JP2014123198A - Computer mounting method, program, and system for extracting rule for monitoring pair of request and response - Google Patents

Computer mounting method, program, and system for extracting rule for monitoring pair of request and response Download PDF

Info

Publication number
JP2014123198A
JP2014123198A JP2012278093A JP2012278093A JP2014123198A JP 2014123198 A JP2014123198 A JP 2014123198A JP 2012278093 A JP2012278093 A JP 2012278093A JP 2012278093 A JP2012278093 A JP 2012278093A JP 2014123198 A JP2014123198 A JP 2014123198A
Authority
JP
Japan
Prior art keywords
request
response
rule
computer
present
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012278093A
Other languages
Japanese (ja)
Inventor
Masayoshi Mizutani
正慶 水谷
Takayuki Kushida
高幸 串田
Takaaki Tateishi
孝彰 立石
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
International Business Machines Corp
Original Assignee
International Business Machines Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by International Business Machines Corp filed Critical International Business Machines Corp
Priority to JP2012278093A priority Critical patent/JP2014123198A/en
Priority to CN201310627149.8A priority patent/CN103888506A/en
Publication of JP2014123198A publication Critical patent/JP2014123198A/en
Pending legal-status Critical Current

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide a computer mounting method for extracting a rule for monitoring a pair of request and response generated in a request/response system.SOLUTION: A method includes a step of preparing a test collection including a plurality of pairs of request and response, a step of grouping a plurality of requests by clustering based on similarity, a step of forming a collection of responses corresponding to a plurality of requests included in a certain request group and having values specific to certain parameters, a step of determining whether the members of the response collection are within a predetermined similar range, and a step of extracting a rule for monitoring a pair of request and response generated in the system on the basis of a relationship between the response and the request included in the response collection on the condition that the members of the response collection are within the predetermined similar range.

Description

本発明は、一般的には、情報処理技術に関し、より特定的には、リクエストおよびレスポンスのペアを監視するためのルールを抽出するためのコンピュータ実装方法、プログラム、および、システムに関する。   The present invention relates generally to information processing technology, and more particularly to a computer-implemented method, program, and system for extracting rules for monitoring request and response pairs.

クライアント端末からサーバに対してリクエスト(要求)を送信し、それに対するレスポンス(応答)をサーバから受けるリクエスト/レスポンス・システムが普及している。一般的に、リクエスト/レスポンス・システムは、ビジネス要求などに応じて、システムの設定変更やシステムにおいて使用されるプログラムのバージョンアップがなされる。そのような変更があった場合は、システム環境が意図する通りに動作するかどうかテストがされた後で、ユーザに使用させるために正式にシステムがリリースされることが多い。リクエスト/レスポンス・システムに関連して、背景技術として以下の特許文献および非特許文献が存在する。   A request / response system that transmits a request (request) from a client terminal to a server and receives a response (response) from the server has become widespread. Generally, in the request / response system, system settings are changed and programs used in the system are upgraded in accordance with business requests. When such changes occur, the system is often officially released for use by the user after the system environment has been tested to behave as intended. In connection with the request / response system, the following patent documents and non-patent documents exist as background art.

特開2011−227595号公報JP 2011-227595 A 特開2005−332139号公報JP 2005-332139 A 特開2002−007232号公報JP 2002-007232 A 特開2000−029707号公報JP 2000-029707 A

Xiaowei Li et al., "BLOCK: A Black-boxApproach for Detection of State Violation Attacks Towards WebApplications", Proceeding ACSAC '11 Proceedings of the 27th AnnualComputer Security Applications Conference, Pages 247-256, 2011Xiaowei Li et al., "BLOCK: A Black-box Approach for Detection of State Violation Attacks Towards WebApplications", Proceeding ACSAC '11 Proceedings of the 27th Annual Computer Security Applications Conference, Pages 247-256, 2011

リクエスト/レスポンス・システムに対する変更がなされた場合、予期せぬ箇所に影響が及ぶ場合がある。そのような場合に対応するために、その都度、影響が及ぶ可能性のある箇所を特定し、テストケースを作成してテストを行うことは非常に手間がかかることである。また、あらかじめテストすべき事項を定義しておき、システム変更があった場合にこれを実行するようにする手法を採用しても、テストすべき事項を維持管理したうえで、テストを実行することはやはり手間のかかることである。システム変更があるたびに、人間を介してテストを実行することは煩雑であるうえに、タイムリネスの観点からも問題が生じる可能性がある。   Changes to the request / response system can affect unexpected parts. In order to cope with such a case, it is very time-consuming to identify a portion that may be affected each time, create a test case, and perform a test. In addition, even if a method is adopted in which items to be tested are defined in advance and executed when there is a system change, the tests should be executed after maintaining the items to be tested. Is still time consuming. Every time there is a system change, it is cumbersome to run a test through humans, and it can also be problematic from a timeline perspective.

したがって、本発明の目的の1つは、リクエスト/レスポンスのペアが満たすべきルールを自動的に抽出するためのコンピュータ実装方法、プログラム、および、システムを提供することである。   Accordingly, one object of the present invention is to provide a computer-implemented method, program, and system for automatically extracting the rules that a request / response pair should satisfy.

上記の目的を達成するために、リクエスト/レスポンス・システムにおいて発生するリクエストおよびレスポンスのペアを監視するためのルールを抽出するためのコンピュータ実装方法が提供される。方法は、複数のリクエストおよび対応するレスポンスのペアを含むテスト集合を準備するステップと、類似度によるクラスタリングによって、複数のリクエストをグループ化するステップと、あるリクエスト・グループ含まれ、ある1以上の可変部に特定の値を有する複数のリクエストに対応するレスポンスの集合のメンバが所定の類似範囲に収まっているかどうかを判定するステップと、判定の結果に応じて、当該レスポンス集合に含まれるレスポンスとリクエストの相関関係に基づいて、システムで発生するリクエストとレスポンスのペアを監視するためのルールを抽出するステップを含む。   To achieve the above objective, a computer-implemented method for extracting rules for monitoring request and response pairs that occur in a request / response system is provided. The method includes preparing a test set including a plurality of requests and corresponding response pairs, grouping the plurality of requests by clustering by similarity, including a request group, and one or more variable Determining whether or not members of a response set corresponding to a plurality of requests having specific values in a part are within a predetermined similar range, and depending on the determination result, responses and requests included in the response set And extracting a rule for monitoring a request and response pair generated in the system based on the correlation.

好ましくは、ある1以上の可変部が取り得る他の値について、判定ステップを繰り返すステップを含む。さらに好ましくは、リクエストに含まれる他の可変部について、繰り返すステップが繰り返される。また、他のリクエスト・グループに対して、判定ステップおよび抽出ステップを繰り返すようにすることができる。   Preferably, the method includes a step of repeating the determination step for other values that can be taken by one or more variable parts. More preferably, the repeating step is repeated for the other variable parts included in the request. Further, the determination step and the extraction step can be repeated for other request groups.

抽出ステップで抽出されたルールのセットを適用し、警告を発するステップをさらに含むことが好ましい。   Preferably, the method further includes applying a set of rules extracted in the extraction step and issuing a warning.

以上、リクエスト/レスポンスのペアが満たすべきルールを自動的に抽出するためのコンピュータ実装方法として本発明の概要を説明したが、本発明は、プログラム、プログラム製品、ソフトウェア、ソフトウェア製品、システム、装置などとして把握することもできる。   The outline of the present invention has been described above as a computer-implemented method for automatically extracting rules to be satisfied by a request / response pair. However, the present invention is not limited to a program, a program product, software, a software product, a system, an apparatus, and the like. Can also be grasped.

プログラム製品ないしソフトウェア製品は、例えば、前述のプログラム、ソフトウェアを格納した記憶媒体を含め、あるいはプログラム、ソフトウェアを伝送する媒体を含めることができる。プログラムは、コンピュータに前述の方法の各ステップを実行させることができる。   The program product or software product can include, for example, a storage medium storing the above-described program and software, or a medium for transmitting the program and software. The program can cause a computer to execute the steps of the method described above.

上記の発明の概要は、本発明の必要な特徴の全てを列挙したものではなく、これらの構成要素のコンビネーションまたはサブコンビネーションもまた、発明となり得ることに留意すべきである。   It should be noted that the above summary of the invention does not enumerate all necessary features of the invention, and combinations or sub-combinations of these components can also be an invention.

本発明の実施形態におけるリクエスト/レスポンス・システム全体の概要を説明するための全体図である。1 is an overall view for explaining an outline of an entire request / response system in an embodiment of the present invention. 本発明の実施形態におけるリクエスト/レスポンス・システムの管理サーバの機能ブロック図である。It is a functional block diagram of the management server of the request / response system in the embodiment of the present invention. 本発明の実施形態におけるリクエスト/レスポンスが満たすべきルールを抽出する動作を表現するフローチャートである。It is a flowchart expressing the operation | movement which extracts the rule which the request / response should satisfy | fill in embodiment of this invention. 本発明の実施形態のルール適用および警告の動作を表現するフローチャートである。It is a flowchart expressing operation | movement of the rule application and warning of embodiment of this invention. 本発明の実施形態における類似するリクエストのグループ化の一例を説明するための図である。It is a figure for demonstrating an example of grouping of the similar request in embodiment of this invention. 本発明の実施形態におけるリクエスト内の可変部および非可変部の特定およびテンプレートの形成の一例を説明するための図である。It is a figure for demonstrating an example of identification of the variable part and non-variable part in a request, and template formation in the embodiment of the present invention. 本発明の実施形態におけるある可変部の値が同一であるリクエストに対応するレスポンス集合の形成の一例を説明するための図である。It is a figure for demonstrating an example of formation of the response set corresponding to the request with the same value of a certain variable part in embodiment of this invention. 本発明の実施形態におけるレスポンス集合のメンバ間の類似度評価の一例を説明するための図である。It is a figure for demonstrating an example of the similarity evaluation between the members of the response set in embodiment of this invention. 本発明の実施形態におけるレスポンス集合に対する評価を説明するための図である。It is a figure for demonstrating evaluation with respect to the response set in embodiment of this invention. 本発明の実施形態におけるリクエスト/レスポンスのペアが満たすべきルールの抽出の一例を説明するための図である。It is a figure for demonstrating an example of the extraction of the rule which the request / response pair in embodiment of this invention should satisfy | fill. 本発明の実施形態における情報処理システムの構成要素であるクライアント、サーバ、オペレータ端末等を実現するために好適な情報処理装置のハードウェア構成の一例を示した図である。It is the figure which showed an example of the hardware constitutions of the information processing apparatus suitable in order to implement | achieve the client, server, operator terminal, etc. which are the components of the information processing system in embodiment of this invention.

以下、本発明を実施するための形態を図面に基づいて詳細に説明するが、以下の実施形態は特許請求の範囲に記載された発明を限定するものではなく、また実施形態の中で説明されている特徴の組み合わせの全てが発明の解決手段に必須であるとは限らないことに留意すべきである。   DESCRIPTION OF EXEMPLARY EMBODIMENTS Hereinafter, embodiments for carrying out the present invention will be described in detail with reference to the drawings. However, the following embodiments do not limit the invention described in the claims, and are described in the embodiments. It should be noted that not all combinations of features that are present are essential to the solution of the invention.

また、本発明は多くの異なる態様で実施することが可能であり、実施の形態の記載内容に限定して解釈されるべきものではない。実施の形態の説明の全体を通じて同じ要素には、原則として同じ番号を付している。   The present invention can be implemented in many different modes and should not be construed as being limited to the description of the embodiment. In principle, the same numbers are assigned to the same elements throughout the description of the embodiments.

本発明の実施形態では、リクエスト/レスポンス・システムにおけるリクエストおよびレスポンスのペア集合を分析する情報処理を通じて、当該システムにおいてリクエストおよびレスポンスのペアを監視するためのルールを抽出する。さらに、本発明の実施形態では、早期に問題を発見し、トラブルの影響を抑えるために、稼働中のシステム内で生じるリクエスト/レスポンスのペアに抽出したルールのセットをリアルタイムで適用し、ルール・セットに含まれるルールのいずれをも満たさないリクエスト/レスポンスのペアと判定された場合に警告が管理者に送信される。   In the embodiment of the present invention, a rule for monitoring a request and response pair in the system is extracted through information processing for analyzing a set of request and response pairs in the request / response system. Furthermore, in the embodiment of the present invention, in order to find a problem at an early stage and suppress the influence of the trouble, a set of extracted rules is applied in real time to a request / response pair generated in an operating system, If it is determined that the request / response pair does not satisfy any of the rules included in the set, a warning is sent to the administrator.

本発明の実施形態のリクエスト/レスポンス・システムは、複数のクライアントからアプリケーション・サーバがリクエストを受信し、当該リクエストに対してレスポンスを返答するようにされている。本発明の実施形態では、リクエストとレスポンスが1:1で対応する、すなわち、システム環境に変化がない限り、同じリクエストに対して同じレスポンスが返信されるものとする。また、本発明の実施形態では、原則的に、リクエストとレスポンスはテキスト形式であるものとする。   In the request / response system according to the embodiment of the present invention, an application server receives requests from a plurality of clients and returns responses to the requests. In the embodiment of the present invention, it is assumed that the request and the response correspond in a 1: 1 ratio, that is, the same response is returned to the same request as long as there is no change in the system environment. In the embodiment of the present invention, in principle, the request and response are assumed to be in text format.

本発明の実施形態では、クライアントからアプリケーション・サーバへ送信されるリクエストと、それに対応するレスポンスのペアが、ストレージ・システムに継続的に記録される。リクエスト/レスポンスのペアが遵守すべきルールを抽出しようとする場合、当該ストレージ・システムに記憶されたペアの一部または全部について、類似するリクエストをグループ化し、各グループに対してリクエストのテンプレートを生成する。テンプレートでは、可変部と非可変部が含まれており、テンプレート内では両者が区別されている。   In the embodiment of the present invention, a request transmitted from a client to an application server and a corresponding response pair are continuously recorded in the storage system. When trying to extract rules that a request / response pair must comply with, group similar requests for some or all of the pairs stored in the storage system and generate a request template for each group To do. The template includes a variable part and a non-variable part, and both are distinguished in the template.

次いで、ある可変部について同一の値を持つリクエスト集合が形成される。そして、形成されたリクエスト集合のメンバに対応するレスポンス集合のメンバが所定の類似範囲に収まっているかどうかが判定される。同様の処理が、当該可変部についての他の値に対しても繰り返される。この繰り返しの結果得られた判定の結果に基づいて、当該可変部とレスポンスに相関があるかどうかが判定される。相関があると判定された場合、当該可変部についてリクエスト/レスポンスのペアが満たすべきルールを抽出することが決定され、相関関係をそのようなルールとして抽出することとなる。   Next, a request set having the same value for a certain variable part is formed. Then, it is determined whether or not members of the response set corresponding to the members of the formed request set are within a predetermined similarity range. Similar processing is repeated for other values for the variable part. Based on the result of the determination obtained as a result of this repetition, it is determined whether or not there is a correlation between the variable part and the response. When it is determined that there is a correlation, it is determined to extract a rule that the request / response pair should satisfy for the variable part, and the correlation is extracted as such a rule.

これを他の可変部について繰り返し、さらにリクエストの他のグループに対して繰り返すことによって、リクエスト/レスポンスのペアが満たすべきルールのセットが形成される。本発明の実施形態では、当該ルールのセットがシステムにおいて発生するリクエスト/レスポンスのペアに対してリアルタイムで適用され、ルール・セットに含まれるルールのいずれをも満たさないことを検知した場合は、警告が管理者に送信される。   By repeating this for other variable parts and further for other groups of requests, a set of rules to be satisfied by the request / response pair is formed. In an embodiment of the present invention, if it is detected that the rule set is applied to a request / response pair generated in the system in real time and none of the rules included in the rule set is satisfied, a warning is issued. Is sent to the administrator.

以下、本発明を図1〜11を参照して詳細に説明する。   Hereinafter, the present invention will be described in detail with reference to FIGS.

図1は、本発明の実施形態におけるリクエスト/レスポンス・システム全体の概要を説明するための全体図である。本発明の実施形態におけるリクエスト/レスポンス・システム100は、クライアント105−1、105−2…(以下、「クライアント105」と総称することがある)、アプリケーション・サーバ115、管理サーバ117、管理者125が操作する管理者端末120、および、ストレージ・システム130を含む。   FIG. 1 is an overall view for explaining an overview of an entire request / response system according to an embodiment of the present invention. The request / response system 100 according to the embodiment of the present invention includes clients 105-1, 105-2,... (Hereinafter, may be collectively referred to as “client 105”), an application server 115, a management server 117, and an administrator 125. The administrator terminal 120 operated by the storage system 130 and the storage system 130 are included.

本発明の実施形態では、クライアント105は、サービスを要求するためのリクエストをネットワーク110を通じてアプリケーション・サーバ115に送信する。受領したリクエストに応じて、アプリケーション・サーバ115はインストールされたアプリケーションを用いて情報処理を行った結果をレスポンスとしてクライアント105にネットワーク110を通じて返送し、サービスを提供する。本発明の実施形態では、ストレージ・システム130は、これらのやり取りを常時監視し、キャプチャしている。その結果として、クライアント105とアプリケーション・サーバ115の間でやり取りされたクライアント/レスポンスのペアの集合がストレージ・システム130に継続的に記憶されていくこととなる。   In the embodiment of the present invention, the client 105 transmits a request for requesting a service to the application server 115 through the network 110. In response to the received request, the application server 115 returns a result of information processing using the installed application as a response to the client 105 through the network 110 to provide a service. In the embodiment of the present invention, the storage system 130 constantly monitors and captures these exchanges. As a result, a set of client / response pairs exchanged between the client 105 and the application server 115 is continuously stored in the storage system 130.

本発明の実施形態では、管理サーバ117は、ストレージ・システム130に記憶されたクライアント/レスポンスのペアの集合を用いて、クライアント/レスポンスが満たすべきルールを抽出する。そして、管理サーバ117は、受領した抽出されたルールのセットを、常時監視によって得られたリクエスト/レスポンスのペアにリアルタイムで適用し、ルール・セットに含まれるルールのいずれをも満たさないと判断した場合は、管理者端末120に警告を送信する。管理者125は、管理者端末120で受けた警告を確認して、不具合に対処するため、または、トラブルを未然に防ぐために必要なアクションを取ることになる。   In the embodiment of the present invention, the management server 117 uses the set of client / response pairs stored in the storage system 130 to extract rules that the client / response should satisfy. Then, the management server 117 applies the received extracted rule set to the request / response pair obtained by constant monitoring in real time, and determines that none of the rules included in the rule set is satisfied. In this case, a warning is transmitted to the administrator terminal 120. The administrator 125 confirms the warning received at the administrator terminal 120 and takes an action necessary for dealing with the problem or preventing the trouble in advance.

図2は、本発明の実施形態におけるリクエスト/レスポンス・システムの管理サーバ117の機能ブロック図である。図2の機能ブロック図に示す各ブロック要素は、図11に例示したハードウェア構成を有する情報処理装置において、ハードディスク装置13などに格納されたオペレーティング・システム、アプリケーション・プログラムなどのコンピュータ・プログラムをメインメモリ4にロードした上でメインCPU1に読み込ませ、ハードウェア資源とソフトウェアを協働させることによって実現することができる。   FIG. 2 is a functional block diagram of the management server 117 of the request / response system in the embodiment of the present invention. Each block element shown in the functional block diagram of FIG. 2 is a computer program such as an operating system and an application program stored in the hard disk device 13 in the information processing apparatus having the hardware configuration illustrated in FIG. It can be realized by loading the data into the memory 4 and then reading it into the main CPU 1 to cooperate hardware resources and software.

本発明の実施形態の管理サーバ117は、入出力部205、リクエスト分類部210、可変部識別部215、リクエスト類似度判定部220、評価対象テストペアデータベース225、レスポンス類似度判定部230、判定結果評価部235、ルール抽出部240、ルール格納部245、および、ルール適用部250を備える。   The management server 117 according to the embodiment of the present invention includes an input / output unit 205, a request classification unit 210, a variable unit identification unit 215, a request similarity determination unit 220, an evaluation target test pair database 225, a response similarity determination unit 230, and a determination result. An evaluation unit 235, a rule extraction unit 240, a rule storage unit 245, and a rule application unit 250 are provided.

本発明の実施形態の入出力部205は、入出力部205は、管理サーバ117との双方向の入出力インターフェースをユーザおよび/または他のコンピュータ・システムに提供する。本発明の実施形態では、例えば、ストレージ・システム130のテスト集合記憶部からリクエスト/レスポンスのペア集合を受信し、リクエスト分類部210に引き渡すことができる。さらに、入出力部205は、キャプチャされたサーバとクライアント間のやり取り、すなわち、リクエスト/レスポンスをリアルタイムで受信し、ルール適用部250に引き渡す。入出力部205は、ルール適用部250によって警告が出された電子的な警告を管理者端末120に届けるために、電子的な警告をネットワークに送出することができる。   The input / output unit 205 of the embodiment of the present invention provides the user and / or other computer systems with a bidirectional input / output interface with the management server 117. In the embodiment of the present invention, for example, a request / response pair set can be received from the test set storage unit of the storage system 130 and delivered to the request classifying unit 210. Further, the input / output unit 205 receives the exchange between the captured server and the client, that is, a request / response in real time, and delivers it to the rule application unit 250. The input / output unit 205 can send an electronic warning to the network in order to deliver the electronic warning issued by the rule application unit 250 to the administrator terminal 120.

本発明の実施形態のリクエスト分類部210は、ストレージ・システム130からネットワーク110を介して受領したリクエスト/レスポンスのペア集合に含まれるリクエストを類似度に従ってグループ化する。かかるグループ化については、図3のフローチャート300内のステップ315および図5等と関連して後で詳述される。   The request classification unit 210 according to the embodiment of the present invention groups requests included in a request / response pair set received from the storage system 130 via the network 110 according to the similarity. Such grouping will be described in detail later in connection with step 315 in FIG.

本発明の実施形態の可変部識別部215は、リクエスト分類部210によってグループ化されたリクエスト内の可変部を特定し、それ以外を非可変部(固定部分)として特定することによって、リクエストの可変部および非可変部を識別する。本発明の実施形態のテンプレート形成部220は、可変部識別ユニット215によって識別された可変部/非可変部の識別情報その他の情報に基づいて、リクエスト分類部210によって形成されたリクエスト・グループごとに当該グループに属するリクエストのテンプレートを形成する。可変部識別部215およびテンプレート形成部220については、図3のフローチャート300内のステップ317および図6等に関連して後で詳述される。   The variable part identifying unit 215 according to the embodiment of the present invention specifies a variable part in a request grouped by the request classifying unit 210 and specifies the other as a non-variable part (fixed part), thereby changing the request. Parts and non-variable parts are identified. The template forming unit 220 according to the embodiment of the present invention is configured for each request group formed by the request classifying unit 210 based on the identification information of the variable / non-variable part identified by the variable part identifying unit 215 and other information. A request template belonging to the group is formed. The variable part identifying part 215 and the template forming part 220 will be described in detail later in connection with step 317 and FIG. 6 in the flowchart 300 of FIG.

本発明の実施形態の評価対象テストペアデータベース225は、ストレージ・システム130から受領したリクエスト/レスポンスのペアそれぞれが、レスポンス分類部210によるグルーピング情報、可変部識別部215による可変部/非可変部識別情報、および、テンプレート形成部220によるテンプレートと関連付けられて記憶される。記憶された情報は、リクエスト/レスポンスのペアを監視するためのルールを抽出するために使用される。   In the evaluation target test pair database 225 according to the embodiment of the present invention, the request / response pair received from the storage system 130 includes grouping information by the response classifying unit 210 and variable / non-variable part identification by the variable part identifying unit 215. Information is stored in association with the template by the template forming unit 220. The stored information is used to extract rules for monitoring request / response pairs.

本発明の実施形態のレスポンス類似度判定部230は、あるリクエスト・グループと、それに対応するレスポンス・グループを評価対象データベース225から受け取る。レスポンス類似度評価部235は、リクエスト・グループに含まれるリクエストについて、ある可変部に同一の値を有するリクエストをメンバとするリクエスト集合および対応するレスポンス集合を形成する。レスポンス類似度判定部230は、形成したレスポンス集合が所定の類似範囲に収まっているかどうかを判定する。本発明の実施形態ではかかるレスポンス類似度判定部230の処理が、他の可変部が取り得る他の値について繰り返され、かかる繰り返しが、リクエストに含まれる他の可変部に対して繰り返される。さらに、同様の処理が、他のリクエスト・グループに対しても実行される。レスポンス類似度判定部230の動作については、図3のフローチャート300内のステップ320〜355および図7、8等に関連して後で詳述される。   The response similarity determination unit 230 according to the embodiment of the present invention receives a request group and a corresponding response group from the evaluation target database 225. The response similarity evaluation unit 235 forms a request set having a request having the same value as a member and a corresponding response set for a request included in the request group. The response similarity determination unit 230 determines whether or not the formed response set is within a predetermined similarity range. In the embodiment of the present invention, the processing of the response similarity determination unit 230 is repeated for other values that other variable units can take, and this repetition is repeated for other variable units included in the request. Furthermore, the same processing is executed for other request groups. The operation of the response similarity determination unit 230 will be described in detail later in connection with steps 320 to 355 in the flowchart 300 of FIG. 3 and FIGS.

本発明の実施形態の判定結果評価部235は、レスポンス類似度判定部230によるレスポンス集合が所定の類似範囲に収まっているかどうかを判定の結果を評価し、リクエストのどの可変部について、リクエストと対応するレスポンスの相関関係に基づいてルールを抽出するかどうかを決定する。本発明の実施形態では、ある可変部について形成されたレスポンス集合すべてについて、そのメンバが所定の類似範囲に納まっている場合に、当該可変部についてのルールを抽出することが決定される。判定結果評価部235については、図3のフローチャート300内のステップ360および図9に関連して後で詳述される。   The determination result evaluation unit 235 according to the embodiment of the present invention evaluates the determination result as to whether the response set by the response similarity determination unit 230 falls within a predetermined similarity range, and corresponds to the request for any variable part of the request. It is determined whether or not to extract a rule based on the correlation of responses. In the embodiment of the present invention, when all members of a response set formed for a variable part are within a predetermined similar range, it is determined to extract a rule for the variable part. The determination result evaluation unit 235 will be described in detail later with reference to step 360 in the flowchart 300 of FIG. 3 and FIG.

本発明の実施形態のルール抽出部240は、ルール抽出の対象となるレスポンス・グループについて、可変部特定部215およびテンプレート形成部220と同様の処理を実施してテンプレートを形成する。そして、実施形態のルール抽出部240は、具体的には、判定結果評価部235がレスポンスとの間の相関関係が強いと判定したリクエスト内の可変部について、当該可変部とリクエスト内の相関部分について条件式を作成し、リクエストおよびレスポンスのテンプレート内に存在する可変部に対応する正規表現と条件式の組合せを満たせば当該部分についての内容は正当であるというルールを抽出する。また、あるレスポンス・グループに属するすべてのレスポンスについて共通する内容を持つ非可変部から、当該非可変部分が当該内容を持っていれば、当該部分について内容は正当なものであるルールが抽出される。最終的に、ルール抽出部240によって抽出されたルールのセットは、ルール格納部245に記憶される。上記したルール抽出部240の動作は、図3のフローチャート300内のステップ360および図10に関連して後で詳述される。   The rule extraction unit 240 according to the embodiment of the present invention forms a template by performing the same processing as the variable unit identification unit 215 and the template formation unit 220 for the response group that is the target of rule extraction. Then, the rule extraction unit 240 of the embodiment specifically, for the variable part in the request that the determination result evaluation unit 235 determines that the correlation between the response is strong, the variable part and the correlation part in the request A conditional expression is created for, and if the combination of the regular expression and the conditional expression corresponding to the variable part existing in the request and response templates is satisfied, a rule is extracted that the content of the part is valid. In addition, if the non-variable part has the content from the non-variable part having the same contents for all responses belonging to a certain response group, a rule whose contents are valid for the part is extracted. . Finally, the rule set extracted by the rule extraction unit 240 is stored in the rule storage unit 245. The operation of the rule extraction unit 240 will be described in detail later with reference to step 360 in the flowchart 300 of FIG. 3 and FIG.

本発明の実施形態では、リクエスト/レスポンス・システムにおけるリクエストおよびレスポンスのペア集合を分析する情報処理を通じて、当該システムにおいてリクエストおよびレスポンスのペアを監視するためのルールを抽出する。さらに、本発明の実施形態では、早期に問題を発見し、トラブルの影響を抑えるために、稼働中のシステム内で生じるリクエスト/レスポンスのペアに抽出したルールのセットをリアルタイムで適用し、ルール・セットに含まれるルールのいずれをも満たさないリクエスト/レスポンスのペアと判定された場合に警告が管理者に送信される。   In the embodiment of the present invention, a rule for monitoring a request and response pair in the system is extracted through information processing for analyzing a set of request and response pairs in the request / response system. Furthermore, in the embodiment of the present invention, in order to find a problem at an early stage and suppress the influence of the trouble, a set of extracted rules is applied in real time to a request / response pair generated in an operating system, If it is determined that the request / response pair does not satisfy any of the rules included in the set, a warning is sent to the administrator.

本発明の実施形態のルール適用部250は、入出力部205を介してリアルタイムで得られたリクエスト/レスポンスのペアにルール格納部245に格納されたルール・セットに含まれるルールを適用し、いずれのルールにも該当しない場合は、管理者端末120に警告を届けるために、入出力部205を介してネットワーク110に警告を送出する。ルール適用部250の動作については、図4のフローチャート400等と関連して後で詳細に説明される。   The rule application unit 250 according to the embodiment of the present invention applies a rule included in the rule set stored in the rule storage unit 245 to a request / response pair obtained in real time via the input / output unit 205. If neither of the rules is applicable, a warning is sent to the network 110 via the input / output unit 205 in order to send a warning to the administrator terminal 120. The operation of the rule application unit 250 will be described in detail later in connection with the flowchart 400 of FIG.

図3は、本発明の実施形態におけるリクエスト/レスポンスが満たすべきルールを抽出する動作を表現するフローチャート300である。処理はステップ305でスタートし、ステップ310でリクエスト−レスポンスのペアテスト集合を準備する。既に述べたとおり、本発明の実施形態では、ストレージ・システム130は、クライアント105からアプリケーション・サーバ115が受信したリクエスト、および、当該リクエストに対するレスポンスを常時監視し、キャプチャし、継続的に記憶している。リクエスト−レスポンスのペアテスト集合は、管理サーバ117がストレージ・システム130にネットワーク110を通じてアクセスし、ストレージ・システム130に記憶されたデータの全部または一部を必要に応じて入手することによって準備されるものとする。   FIG. 3 is a flowchart 300 representing an operation of extracting a rule to be satisfied by a request / response in the embodiment of the present invention. The process starts at step 305 and at step 310 a request-response pair test set is prepared. As described above, in the embodiment of the present invention, the storage system 130 constantly monitors, captures, and continuously stores a request received by the application server 115 from the client 105 and a response to the request. Yes. The request-response pair test set is prepared by the management server 117 accessing the storage system 130 via the network 110 and obtaining all or part of the data stored in the storage system 130 as necessary. Shall.

次に、ステップ315において、準備されたリクエスト−レスポンスのペアテスト集合に含まれるリクエストの間の類似度を計算し、類似すると判断されるリクエストをグループ化する。このリクエストのグループ化は、類似するリクエストを編集距離でクラスタリングすることによって実現される。ここで、編集距離は、レーベンシュタイン距離とも呼ばれ、二つのテキストがどの程度異なっているのかを表現する手法として情報処理の分野でよく知られたものである。したがって、当業者はこれを応用して編集距離によるクラスタリングを適宜実装することができるので、かかる実装についてここではこれ以上詳細に説明されない。また、形成されたリクエスト・グループの各メンバに対応するレスポンスをメンバとするレスポンス・グループが同時に形成される。   Next, in step 315, the similarity between the requests included in the prepared request-response pair test set is calculated, and the requests determined to be similar are grouped. This grouping of requests is realized by clustering similar requests by editing distance. Here, the edit distance is also called Levenshtein distance, and is well known in the field of information processing as a technique for expressing how different two texts are. Therefore, those skilled in the art can apply this to implement clustering by edit distance as appropriate, and such implementation will not be described in further detail here. In addition, a response group whose members are responses corresponding to the members of the formed request group is formed at the same time.

図5は、本発明の実施形態における類似するリクエストのグループ化の一例を説明するための図である。図中に示されるリクエスト1(505−1)、2(505−2)は、パラメータ”page_id”および”UnicaNIODID”の値にあたる部分以外はすべて同じ情報であるので、両者の間の編集距離は比較的小さいものとなる。その結果、リクエスト1(505−1)、2(505−2)は同一のリクエスト・グループQn(510)にクラスタリングされることとなる。一方、リクエスト1(505−1)、2(505−2)に対応するレスポンス1(515−1)、2(515−2)は、大きく内容が異なる。しかし、リクエスト・グループQk(510)に対応するレスポンス・グループRn(520)のメンバとしてグループ化されることとなる。   FIG. 5 is a diagram for explaining an example of grouping of similar requests in the embodiment of the present invention. The requests 1 (505-1) and 2 (505-2) shown in the figure are all the same information except for the portions corresponding to the values of the parameters “page_id” and “UnicaNIODID”. Small. As a result, requests 1 (505-1) and 2 (505-2) are clustered into the same request group Qn (510). On the other hand, responses 1 (515-1) and 2 (515-2) corresponding to requests 1 (505-1) and 2 (505-2) are largely different in content. However, they are grouped as members of the response group Rn (520) corresponding to the request group Qk (510).

処理はステップ317に進み、ステップ315で形成されたリクエスト・グループごとに、リクエストの可変部/非可変部を識別し、テンプレートを形成する。図6は、本発明の実施形態におけるリクエスト内の可変部および非可変部の特定およびテンプレートの作成の一例を説明するための図である。この一例では、4つのHTTPリクエスト内に存在するGET文の部分610、612、614、616についてについて、可変部/非可変部を特定し、テンプレート化するプロセスが示されている。   The process proceeds to step 317, and for each request group formed in step 315, the variable / non-variable part of the request is identified and a template is formed. FIG. 6 is a diagram for explaining an example of specifying a variable part and a non-variable part in a request and creating a template in the embodiment of the present invention. In this example, a process of specifying a variable part / non-variable part and templating it for the parts 610, 612, 614, and 616 of the GET sentence existing in four HTTP requests is shown.

最初に、GET文610、612の組、および、614、616のそれぞれについて、最長共通部分列問題 (Longest Common Subsequence、LCSとも略される)を解くアルゴリズムで差分を見つけて、差分の場所を可変部の候補として記号”?”でマークし、一般化されたGET文620、622にマージする。ここで、最長共通部分列問題およびそれを解くためのアルゴリズムは、情報処理の分野でよく知られたものである。したがって、当業者はこれを応用して可変部の候補の特定を適宜実装することができるので、かかる実装についてここではこれ以上詳細に説明されない。本発明の実施形態においては、このとき、”?”のマークが付けられた可変部の候補に対して、元の文字列624、626をそれぞれ記憶しておくものとする。   First, find the difference for the longest common subsequence problem (also abbreviated as Longest Common Subsequence, LCS) for each of the GET statements 610, 612 and 614, 616, and change the location of the difference. Mark with a symbol “?” As a part candidate and merge with the generalized GET sentences 620 and 622. Here, the longest common subsequence problem and the algorithm for solving it are well known in the field of information processing. Accordingly, those skilled in the art can apply this to appropriately identify the candidates for the variable part, and such implementation will not be described in further detail here. In the embodiment of the present invention, at this time, the original character strings 624 and 626 are stored for the variable part candidates marked with “?”.

次に、一般化されたGET文620、622をさらにマージするために同様の処理を1つの一般化されたGET文となるまで繰り返す。最終的に1つの一般化されたGET文630が得られたことに応じて、可変部の候補に対応する元の文字列634の集合を、各繰り返しにおいて記憶された文字列632から形成する。そして、元の文字列634の集合の文字列長、出現文字の分散が所定よりも小さい場合に、当該可変部の候補を最終的に可変部として採用する。これは、ある可変部の候補が取りえる値の分散があまりに大きい場合、その可変値の候補についてはある程度の規則をもつ部分であるとは言えず、単に無秩序な部分がたまたま一般化されたに過ぎないといえるからである。可変部として最終的に採用された部分以外の部分は、非可変部として識別されるものとする。なお、図6の例ではGET文の部分について説明をしたが、かかる処理をリクエストの他の部分に対しても実施することで、ステップ315で形成されたリクエスト・グループごとのリクエストの可変部/非可変部の識別およびテンプレートの形成が実現される。   Next, in order to further merge the generalized GET sentences 620 and 622, the same processing is repeated until one generalized GET sentence is obtained. In response to finally obtaining one generalized GET sentence 630, a set of original character strings 634 corresponding to variable part candidates is formed from the character strings 632 stored in each iteration. Then, when the character string length of the set of original character strings 634 and the distribution of appearance characters are smaller than predetermined, the candidate for the variable part is finally adopted as the variable part. This is because if the variance of values that can be taken by a variable part candidate is too large, it cannot be said that the part of the variable value is a part with a certain degree of rule. Because it can be said that it is not too much. Parts other than the part finally adopted as the variable part are identified as non-variable parts. In the example of FIG. 6, the GET sentence part has been described. However, by performing this process on other parts of the request, the request variable part / request group formed in step 315 / Non-variable part identification and template formation are realized.

説明は図3のフローチャート300に戻る。次にステップ320において、ステップ315で形成されたリクエスト・グループを1つ取り出し、ステップ325において、取り出したグループのリクエストのテンプレートを参照し、リクエスト中の可変部を所定のアルゴリズムに従って選択する。ここで、選択される可変部は単一であってもよいし、複数の可変部の組合せであってもよいし、またはその組合せであってもよい。   The description returns to the flowchart 300 of FIG. Next, in step 320, one request group formed in step 315 is extracted, and in step 325, a request template of the extracted group is referred to, and a variable part in the request is selected according to a predetermined algorithm. Here, the variable part to be selected may be single, a combination of a plurality of variable parts, or a combination thereof.

さらに処理は進み、ステップ330において、ステップ325で選択した可変部について、同一の値を持つ複数のリクエストにそれぞれ対応するレスポンスの集合を形成する。図7は、本発明の実施形態におけるある可変部の値が同一であるリクエストに対応するレスポンス集合の形成の一例を説明するための図である。この例では、同一のリクエスト・グループに属するリクエスト705−1、2、3は、/us/en/?page_idの値である可変部に同一の値「121」を有している。かかる3つのリクエストに対応するレスポンスとしてレスポンス710−1、2、3がレスポンス集合が形成されるものとする。   The processing further proceeds, and in step 330, a response set corresponding to each of a plurality of requests having the same value is formed for the variable part selected in step 325. FIG. 7 is a diagram for explaining an example of formation of a response set corresponding to requests having the same value of a certain variable part in the embodiment of the present invention. In this example, requests 705-1, 2 and 3 belonging to the same request group have the same value “121” in the variable part which is the value of / us / en /? Page_id. It is assumed that responses 710-1, 2, and 3 form a response set as responses corresponding to the three requests.

処理はステップ335に進み、ステップ330で形成したレスポンス集合の1つについて、当該レスポンス集合のメンバの間の類似度を評価する。本発明の実施形態では、かかる類似度を以下の式にしたがってDvを計算することによって求めるものとする。なお、本発明の実施形態におけるレスポンス集合のメンバ間の類似度評価の一例が図8に示されていることに留意されたい。   The process proceeds to step 335, and the similarity between the members of the response set is evaluated for one of the response sets formed in step 330. In the embodiment of the present invention, the similarity is obtained by calculating Dv according to the following equation. It should be noted that an example of similarity evaluation between members of a response set in the embodiment of the present invention is shown in FIG.

Dv= { L(r, r’) | r ∈ Rv, r’∈ Rv, r != r’}
Rv:ある可変部に特定の値vを有するリクエストに対応するレスポンスの集合
L(r,r’):2つのレスポンスr、r’間の編集距離
Dv = {L (r, r ') | r ∈ Rv, r'∈ Rv, r! = R'}
Rv: Response set corresponding to a request having a specific value v in a variable part
L (r, r '): Edit distance between two responses r and r'

次いで、ステップ340において、かかる評価に基づいて、当該レスポンス集合のメンバが所定の類似範囲に収まっているかどうかを判定する。本発明の実施形態では、T < avg(Dv) (T:あらかじめ定められたしきい値、avg(Dv):Dvの平均値)となる場合に、レスポンス集合のメンバが所定の類似範囲に収まっていると判定する。   Next, in step 340, based on the evaluation, it is determined whether the members of the response set are within a predetermined similarity range. In the embodiment of the present invention, when T <avg (Dv) (T: a predetermined threshold value, avg (Dv): average value of Dv), the members of the response set fall within a predetermined similar range. It is determined that

本発明の実施形態では、ステップ340における判定の結果がいずれであれ、ステップ335における評価結果をステップ340の判定結果と共に記録するものとする。ステップ340でレスポンス集合のメンバが所定の類似範囲に収まっていると判定された場合、処理はYESの矢印を介してステップ345に進み、類似範囲に収まっていることを示すマークが対応する記録に追加され、次いで、処理はステップ350に進む。また、ステップ340でレスポンス集合のメンバが所定の類似範囲に収まっていないと判定された場合は、このレスポンス集合は所定の類似範囲に収まっていることを示すマークがなされることなく、NOの矢印を介してステップ350に進み、他の可変部についての処理を行うこととなる。   In the embodiment of the present invention, the evaluation result in step 335 is recorded together with the determination result in step 340 regardless of the determination result in step 340. If it is determined in step 340 that the members of the response set are within the predetermined similar range, the process proceeds to step 345 via the YES arrow, and the mark indicating that the members are within the similar range is recorded in the corresponding record. The process then proceeds to step 350. If it is determined in step 340 that the members of the response set do not fall within the predetermined similarity range, a mark indicating that the response set is within the predetermined similarity range is not displayed, and a NO arrow Then, the process proceeds to step 350 to perform processing for other variable parts.

図9は、本発明の実施形態におけるレスポンス集合に対する記録の一例である。この一例では、このテーブルの「第1のリクエスト集合」と「可変部1」が交差するところにあるセルには、「可変部1が“121”という値を取るリクエスト」に対応するレスポンス集合のメンバのavg(Dv)が「0.8」であることが示されている。また、この一例は、T(あらかじめ定められたしきい値)が「0.6」であるものとすると、当該セルのDvがTよりも大きいので、このレスポンス集合は所定の類似範囲に収まっているとして網掛けでハイライトされていることに留意されたい。なお、ある列(例えば、「第1のリクエスト集合」の列)に属する各セルに対応する各リクエスト集合ないし各レスポンス集合は、多くの場合に同一のメンバを有するものではないことに留意されたい。   FIG. 9 is an example of a record for the response set in the embodiment of the present invention. In this example, in the cell where “first request set” and “variable part 1” intersect in this table, the response set corresponding to “request that variable part 1 takes a value of“ 121 ”” appears. It is indicated that the member's avg (Dv) is “0.8”. Also, in this example, if T (predetermined threshold) is “0.6”, the Dv of the cell is larger than T, so this response set falls within a predetermined similar range. Note that it is highlighted with shading. Note that in many cases, each request set or each response set corresponding to each cell belonging to a certain column (for example, a column of “first request set”) does not have the same member. .

ステップ350ではステップ330で形成したレスポンス集合に、未処理のものが存在するかどうかが判定される。ステップ350で未処理のレスポンス集合が存在すると判定された場合は、処理はステップ330に戻り、以降、ステップ335、340、345、および、350の処理が未処理のレスポンス集合が存在する限り同様に実行される。   In step 350, it is determined whether or not there is an unprocessed response set in the response set formed in step 330. If it is determined in step 350 that there is an unprocessed response set, the process returns to step 330, and thereafter, as long as there is an unprocessed response set, the processes in steps 335, 340, 345, and 350 are the same. Executed.

ステップ350で未処理のレスポンス集合が存在しないと判定された場合は、処理はステップ355に進む。ステップ355では、現在評価中のグループについて、まだ評価していない可変部が存在するかどうかが判定される。ステップ355でまだ評価していない可変部が存在すると判定された場合は、処理はYESの矢印を介してステップ325に戻り、まだ処理をされていない可変部を選択し、以降の処理を同様に実施する。   If it is determined in step 350 that there is no unprocessed response set, the process proceeds to step 355. In step 355, it is determined whether there is a variable part that has not yet been evaluated for the group currently being evaluated. If it is determined in step 355 that there is a variable part that has not yet been evaluated, the process returns to step 325 via the YES arrow to select a variable part that has not yet been processed, and the subsequent processes are similarly performed. carry out.

ステップ355でまだ評価していない可変部が存在しないと判定された場合は、処理はNOの矢印を介してステップ360に進む。ステップ360では、現在、ステップ320で取り出された状態となっているリクエスト・グループおよび対応するレスポンス・部ループから導き出されるリクエスト/レスポンスのペアが満たすべきルールを抽出する。   If it is determined in step 355 that there is no variable part that has not yet been evaluated, the process proceeds to step 360 via the NO arrow. In step 360, a rule to be satisfied by the request / response pair derived from the request group currently in the state extracted in step 320 and the corresponding response / loop is extracted.

図10は、本発明の実施形態におけるリクエスト/レスポンスのペアが満たすべきルールの抽出の一例を説明するための図である。既に述べたとおり、本発明の実施形態では、ルール抽出の対象となるレスポンス・グループについて、テンプレートが形成され、レスポンスとの間の相関関係が強いと判定したリクエスト内の可変部について、当該可変部とリクエスト内の相関部分について条件式を作成し、リクエストおよびレスポンスのテンプレート内に存在する可変部に対応する正規表現と条件式の組合せを満たせば当該部分についての内容は正当であるというルールを抽出する。図10の例では、あるリクエスト・グループのメンバであるリクエスト1005−1〜3の可変部1015−1〜3が、レスポンスとの間の相関関係が強いと判定されたものとする。この場合、レスポンスのタグ<title>に挟まれた可変部1025は、リクエストの可変部1015が「121」の場合は「XXX」、「124」の場合は「CCC」という相関関係があるので、これを条件式にしてルールが抽出される。一方、レスポンスのタグ<ad>に挟まれた可変部1030については、リクエストの可変部1015との関係が条件式とすることができないので、ここはルール化されない。また、あるレスポンス・グループに属するすべてのレスポンスについて共通する内容を持つ非可変部から、当該非可変部分が当該内容を持っていれば、当該部分について内容は正当なものであるルールが抽出される。例えば、図10の例では、レスポンスの非可変部1020については、常に値は「HTTP 200 OK」であるので、この非可変部が「HTTP 200 OK」であれば内容が正当である、とのルールが抽出される。最終的に正規表現と条件式の組合せとして、リクエスト/レスポンスを監視するためのルールのセットが形成される。   FIG. 10 is a diagram for explaining an example of extraction of rules to be satisfied by a request / response pair in the embodiment of the present invention. As described above, in the embodiment of the present invention, a template is formed for the response group to be rule-extracted, and the variable unit in the request that is determined to have a strong correlation with the response is the variable unit. And create a conditional expression for the correlation part in the request, and extract the rule that the content of the part is valid if the combination of the regular expression and conditional expression corresponding to the variable part existing in the request and response template is satisfied To do. In the example of FIG. 10, it is assumed that the variable units 1015-1 to 1015-3 of the requests 1005-1 to 1005-3 that are members of a certain request group are determined to have a strong correlation with the response. In this case, the variable unit 1025 sandwiched between the response tags <title> has a correlation of “XXX” when the request variable unit 1015 is “121” and “CCC” when “124”. Rules are extracted using this as a conditional expression. On the other hand, the variable portion 1030 sandwiched between the response tags <ad> is not ruled because the relationship with the request variable portion 1015 cannot be a conditional expression. In addition, if the non-variable part has the content from the non-variable part having the same contents for all responses belonging to a certain response group, a rule whose contents are valid for the part is extracted. . For example, in the example of FIG. 10, since the value is always “HTTP 200 OK” for the non-variable part 1020 of the response, the content is valid if the non-variable part is “HTTP 200 OK”. Rules are extracted. Finally, a set of rules for monitoring a request / response is formed as a combination of a regular expression and a conditional expression.

ステップ365では、まだ処理がされていないリクエスト・グループが存在するかどうかが判定される。ステップ365でまだ処理がされていないリクエスト・グループが存在すると判定された場合、処理はYESの矢印を介してステップ320に返り、以降、同様の処理がなされる。ステップ365でまだ処理がされていないリクエスト・グループが存在しないと判定された場合、処理はステップ370に進み終了する。   In step 365, it is determined whether there is a request group that has not yet been processed. If it is determined in step 365 that there is a request group that has not been processed yet, the process returns to step 320 via the YES arrow, and the same process is performed thereafter. If it is determined in step 365 that there is no request group that has not yet been processed, the process proceeds to step 370 and ends.

図4は、本発明の実施形態のルール適用および警告の動作を表現するフローチャートである。処理はステップ405でスタートし、ステップ410でサーバが受信するリクエストを常時監視する。次いで、ステップ420において常時監視の実施を続行するかどうかが判定される。ステップ420で続行しないと判定された場合、処理はNOの矢印を介してステップ450に進み、終了する。   FIG. 4 is a flowchart expressing rule application and warning operations according to the embodiment of this invention. The process starts at step 405, and the request received by the server is constantly monitored at step 410. Next, in step 420, it is determined whether or not to continue the continuous monitoring. If it is determined not to continue at step 420, the process proceeds to step 450 via the NO arrow and ends.

ステップ420において常時監視を続行すると判断した場合、ステップ425へ進み、常時監視においてサーバが受信するリクエストを検知したかどうかが判断される。ステップ425においてリクエストを検知しなかった場合、処理はNOの矢印からステップ410に戻り、常時監視が続行される。   If it is determined in step 420 that the continuous monitoring is continued, the process proceeds to step 425, and it is determined whether or not the request received by the server is detected in the continuous monitoring. If no request is detected in step 425, the process returns from the NO arrow to step 410, and continuous monitoring is continued.

ステップ425においてリクエストを検知した場合、処理はYESの矢印からステップ430に進み、検知したリクエストと、それに対応するレスポンスのペアを入手する。次いで、ステップ435において、入手したリクエスト/レスポンスのペアが、図3のフローチャートに従って抽出され、管理サーバ117に記憶されているルール・セットに含まれるルールのいずれかを満たすかどうかが検証される。具体的には、当該リクエスト/レスポンスのペアに含まれるリクエストとテンプレートとのマッチングを実行し、合致したテンプレートに対応するグループに関連するルール・セットに含まれるルールを、リクエスト/レスポンスのペアが満たすかどうかが判定される。   If a request is detected in step 425, the process proceeds from step YES to step 430, and a detected request and a corresponding response pair are obtained. Next, in step 435, the obtained request / response pair is extracted according to the flowchart of FIG. 3, and it is verified whether or not any of the rules included in the rule set stored in the management server 117 is satisfied. Specifically, the request and response pair included in the request / response pair are matched, and the request / response pair satisfies the rule included in the rule set related to the group corresponding to the matched template. It is determined whether or not.

次にステップ440において、ルール・セットに含まれるルールのいずれをも満たさないと判定された場合は、処理はNOの矢印を介してステップ445に進み、当該リクエスト/レスポンスのペア、および、必要に応じて追加の検証結果の情報を含む警告を管理者に送信し、ステップ410に戻ることとなる。ステップ440においてルール・セットに含まれるルールのいずれかを満たしていると判定された場合は、処理はYESの矢印を介してステップ410に戻る。ステップ410に戻った後は、ステップ420からNOの矢印を介して処理がステップ450で終了するまで、これらの処理が繰り返される。   Next, if it is determined in step 440 that none of the rules included in the rule set is satisfied, the process proceeds to step 445 via the NO arrow, and the request / response pair and the necessary In response, a warning including additional verification result information is transmitted to the administrator, and the process returns to step 410. If it is determined in step 440 that any of the rules included in the rule set is satisfied, the process returns to step 410 via the YES arrow. After returning to step 410, these processes are repeated from step 420 until the process ends in step 450 via the NO arrow.

図11は、本発明の実施の形態のリクエスト/レスポンス・システムに含まれる各コンピューティング要素(すなわち、クライアント105、アプリケーション・サーバ115、管理サーバ117、管理者端末120、ストレージ・システム130)を実現するのに好適な情報処理装置のハードウェア構成の一例を示した図である。情報処理装置は、バス2に接続されたCPU(中央処理装置)1とメインメモリ4を含んでいる。ハードディスク装置13、30、およびCD−ROM装置26、29、フレキシブル・ディスク装置20、MO装置28、DVD装置31のようなリムーバブル・ストレージ(記録メディアを交換可能な外部記憶システム)がフロッピーディスクコントローラ19、IDEコントローラ25、SCSIコントローラ27などを経由してバス2へ接続されている。   FIG. 11 realizes each computing element (that is, the client 105, the application server 115, the management server 117, the administrator terminal 120, and the storage system 130) included in the request / response system according to the embodiment of the present invention. It is the figure which showed an example of the hardware constitutions of the information processing apparatus suitable for doing. The information processing apparatus includes a CPU (central processing unit) 1 and a main memory 4 connected to the bus 2. The hard disk devices 13 and 30 and the CD-ROM devices 26 and 29, the flexible disk device 20, the MO device 28 and the DVD device 31 are removable storages (external storage systems in which recording media can be exchanged). Are connected to the bus 2 via the IDE controller 25, the SCSI controller 27, and the like.

フレキシブル・ディスク、MO、CD−ROM、DVD−ROMのような記憶メディアが、リムーバブル・ストレージに挿入される。これらの記憶メディアやハードディスク装置13、30、ROM14には、オペレーティング・システムと協働してCPU等に命令を与え、本発明を実施するためのコンピュータ・プログラムのコードを記録することができる。メインメモリ4にロードされることによってコンピュータ・プログラムは実行される。コンピュータ・プログラムは圧縮し、また複数に分割して複数の媒体に記録することもできる。   A storage medium such as a flexible disk, MO, CD-ROM, or DVD-ROM is inserted into the removable storage. In these storage media, the hard disk devices 13 and 30, and the ROM 14, instructions of a computer program for carrying out the present invention can be recorded by giving instructions to the CPU or the like in cooperation with the operating system. The computer program is executed by being loaded into the main memory 4. The computer program can be compressed or divided into a plurality of pieces and recorded on a plurality of media.

情報処理装置は、キーボード/マウス・コントローラ5を経由して、キーボード6やマウス7のような入力デバイスからの入力を受ける。情報処理装置は、視覚データをユーザに提示するための表示装置11にDAC/LCDC10を経由して接続される。   The information processing apparatus receives input from an input device such as a keyboard 6 or a mouse 7 via the keyboard / mouse controller 5. The information processing apparatus is connected via a DAC / LCDC 10 to a display apparatus 11 for presenting visual data to the user.

情報処理装置は、ネットワーク・アダプタ18(イーサネット(R)等)を介してネットワークに接続し、他のコンピュータ等と通信を行うことが可能である。図示はされていないが、パラレルポートを介してプリンタと接続することや、シリアルポートを介してモデムを接続することも可能である。   The information processing apparatus can connect to a network via a network adapter 18 (Ethernet (R) or the like) and communicate with other computers or the like. Although not shown in the figure, it is possible to connect to a printer via a parallel port or a modem via a serial port.

以上の説明により、本発明の実施の形態によるリクエスト/レスポンス・システムに含まれる各コンピューティング要素を実現するのに好適な情報処理装置は、通常のパーソナルコンピュータ、ワークステーション、メインフレームなどの情報処理装置、または、これらの組み合わせによって実現されることが容易に理解されるであろう。ただし、これらの構成要素は例示であり、そのすべての構成要素が本発明の必須構成要素となるわけではない。   From the above description, an information processing apparatus suitable for realizing each computing element included in the request / response system according to the embodiment of the present invention is information processing such as a normal personal computer, workstation, mainframe, etc. It will be readily understood that this can be realized by a device or a combination thereof. However, these constituent elements are examples, and not all the constituent elements are essential constituent elements of the present invention.

本発明の実施の形態において使用される情報処理装置の各ハードウェア構成要素を、複数のマシンを組み合わせ、それらに機能を配分し実施する等の種々の変更は当業者によって容易に想定され得ることは勿論である。それらの変更は、当然に本発明の思想に包含される概念である。   Various modifications such as combining a plurality of machines with each hardware component of the information processing apparatus used in the embodiment of the present invention, and allocating and executing functions to them can be easily assumed by those skilled in the art. Of course. These modifications are naturally included in the concept of the present invention.

本発明の実施の形態のリクエスト/レスポンス・システムの各構成要素は、マイクロソフト・コーポレーションが提供するWindows(R)オペレーティング・システム、アップル・コンピュータ・インコーポレイテッドが提供するMacOS(R)、UNIX(R)系システム(例えば、インターナショナル・ビジネス・マシーンズ・コーポレーションが提供するAIX(R))のような、GUI(グラフィカル・ユーザー・インターフェース)マルチウインドウ環境をサポートするオペレーティング・システムを採用する。   Each component of the request / response system according to the embodiment of the present invention includes a Windows (R) operating system provided by Microsoft Corporation, a MacOS (R) provided by Apple Computer Incorporated, and a UNIX (R). An operating system that supports a GUI (Graphical User Interface) multi-window environment such as a system system (for example, AIX® provided by International Business Machines Corporation) is adopted.

以上から、本発明の実施の形態において使用されるリクエスト/レスポンス・システムの各構成要素は、特定のオペレーティング・システム環境に限定されるものではないことを理解することができる。   From the above, it can be understood that each component of the request / response system used in the embodiment of the present invention is not limited to a specific operating system environment.

本発明は、当業者に理解されるとおり、システム、方法またはコンピュータ・プログラム製品として実施することができる。そのため、本発明は全面的にハードウェアとしての実施形態、全面的にソフトウェアとしての実施形態(ファームウェア、常駐ソフトウェア、マイクロコード等を含む)あるいは、ここでは、一般的に「回路」、「モジュール」または「システム」と呼ぶソフトウェアとハードウェアを組み合わせた実施形態の形式をとることができる。さらに、本発明は、その媒体で実施されるコンピュータが使用できるプログラム・コードを持った有形の表現媒体で実施されるコンピュータ・プログラム製品の形態をとることもできる。   The present invention may be implemented as a system, method or computer program product as will be appreciated by those skilled in the art. Therefore, the present invention may be implemented entirely as hardware, entirely as software (including firmware, resident software, microcode, etc.), or, here, generally “circuit”, “module”. Alternatively, it may take the form of an embodiment combining software and hardware called a “system”. Furthermore, the present invention may take the form of a computer program product implemented on a tangible expression medium having program code usable by a computer implemented on the medium.

コンピュータ使用可能/コンピュータ可読媒体の組み合わせを利用することもできる。コンピュータ使用可能/コンピュータ可読媒体は、たとえば、電子的、磁気的、光学的、電磁、赤外線または半導体システム、装置、デバイスまたは伝搬媒体であってよいが、これらに限定されない。コンピュータ可読媒体のより具体的な例の非網羅的なリストには、以下のものが含まれる。導線を持った電気的接続、ポータブル・コンピュータ・ディスケット、ハードディスク、ランダム・アクセス・メモリ(RAM)、リードオンリー・メモリ(ROM)、消去可能なプログラマブル・リードオンリー・メモリ(EPROMまたはフラッシュメモリ)、光ファイバー、ポータブル・コンパクトディスク・リードオンリー・メモリ(CD―ROM)、光記憶デバイス、インターネットまたはイントラネットをサポートする伝送媒体、磁気記憶装置。   Combinations of computer usable / computer readable media may also be utilized. The computer usable / computer readable medium may be, for example, but not limited to, an electronic, magnetic, optical, electromagnetic, infrared, or semiconductor system, apparatus, device, or propagation medium. A non-exhaustive list of more specific examples of computer readable media includes: Electrical connection with conductors, portable computer diskette, hard disk, random access memory (RAM), read only memory (ROM), erasable programmable read only memory (EPROM or flash memory), optical fiber Portable compact disk read-only memory (CD-ROM), optical storage device, transmission medium supporting the Internet or intranet, magnetic storage device.

プログラムは、たとえば、紙または他の媒体を光学的に走査することによって、電子的に取得され、次に、必要に応じて、コンパイルされ、解釈され、その他適宜の方法で処理され、コンピュータのメモリに保存されるため、コンピュータ使用可能/コンピュータ可読媒体は、プログラムが印刷された紙またはその他の適当な媒体であってもよい点に留意すべきである。コンピュータ使用可能/コンピュータ可読媒体は、命令実行システム、装置またはデバイスにより、あるいはこれらに関連して使用するためのプログラムを包含し、保存し、通信し、伝播し、または搬送することができる任意の媒体であってよい。コンピュータが使用できる媒体は、ベースバンド中または搬送波の一部として、一緒に実施されるコンピュータが使用できるプログラム・コードを含んだ伝播されたデータ信号を含むことができる。コンピュータが使用できるプログラム・コードは、無線、ワイヤーライン、光ファイバー・ケーブル、RF等を含むがこれらに限定されない適切な媒体を使用して伝送することができる。   The program is obtained electronically, for example, by optically scanning paper or other media, and then compiled, interpreted, and otherwise processed as appropriate, as required by computer memory. It should be noted that the computer-usable / computer-readable medium may be paper or other suitable medium on which the program is printed. A computer-usable / computer-readable medium is any medium that can contain, store, communicate, propagate, or carry a program for use by or in connection with an instruction execution system, apparatus or device. It may be a medium. A computer usable medium may include a propagated data signal including program code usable by a computer implemented together in baseband or as part of a carrier wave. Program code that can be used by a computer can be transmitted using any suitable medium including, but not limited to, wireless, wireline, fiber optic cable, RF, and the like.

本発明を実行するコンピュータ・プログラム・コードは、Java、Smalltalk、C++等のオブジェクト指向のプログラム言語およびCプログラム言語またはこれに類似するプログラム言語等の従来型の手続プログラム言語を含んだ1種類または複数のプログラム言語の組み合わせを使用して記述することができる。プログラム・コードは、全面的にユーザのコンピュータ上、一部をユーザのコンピュータ上、独立型のソフトウェア・パッケージとして、一部をユーザのコンピュータおよび一部をリモート・コンピュータ上、全面的にリモート・コンピュータまたはサーバ上で実行できる。後者のシナリオでは、リモート・コンピュータは、ローカル・エリア・ネットワーク(LAN)またはワイド・エリア・ネットワーク(WAN)を含む任意の種類のネットワークを通じてユーザのコンピュータに接続することができ、あるいは接続は外部コンピュータ(たとえば、インターネット・サービス・プロバイダを利用してインターネットを通じて)に対して行うこともできる。   The computer program code that implements the present invention includes one or more object-oriented programming languages such as Java, Smalltalk, C ++, etc. and a conventional procedural programming language such as C programming language or similar programming language. Can be described using a combination of programming languages. Program code is entirely on the user's computer, partly on the user's computer, as a stand-alone software package, partly on the user's computer and partly on the remote computer, entirely on the remote computer Or it can run on the server. In the latter scenario, the remote computer can connect to the user's computer through any type of network, including a local area network (LAN) or a wide area network (WAN), or the connection can be an external computer. (E.g., via the internet using an internet service provider).

以上、方法、装置(システム)およびコンピュータ・プログラム製品のフローチャートによる図示および/またはブロック図を参照して、本発明の実施形態を説明した。フローチャートによる図示および/またはブロック図の各ブロック、およびフローチャートによる図示および/またはブロック図のブロックの組み合わせは、コンピュータ・プログラムの命令によって実行できることは理解されるであろう。汎用コンピュータ、特殊目的のコンピュータ、またはその他のプログラム可能なデータ処理装置のプロセッサを通じて実行される命令が、フローチャートおよび/またはブロック図の1つまたは複数のブロックで指定された機能/活動を実行する手段を生成する機械を製造するために、これらのコンピュータ・プログラムの命令は、上記コンピュータ、その他のプログラム可能なデータ処理装置のプロセッサに対して与えることができる。   The embodiments of the present invention have been described above with reference to flowchart illustrations and / or block diagrams of methods, apparatuses (systems) and computer program products. It will be understood that each block of the flowchart illustration and / or block diagram, and combinations of blocks in the flowchart illustration and / or block diagram, can be performed by computer program instructions. Means for instructions executed through the processor of a general purpose computer, special purpose computer, or other programmable data processing device to perform the functions / activities specified in one or more blocks of the flowcharts and / or block diagrams These computer program instructions can be provided to the processor of the computer or other programmable data processing device.

これらのコンピュータ・プログラム命令は、コンピュータまたは他のプログラム可能なデータ処理装置を、コンピュータ可読媒体に保存された命令が、フローチャートおよび/またはブロック図の1つまたは複数のブロックで指定された機能/動作を実行する命令手段を含む製品を生産するよう、特定の態様で機能させることができるコンピュータ可読媒体に保存することもできる。   These computer program instructions are stored in a computer or other programmable data processing device, the functions / operations in which instructions stored on a computer readable medium are specified in one or more blocks of a flowchart and / or block diagram. Can also be stored on a computer readable medium that can be operated in a particular manner to produce a product that includes instruction means for executing.

コンピュータ・プログラム命令は、コンピュータまたは他のプログラム可能なデータ処理装置上で実行する命令がフローチャートおよび/またはブロック図の1つまたは複数のブロックで指定された機能/活動を実行するプロセスを提供するように、コンピュータで実行するプロセスを作成するため、コンピュータまたは他のプログラム可能なデータ処理装置上で一連の動作のステップを実行するようにそのコンピュータまたは他のプログラム可能なデータ処理装置にロードすることもできる。   Computer program instructions are provided such that instructions executing on a computer or other programmable data processing device provide a process for performing the functions / activities specified in one or more blocks of the flowcharts and / or block diagrams. In addition, to create a process for execution on a computer, the computer or other programmable data processing device may be loaded to perform a series of operational steps on the computer or other programmable data processing device. it can.

図面中のフローチャートおよびブロック図は、この発明のさまざまな実施形態によるシステム、方法およびコンピュータ・プログラム製品のアーキテクチャ、機能性および実行動作を図示している。この点については、フローチャートまたはブロック図の各ブロックは指定された論理機能を実行するための1つまたは複数の実行可能な命令を含んだモジュール、セグメントまたはコードの部分を示すことができる。一定の代替的実装例においては、ブロックに示された機能が図面に示したものとは異なる順番で行われることがある点にも留意すべきである。たとえば、関連する機能性に応じて、順番に示されている2個のプロックが、実際にはほぼ同時に実行されること、あるいはブロックが逆の順番で実行されることがある。ブロック図および/またはフローチャートの図示の各ブロック、およびブロック図および/またはフローチャートの図示のブロックの組み合わせは、特殊な機能または活動を行う特殊目的のためのハードウェア主体のシステム、または特殊目的のハードウェアの組み合わせによって実行され得る。   The flowchart and block diagrams in the Figures illustrate the architecture, functionality, and execution operations of systems, methods and computer program products according to various embodiments of the present invention. In this regard, each block in the flowchart or block diagram may represent a module, segment, or portion of code that includes one or more executable instructions for performing a specified logical function. It should also be noted that in certain alternative implementations, the functions shown in the blocks may be performed in a different order than that shown in the drawings. For example, depending on the functionality involved, two blocks shown in sequence may actually be executed almost simultaneously, or the blocks may be executed in reverse order. Each block shown in the block diagrams and / or flowcharts, and combinations of the blocks shown in the block diagrams and / or flowcharts, is a special purpose hardware-based system or special purpose hardware that performs a special function or activity. It can be executed by a combination of wear.

上記の実施の形態に、種々の変更または改良を加えることが可能であることが当業者に明らかである。以上、本発明の実施形態によれば、リクエスト/レスポンス・システムにおいて発生するリクエストとレスポンスのペアを監視するためのルールを自動的に抽出することができることが理解される。さらに、本発明の実施形態によれば、かようにして抽出されたルールをリアルタイムでキャプチャしたリクエスト/レスポンスに適用してリアルタイムで警告を発することが可能であることが理解される。   It will be apparent to those skilled in the art that various modifications or improvements can be made to the above-described embodiment. As described above, according to the embodiment of the present invention, it is understood that a rule for monitoring a request / response pair generated in a request / response system can be automatically extracted. Furthermore, according to the embodiment of the present invention, it is understood that the rule extracted in this way can be applied to a request / response captured in real time to issue a warning in real time.

本発明の実施形態の応用例として、例えば、設定変更やプログラムの更新のタイミングで別途用意した検査プログラムに検証項目を入力し、テスト環境などで検査を実施するというシナリオで本発明を活用することができる。これによって変更が発生した箇所を管理者が知ることができる。また、他のシナリオとして、稼働中のシステムに対するリクエスト・レスポンスを監視し、システムの設定変更、プログラムの更新による影響範囲を定常的に確認するというものが考えられる。この場合、システムの異常やセキュリティ・インシデントを発見することもできる。   As an application example of the embodiment of the present invention, for example, the present invention is utilized in a scenario in which a verification item is input to an inspection program prepared separately at the timing of setting change or program update and inspection is performed in a test environment or the like. Can do. This allows the administrator to know where the change has occurred. As another scenario, a request / response to a running system may be monitored to constantly check the range of influence due to system setting changes and program updates. In this case, system anomalies and security incidents can also be discovered.

Claims (10)

リクエスト/レスポンス・システムにおいて発生するリクエストおよびレスポンスのペアを監視するためのルールを抽出するためのコンピュータ実装方法であって、
複数のリクエストおよび対応するレスポンスのペアを含むテスト集合を準備するステップと、
リクエスト間の類似度によるクラスタリングによって、前記複数のリクエストをグループ化するステップと、
あるリクエスト・グループ含まれ、ある1以上の可変部に特定の値を有する複数のリクエストに対応するレスポンスの集合のメンバが所定の類似範囲に収まっているかどうかを判定するステップと、
前記判定の結果に応じて、当該レスポンス集合に含まれるレスポンスとリクエストの相関関係に基づいて、システムで発生するリクエストとレスポンスのペアを監視するためのルールを抽出するステップと、
を含む、方法。
A computer-implemented method for extracting rules for monitoring request and response pairs that occur in a request / response system, comprising:
Providing a test set including a plurality of request and corresponding response pairs;
Grouping the plurality of requests by clustering by similarity between requests;
Determining whether members of a set of responses corresponding to a plurality of requests included in a certain request group and having a specific value in one or more variable parts are within a predetermined similar range;
Extracting a rule for monitoring a request-response pair generated in the system based on a correlation between the response and the request included in the response set according to the determination result;
Including a method.
前記判定ステップは、
Dv= { L(r, r’) | r ∈ Rv, r’∈ Rv, r != r’ }
Rv:ある1以上の可変部に特定の値vを有するリクエストに対応するレスポンス集合
L(r,r’):レスポンスr、r’間の編集距離
を計算するステップと、
T< avg(Dv) (T: 予め定められたしきい値、avg(Dv):Dvの平均値)である場合に、所定の類似範囲に収まっていると判定するステップを含む、
請求項1に記載の方法。
The determination step includes
Dv = {L (r, r ') | r ∈ Rv, r'∈ Rv, r! = R'}
Rv: Response set corresponding to a request having a specific value v in one or more variable parts
L (r, r ′): calculating the edit distance between the responses r and r ′;
Including T <avg (Dv) (T: a predetermined threshold value, avg (Dv): average value of Dv), and determining to be within a predetermined similar range,
The method of claim 1.
前記ある1以上の可変部が取り得る他の値について、前記判定ステップを繰り返すステップを含む、請求項1の方法。   The method of claim 1, comprising repeating the determining step for other values that the one or more variable parts can take. リクエストに含まれる他の可変部について、前記繰り返すステップを繰り返す、請求項3に記載の方法。   The method according to claim 3, wherein the repeating step is repeated for another variable part included in the request. 他のリクエスト・グループに対して、前記判定ステップおよび前記抽出ステップを繰り返す、請求項1に記載の方法。   The method of claim 1, wherein the determining step and the extracting step are repeated for other request groups. 前記抽出ステップにおいて、レスポンスに含まれる複数の可変部のうち、リクエストの前記ある1以上の可変部の変化に伴って変化するものについてのみ、両者の相関関係をルールとして抽出する、請求項1に記載の方法。   In the extraction step, a correlation between both of the plurality of variable parts included in the response is extracted as a rule only for those that change with the change of the one or more variable parts of the request. The method described. 前記抽出ステップで抽出されるルールが、変換式、あるいは静的な関係またはその組合せである、請求項1に記載の方法。   The method according to claim 1, wherein the rule extracted in the extraction step is a transformation formula, a static relationship, or a combination thereof. 前記抽出ステップで抽出されたルールのセットを適用し、警告を発するステップをさらに含む、請求項1に記載の方法。   The method of claim 1, further comprising applying a set of rules extracted in the extraction step and issuing a warning. 請求項1乃至7のいずれかに記載の方法に含まれる各ステップをコンピュータに実行させる、プログラム。   The program which makes a computer perform each step contained in the method in any one of Claims 1 thru | or 7. 請求項1乃至7のいずれかに記載の方法に含まれる各ステップを実行する手段を備える、システム。   A system comprising means for executing each step included in the method according to claim 1.
JP2012278093A 2012-12-20 2012-12-20 Computer mounting method, program, and system for extracting rule for monitoring pair of request and response Pending JP2014123198A (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2012278093A JP2014123198A (en) 2012-12-20 2012-12-20 Computer mounting method, program, and system for extracting rule for monitoring pair of request and response
CN201310627149.8A CN103888506A (en) 2012-12-20 2013-11-29 Computer-implemented method and system for extracting rule of monitoring command-response pairs

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012278093A JP2014123198A (en) 2012-12-20 2012-12-20 Computer mounting method, program, and system for extracting rule for monitoring pair of request and response

Publications (1)

Publication Number Publication Date
JP2014123198A true JP2014123198A (en) 2014-07-03

Family

ID=50957224

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012278093A Pending JP2014123198A (en) 2012-12-20 2012-12-20 Computer mounting method, program, and system for extracting rule for monitoring pair of request and response

Country Status (2)

Country Link
JP (1) JP2014123198A (en)
CN (1) CN103888506A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014191673A (en) * 2013-03-28 2014-10-06 Fujitsu Ltd Information processor, information processing system, verification control method and program
CN111274121A (en) * 2018-12-05 2020-06-12 北京奇虎科技有限公司 Testing method and device applying monitoring rules
CN111382058A (en) * 2018-12-29 2020-07-07 北京字节跳动网络技术有限公司 Service testing method and device, server and storage medium
JP6751960B1 (en) * 2020-03-09 2020-09-09 株式会社シンカー Information processing system and information processing method

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111382056B (en) * 2018-12-29 2024-02-02 北京字节跳动网络技术有限公司 Service testing method and device, server and storage medium
CN111382057B (en) * 2018-12-29 2024-02-02 北京字节跳动网络技术有限公司 Test case generation method, test method and device, server and storage medium

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6438616B1 (en) * 1997-12-18 2002-08-20 Sun Microsystems, Inc. Method and apparatus for fast, local corba object references
JP2004110161A (en) * 2002-09-13 2004-04-08 Fuji Xerox Co Ltd Text sentence comparing device
JP4129988B2 (en) * 2005-11-10 2008-08-06 インターナショナル・ビジネス・マシーンズ・コーポレーション How to provision resources
US7530107B1 (en) * 2007-12-19 2009-05-05 International Business Machines Corporation Systems, methods and computer program products for string analysis with security labels for vulnerability detection
CN102063510B (en) * 2011-01-17 2012-08-29 珠海全志科技股份有限公司 Method for searching matched character string

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014191673A (en) * 2013-03-28 2014-10-06 Fujitsu Ltd Information processor, information processing system, verification control method and program
CN111274121A (en) * 2018-12-05 2020-06-12 北京奇虎科技有限公司 Testing method and device applying monitoring rules
CN111274121B (en) * 2018-12-05 2024-04-05 三六零科技集团有限公司 Test method and device for applying monitoring rule
CN111382058A (en) * 2018-12-29 2020-07-07 北京字节跳动网络技术有限公司 Service testing method and device, server and storage medium
CN111382058B (en) * 2018-12-29 2024-02-02 北京字节跳动网络技术有限公司 Service testing method and device, server and storage medium
JP6751960B1 (en) * 2020-03-09 2020-09-09 株式会社シンカー Information processing system and information processing method
JP2021140648A (en) * 2020-03-09 2021-09-16 株式会社シンカー Information processing system and information processing method

Also Published As

Publication number Publication date
CN103888506A (en) 2014-06-25

Similar Documents

Publication Publication Date Title
US20210342369A1 (en) Method and system for implementing efficient classification and exploration of data
US9960974B2 (en) Dependency mapping among a system of servers, analytics and visualization thereof
US9489376B2 (en) Identifying confidential data in a data item by comparing the data item to similar data items from alternative sources
JP2014123198A (en) Computer mounting method, program, and system for extracting rule for monitoring pair of request and response
US10705819B2 (en) Updating software based on similarities between endpoints
US20160012082A1 (en) Content-based revision history timelines
KR102301946B1 (en) Visual tools for failure analysis in distributed systems
US11650579B2 (en) Information processing device, production facility monitoring method, and computer-readable recording medium recording production facility monitoring program
US10606922B2 (en) Analyzing document content and generating an appendix
US11120460B2 (en) Effectiveness of service complexity configurations in top-down complex services design
US9286036B2 (en) Computer-readable recording medium storing program for managing scripts, script management device, and script management method
Yadav et al. Big data analytics for health systems
US10318532B2 (en) Discovery of application information for structured data
US20230418859A1 (en) Unified data classification techniques
WO2015070759A1 (en) Large-scale data generation method and apparatus for testing
JP2022083983A (en) Computer system, computer program, and computer implementation method (data quality-based confidence computations derived from time-series data)
US9275358B1 (en) System, method, and computer program for automatically creating and submitting defect information associated with defects identified during a software development lifecycle to a defect tracking system
Strandberg Automated system level software testing of networked embedded systems
US20220327016A1 (en) Method, electronic device and program product for determining the score of log file
WO2020209139A1 (en) Similar transition identification device, similar transition identification method, and program
JP4947218B2 (en) Message classification method and message classification device
Schröder Observability in mobile and web based applications-How to effectively track and monitor performance and user activity metrics
US20230394327A1 (en) Generating datasets for scenario-based training and testing of machine learning systems
US20210081496A1 (en) Propagation of annotation metadata to overlapping annotations of synonymous type
Grumbine Make accurate and fast design decisions with data analytics