JP2009260846A - Network operation monitoring system, manager device, and network operation monitoring method - Google Patents

Network operation monitoring system, manager device, and network operation monitoring method Download PDF

Info

Publication number
JP2009260846A
JP2009260846A JP2008109551A JP2008109551A JP2009260846A JP 2009260846 A JP2009260846 A JP 2009260846A JP 2008109551 A JP2008109551 A JP 2008109551A JP 2008109551 A JP2008109551 A JP 2008109551A JP 2009260846 A JP2009260846 A JP 2009260846A
Authority
JP
Japan
Prior art keywords
agent
operation monitoring
identification information
monitoring data
owner
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2008109551A
Other languages
Japanese (ja)
Other versions
JP5069168B2 (en
Inventor
Tomoaki Okada
具明 岡田
Toru Nishimura
徹 西村
Shunsuke Miyata
俊介 宮田
Tomoyasu Sato
友康 佐藤
Naoaki Shinoda
直明 篠田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2008109551A priority Critical patent/JP5069168B2/en
Publication of JP2009260846A publication Critical patent/JP2009260846A/en
Application granted granted Critical
Publication of JP5069168B2 publication Critical patent/JP5069168B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To allow a holder of a network to refer to only the operation monitoring data of the holder's network when performing operation monitoring of a plurality of different networks using one and the same manager device. <P>SOLUTION: The manager device comprises a monitoring information storage means for associating operation monitoring data received from each agent device with agent identification information for identifying the agent device that has transmitted the operation monitoring data and storing them, and an operation monitoring data acquiring means for receiving an input of certain agent identification information, acquiring operation monitoring data corresponding to the agent identification information, and outputting the data. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、ネットワークを構成するネットワーク機器や電子計算機等の運用状態を監視するためのネットワーク運用監視技術に係り、特に、保有者が異なる複数のネットワークの運用監視のために同一のマネージャ装置を共用する場合に適した技術に関するものである。   The present invention relates to a network operation monitoring technique for monitoring the operation state of network devices and computers constituting a network, and in particular, shares the same manager device for operation monitoring of a plurality of networks having different owners. It relates to a technique suitable for the case.

一般に、ネットワークの運用監視においては、エージェントとマネージャとから構成される運用監視システムが用いられることが多い(非特許文献1参照)。ここで、エージェントとは、監視対象であるネットワーク機器や電子計算機等(監視対象機器と称する)の運用状態を示す運用監視データを取得し、それをマネージャに提供する手段であり、マネージャとは、当該エージェントから運用監視データを取得して蓄積し、ユーザからの要求もしくは緊急性等の予め定めた条件に基づき運用監視データを出力する手段である(非特許文献1参照)。
なお、本明細書における"エージェント"は、エージェントの機能を実現するためのソフトウェアを備えたコンピュータの構成を有する装置(エージェント装置)であるが、以下、この装置のことを単に"エージェント"と称する。また、"マネージャ"は、マネージャ機能を実現するためのソフトウェアを備えたコンピュータ等の装置(マネージャ装置)であるが、この装置のことを単に"マネージャ"と称することにする。また、エージェントの機能は監視対象機器内に備えられていてもよいし、監視対象機器とは別の装置に備えられていてもよい。エージェントの機能が監視対象機器内に備えられている場合、エージェント(エージェント装置)と監視対象機器とは同一装置になる。
Generally, in operation monitoring of a network, an operation monitoring system composed of an agent and a manager is often used (see Non-Patent Document 1). Here, the agent is a means for obtaining operation monitoring data indicating an operation state of a network device or a computer that is a monitoring target (referred to as a monitoring target device) and providing it to the manager. It is means for acquiring and storing operation monitoring data from the agent and outputting the operation monitoring data based on a predetermined condition such as a request from a user or urgency (see Non-Patent Document 1).
Note that an “agent” in this specification is a device (agent device) having a computer configuration including software for realizing the agent function. Hereinafter, this device is simply referred to as an “agent”. . The “manager” is a device (manager device) such as a computer provided with software for realizing the manager function. This device is simply referred to as “manager”. Further, the agent function may be provided in the monitoring target device, or may be provided in a device different from the monitoring target device. When the agent function is provided in the monitoring target device, the agent (agent device) and the monitoring target device are the same device.

上記の運用監視システムを用いてネットワーク(ネットワーク機器や電子計算機等を含むネットワーク)の運用監視を行う形態として、ネットワークの保有者自身がマネージャを保有し、当該保有者自身がネットワーク運用監視を行う形態が以前は一般的であった。   As a form of performing operation monitoring of a network (a network including a network device, an electronic computer, etc.) using the above operation monitoring system, a form in which the network owner owns a manager and the owner himself / herself performs network operation monitoring Was previously common.

これに対して近年では、ネットワークの保有者が自身のネットワークの運用監視を自身で行わず、つまり、マネージャを保有せず、ネットワークの運用監視業務を他者(電気通信事業者等)にアウトソースする形態が多くなってきている。例えば、複数の事業所を有する企業における各事業所毎に設置されたLAN(ローカルエリアネットワーク)同士を、電気通信事業者が提供する公衆回線網(インターネット等)を利用して接続するという典型的な企業ネットワークの構成において、各LANの運用監視を電気通信事業者にアウトソースすること等が行われている。
谷村透著、「UNIX-LAN構築の実践技術(SRCハンドブック)」、ソフト・リサーチ・センター、1993年4月、p.239〜276
In contrast, in recent years, network owners do not monitor their own network operations themselves, that is, do not own managers, and outsource network operation monitoring operations to other parties (such as telecommunications carriers). There are many forms to do. For example, a typical example of connecting LANs (local area networks) installed at each office in a company having a plurality of offices using a public network (such as the Internet) provided by a telecommunications carrier. In the configuration of a simple corporate network, outsourcing of operation monitoring of each LAN to a telecommunications carrier is performed.
Toru Tanimura, “Practical Technology for UNIX-LAN Construction (SRC Handbook)”, Soft Research Center, April 1993, p. 239-276

上記のようなアウトソースを行う運用形態において、ネットワークの運用監視を任された者は、マネージャを、保有者(上記の例では各事業所)が異なる複数のネットワークの運用監視のために共用する(例えば単一のマネージャを使用する)ことで、システム運用監視にかかる費用の低減を図ることを目指すことが考えられる。保有者が異なる複数のネットワークの運用監視のために単一のマネージャを用いる場合に生じる問題を図1を参照して説明する。   In the operation mode in which outsourcing is performed as described above, a person who is entrusted with network operation monitoring shares a manager for operation monitoring of a plurality of networks with different owners (each office in the above example). By using a single manager (for example), it is possible to aim to reduce the cost for system operation monitoring. A problem that occurs when a single manager is used for operation monitoring of a plurality of networks having different owners will be described with reference to FIG.

図1は、保有者(例えば事業所)1が保有するLAN1、保有者2が保有するLAN2、及び保有者3が保有するLAN3が公衆回線網4に接続されるとともに、LAN1〜LAN3の運用監視を行うための単一のマネージャ5が公衆回線網4に接続された構成を示している。   FIG. 1 shows that a LAN 1 owned by a holder (for example, an office) 1, a LAN 2 owned by a holder 2, and a LAN 3 owned by a holder 3 are connected to a public line network 4, and operation monitoring of LAN 1 to LAN 3 is performed. 1 shows a configuration in which a single manager 5 is connected to the public network 4.

また、LAN1には、監視対象機器11、当該監視対象機器11の運用監視データを取得するエージェントA11、監視対象機器12、及び当該監視対象機器12の運用監視データを取得するエージェントA12が接続されている。また、LAN2には、監視対象機器21、当該監視対象機器21の運用監視データを取得するエージェントA21、監視対象機器22、及び当該監視対象機器22の運用監視データを取得するエージェントA22が接続されている。更に、LAN3には、監視対象機器31、当該監視対象機器31の運用監視データを取得するエージェントA31、監視対象機器32、及び当該監視対象機器32の運用監視データを取得するエージェントA32が接続されている。   The LAN 1 is connected to a monitoring target device 11, an agent A 11 that acquires operation monitoring data of the monitoring target device 11, a monitoring target device 12, and an agent A 12 that acquires operation monitoring data of the monitoring target device 12. Yes. The LAN 2 is connected to a monitoring target device 21, an agent A 21 that acquires operation monitoring data of the monitoring target device 21, a monitoring target device 22, and an agent A 22 that acquires operation monitoring data of the monitoring target device 22. Yes. Further, the LAN 3 is connected with a monitoring target device 31, an agent A 31 that acquires operation monitoring data of the monitoring target device 31, a monitoring target device 32, and an agent A 32 that acquires operation monitoring data of the monitoring target device 32. Yes.

図1に示す構成において、マネージャ5は各エージェントから運用監視データを取得し、それらをデータベースに蓄積する。例えば、図1に示すように、マネージャ5は、LAN1のエージェントA11から監視対象機器11の運用監視データを取得したり、LAN2のエージェントA21から監視対象機器21の運用監視データを取得する。   In the configuration shown in FIG. 1, the manager 5 acquires operation monitoring data from each agent and accumulates them in a database. For example, as shown in FIG. 1, the manager 5 acquires the operation monitoring data of the monitoring target device 11 from the agent A 11 of the LAN 1 or acquires the operation monitoring data of the monitoring target device 21 from the agent A 21 of the LAN 2.

従って、図1に示すように、マネージャ5のデータベースには、LANの区別に関わらず、各監視対象機器の運用監視データが蓄積されていく。このようにして各監視対象機器の運用監視データが蓄積されると、あるLANの保有者(図1では保有者1)は、他の保有者のLANにおける監視対象機器の運用監視データを参照できてしまう。   Therefore, as shown in FIG. 1, the operation monitoring data of each monitoring target device is accumulated in the database of the manager 5 regardless of the LAN distinction. When the operation monitoring data of each monitored device is accumulated in this way, the owner of a certain LAN (owner 1 in FIG. 1) can refer to the operation monitoring data of the monitored device in the other owner's LAN. End up.

しかし、あるネットワークの保有者は、自らが保有するネットワークの運用監視データは参照するが、別のネットワークの保有者には自らのネットワークの運用監視データを参照させたくない場合がある。   However, there is a case where an owner of a network refers to the operation monitoring data of the network that he owns but does not want the owner of another network to refer to the operation monitoring data of his network.

本発明は上記の点に鑑みてなされたものであり、同一のマネージャを用いて異なる複数のネットワークの運用監視を行う場合において、あるネットワークの保有者に当該保有者が保有するネットワークの運用監視データのみを参照させ、当該保有者以外の保有者には当該ネットワークの運用監視データを参照させないための技術を提供することを目的とする。   The present invention has been made in view of the above points, and when performing operation monitoring of a plurality of different networks using the same manager, the network operation monitoring data held by the owner of a certain network It is an object to provide a technique for making it possible to refer only to the network, and to prevent other network owners from referring to the operation monitoring data of the network.

上記の課題を解決するために、本発明は、監視対象機器の運用監視データを取得し、当該運用監視データを通信ネットワークを介してマネージャ装置に送信する複数のエージェント装置と、前記複数のエージェント装置から運用監視データを受信し、蓄積する前記マネージャ装置とを備えたネットワーク運用監視システムであって、前記マネージャ装置は、各エージェント装置から受信する運用監視データと、当該運用監視データを送信したエージェント装置を識別するためのエージェント識別情報とを対応付けて格納する監視情報格納手段と、あるエージェント識別情報の入力を受け、当該エージェント識別情報に対応する運用監視データを前記監視情報格納手段から取得し、出力する運用監視データ取得手段とを備えたことを特徴とするネットワーク運用監視システムとして構成される。   In order to solve the above problems, the present invention acquires operation monitoring data of a monitoring target device, and transmits the operation monitoring data to a manager device via a communication network, and the plurality of agent devices A network operation monitoring system including the manager device that receives and accumulates operation monitoring data from the agent device, wherein the manager device receives the operation monitoring data received from each agent device and the agent device that has transmitted the operation monitoring data. Monitoring information storage means for associating and storing agent identification information for identifying, and receiving input of certain agent identification information, obtaining operation monitoring data corresponding to the agent identification information from the monitoring information storage means, It is characterized by having operation monitoring data acquisition means for outputting Ttowaku configured as operational monitoring system.

また、前記マネージャ装置は、監視対象機器の保有者を識別する保有者識別情報と、当該保有者が保有する監視対象機器に対応するエージェント装置のエージェント識別情報とを対応付けて格納する保有者エージェント対応情報格納手段を更に備えてもよく、その場合、前記運用監視データ取得手段は、ある保有者識別情報の入力を受け、当該保有者識別情報に対応するエージェント識別情報を前記保有者エージェント対応情報格納手段から取得し、当該保有者エージェント対応情報格納手段から取得したエージェント識別情報に対応する運用監視データを前記監視情報格納手段から取得し、出力してもよい。   In addition, the manager device stores the owner identification information for identifying the owner of the monitoring target device and the agent identification information of the agent device corresponding to the monitoring target device held by the owner in association with each other. Corresponding information storage means may further be provided. In this case, the operation monitoring data acquisition means receives input of certain owner identification information, and displays agent identification information corresponding to the owner identification information as the owner agent correspondence information. Operation monitoring data corresponding to the agent identification information acquired from the storage means and corresponding to the agent identification information storage means may be acquired from the monitoring information storage means and output.

また、前記運用監視データ取得手段は、通信ネットワークを介して保有者識別情報を受信し、当該保有者識別情報が正当な保有者のものであるかどうかの認証を行う認証手段を備えてもよく、その場合、前記運用監視データ取得手段は、前記認証手段による認証に成功した保有者識別情報に基づき前記保有者エージェント対応情報格納手段から取得したエージェント識別情報のみを、前記監視情報格納手段から運用監視データを取得する際の検索キー情報として使用することとしてもよい。   The operation monitoring data acquisition unit may include an authentication unit that receives the owner identification information via a communication network and authenticates whether the owner identification information belongs to a valid owner. In this case, the operation monitoring data acquisition unit operates only the agent identification information acquired from the owner agent correspondence information storage unit based on the owner identification information successfully authenticated by the authentication unit from the monitoring information storage unit. It is good also as using as search key information at the time of acquiring monitoring data.

また、各エージェント装置は、監視対象機器の運用監視データと、自身のエージェント識別情報とを含む通知電文を前記マネージャ装置に送信する手段を備えてもよく、その場合、前記マネージャ装置は、前記エージェント装置から受信する通知電文から運用監視データとエージェント識別情報とを取得して、前記監視情報格納手段に格納する。   Each agent device may include means for transmitting a notification message including operation monitoring data of the monitoring target device and its agent identification information to the manager device. In this case, the manager device includes the agent device. Operation monitoring data and agent identification information are acquired from the notification message received from the apparatus, and stored in the monitoring information storage means.

また、本発明は、上記のマネージャ装置、及び当該マネージャ装置が実行するネットワーク運用監視方法としても構成することができる。   The present invention can also be configured as the manager device described above and a network operation monitoring method executed by the manager device.

本発明によれば、同一のマネージャを用いて異なる複数のネットワークの運用監視を行う場合において、あるネットワークの保有者に当該保有者が保有するネットワークの運用監視データのみを参照させ、当該保有者以外の保有者には当該ネットワークの運用監視データを参照させないための技術を提供することが可能となる。   According to the present invention, when performing operation monitoring of a plurality of different networks using the same manager, the owner of a certain network is referred to only the operation monitoring data of the network held by the owner, and other than the owner It is possible to provide a technique for preventing the owner of the network from referring to the operation monitoring data of the network.

(実施の形態の概要)
本発明の実施の形態を詳細に説明する前に、まずその概要を説明する。
(Outline of the embodiment)
Before describing embodiments of the present invention in detail, an outline thereof will be described first.

本実施形態では、ネットワーク運用監視システム内で、各エージェントに対し、各エージェントが一意に識別可能となるように識別情報(値)を付与する。例えば、エージェント毎に重複しないような連続的な整数値をエージェントに与える。   In the present embodiment, identification information (value) is assigned to each agent in the network operation monitoring system so that each agent can be uniquely identified. For example, a continuous integer value that does not overlap for each agent is given to the agent.

マネージャは、エージェントから運用監視データを取得する際に、何らかの手段により、その運用監視データがどのエージェントから取得したデータかを識別可能なように構成される。例えば、エージェントがマネージャに運用監視データを含む通知電文を通知する際に、当該エージェントは自らの識別子を通知電文中に格納し、その通知電文をマネージャに通知する。また、マネージャと各エージェントとの間に予め通信路を確立し、マネージャはエージェントからの電文受信時の通信路を判別することによって、当該電文に対応するエージェントを識別するよう構成することも可能である。エージェントを識別するための手段自体は、従来技術により実現可能であり、その他どのような手段を用いてもよい。   When acquiring the operation monitoring data from the agent, the manager is configured to be able to identify from which agent the operation monitoring data is acquired by some means. For example, when an agent notifies a manager of a notification message including operation monitoring data, the agent stores its identifier in the notification message and notifies the manager of the notification message. It is also possible to establish a communication path between the manager and each agent in advance, and the manager can identify the agent corresponding to the message by determining the communication path when receiving the message from the agent. is there. The means for identifying the agent itself can be realized by the prior art, and any other means may be used.

マネージャは、エージェントから取得した運用監視データを記憶手段に蓄積する際に、エージェントを識別するための何らかの情報を付与する。例えば、エージェントが通知電文中に自らの識別子を格納している場合、マネージャはその識別子自体を付与する。また、エージェントとの通信路が確立している場合は、通信路からエージェントを識別し、エージェントが有する識別子とは必ずしも同じではないマネージャ自身が有するエージェントを識別する情報を付与する。これらの情報をここではエージェント識別情報と呼ぶ。   The manager gives some information for identifying the agent when accumulating the operation monitoring data acquired from the agent in the storage means. For example, when the agent stores its own identifier in the notification message, the manager gives the identifier itself. Further, when a communication path with the agent is established, the agent is identified from the communication path, and information for identifying the agent possessed by the manager is not necessarily the same as the identifier possessed by the agent. These pieces of information are referred to herein as agent identification information.

マネージャは、上記のようにして蓄積されたエージェント識別情報が付与された運用監視データから、エージェント識別情報をキーにして、特定のエージェントから取得した運用監視データのみを抽出して参照できるように構成される。   The manager can be configured to extract and refer to only the operation monitoring data acquired from a specific agent from the operation monitoring data to which the agent identification information accumulated as described above is assigned, using the agent identification information as a key. Is done.

例えば、運用監視データを蓄積する手段としてリレーショナルデータベースを用い、収集した運用監視データを格納するテーブルを設け、各監視対象から収集した情報を逐次レコードとして追加するように構成する。当該テーブルにおいては、収集した運用監視データを格納するためのカラムに加え、当該運用監視データを取得したエージェントを識別する情報を独立したカラムで管理し、エージェント識別情報を検索のキーとすることができるように構成する。蓄積された運用監視データを参照する際には、WHERE句に参照したい特定のエージェント識別情報をキー情報として指定し、SELECT文を発行することで、特定のエージェントから取得した運用監視データのみを抽出することができる。   For example, a relational database is used as means for accumulating operation monitoring data, a table for storing collected operation monitoring data is provided, and information collected from each monitoring target is sequentially added as a record. In this table, in addition to the column for storing the collected operation monitoring data, information for identifying the agent that acquired the operation monitoring data is managed by an independent column, and the agent identification information may be used as a search key. Configure as you can. When referring to the accumulated operation monitoring data, specify the specific agent identification information you want to refer to in the WHERE clause as key information, and issue only a SELECT statement to extract only the operation monitoring data acquired from the specific agent. can do.

また、マネージャは、運用監視システムを利用するユーザと、当該ユーザが保有する監視対象機器の運用監視データを取得するエージェントとの対応を管理できるように構成する。例えば、運用監視システムを利用するユーザに対し、ユーザ毎に一意となるような識別情報を与え、その識別情報と、当該ユーザが保有する監視対象機器の運用監視データを取得するエージェントの識別情報とを管理するためのリレーショナルデータベースを備え、ユーザの識別情報と、エージェントの識別情報とを対にしたテーブルを設ける。   The manager is configured to manage the correspondence between the user who uses the operation monitoring system and the agent that acquires the operation monitoring data of the monitoring target device owned by the user. For example, identification information that is unique for each user is given to a user who uses the operation monitoring system, the identification information, and identification information of an agent that acquires operation monitoring data of a monitoring target device held by the user, And a table in which the identification information of the user and the identification information of the agent are paired.

また、マネージャは、運用監視システムを利用するユーザと、当該ユーザが保有する監視対象機器の運用監視データを取得するエージェントとの対応を管理する上記構成によって、ユーザを特定することにより、当該ユーザが保有する監視対象機器の運用監視データを取得するエージェントを特定できるように構成されている。例えば、前述のテーブルにおいてユーザの識別情報を検索のキー情報にできるように構成する。そして、ユーザの識別情報からエージェントを特定する際には、WHERE句に該当のユーザの識別情報をキー情報として指定し、SELECT文を発行することで、当該ユーザが保有する監視対象機器の運用監視データを取得するエージェントを検索できる。   In addition, the manager identifies the user by the above configuration that manages the correspondence between the user who uses the operation monitoring system and the agent that acquires the operation monitoring data of the monitoring target device held by the user. It is configured to be able to identify the agent that acquires the operation monitoring data of the monitored devices that it owns. For example, the user identification information can be used as search key information in the aforementioned table. When identifying an agent from user identification information, specify the user identification information as key information in the WHERE clause and issue a SELECT statement to monitor the operation of the monitored device held by the user. You can search for agents that retrieve data.

前述した手段を組み合わせることにより、マネージャは運用監視システムを利用するユーザを特定し、当該ユーザが保有する監視対象機器を監視するエージェントを検索し、検索結果としてエージェント群を取得する。そして、マネージャは、エージェント群における各エージェントの識別情報をキー情報として、蓄積された運用監視データの中から、特定のエージェントから取得した監視対象機器の運用監視データを検索する処理を繰り返す。得られた各々の検索結果である運用監視データの集合が、特定のユーザが保有する監視対象機器に関する運用監視データになる。従って、マネージャは、このようにして得られた運用監視データの集合を上記特定のユーザに関する検索結果として返却することができる。   By combining the above-described means, the manager specifies a user who uses the operation monitoring system, searches for an agent that monitors a monitoring target device held by the user, and acquires an agent group as a search result. The manager then repeats the process of searching for the operation monitoring data of the monitoring target device acquired from the specific agent from the accumulated operation monitoring data using the identification information of each agent in the agent group as key information. A set of operation monitoring data that is each obtained search result becomes operation monitoring data related to a monitoring target device held by a specific user. Therefore, the manager can return the collection of operation monitoring data obtained in this way as a search result related to the specific user.

蓄積した運用監視データの中からユーザ識別情報を特定することにより、特定のユーザが保有する監視対象機器の運用監視データのみを抽出して参照できるようにした上述した構成では、特定のユーザが保有する監視対象機器に関する運用監視データを検索して参照することは可能であるが、この構成のみでは、あるユーザが他のユーザに関わる検索キー(ユーザ識別情報、エージェント識別情報等)を知っている場合、そのユーザの検索キーをマネージャに与えることにより、マネージャは、当該他のユーザが保有する監視対象機器に関する運用監視データを出力し、ユーザは他の運用監視データを取得できてしまう。このような問題を解決するために、前述した構成に加え、あるユーザは、他のユーザが保有する監視対象機器の運用監視データを参照できないように制限を行う構成をマネージャに追加してもよい。   By identifying user identification information from the accumulated operation monitoring data, it is possible to extract and refer to only the operation monitoring data of the monitoring target device held by a specific user. It is possible to search and refer to operation monitoring data related to monitored devices to be monitored, but only with this configuration, a user knows search keys (user identification information, agent identification information, etc.) related to other users. In this case, by giving the search key of the user to the manager, the manager outputs operation monitoring data related to the monitoring target device held by the other user, and the user can acquire the other operation monitoring data. In order to solve such a problem, in addition to the above-described configuration, a certain user may add a configuration that restricts the operation monitoring data of the monitoring target device held by another user to the manager. .

例えば、ユーザ識別情報を特定することにより、特定のユーザが保有する監視対象機器の運用監視データのみを抽出し参照するための一連の手順において、当該一連の手順は不可分にしか実行できないように構成する。すなわち、エージェントを特定し、当該特定のエージェントから運用監視データを検索する処理において、ユーザ識別情報を特定して検索されたエージェントのみが検索のキー情報となるようにし、それ以外のエージェントを指定しての検索はできないようにマネージャを構成する。   For example, by specifying user identification information, a series of procedures for extracting and referencing only the operation monitoring data of a monitoring target device held by a specific user can be executed only inseparably. To do. In other words, in the process of specifying an agent and searching for operation monitoring data from the specific agent, only the agent that is searched by specifying the user identification information is used as key information for search, and other agents are specified. Configure the manager so that all searches are not possible.

その上、検索の最初のキー情報となるユーザを特定する情報に関しても、当該ユーザのもののみが指定できるように構成する。例えば、公知であるいわゆるログインとよばれる、入力されたユーザ識別情報(ユーザ名)をマネージャが特定(認証)する処理と、前述の一連の手順を不可分に構成するとともに、ログインにおいて特定されたユーザ識別情報のみが前述の一連の手順に対する入力、すなわち検索のキー情報とする。この場合、ログインを行ったユーザは、前述の一連の手順によって、自身が保有する機器の運用監視データを参照することが可能になるとともに、他のユーザが保有する監視対象機器の運用監視データを参照できなくなる。   In addition, the information specifying the user as the first key information for the search is configured so that only the user's information can be specified. For example, a process in which a manager specifies (authenticates) input user identification information (user name), which is called a known so-called login, and the above-described series of procedures are inseparably configured, and a user specified in login Only the identification information is input to the above-described series of procedures, that is, key information for search. In this case, the user who has logged in can refer to the operation monitoring data of the device owned by the user by the above-described series of procedures, and can also obtain the operation monitoring data of the monitoring target device held by another user. Cannot be referenced.

(実施の形態の詳細)
以下、本発明の実施の形態について図面を参照して詳細に説明する。なお、本実施の形態においては、運用監視データの取得等の処理のためのプロトコルの一例として、非特許文献1に記載されたSNMP(Simple Network Management Protocol)を用いることを想定しているが、本発明はSNMPに限らず、マネージャに相当する装置とエージェントに相当する装置を有し、マネージャに相当する装置がエージェントに相当する装置から運用監視データを取得する処理を行うプロトコルであればどのようなプロトコルにも適用できる。
(Details of the embodiment)
Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. In this embodiment, it is assumed that SNMP (Simple Network Management Protocol) described in Non-Patent Document 1 is used as an example of a protocol for processing such as acquisition of operation monitoring data. The present invention is not limited to SNMP, and any protocol that includes a device corresponding to a manager and a device corresponding to an agent, and the device corresponding to the manager performs processing for acquiring operation monitoring data from the device corresponding to the agent. It can be applied to various protocols.

<システム構成>
図2に本発明の実施の形態におけるネットワーク運用監視システムの構成を示す。図2に示す構成は、全体としては図1に示した構成と同様であり、保有者1が保有するLAN1、保有者2が保有するLAN2、及び保有者3が保有するLAN3が公衆回線網4に接続されるとともに、LAN1〜LAN3の運用監視を行うための単一のマネージャ5が公衆回線網4に接続されている。
<System configuration>
FIG. 2 shows the configuration of the network operation monitoring system according to the embodiment of the present invention. The configuration shown in FIG. 2 is the same as the configuration shown in FIG. 1 as a whole, and the LAN 1 held by the holder 1, the LAN 2 held by the holder 2, and the LAN 3 held by the holder 3 are the public line network 4. And a single manager 5 for monitoring the operation of LAN1 to LAN3 is connected to the public network 4.

また、LAN1には、監視対象機器11、当該監視対象機器11の運用監視データを取得するエージェントA11、監視対象機器12、及び当該監視対象機器12の運用監視データを取得するエージェントA12が接続されている。また、LAN2には、監視対象機器21、当該監視対象機器21の運用監視データを取得するエージェントA21、監視対象機器22、及び当該監視対象機器22の運用監視データを取得するエージェントA22が接続されている。更に、LAN3には、監視対象機器31、当該監視対象機器31の運用監視データを取得するエージェントA31、監視対象機器32、及び当該監視対象機器32の運用監視データを取得するエージェントA32が接続されている。   The LAN 1 is connected to a monitoring target device 11, an agent A 11 that acquires operation monitoring data of the monitoring target device 11, a monitoring target device 12, and an agent A 12 that acquires operation monitoring data of the monitoring target device 12. Yes. The LAN 2 is connected to a monitoring target device 21, an agent A 21 that acquires operation monitoring data of the monitoring target device 21, a monitoring target device 22, and an agent A 22 that acquires operation monitoring data of the monitoring target device 22. Yes. Further, the LAN 3 is connected with a monitoring target device 31, an agent A 31 that acquires operation monitoring data of the monitoring target device 31, a monitoring target device 32, and an agent A 32 that acquires operation monitoring data of the monitoring target device 32. Yes.

また、図2に示す構成では、LAN1に、保有者1のユーザ(ネットワーク管理者等)が使用するユーザ端末13が接続されている。当該ユーザ端末13は、Webブラウザを備えたPC(パーソナルコンピュータ)である。   In the configuration shown in FIG. 2, a user terminal 13 used by a user (such as a network administrator) of the owner 1 is connected to the LAN 1. The user terminal 13 is a PC (personal computer) equipped with a Web browser.

本実施の形態では、各エージェントに各エージェントを識別可能とする識別子(エージェント識別子)が付与されている。具体的には、各エージェントに4桁の整数値が付与されており、エージェントA11、A12、A21、A22、A31、A32のそれぞれに4桁の整数値である識別子0011、0012、0021、0022、0031、0032が付与されている。各エージェントは、付与された識別子を自身の記憶装置に格納しておくとともに、マネージャ5に運用監視データを送信する際に、自身に付与されている識別子を記憶装置から読み出し、その識別子を運用監視データに付加し、識別子と運用監視データとをマネージャ5に送信する手段を有している。   In this embodiment, an identifier (agent identifier) that can identify each agent is assigned to each agent. Specifically, a four-digit integer value is assigned to each agent, and identifiers 0011, 0012, 0021, 0022, which are four-digit integer values for the agents A11, A12, A21, A22, A31, and A32, respectively. 0031 and 0032 are assigned. Each agent stores the assigned identifier in its own storage device, and when transmitting the operation monitoring data to the manager 5, reads the identifier assigned to itself from the storage device and monitors the identifier. A means for adding the identifier and the operation monitoring data to the manager 5 is added to the data.

マネージャ5は、運用監視データを各エージェントから取得し、データベースに蓄積して必要に応じて出力するという従来のマネージャの機能に加えて、本発明に係る処理を行う機能を備えている。   The manager 5 has a function of performing processing according to the present invention in addition to the function of a conventional manager that acquires operation monitoring data from each agent, accumulates it in a database, and outputs it as necessary.

図3に、マネージャ5の機能構成図を示す。図3に示すように、マネージャ5は、対ユーザ端末通信部51、対エージェント通信部52、認証部53、データベース操作制御部54、及びデータベース機能部55を備えている。また、図示していないが、マネージャ5は、キーボード、ディスプレイ等の入出力部を備えている。   FIG. 3 shows a functional configuration diagram of the manager 5. As shown in FIG. 3, the manager 5 includes a user terminal communication unit 51, an agent communication unit 52, an authentication unit 53, a database operation control unit 54, and a database function unit 55. Although not shown, the manager 5 includes input / output units such as a keyboard and a display.

対ユーザ端末通信部51は、ネットワーク管理者等が使用するユーザ端末13との通信を行うための機能部である。本実施の形態では対ユーザ端末通信部51はWebサーバ機能を含み、Webブラウザを備えたユーザ端末13からの要求に応じて、データベース操作制御部54に対して運用監視データ取得の指示を行い、データベース操作制御部54がデータベース機能部55から取得した運用監視データを上記要求に対する応答として返す機能を有する。   The user terminal communication unit 51 is a functional unit for performing communication with the user terminal 13 used by a network administrator or the like. In the present embodiment, the user terminal communication unit 51 includes a Web server function, and in response to a request from the user terminal 13 provided with a Web browser, instructs the database operation control unit 54 to acquire operation monitoring data. The database operation control unit 54 has a function of returning the operation monitoring data acquired from the database function unit 55 as a response to the request.

対エージェント通信部52は、各エージェントと通信を行うための機能部であり、エージェントに対して運用監視データの要求を送信し、その応答としてエージェントから運用監視データを受信する機能等を有する。   The agent communication unit 52 is a functional unit for communicating with each agent, and has a function of transmitting a request for operation monitoring data to the agent and receiving operation monitoring data from the agent as a response.

認証部53は、対ユーザ端末通信部51を介して接続されたユーザ端末13に認証情報(ユーザ名とパスワード)を要求し、ユーザ端末13から受信した認証情報と、データベース機能部55におけるユーザ情報テーブルに予め格納されている認証情報とを照合することにより、ユーザ認証を行う機能部である。なお、本実施形態では、このようなユーザ名とパスワードを用いて認証を行っているが、他の認証方法を用いてもよいことはいうまでもない。また、認証部53は必須ではない。   The authentication unit 53 requests authentication information (user name and password) from the user terminal 13 connected via the user terminal communication unit 51, and receives the authentication information received from the user terminal 13 and the user information in the database function unit 55. It is a functional unit that performs user authentication by collating with authentication information stored in advance in a table. In the present embodiment, authentication is performed using such a user name and password, but it goes without saying that other authentication methods may be used. Further, the authentication unit 53 is not essential.

データベース操作制御部54は、ユーザ端末13、あるいはマネージャ5の入出力部から入力される要求に基づき、データベース機能部55に対してデータ検索等を行うための命令(コマンドと呼ぶ)を発行し、データベース機能部55から目的のデータを取得し、出力したりする機能部である。なお、本実施の形態では、データベース操作制御部54は、SQLと呼ばれるデータベース言語に準拠したコマンドを用いる。また、データベース操作制御部54は、認証部53により認証に成功したユーザ名を用いてデータベース機能部55から取得したエージェント識別子のみを検索コマンドのキー情報として使用することを許容し、それ以外のエージェント識別子を検索コマンドのキー情報として使用することを許容しないこととする機能も有している。   The database operation control unit 54 issues a command (referred to as a command) for performing a data search or the like to the database function unit 55 based on a request input from the user terminal 13 or the input / output unit of the manager 5. It is a functional unit that acquires and outputs target data from the database functional unit 55. In the present embodiment, the database operation control unit 54 uses a command conforming to a database language called SQL. Further, the database operation control unit 54 allows only the agent identifier acquired from the database function unit 55 using the user name successfully authenticated by the authentication unit 53 as key information of the search command, and other agents It also has a function that does not allow the identifier to be used as key information for a search command.

データベース機能部55は、リレーショナルデータベースマネジメントシステム(RDBMS)を構成する機能部であり、リレーショナルデータベースとしての監視情報テーブル、及び保有者名−エージェント識別子対応テーブルを保持する。データベース機能部55は、データベース操作制御部54からのコマンドに基づき、テーブルへのデータ追加、テーブルからのデータ取得等を実行する機能を有している。また、データベース機能部55は、テーブルのデータを物理的に格納する記憶装置を有しており、その機能はコンピュータとしてのマネージャ5にリレーショナルデータベースマネジメントシステムに対応するソフトウェアを搭載することにより実現されている。   The database function unit 55 is a function unit constituting a relational database management system (RDBMS), and holds a monitoring information table as a relational database and a holder name-agent identifier correspondence table. The database function unit 55 has a function of executing data addition to the table, data acquisition from the table, and the like based on a command from the database operation control unit 54. The database function unit 55 has a storage device that physically stores table data, and the function is realized by installing software corresponding to a relational database management system in the manager 5 as a computer. Yes.

監視情報テーブルは、各エージェントから取得した運用監視データを蓄積するテーブルである。図4に、監視情報テーブルに格納されるデータの一例を示す。図4に示すように、監視情報テーブルは、エージェントを識別するためのエージェント識別子に対応するカラムと、エージェントから取得した運用監視データに対応するカラムを有する。このテーブル構成により、エージェント識別子をキーにして、運用監視データを検索、参照することが可能になっている。また、図4に示す例では、運用監視データとして、監視対象機器の稼動状態と、稼動状態が確認されたときの時刻が含まれている。   The monitoring information table is a table for accumulating operation monitoring data acquired from each agent. FIG. 4 shows an example of data stored in the monitoring information table. As shown in FIG. 4, the monitoring information table has a column corresponding to an agent identifier for identifying an agent and a column corresponding to operation monitoring data acquired from the agent. With this table configuration, the operation monitoring data can be searched and referenced using the agent identifier as a key. In the example illustrated in FIG. 4, the operation monitoring data includes the operation state of the monitoring target device and the time when the operation state is confirmed.

図5に、保有者名−エージェント識別子対応テーブルに格納されるデータの一例を示す。図5に示すように、保有者名−エージェント識別子対応テーブルは、運用監視の対象であるLANを保有する保有者を識別するための保有者名に対応するカラムと、保有者のLAN上に設置された各エージェントのエージェント識別子のカラムを有する。このテーブル構成により、保有者名をキーにして、エージェント識別子を検索、参照することができる。   FIG. 5 shows an example of data stored in the owner name-agent identifier correspondence table. As shown in FIG. 5, the owner name-agent identifier correspondence table is set on the column corresponding to the owner name for identifying the owner who owns the LAN that is the target of operation monitoring, and on the owner's LAN. A column of agent identifiers for each of the agents assigned. With this table configuration, the agent identifier can be searched and referenced using the owner name as a key.

マネージャ5は、CPU、メモリ等を有する一般的なコンピュータに、本実施形態で説明する処理を実行するためのプログラムを搭載することにより実現可能である。また、当該プログラムは、可搬メモリ等の記録媒体からコンピュータにインストールすることが可能である。   The manager 5 can be realized by mounting a program for executing the processing described in this embodiment on a general computer having a CPU, a memory, and the like. The program can be installed in a computer from a recording medium such as a portable memory.

<運用監視システムの処理動作例1>
次に、図2に示した運用監視システムの処理動作例1について説明する。この処理動作例1は、運用監視システムの基本的な動作の例である。以下、図2に示した運用監視システムの中の保有者1、LAN1、エージェントA12に主に焦点を当てて処理手順を説明する。
<Processing operation example 1 of the operation monitoring system>
Next, processing operation example 1 of the operation monitoring system shown in FIG. 2 will be described. This processing operation example 1 is an example of a basic operation of the operation monitoring system. Hereinafter, the processing procedure will be described mainly focusing on the owner 1, the LAN 1, and the agent A 12 in the operation monitoring system shown in FIG.

まず、エージェントA12から運用監視データがマネージャ5に通知され、マネージャ5がその運用監視データを監視情報テーブルに格納する処理について説明する。   First, a process in which the operation monitoring data is notified from the agent A12 to the manager 5 and the manager 5 stores the operation monitoring data in the monitoring information table will be described.

エージェントA12は、監視対象機器12の稼動状態を監視しており、時刻2008/1/17 14:09:10に、当該監視対象機器12が異常な状態であることを検知する。そして、図6に示すように、エージェントA12は、検知した内容を示すデータである運用監視データをマネージャ5に送信する。図6に示すように、エージェントA12は、運用監視データ(機器12の稼動状態=異常、時刻=2008-01-17 14:09:10)に自らの識別子"0012"を付加し、運用監視データと識別子とを通知電文に含めてマネージャ5に送信する。   The agent A12 monitors the operating state of the monitoring target device 12, and detects that the monitoring target device 12 is in an abnormal state at the time 2008/1/17 14:09:10. Then, as illustrated in FIG. 6, the agent A 12 transmits operation monitoring data, which is data indicating the detected content, to the manager 5. As shown in FIG. 6, the agent A12 adds its own identifier “0012” to the operation monitoring data (operating state of the device 12 = abnormal, time = 2008-01-17 14:09:10), and the operation monitoring data And the identifier are included in the notification message and transmitted to the manager 5.

マネージャ5には図4に示したデータが監視情報テーブルに既に格納されているものとする。マネージャ5のデータベース操作制御部54は、対エージェント通信部52を介して上記通知電文を受信する。そして、図7に示すように、データベース操作制御部54は、以下のコマンドをデータベース機能部55に発行することにより、データベース機能部55に対して、監視情報テーブルにエージェント識別子'0012'と運用監視データとを格納するよう要求し、データベース機能部55は、当該データを監視情報テーブルに格納する。   It is assumed that the manager 5 has already stored the data shown in FIG. 4 in the monitoring information table. The database operation control unit 54 of the manager 5 receives the notification message via the agent communication unit 52. Then, as shown in FIG. 7, the database operation control unit 54 issues the following command to the database function unit 55, thereby informing the database function unit 55 of the agent identifier “0012” and the operation monitoring in the monitoring information table. The database function unit 55 stores the data in the monitoring information table.

コマンド:INSERT INTO 監視情報テーブル VALUES ('0012'、'機器12の稼動状態=異常、時刻=2008-01-17 14:09:10')。   Command: INSERT INTO monitoring information table VALUES ('0012', 'operating state of device 12 = abnormal, time = 2008-01-17 14:09:10').

上記のようにエージェント識別子と運用監視データとを監視情報テーブルに格納することにより、エージェント識別子を指定して、当該エージェント識別子に対応する運用監視データのみを取得することが可能になる。   By storing the agent identifier and the operation monitoring data in the monitoring information table as described above, it becomes possible to specify only the agent identifier and acquire only the operation monitoring data corresponding to the agent identifier.

図8に示すように、データベース操作制御部54が下記のコマンドをデータベース機能部55に対して発行することにより、データベース操作制御部54がエージェント識別子'0012'に対応する運用監視データの抽出をデータベース機能部55に要求する。なお、データベース操作制御部54は、例えばネットワークにより接続されたユーザ端末、もしくはマネージャ5の入出力部からの指示により下記のコマンドを発行する。   As shown in FIG. 8, when the database operation control unit 54 issues the following command to the database function unit 55, the database operation control unit 54 extracts the operation monitoring data corresponding to the agent identifier “0012”. This is requested to the function unit 55. The database operation control unit 54 issues the following command in response to an instruction from a user terminal connected via a network or the input / output unit of the manager 5, for example.

コマンド:SELECT 運用監視データ FROM 監視情報テーブル WHERE エージェント識別子='0012'
そして、データベース機能部55はエージェント識別子'0012'に対応する運用監視データを取得してデータベース操作制御部54に渡し、データベース操作制御部54はその運用監視データを出力(表示等)する。
Command: SELECT Operation monitoring data FROM Monitoring information table WHERE Agent identifier = '0012'
Then, the database function unit 55 acquires operation monitoring data corresponding to the agent identifier “0012” and passes it to the database operation control unit 54, and the database operation control unit 54 outputs (displays, etc.) the operation monitoring data.

更に、特定の保有者名を指定することにより、当該保有者名に対応するエージェント識別子を取得することも可能である。ここでは、保有者名−エージェント識別子対応テーブルに図5に示すデータが格納されているものとする。   Furthermore, by specifying a specific owner name, an agent identifier corresponding to the owner name can be acquired. Here, it is assumed that the data shown in FIG. 5 is stored in the holder name-agent identifier correspondence table.

例えば、図9に示すように、データベース操作制御部54が下記のコマンドをデータベース機能部55に対して発行することにより、データベース操作制御部54が保有者名'保有者1'に対応するエージェント識別子の抽出をデータベース機能部55に要求する。   For example, as shown in FIG. 9, the database operation control unit 54 issues the following command to the database function unit 55, so that the database operation control unit 54 has an agent identifier corresponding to the owner name 'holder 1'. Is requested to the database function unit 55.

コマンド:SELECT エージェント識別子 FROM 保有者名−エージェント識別子対応テーブル WHERE 保有者名='保有者1'
データベース機能部55は、上記コマンドに従って、保有者名='保有者1'に対応するエージェント識別子である'0011'と'0012'を抽出し、データベース操作制御部54はこれらのエージェント識別子を取得できる。
Command: SELECT Agent identifier FROM Owner name-Agent identifier correspondence table WHERE Owner name = 'Owner 1'
The database function unit 55 extracts agent identifiers “0011” and “0012” corresponding to the owner name = “holder 1” in accordance with the above command, and the database operation control unit 54 can acquire these agent identifiers. .

また、データベース操作制御部54は、上記のようにして保有者名に基づき1つ又は複数のエージェント識別子を取得したことに応じて、各エージェント識別子を用いて監視情報テーブルから各エージェント識別子に対応する運用監視データを取得し、それを出力することもできる。   In addition, the database operation control unit 54 responds to each agent identifier from the monitoring information table using each agent identifier in response to obtaining one or more agent identifiers based on the owner name as described above. Operational monitoring data can be acquired and output.

すなわち、図10に示すように、データベース操作制御部54が、エージェント識別子'0011'と'0012'を取得した後、下記のコマンド1、コマンド2をデータベース機能部55に発行することにより、各エージェント識別子に対応する運用監視データを取得し、出力する。   That is, as shown in FIG. 10, after the database operation control unit 54 acquires the agent identifiers “0011” and “0012”, the following command 1 and command 2 are issued to the database function unit 55, whereby each agent Acquires and outputs operation monitoring data corresponding to the identifier.

コマンド1:SELECT 運用監視データ FROM 監視情報テーブル WHERE エージェント識別子='0011'
コマンド2:SELECT 運用監視データ FROM 監視情報テーブル WHERE エージェント識別子='0012'
これにより、特定の保有者が保有する監視対象機器の運用監視データのみを取得することが可能となる。また、データベース操作制御部54は、保有者名が入力されてから運用監視データを出力するまでの処理を、ユーザからの操作を要せずに、一連の処理として連続して行うこととしてもよい。この場合、ユーザ名(ここでは保有者名)入力から運用監視データ抽出までの一連の手順を不可分にしか実行できないようにする。つまり、ユーザ名を特定して検索されたエージェント識別子のみが運用監視データ検索のキー情報となるようにし、それ以外のエージェント識別子を指定しての検索はできないようにデータベース操作制御部54を構成する。
Command 1: SELECT Operation monitoring data FROM Monitoring information table WHERE Agent identifier = '0011'
Command 2: SELECT operation monitoring data FROM monitoring information table WHERE agent identifier = '0012'
Thereby, it becomes possible to acquire only the operation monitoring data of the monitoring target device held by the specific holder. Further, the database operation control unit 54 may continuously perform the processing from the input of the owner name to the output of the operation monitoring data as a series of processing without requiring any operation from the user. . In this case, a series of procedures from the input of the user name (here, the owner name) to the operation monitoring data extraction can be executed only inseparably. That is, the database operation control unit 54 is configured such that only the agent identifier searched by specifying the user name becomes key information for the operation monitoring data search, and the search cannot be performed by designating other agent identifiers. .

上記の構成により、マネージャ5は、特定の保有者の保有者名の入力を受けたことに応じて、その保有者が保有するLANにおける監視対象機器の運用監視データのみを出力することが可能となる。   With the above configuration, the manager 5 can output only the operation monitoring data of the monitoring target device in the LAN held by the owner in response to the input of the owner name of the specific owner. Become.

<運用監視システムの処理動作例2>
上記の処理動作例1においても、例えばある保有者に関する情報(保有者名、エージェント識別子)を他の保有者に知られないようにすれば、ある保有者が保有する監視対象機器に関する運用監視データは当該保有者のみが参照でき、他の保有者は参照することができないようにすることは可能である。しかし、ある保有者に関する情報を他の保有者に知られないようにするためには、情報の内容の決定(推定困難な情報にする等)や情報管理(秘密に保つ等)等を適切に行う等のシステム以外の要素が多くなる。以下では、ある保有者が保有する監視対象機器に関する運用監視データは当該保有者のみが参照でき、他の保有者は参照できないこととするという課題をシステム(主にマネージャ5)を用いて解決する処理動作を処理動作例2として説明する。
<Example of processing operation of operation monitoring system 2>
Also in the processing operation example 1 described above, for example, if information related to a certain owner (owner name, agent identifier) is not made known to other owners, operation monitoring data related to a monitoring target device held by the certain owner It is possible to prevent only other holders from referring to the holder. However, in order to prevent other owners from knowing information about a certain holder, it is necessary to appropriately determine the contents of the information (such as making it difficult to estimate) and manage information (such as keeping it secret). There are many elements other than the system such as performing. In the following, the system monitoring (mainly manager 5) is used to solve the problem that only the owner can refer to the operation monitoring data related to the monitoring target device held by a certain owner, and other owners cannot. The processing operation will be described as processing operation example 2.

以下、処理動作例2を図11のシーケンスチャートの手順に沿って説明する。   Hereinafter, the processing operation example 2 will be described along the sequence chart of FIG.

まず、保有者1のユーザ(ネットワーク管理者等)が、LAN1に接続されたユーザ端末13からマネージャ5の対ユーザ端末通信部51にアクセスする(ステップ1)。すると、マネージャ5は、認証部53の機能に基づき、ユーザ認証画面データをユーザ端末13に送信する(ステップ2)。ユーザ端末13にはユーザ認証画面が表示され、ユーザは、ユーザ名(ここでは'保有者1')とパスワードをユーザ端末13に入力し、ユーザ端末13から'保有者1'とパスワード(これらを認証情報と呼ぶ)がマネージャ5に送信される(ステップ3)。   First, a user (such as a network administrator) of the owner 1 accesses the user terminal communication unit 51 of the manager 5 from the user terminal 13 connected to the LAN 1 (step 1). Then, the manager 5 transmits user authentication screen data to the user terminal 13 based on the function of the authentication unit 53 (step 2). A user authentication screen is displayed on the user terminal 13, and the user inputs a user name (here, “owner 1”) and a password to the user terminal 13, and the user terminal 13 inputs “owner 1” and a password (these are (Referred to as authentication information) is transmitted to the manager 5 (step 3).

'保有者1'とパスワードは、対ユーザ端末通信部51を介して認証部53に送られ、認証部53は、データベース機能部55に含まれるユーザ情報テーブル(登録された認証情報を格納する)を参照することによりユーザ認証を行う(ステップ4)。ここではユーザ認証に成功したものとする。つまり、ここでマネージャ5は、'保有者1'は正当な保有者からの情報であると認識する。また、認証部53は、'保有者1'を認証に成功したユーザ名であるとして保持しておく。なお、認証方法には種々の方法があり、本実施形態において説明する認証方法は一例に過ぎない。   'Holder 1' and the password are sent to the authentication unit 53 via the user terminal communication unit 51, and the authentication unit 53 stores a user information table (stores registered authentication information) included in the database function unit 55. User authentication is performed by referring to (Step 4). Here, it is assumed that user authentication is successful. That is, the manager 5 recognizes that “owner 1” is information from a valid owner. Further, the authentication unit 53 holds “owner 1” as a user name that has been successfully authenticated. There are various authentication methods, and the authentication method described in this embodiment is merely an example.

その後、例えば、ユーザ端末13にはメニュー画面が表示され、ユーザは運用監視データの参照を選択する。ユーザ端末13は、'保有者1'を含む運用監視データ参照要求をマネージャ5に送信する(ステップ5)。   Thereafter, for example, a menu screen is displayed on the user terminal 13, and the user selects reference to operation monitoring data. The user terminal 13 transmits an operation monitoring data reference request including “owner 1” to the manager 5 (step 5).

マネージャ5のデータベース操作制御部54は、対ユーザ端末通信部51を介して上記の運用監視データ参照要求を受信する。データベース操作制御部54は、運用監視データ参照要求に含まれる保有者名'保有者1'を取得し、当該"保有者1"が認証に成功しているかどうかを認証部53に問い合わせる。本実施形態では、データベース操作制御部54は、認証部53から'保有者1'は認証に成功している旨の応答を受信する。なお、ここで認証部53から'保有者1'は認証に成功していない旨の応答を受信した場合、データベース操作制御部54はこれ以上の処理を行わず、例えばエラーメッセージをユーザ端末13に送信する。   The database operation control unit 54 of the manager 5 receives the above operation monitoring data reference request via the user terminal communication unit 51. The database operation control unit 54 acquires the owner name “owner 1” included in the operation monitoring data reference request, and inquires of the authentication unit 53 whether the “holder 1” has been successfully authenticated. In the present embodiment, the database operation control unit 54 receives from the authentication unit 53 a response that “owner 1” has been successfully authenticated. Here, when a response indicating that “owner 1” has not been successfully authenticated is received from the authentication unit 53, the database operation control unit 54 does not perform any further processing, and for example, sends an error message to the user terminal 13. Send.

続いて、データベース操作制御部54は、'保有者1'をキーにして、データベース機能部55に対して以下のコマンドを発行することにより、データベース機能部55に対して保有者名−エージェント識別子対応表から'保有者1'に対応するエージェント識別子を検索するように要求する(ステップ6)。   Subsequently, the database operation control unit 54 issues the following command to the database function unit 55 using “owner 1” as a key, so that the owner name-agent identifier correspondence to the database function unit 55 is obtained. A request is made to retrieve an agent identifier corresponding to 'holder 1' from the table (step 6).

コマンド:SELECT エージェント識別子 FROM 保有者名−エージェント識別子対応テーブル WHERE 保有者名='保有者1'
データベース操作制御部54は、データベース機能部55から検索結果であるエージェント識別子'0011'と'0012'を取得する(ステップ6)。そして、例えば、データベース操作制御部54は、これらのエージェント識別子'0011'と'0012'に対して、認証に成功している'保有者1'をキーとしてデータベース機能部55から取得した情報であることを示す確認情報を付加する。
Command: SELECT Agent identifier FROM Owner name-Agent identifier correspondence table WHERE Owner name = 'Owner 1'
The database operation control unit 54 acquires agent identifiers “0011” and “0012” as search results from the database function unit 55 (step 6). For example, the database operation control unit 54 is information acquired from the database function unit 55 with respect to these agent identifiers “0011” and “0012” using “owner 1” that has been successfully authenticated as a key. Confirmation information indicating that is added.

続いてデータベース操作制御部54は、'保有者1'をキーとしてデータベース機能部55から取得した(つまり、上記確認情報が付加された)各々のエージェント識別子に対応する運用監視データを監視情報テーブルから取得するようにデータベース機能部55に対して要求を発行する。具体的には、データベース操作制御部54は、下記のコマンド1、コマンド2をデータベース機能部55に対して発行する(ステップ7)。   Subsequently, the database operation control unit 54 obtains the operation monitoring data corresponding to each agent identifier acquired from the database function unit 55 using the “owner 1” as a key (that is, the confirmation information is added) from the monitoring information table. A request is issued to the database function unit 55 so as to obtain it. Specifically, the database operation control unit 54 issues the following command 1 and command 2 to the database function unit 55 (step 7).

コマンド1:SELECT 運用監視データ FROM 監視情報テーブル WHERE エージェント識別子='0011'
コマンド2:SELECT 運用監視データ FROM 監視情報テーブル WHERE エージェント識別子='0012'
データベース機能部55は、エージェント識別子'0011'と'0012'のそれぞれに対応する運用監視データをデータベース操作制御部54に返却し、データベース操作制御部54はそれらの運用監視データを対ユーザ端末通信部51を介してユーザ端末13に送信する(ステップ8)。
Command 1: SELECT Operation monitoring data FROM Monitoring information table WHERE Agent identifier = '0011'
Command 2: SELECT operation monitoring data FROM monitoring information table WHERE agent identifier = '0012'
The database function unit 55 returns the operation monitoring data corresponding to each of the agent identifiers “0011” and “0012” to the database operation control unit 54, and the database operation control unit 54 sends the operation monitoring data to the user terminal communication unit. It transmits to the user terminal 13 via 51 (step 8).

なお、処理動作例2では、例えば、データベース操作制御部54に対して外部からエージェント識別子を指定して当該エージェント識別子に対応する運用監視データを取得するよう要求したとしても、その要求は受け付けられない。処理動作例2では、データベース操作制御部54は、認証に成功した保有者名をキーにして取得されたエージェント識別子のみを運用監視データの検索キーとして使用する。   In the processing operation example 2, for example, even when the database operation control unit 54 is requested to acquire an operation monitoring data corresponding to the agent identifier by specifying the agent identifier from the outside, the request is not accepted. . In the processing operation example 2, the database operation control unit 54 uses only the agent identifier acquired using the owner name that has been successfully authenticated as a key, as a search key for operation monitoring data.

図12は、処理動作例2の概念を示す図である。図12に示すように、処理動作例2によれば、ある保有者(保有者1)が保有する監視対象機器に関する運用監視データは当該保有者のみが参照でき、他の保有者は参照できないことになる。   FIG. 12 is a diagram illustrating the concept of the processing operation example 2. As shown in FIG. 12, according to the processing operation example 2, the operation monitoring data related to the monitoring target device held by a certain holder (owner 1) can be referred to only by the owner, and cannot be referred to by other holders. become.

本発明は、上記の実施の形態に限定されることなく、特許請求の範囲内において、種々変更・応用が可能である。   The present invention is not limited to the above-described embodiments, and various modifications and applications are possible within the scope of the claims.

単一のマネージャを用いる場合に生じる問題点を説明するための図である。It is a figure for demonstrating the problem which arises when using a single manager. 本発明の実施の形態におけるネットワーク運用監視システムの構成図である。It is a block diagram of the network operation | use monitoring system in embodiment of this invention. マネージャ5の機能構成図である。3 is a functional configuration diagram of a manager 5. FIG. 監視情報テーブルに格納されるデータの一例を示す図である。It is a figure which shows an example of the data stored in the monitoring information table. 保有者名−エージェント識別子対応テーブルに格納されるデータの一例を示す図である。It is a figure which shows an example of the data stored in a holder name-agent identifier correspondence table. 運用監視データの通知処理を説明するための図である。It is a figure for demonstrating the notification process of operation | movement monitoring data. 運用監視データの格納処理を説明するための図である。It is a figure for demonstrating the storage process of operation | movement monitoring data. エージェント識別子をキーとする運用監視データの検索処理を説明するための図である。It is a figure for demonstrating the search process of the operation monitoring data which uses an agent identifier as a key. 保有者名をキーとするエージェント識別子の検索処理を説明するための図である。It is a figure for demonstrating the search process of the agent identifier which uses a holder name as a key. エージェント識別子をキーとする運用監視データの検索処理を説明するための図である。It is a figure for demonstrating the search process of the operation monitoring data which uses an agent identifier as a key. 処理動作例2を説明するためのシーケンスチャートである。10 is a sequence chart for explaining a processing operation example 2; 処理動作例2の効果を示す概念図である。It is a conceptual diagram which shows the effect of the processing operation example 2.

符号の説明Explanation of symbols

1〜3 LAN
11〜32 監視対象機器
A11〜A32 エージェント
13 ユーザ端末
4 公衆回線網
5 マネージャ
51 対ユーザ端末通信部
52 対エージェント通信部
53 認証部
54 データベース操作制御部
55 データベース機能部
1-3 LAN
11-32 Equipment to be monitored
A11 to A32 Agent 13 User terminal 4 Public line network 5 Manager 51 To user terminal communication unit 52 To agent communication unit 53 Authentication unit 54 Database operation control unit 55 Database function unit

Claims (10)

監視対象機器の運用監視データを取得し、当該運用監視データを通信ネットワークを介してマネージャ装置に送信する複数のエージェント装置と、前記複数のエージェント装置から運用監視データを受信し、蓄積する前記マネージャ装置とを備えたネットワーク運用監視システムであって、
前記マネージャ装置は、
各エージェント装置から受信する運用監視データと、当該運用監視データを送信したエージェント装置を識別するためのエージェント識別情報とを対応付けて格納する監視情報格納手段と、
あるエージェント識別情報の入力を受け、当該エージェント識別情報に対応する運用監視データを前記監視情報格納手段から取得し、出力する運用監視データ取得手段と
を備えたことを特徴とするネットワーク運用監視システム。
A plurality of agent devices that acquire operation monitoring data of a monitoring target device and transmit the operation monitoring data to a manager device via a communication network, and the manager device that receives and accumulates operation monitoring data from the plurality of agent devices A network operation monitoring system comprising:
The manager device is
Monitoring information storage means for storing operation monitoring data received from each agent device in association with agent identification information for identifying the agent device that transmitted the operation monitoring data;
A network operation monitoring system comprising: an operation monitoring data acquisition unit that receives input of certain agent identification information, acquires operation monitoring data corresponding to the agent identification information from the monitoring information storage unit, and outputs the operation monitoring data.
前記マネージャ装置は、監視対象機器の保有者を識別する保有者識別情報と、当該保有者が保有する監視対象機器に対応するエージェント装置のエージェント識別情報とを対応付けて格納する保有者エージェント対応情報格納手段を更に備え、
前記運用監視データ取得手段は、ある保有者識別情報の入力を受け、当該保有者識別情報に対応するエージェント識別情報を前記保有者エージェント対応情報格納手段から取得し、当該保有者エージェント対応情報格納手段から取得したエージェント識別情報に対応する運用監視データを前記監視情報格納手段から取得し、出力することを特徴とする請求項1に記載のネットワーク運用監視システム。
The manager device stores the owner identification information for identifying the owner of the monitoring target device and the agent identification information for storing the agent identification information of the agent device corresponding to the monitoring target device held by the owner in association with each other Further comprising storage means;
The operation monitoring data acquisition means receives input of certain owner identification information, acquires agent identification information corresponding to the owner identification information from the owner agent correspondence information storage means, and the owner agent correspondence information storage means The network operation monitoring system according to claim 1, wherein the operation monitoring data corresponding to the agent identification information acquired from the server is acquired from the monitoring information storage means and output.
前記運用監視データ取得手段は、
通信ネットワークを介して保有者識別情報を受信し、当該保有者識別情報が正当な保有者のものであるかどうかの認証を行う認証手段を備え、
前記認証手段による認証に成功した保有者識別情報に基づき前記保有者エージェント対応情報格納手段から取得したエージェント識別情報のみを、前記監視情報格納手段から運用監視データを取得する際の検索キー情報として使用することを特徴とする請求項2に記載のネットワーク運用監視システム。
The operation monitoring data acquisition means includes
Receiving the owner identification information via the communication network, and comprising an authentication means for authenticating whether or not the owner identification information is that of a valid owner,
Only the agent identification information acquired from the owner agent correspondence information storage means based on the owner identification information successfully authenticated by the authentication means is used as search key information when acquiring operation monitoring data from the monitoring information storage means The network operation monitoring system according to claim 2, wherein:
各エージェント装置は、監視対象機器の運用監視データと、自身のエージェント識別情報とを含む通知電文を前記マネージャ装置に送信する手段を備え、
前記マネージャ装置は、前記エージェント装置から受信する通知電文から運用監視データとエージェント識別情報とを取得して、前記監視情報格納手段に格納する請求項1ないし3のうちいずれか1項に記載のネットワーク運用監視システム。
Each agent device includes means for transmitting a notification message including operation monitoring data of the monitoring target device and its own agent identification information to the manager device,
The network according to any one of claims 1 to 3, wherein the manager device acquires operation monitoring data and agent identification information from a notification message received from the agent device, and stores the operation monitoring data and agent identification information in the monitoring information storage unit. Operation monitoring system.
監視対象機器の運用監視データを取得し、当該運用監視データを通信ネットワークを介してマネージャ装置に送信する複数のエージェント装置と、前記複数のエージェント装置から運用監視データを受信し、蓄積する前記マネージャ装置とを備えたネットワーク運用監視システムにおいて使用される前記マネージャ装置であって、
各エージェント装置から受信する運用監視データと、当該運用監視データを送信したエージェント装置を識別するためのエージェント識別情報とを対応付けて格納する監視情報格納手段と、
あるエージェント識別情報の入力を受け、当該エージェント識別情報に対応する運用監視データを前記監視情報格納手段から取得し、出力する運用監視データ取得手段と
を備えたことを特徴とするマネージャ装置。
A plurality of agent devices that acquire operation monitoring data of a monitoring target device and transmit the operation monitoring data to a manager device via a communication network, and the manager device that receives and accumulates operation monitoring data from the plurality of agent devices The manager device used in a network operation monitoring system comprising:
Monitoring information storage means for storing operation monitoring data received from each agent device in association with agent identification information for identifying the agent device that transmitted the operation monitoring data;
A manager device comprising: operation monitoring data acquisition means for receiving operation monitoring data corresponding to the agent identification information from the monitoring information storage means and outputting the same.
前記マネージャ装置は、監視対象機器の保有者を識別する保有者識別情報と、当該保有者が保有する監視対象機器に対応するエージェント装置のエージェント識別情報とを対応付けて格納する保有者エージェント対応情報格納手段を更に備え、
前記運用監視データ取得手段は、ある保有者識別情報の入力を受け、当該保有者識別情報に対応するエージェント識別情報を前記保有者エージェント対応情報格納手段から取得し、当該保有者エージェント対応情報格納手段から取得したエージェント識別情報に対応する運用監視データを前記監視情報格納手段から取得し、出力することを特徴とする請求項5に記載のマネージャ装置。
The manager device stores the owner identification information for identifying the owner of the monitoring target device and the agent identification information for storing the agent identification information of the agent device corresponding to the monitoring target device held by the owner in association with each other Further comprising storage means;
The operation monitoring data acquisition means receives input of certain owner identification information, acquires agent identification information corresponding to the owner identification information from the owner agent correspondence information storage means, and the owner agent correspondence information storage means 6. The manager device according to claim 5, wherein operation monitoring data corresponding to the agent identification information acquired from the server is acquired from the monitoring information storage unit and output.
前記運用監視データ取得手段は、
通信ネットワークを介して保有者識別情報を受信し、当該保有者識別情報が正当な保有者のものであるかどうかの認証を行う認証手段を備え、
前記認証手段による認証に成功した保有者識別情報に基づき前記保有者エージェント対応情報格納手段から取得したエージェント識別情報のみを、前記監視情報格納手段から運用監視データを取得する際の検索キー情報として使用することを特徴とする請求項6に記載のマネージャ装置。
The operation monitoring data acquisition means includes
Receiving the owner identification information via the communication network, and comprising an authentication means for authenticating whether or not the owner identification information is that of a valid owner,
Only the agent identification information acquired from the owner agent correspondence information storage means based on the owner identification information successfully authenticated by the authentication means is used as search key information when acquiring operation monitoring data from the monitoring information storage means The manager device according to claim 6, wherein:
監視対象機器の運用監視データを取得し、当該運用監視データを通信ネットワークを介してマネージャ装置に送信する複数のエージェント装置と、前記複数のエージェント装置から運用監視データを受信し、蓄積する前記マネージャ装置とを備えたネットワーク運用監視システムにおいて前記マネージャ装置が実行するネットワーク運用監視方法であって、
各エージェント装置から受信する運用監視データと、当該運用監視データを送信したエージェント装置を識別するためのエージェント識別情報とを対応付けて監視情報格納手段に格納する監視情報格納ステップと、
あるエージェント識別情報の入力を受け、当該エージェント識別情報に対応する運用監視データを前記監視情報格納手段から取得し、出力する運用監視データ出力ステップと
を備えたことを特徴とするネットワーク運用監視方法。
A plurality of agent devices that acquire operation monitoring data of a monitoring target device and transmit the operation monitoring data to a manager device via a communication network, and the manager device that receives and accumulates operation monitoring data from the plurality of agent devices A network operation monitoring method executed by the manager device in a network operation monitoring system comprising:
A monitoring information storage step for storing the operation monitoring data received from each agent device in association with agent identification information for identifying the agent device that transmitted the operation monitoring data in the monitoring information storage means;
A network operation monitoring method comprising: an operation monitoring data output step for receiving operation monitoring data corresponding to the agent identification information from the monitoring information storage means and outputting the operation monitoring data.
監視対象機器の運用監視データを取得し、当該運用監視データを通信ネットワークを介してマネージャ装置に送信する複数のエージェント装置と、前記複数のエージェント装置から運用監視データを受信し、蓄積する前記マネージャ装置とを備えたネットワーク運用監視システムにおいて前記マネージャ装置が実行するネットワーク運用監視方法であって、
前記マネージャ装置は、監視対象機器の保有者を識別する保有者識別情報と、当該保有者が保有する監視対象機器に対応するエージェント装置のエージェント識別情報とを対応付けて格納する保有者エージェント対応情報格納手段を備え、前記マネージャ装置が実行する前記ネットワーク運用監視方法は、
各エージェント装置から受信する運用監視データと、当該運用監視データを送信したエージェント装置を識別するためのエージェント識別情報とを対応付けて監視情報格納手段に格納する監視情報格納ステップと、
ある保有者識別情報の入力を受け、当該保有者識別情報に対応するエージェント識別情報を前記保有者エージェント対応情報格納手段から取得するエージェント識別情報取得ステップと、
当該保有者エージェント対応情報格納手段から取得したエージェント識別情報に対応する運用監視データを前記監視情報格納手段から取得し、出力する運用監視データ出力ステップと
を有することを特徴とするネットワーク運用監視方法。
A plurality of agent devices that acquire operation monitoring data of a monitoring target device and transmit the operation monitoring data to a manager device via a communication network, and the manager device that receives and accumulates operation monitoring data from the plurality of agent devices A network operation monitoring method executed by the manager device in a network operation monitoring system comprising:
The manager device stores the owner identification information for identifying the owner of the monitoring target device and the agent identification information for storing the agent identification information of the agent device corresponding to the monitoring target device held by the owner in association with each other The network operation monitoring method that includes a storage unit and is executed by the manager device includes:
A monitoring information storage step for storing the operation monitoring data received from each agent device in association with agent identification information for identifying the agent device that transmitted the operation monitoring data in the monitoring information storage means;
Agent identification information acquisition step of receiving input of certain owner identification information and acquiring agent identification information corresponding to the owner identification information from the holder agent correspondence information storage means;
A network operation monitoring method comprising: an operation monitoring data output step for acquiring and outputting operation monitoring data corresponding to the agent identification information acquired from the owner agent correspondence information storage unit from the monitoring information storage unit.
前記マネージャ装置は、通信ネットワークを介して保有者識別情報を受信し、当該保有者識別情報が正当な保有者のものであるかどうかの認証を行う認証手段を備えており、
前記運用監視データ出力ステップにおいて、前記マネージャ装置は、前記認証手段による認証に成功した保有者識別情報に基づき前記保有者エージェント対応情報格納手段から取得したエージェント識別情報のみを、前記監視情報格納手段から運用監視データを取得する際の検索キー情報として使用することを特徴とする請求項9に記載のネットワーク運用監視方法。
The manager device includes authentication means for receiving owner identification information via a communication network and authenticating whether the owner identification information is that of a valid owner,
In the operation monitoring data output step, the manager device uses only the agent identification information acquired from the owner agent correspondence information storage unit based on the owner identification information successfully authenticated by the authentication unit, from the monitoring information storage unit. The network operation monitoring method according to claim 9, wherein the network operation monitoring method is used as search key information when acquiring operation monitoring data.
JP2008109551A 2008-04-18 2008-04-18 Network operation monitoring system, manager device, and network operation monitoring method Active JP5069168B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008109551A JP5069168B2 (en) 2008-04-18 2008-04-18 Network operation monitoring system, manager device, and network operation monitoring method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008109551A JP5069168B2 (en) 2008-04-18 2008-04-18 Network operation monitoring system, manager device, and network operation monitoring method

Publications (2)

Publication Number Publication Date
JP2009260846A true JP2009260846A (en) 2009-11-05
JP5069168B2 JP5069168B2 (en) 2012-11-07

Family

ID=41387661

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008109551A Active JP5069168B2 (en) 2008-04-18 2008-04-18 Network operation monitoring system, manager device, and network operation monitoring method

Country Status (1)

Country Link
JP (1) JP5069168B2 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014064056A (en) * 2012-09-19 2014-04-10 Hitachi Solutions Ltd Terminal management device, and terminal management system
JP2014192872A (en) * 2013-03-28 2014-10-06 Nec Corp Network management system, network management device, server, network management method, and program
US11979306B2 (en) 2018-07-27 2024-05-07 Nippon Telegraph And Telephone Corporation Network system, information acquisition device, information acquisition method, and program

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0622028A (en) * 1992-06-30 1994-01-28 Fujitsu Ltd Management system in communication network
JP2001142811A (en) * 1999-11-16 2001-05-25 Nec Corp System and method for managing network
JP2002215424A (en) * 2001-01-16 2002-08-02 Hitachi Ltd Method of filtering operation monitoring data
JP2002259237A (en) * 2001-03-02 2002-09-13 Hitachi Ltd System for storing operation monitored data and providing operation information
JP2004102541A (en) * 2002-09-06 2004-04-02 Hitachi Ltd Cooperation type outsourcing service system

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0622028A (en) * 1992-06-30 1994-01-28 Fujitsu Ltd Management system in communication network
JP2001142811A (en) * 1999-11-16 2001-05-25 Nec Corp System and method for managing network
JP2002215424A (en) * 2001-01-16 2002-08-02 Hitachi Ltd Method of filtering operation monitoring data
JP2002259237A (en) * 2001-03-02 2002-09-13 Hitachi Ltd System for storing operation monitored data and providing operation information
JP2004102541A (en) * 2002-09-06 2004-04-02 Hitachi Ltd Cooperation type outsourcing service system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014064056A (en) * 2012-09-19 2014-04-10 Hitachi Solutions Ltd Terminal management device, and terminal management system
JP2014192872A (en) * 2013-03-28 2014-10-06 Nec Corp Network management system, network management device, server, network management method, and program
US11979306B2 (en) 2018-07-27 2024-05-07 Nippon Telegraph And Telephone Corporation Network system, information acquisition device, information acquisition method, and program

Also Published As

Publication number Publication date
JP5069168B2 (en) 2012-11-07

Similar Documents

Publication Publication Date Title
US9069944B2 (en) Managing passwords used when detecting information on configuration items disposed on a network
JP4692251B2 (en) Computer system providing access and management method thereof
US8838679B2 (en) Providing state service for online application users
US11696110B2 (en) Distributed, crowdsourced internet of things (IoT) discovery and identification using Block Chain
US9398075B2 (en) Communication system, communication apparatus, communication method, and storage medium
JP2017513151A (en) Private cloud connection device cluster architecture
JP2007188184A (en) Access control program, access control method, and access control device
JP2011186849A (en) Web content providing system, web server, content providing method, and program thereof
JP2007213397A (en) Data management program, data management device and switching method of protocol
JP5069168B2 (en) Network operation monitoring system, manager device, and network operation monitoring method
JP5380786B2 (en) Network system
JP5202370B2 (en) Gateway apparatus and access control method
JP2010033562A (en) Communication terminal, authentication information generation device, authentication system, authentication information generation program, authentication information generation method and authentication method
CN108737350B (en) Information processing method and client
US20170054699A1 (en) Information processing apparatus, information processing method, program, storage medium, and password entry apparatus
JP2010020647A (en) Approval server device, information processing method, and program
JP2014219930A (en) Information processing apparatus, and electronic data searching system
JP5300794B2 (en) Content server and access control system
Kim et al. Vulnerability detection mechanism based on open API for multi-user's convenience
JP2007249423A (en) Processing screen switching method in work processing system, work processing system, server therefor, and program
JP2004302907A (en) Network device and authentication server
KR101409348B1 (en) Method of verifying and managing user based on universal user identification information
TWM542301U (en) Login verification device
JP2008033638A (en) Registered information management system
JP2008217376A (en) Content sharing method and system

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100727

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100922

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20110118

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120816

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150824

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 5069168

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350