2 (ja) | ログ通知条件定義支援装置とログ監視システムおよびプログラムとログ通知条件定義支援方法 | |
JP6669156B2 (ja) | アプリケーション自動制御システム、アプリケーション自動制御方法およびプログラム | |
JP5285084B2 (ja) | 検出イベントに応じたアクション実行を支援するシステム、検出イベントに応じたアクション実行を支援する方法、支援装置及びコンピュータプログラム | |
US20110314138A1 (en) | Method and apparatus for cause analysis configuration change | |
US8612372B2 (en) | Detection rule-generating facility | |
JP4318643B2 (ja) | 運用管理方法、運用管理装置および運用管理プログラム | |
US7721158B2 (en) | Customization conflict detection and resolution | |
CN107209511B (zh) | 监视控制装置 | |
US10567557B2 (en) | Automatically adjusting timestamps from remote systems based on time zone differences | |
JP2014067369A (ja) | 情報処理装置,プログラム,情報処理方法 | |
KR101425868B1 (ko) | 규칙집합 기반 대용량 데이터 처리 시스템 및 방법 | |
US20140159907A1 (en) | Systems and Methods for Integrating Alarm Processing and Presentation of Alarms for a Power Generation System | |
JP3916232B2 (ja) | ナレッジ型運用管理システム,方法およびプログラム | |
US12021681B2 (en) | Communication device, surveillance server, and log collection method | |
JP4928848B2 (ja) | 計算機システム統合管理環境におけるメッセージ変換装置 | |
JP6988304B2 (ja) | 運用管理システム、監視サーバ、方法およびプログラム | |
JP2003216457A (ja) | エラーログ収集解析エージェントシステム | |
JP2019032671A (ja) | 原因推定方法およびプログラム | |
JP2009237749A (ja) | 障害情報収集方式 | |
JP2008198123A (ja) | 障害検知システム及び障害検知プログラム | |
JP5444071B2 (ja) | 障害情報収集システムと方法およびプログラム | |
JP4850733B2 (ja) | ヘルスチェック装置及びヘルスチェック方法及びプログラム | |
JP2006331026A (ja) | メッセージ分析システム及びメッセージ分析プログラム | |
JP5371096B2 (ja) | 監視システム、監視方法、及びプログラム | |
JP5380386B2 (ja) | 機器情報管理システム及び方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20081201 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090814 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20091013 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091106 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100105 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100205 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100205 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4458493 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130219 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130219 Year of fee payment: 3 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130219 Year of fee payment: 3 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140219 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |