JP2008210151A - Failure prediction system - Google Patents

Failure prediction system Download PDF

Info

Publication number
JP2008210151A
JP2008210151A JP2007046205A JP2007046205A JP2008210151A JP 2008210151 A JP2008210151 A JP 2008210151A JP 2007046205 A JP2007046205 A JP 2007046205A JP 2007046205 A JP2007046205 A JP 2007046205A JP 2008210151 A JP2008210151 A JP 2008210151A
Authority
JP
Japan
Prior art keywords
client terminal
failure occurrence
warning
risk
occurrence prediction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2007046205A
Other languages
Japanese (ja)
Other versions
JP4679536B2 (en
Inventor
Arinori Saida
有紀 才田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SKY Co Ltd
Original Assignee
SKY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SKY Co Ltd filed Critical SKY Co Ltd
Priority to JP2007046205A priority Critical patent/JP4679536B2/en
Publication of JP2008210151A publication Critical patent/JP2008210151A/en
Application granted granted Critical
Publication of JP4679536B2 publication Critical patent/JP4679536B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a failure prediction system that predicts and warns of a failure in a computer terminal in accordance with the importance of applications running on the computer terminal. <P>SOLUTION: The failure prediction system has a trouble information acquisition part for receiving trouble information, a risk determination part for determining an index value corresponding to the trouble information, a cumulative value processing part for calculating a new cumulative value, an application information acquisition part for receiving application information from a client terminal, an importance determination part for determining an index value corresponding to the application information, a failure prediction processing part for calculating an index value of failure prediction, a warning determination part for determining whether to warn of a failure predicted in the client terminal, and a warning part for sending a warning message to the client terminal and the like if the warning should be given. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、コンピュータ端末における障害発生を、当該コンピュータ端末で実行しているアプリケーションの重要性に応じて予測し、警告などを行う障害発生予測システムに関する。
The present invention relates to a failure occurrence prediction system that predicts a failure occurrence in a computer terminal according to the importance of an application running on the computer terminal, and gives a warning or the like.

コンピュータ端末は企業などの組織体において多数使用されているが、突然、コンピュータ端末に障害が発生するなどの事態がある。コンピュータ端末に障害が発生すると、そのコンピュータ端末が使用できなくなるほか、そのコンピュータ端末に記憶しているデータが消えたり、入力中のデータが消える場合もある。その為、下記特許文献1乃至特許文献3に記載のように、コンピュータ端末の障害発生を予測し、警告するシステムが考えられている。   A large number of computer terminals are used in organizations such as companies, but there are situations such as sudden failure of computer terminals. When a failure occurs in a computer terminal, the computer terminal cannot be used, and data stored in the computer terminal may be erased or data being input may be erased. Therefore, as described in Patent Documents 1 to 3 below, a system that predicts and warns of the occurrence of a failure in a computer terminal is considered.

特開平11−338729号公報JP 11-338729 A 特開2000−330831号公報JP 2000-330831 A 特開2002−49492号公報JP 2002-49492 A

これら各特許文献に記載の発明を用いることによって、コンピュータ端末の障害発生を予測することが出来るので、そのコンピュータ端末の使用を停止したり、バックアップを頻繁に取るなどの対応を行うことが出来る点では有益である。   By using the invention described in each of these patent documents, it is possible to predict the occurrence of a failure in a computer terminal, so that it is possible to take measures such as stopping the use of the computer terminal or frequently taking backups. Then it is beneficial.

これらの発明を用いた場合であっても、単に画一的に障害の履歴を記憶し、それらが所定の条件を満たした場合に起動制限を行ったり、警告を行っているに過ぎない。つまり、コンピュータ端末において実行されるアプリケーションは非常に多岐にわたり、例えば表計算ソフトやワープロソフトなどでデータや文書の入力を行うほか、ウェブブラウザでサイトを閲覧したり、場合によっては動画再生ソフトで動画を見るなど、様々な作業がある。ところが従来の特許文献のような障害発生の予測のシステムでは、上述のように障害の履歴を記憶し、その履歴や使用するソフトウェアの相性などの故障要因に基づいて障害の発生を予測しているに過ぎない。その為、コンピュータ端末でどのようなアプリケーションを使用していようとも、障害発生の警告が行われることとなる。   Even when these inventions are used, the failure history is simply memorized in a uniform manner, and the activation is limited or a warning is given when they satisfy a predetermined condition. In other words, there are a wide variety of applications that can be executed on computer terminals. For example, in addition to inputting data and documents using spreadsheet software, word processing software, etc., browsing websites with web browsers, and in some cases using video playback software There are various tasks such as watching. However, in a conventional system for predicting a failure as in the patent literature, a failure history is stored as described above, and the occurrence of a failure is predicted based on the failure factor such as the history and compatibility of software used. Only. For this reason, no matter what application is used in the computer terminal, a warning of the occurrence of a failure is issued.

しかし表計算ソフトでデータ入力を行っている場合と、ウェブブラウザでサイトを閲覧している場合とでは、仮に障害が発生したときの被害が全く異なる。前者では表計算ソフトに入力したデータが消えてしまい、その入力作業が無に帰することから被害が極めて大きいが、後者ではもう一度ウェブブラウザで当該サイトにアクセスすれば良いだけなので、被害は極めて小さい。従って、前者のように重要な作業を行っている場合には感度の高い障害発生の予測が求められるが、後者のような場合には感度の高い障害発生の予測が行われると、寧ろ煩わしく感じる場合もあるので、前者のような感度は求められない。   However, the damage when a failure occurs is completely different between the case where data is input with spreadsheet software and the case where the site is browsed with a web browser. In the former case, the data entered in the spreadsheet software disappears and the input work is lost, so the damage is extremely large, but in the latter case, it is only necessary to access the site again with a web browser, so the damage is very small . Therefore, when important work is performed as in the former case, it is required to predict the occurrence of a fault with high sensitivity, but in the latter case, it is rather annoying when prediction of the occurrence of a fault with high sensitivity is performed. In some cases, sensitivity like the former is not required.

以上のように、コンピュータ端末において実行しているアプリケーションの重要性に応じた障害発生の予測を、上述の特許文献のような従来技術では行うことが出来ない。   As described above, it is impossible to predict the occurrence of a failure in accordance with the importance of an application being executed on a computer terminal with the conventional technology such as the above-mentioned patent document.

そこで本発明者は、コンピュータ端末において実行しているアプリケーションの重要性に応じた障害発生の予測を行って、警告を行える障害発生予測システムを発明した。   Therefore, the present inventor has invented a failure occurrence prediction system capable of performing a warning by predicting a failure occurrence according to the importance of an application executed on a computer terminal.

請求項1の発明は、クライアント端末における障害発生の予測を行う障害発生予測システムであって、前記障害発生予測システムは、前記クライアント端末から不具合情報を受け取る不具合情報取得部と、前記受け取った不具合情報に対応する危険性を示す指標値を判定する危険度判定部と、前記クライアント端末における所定期間内における危険性を示す指標値またはその累積値を抽出し、前記抽出した指標値またはその累積値と前記判定した危険性を示す指標値とを用いて新たな累積値を算出すると共に、その新たな累積値で該累積値を更新する累積値処理部と、前記クライアント端末で起動しているアプリケーション情報を前記クライアント端末から受け取るアプリケーション情報取得部と、前記受け取ったアプリケーション情報に対応する重要性を示す指標値を判定する重要度判定部と、前記新たな累積値と重要性を示す指標値とを用いて、障害発生予測の指標値を算出する障害発生予測処理部と、前記障害発生予測の指標値と、予め定められた所定値とを比較することで、前記クライアント端末で障害発生が予測されることの警告を行うかを判定する警告判定部と、前記警告を行うことを判定した場合、前記クライアント端末または予め定められたコンピュータ端末に対して、前記警告メッセージを送信する警告部と、を有する障害発生予測システムである。   The invention of claim 1 is a failure occurrence prediction system for predicting failure occurrence in a client terminal, wherein the failure occurrence prediction system includes a failure information acquisition unit that receives failure information from the client terminal, and the received failure information A risk determination unit that determines an index value indicating a risk corresponding to the risk level, and an index value indicating a risk within the predetermined period in the client terminal or a cumulative value thereof is extracted, and the extracted index value or the cumulative value is extracted The cumulative value processing unit that calculates a new cumulative value using the index value indicating the determined risk and updates the cumulative value with the new cumulative value, and application information that is activated on the client terminal For receiving the application information from the client terminal and the received application information. A failure occurrence prediction processing unit that calculates an index value for failure occurrence prediction using the importance determination unit that determines an index value indicating importance, the new cumulative value and the index value that indicates importance, and A warning determination unit that determines whether or not to warn of the occurrence of a failure at the client terminal by comparing a failure occurrence prediction index value with a predetermined value that is determined in advance, and performing the warning A warning unit that transmits the warning message to the client terminal or a predetermined computer terminal.

本発明のように構成することで、クライアント端末で起動しているアプリケーションの重要性に応じて、障害発生の予測結果が変化するので、それを踏まえた警告を行うことが出来る。これによって表計算ソフトやワープロソフトなど比較的重要度が高いアプリケーションを使用している場合には、警告が行われやすくなり、一方で、インターネットブラウザソフトのような比較的重要度が低いアプリケーションを使用している場合には、警告が行われにくくなる。これによって、従来より適切な障害発生の予測と、それに伴う警告を行うことが出来る。   With the configuration according to the present invention, since the prediction result of the occurrence of a failure changes according to the importance of the application running on the client terminal, a warning based on that can be given. This makes warnings easier when using applications with relatively high importance such as spreadsheet software or word processing software, while using applications with relatively low importance such as Internet browser software. If this is the case, the warning is less likely to occur. As a result, it is possible to predict the occurrence of a failure more appropriate than before and to give a warning associated therewith.

請求項2の発明は、クライアント端末における障害発生の予測を行う障害発生予測システムであって、前記障害発生予測システムは、前記クライアント端末から不具合情報を受け取る不具合情報取得部と、不具合情報と危険度ポイントとを対応づけて記憶する不具合情報記憶部と、前記受け取った不具合情報に基づいて、その不具合情報に対応する危険度ポイントを前記不具合情報記憶部を参照することで判定する危険度判定部と、前記クライアント端末から受け取った不具合情報の履歴と、その履歴における危険度ポイントの累積値である累積ポイントとを記憶する不具合履歴記憶部と、そのクライアント端末における累積ポイントを前記不具合履歴記憶部から抽出し、前記累積ポイントと前記判定した危険度ポイントとを用いて新たな累積ポイントを算出すると共に、その新たな累積ポイントで前記抽出した累積ポイントを更新する累積値処理部と、前記クライアント端末で起動しているアプリケーション情報を前記クライアント端末から受け取るアプリケーション情報取得部と、アプリケーション情報と重要度ポイントとを対応づけて記憶するアプリケーション情報記憶部と、前記受け取ったアプリケーション情報に基づいて、そのアプリケーション情報に対応する重要度ポイントを前記アプリケーション情報記憶部を参照することで判定する重要度判定部と、前記算出した新たな累積ポイントと前記判定した重要度ポイントとを用いて、障害発生予測ポイントを算出する障害発生予測処理部と、前記算出した障害発生予測ポイントと、予め定められた所定値とを比較し、前記クライアント端末で障害発生が予測されることの警告を行うかを判定する警告判定部と、前記警告を行うことを判定した場合、前記クライアント端末または予め定められたコンピュータ端末に対して、前記警告メッセージを送信する警告部と、を有する障害発生予測システムである。   The invention of claim 2 is a failure occurrence prediction system for predicting failure occurrence in a client terminal, wherein the failure occurrence prediction system includes a failure information acquisition unit that receives failure information from the client terminal, failure information, and risk level A defect information storage unit that stores points in association with each other; a risk determination unit that determines a risk level corresponding to the defect information by referring to the defect information storage unit based on the received defect information; A defect history storage unit that stores a history of defect information received from the client terminal and a cumulative point that is a cumulative value of risk points in the history, and extracts a cumulative point at the client terminal from the defect history storage unit Then, a new accumulation is made using the accumulated point and the determined risk point. A cumulative value processing unit that calculates points and updates the extracted cumulative points with the new cumulative points, an application information acquisition unit that receives application information running on the client terminal from the client terminal, and application information And an importance level that is determined by referring to the application information storage unit based on the received application information, and an importance level point corresponding to the application information. A failure occurrence prediction processing unit that calculates a failure occurrence prediction point using the determination unit, the calculated new accumulated point, and the determined importance point, and the calculated failure occurrence prediction point are predetermined. Compare with the predetermined value, before A warning determination unit that determines whether to issue a warning that a failure occurrence is predicted in the client terminal, and the warning message to the client terminal or a predetermined computer terminal when it is determined to perform the warning A failure occurrence prediction system having a warning unit for transmitting

請求項3の発明は、クライアント端末における障害発生の予測を行う障害発生予測システムであって、前記障害発生予測システムは、前記クライアント端末から不具合情報を受け取る不具合情報取得部と、不具合情報と危険度ポイントとを対応づけて記憶する不具合情報記憶部と、前記受け取った不具合情報に基づいて、その不具合情報に対応する危険度ポイントを前記不具合情報記憶部を参照することで判定する危険度判定部と、前記クライアント端末から受け取った不具合情報の履歴と、その履歴における危険度ポイントとを記憶する不具合履歴記憶部と、そのクライアント端末における不具合情報の履歴に対する危険度ポイントを前記不具合履歴記憶部から抽出して演算することにより累積ポイントを算出し、前記累積ポイントと前記判定した危険度ポイントとを用いて新たな累積ポイントを算出すると共に、その新たな累積ポイントで前記抽出した累積ポイントを更新する累積値処理部と、前記クライアント端末で起動しているアプリケーション情報を前記クライアント端末から受け取るアプリケーション情報取得部と、アプリケーション情報と重要度ポイントとを対応づけて記憶するアプリケーション情報記憶部と、前記受け取ったアプリケーション情報に基づいて、そのアプリケーション情報に対応する重要度ポイントを前記アプリケーション情報記憶部を参照することで判定する重要度判定部と、前記算出した新たな累積ポイントと前記判定した重要度ポイントとを用いて、障害発生予測ポイントを算出する障害発生予測処理部と、前記算出した障害発生予測ポイントと、予め定められた所定値とを比較し、前記クライアント端末で障害発生が予測されることの警告を行うかを判定する警告判定部と、前記警告を行うことを判定した場合、前記クライアント端末または予め定められたコンピュータ端末に対して、前記警告メッセージを送信する警告部と、を有する障害発生予測システムである。   The invention of claim 3 is a failure occurrence prediction system for predicting failure occurrence in a client terminal, wherein the failure occurrence prediction system includes a failure information acquisition unit that receives failure information from the client terminal, failure information, and risk level A defect information storage unit that stores points in association with each other; a risk determination unit that determines a risk level corresponding to the defect information by referring to the defect information storage unit based on the received defect information; A defect history storage unit for storing a defect information history received from the client terminal and a risk point in the history, and a risk point for the defect information history in the client terminal is extracted from the defect history storage unit. To calculate the accumulated points, the accumulated points and the A new cumulative point is calculated using the determined risk point, a cumulative value processing unit that updates the extracted cumulative point with the new cumulative point, and application information running on the client terminal An application information acquisition unit received from a client terminal, an application information storage unit that stores application information and importance points in association with each other, and an importance point corresponding to the application information based on the received application information. An importance level determination unit that is determined by referring to an information storage unit, a failure occurrence prediction processing unit that calculates a failure occurrence prediction point using the calculated new cumulative point and the determined importance point, and Calculated failure prediction points And a predetermined value that is determined in advance, and a warning determination unit that determines whether or not to issue a warning that a failure is predicted to occur in the client terminal; Alternatively, it is a failure occurrence prediction system including a warning unit that transmits the warning message to a predetermined computer terminal.

請求項1の発明は、上述の各発明のように構成することも出来、上述と同様の技術的効果を得られる。   The invention of claim 1 can also be configured as in each of the above-described inventions, and the same technical effect as described above can be obtained.

請求項4の発明において、前記クライアント端末は、発生した不具合について、そのクライアント端末のOSにおけるイベントログに基づいて不具合の内容を特定して、不具合情報として前記障害発生予測システムに送信する、障害発生予測システムである。   5. The failure occurrence according to claim 4, wherein the client terminal specifies the content of the failure on the basis of an event log in the OS of the client terminal and transmits it as failure information to the failure occurrence prediction system. It is a prediction system.

不具合の内容の特定には種々の方法を用いることが出来るが、イベントログを用いて特定することが好ましい。   Various methods can be used to specify the content of the defect, but it is preferable to specify using the event log.

請求項5の発明は、クライアント端末における障害発生の予測を行う障害発生予測システムであって、前記障害発生予測システムは、前記クライアント端末から不具合情報を受け取る不具合情報取得部と、前記受け取った不具合情報に対応する危険性を示す指標値を判定する危険度判定部と、前記クライアント端末における所定期間内における危険性を示す指標値またはその累積値を抽出し、前記抽出した指標値またはその累積値と前記判定した危険性を示す指標値とを用いて新たな累積値を算出すると共に、その新たな累積値で該累積値を更新する累積値処理部と、前記新たな累積値と、予め定められた所定値とを比較することで、前記クライアント端末で障害発生が予測されることの警告を行うかを判定する警告判定部と、前記警告を行うことを判定した場合、前記クライアント端末または予め定められたコンピュータ端末に対して、前記警告メッセージを送信する警告部と、を有する障害発生予測システムである。   The invention of claim 5 is a failure occurrence prediction system for predicting failure occurrence in a client terminal, wherein the failure occurrence prediction system includes a failure information acquisition unit that receives failure information from the client terminal, and the received failure information A risk determination unit that determines an index value indicating a risk corresponding to the risk level, and an index value indicating a risk within the predetermined period in the client terminal or a cumulative value thereof is extracted, and the extracted index value or the cumulative value is extracted A new cumulative value is calculated using the index value indicating the determined risk, a cumulative value processing unit that updates the cumulative value with the new cumulative value, and the new cumulative value are determined in advance. A warning determination unit that determines whether to issue a warning that a failure is predicted to occur in the client terminal by comparing with the predetermined value, and performs the warning. When it is determined that, to the client terminal or predetermined computer terminal, and a warning unit for sending the alert message, a failure prediction system with.

本発明のように構成することで、クライアント端末において発生した不具合に応じて、そのクライアント端末などに障害の発生が予測されることを警告することが出来る。   With the configuration according to the present invention, it is possible to warn that the occurrence of a failure is predicted in the client terminal or the like in accordance with a failure occurring in the client terminal.

請求項6の発明は、前記障害発生予測システムは、更に、前記警告を行うことを判定した場合、前記クライアント端末に対してアプリケーションの起動制限指示を送信する起動制限指示部を、有する障害発生予測システムである。   In the invention according to claim 6, the failure occurrence prediction system further includes an activation restriction instruction unit that transmits an application activation restriction instruction to the client terminal when it is determined to perform the warning. System.

このように制御指示を送信することによって、クライアント端末において起動制限がかかっているアプリケーションは起動できない状態となる。   By transmitting the control instruction in this way, the application whose activation is restricted in the client terminal is not activated.

本発明のように構成することで、コンピュータ端末において実行しているアプリケーションの重要性に応じた障害発生の予測を行うことが出来る。これによって、従来のように、コンピュータ端末でどのようなアプリケーションを使用していても画一的に警告が行われるのではなく、使用しているアプリケーションの重要性に応じた適切な、障害発生の予測とそれに伴う警告が行えることとなる。
By configuring as in the present invention, it is possible to predict the occurrence of a failure according to the importance of the application being executed on the computer terminal. As a result, a warning is not issued uniformly regardless of what kind of application is used on the computer terminal as in the past, but an appropriate occurrence of a failure according to the importance of the application being used. Predictions and accompanying warnings can be made.

本発明の障害発生予測システム1の全体の概念図を図1に、システム構成の概念図を図2に示す。   FIG. 1 shows an overall conceptual diagram of a failure occurrence prediction system 1 of the present invention, and FIG. 2 shows a conceptual diagram of a system configuration.

障害発生予測システム1は、各クライアント端末3を監視する管理者が利用するコンピュータ端末またはサーバ(以下、「管理端末2」という)において、所定のプログラムが読み込まれ、処理されることにより実現される(なお、このプログラムがクライアント端末3に読み込まれることで実現されても良い)。管理端末2は、複数のクライアント端末3においてどのようなアプリケーションが実行されているか、どのような操作が実行されているか、を保存、監視する。従って、各クライアント端末3には、当該クライアント端末3において実行されているプログラム名、ファイル名などのアプリケーション情報や、当該クライアント端末3に入力装置23で入力された情報などが定期的に、あるいは新たなアプリケーションが実行された場合または終了した場合などの所定のタイミングで、クライアント端末3から管理端末2にその操作ログの情報を送信する機能、クライアント端末3において発生した不具合(アプリケーションの異常終了、アプリケーションのエラー、操作不能、不正リブートなど)の情報を、OSのイベントログから抽出し、不具合情報として管理端末2に送信する機能を備えている。操作ログを送信する機能は、クライアント端末3の演算装置20やメモリにおけるプログラム名やファイル名などのアプリケーションを識別する情報であるアプリケーション情報を抽出したり、当該クライアント端末3の入力装置23で入力された情報を送信すればよい。   The failure occurrence prediction system 1 is realized by reading and processing a predetermined program in a computer terminal or server (hereinafter referred to as “management terminal 2”) used by an administrator who monitors each client terminal 3. (This program may be realized by being read into the client terminal 3). The management terminal 2 stores and monitors what applications are being executed in the plurality of client terminals 3 and what operations are being executed. Therefore, each client terminal 3 periodically or newly receives application information such as a program name and file name executed in the client terminal 3 and information input to the client terminal 3 through the input device 23. A function of transmitting operation log information from the client terminal 3 to the management terminal 2 at a predetermined timing, such as when a specific application is executed or terminated, and a problem (abnormal termination of the application, application Error, inoperability, unauthorized reboot, etc.) is extracted from the OS event log and transmitted to the management terminal 2 as defect information. The function of transmitting the operation log is to extract application information that is information for identifying an application such as a program name or a file name in the arithmetic unit 20 or the memory of the client terminal 3 or input by the input device 23 of the client terminal 3. Information may be sent.

管理端末2は、プログラムの演算処理を実行するCPUなどの演算装置20と、情報を記憶するRAMやハードディスクなどの記憶装置21と、演算装置20の処理結果や記憶する情報をインターネットやLANなどのネットワークを介して送受信する通信装置24を少なくとも有している。コンピュータ上で実現する各機能(各手段)は、その処理を実行する手段(プログラムやモジュールなど)が演算装置20に読み込まれることでその処理が実行される。各機能は、記憶装置21に記憶した情報をその処理において使用する場合には、該当する情報を当該記憶装置21から読み出し、読み出した情報を適宜、演算装置20における処理に用いる。当該管理端末2には、キーボードやマウスやテンキーなどの入力装置23、ディスプレイなどの表示装置22を有していても良い。図3に管理端末2のハードウェア構成の一例を模式的に示す。また管理端末2は、複数のコンピュータ端末またはサーバに、その機能が分散配置されていても良い。   The management terminal 2 includes an arithmetic device 20 such as a CPU that executes arithmetic processing of a program, a storage device 21 such as a RAM and a hard disk that stores information, and processing results of the arithmetic device 20 and information to be stored, such as the Internet and a LAN. It has at least a communication device 24 that transmits and receives via a network. Each function (each unit) realized on the computer is executed when a unit (program, module, etc.) for executing the process is read into the arithmetic unit 20. When using the information stored in the storage device 21 in the processing, each function reads the corresponding information from the storage device 21 and uses the read information for processing in the arithmetic device 20 as appropriate. The management terminal 2 may include an input device 23 such as a keyboard, a mouse, and a numeric keypad, and a display device 22 such as a display. FIG. 3 schematically shows an example of the hardware configuration of the management terminal 2. Further, the management terminal 2 may have its functions distributed in a plurality of computer terminals or servers.

本発明における各手段は、その機能が論理的に区別されているのみであって、物理上あるいは事実上は同一の領域を為していても良い。   Each means in the present invention is only logically distinguished in function, and may be physically or practically the same area.

管理端末2は、不具合情報取得部4と不具合履歴記憶部5と危険度判定部6と不具合情報記憶部7と累積値処理部8とアプリケーション情報取得部9と重要度判定部10とアプリケーション情報記憶部11と障害発生予測処理部12と警告判定部13と警告部14とを有している。   The management terminal 2 includes a defect information acquisition unit 4, a defect history storage unit 5, a risk determination unit 6, a defect information storage unit 7, a cumulative value processing unit 8, an application information acquisition unit 9, an importance determination unit 10, and an application information storage. Unit 11, failure occurrence prediction processing unit 12, warning determination unit 13, and warning unit 14.

不具合情報取得部4は、各クライアント端末3で発生した不具合に関する情報を、定期的にまたは不具合が発生した後にクライアント端末3から受け取る。各クライアント端末3における不具合情報は、各クライアント端末3のOSにおけるイベントログを参照する(イベントIDなどから不具合の種類が判定できる)ことで、どのような不具合が当該クライアント端末3で発生したのか分かるので、発生した不具合を示す情報を不具合情報としてクライアント端末3から管理端末2に送信されればよい。この際の不具合情報としては、不具合の内容を示す情報であれば良く、例えば不具合の名称、識別情報のほか、イベントログそのもの、或いはそのほかのログであっても良い。   The defect information acquisition unit 4 receives information related to a defect that has occurred in each client terminal 3 from the client terminal 3 periodically or after a defect has occurred. The defect information in each client terminal 3 refers to the event log in the OS of each client terminal 3 (the type of defect can be determined from the event ID or the like), so that it can be understood what kind of defect has occurred in the client terminal 3. Therefore, it is only necessary that information indicating the failure that has occurred is transmitted from the client terminal 3 to the management terminal 2 as failure information. The defect information at this time may be information indicating the contents of the defect, and may be, for example, the name of the defect, identification information, the event log itself, or other logs.

イベントログには、例えばアプリケーションに関するログ、セキュリティに関するログ、システムに関するログがある。アプリケーションに関するログ(アプリケーションログ)は、アプリケーションによって記録されたイベントであり、例えばデータベースやプログラムでエラーが発生するとアプリケーションログとして記録される。セキュリティに関するログは、ログオン成功・失敗、リソース使用に関するイベント(ファイルなどのオブジェクト作成、オープン、削除など)がある。システムに関するログは、OSのシステムコンポーネントによって記録されたイベントであり、例えば起動時にドライバまたはその他のシステムコンポーネントの読み込みに失敗した場合などに記録される。図5にイベントログについて模式的に示す。   The event log includes, for example, an application log, a security log, and a system log. A log relating to an application (application log) is an event recorded by the application. For example, when an error occurs in a database or a program, the log is recorded as an application log. Logs related to security include events related to logon success / failure and resource usage (creation of objects such as files, opening, and deletion). The system-related log is an event recorded by the system component of the OS, and is recorded when, for example, the driver or other system component fails to be read at startup. FIG. 5 schematically shows the event log.

またイベントログには種々の情報が記録されるが、例えばOSがウィンドウズ(登録商標)の場合には、エラー、警告、情報、成功の監査、失敗の監査の5種類のイベントを記録する。エラーは、データや機能の損失などの重大な問題であり、例えば起動中にロードに失敗した場合、エラーのログが記録される。警告は、必ずしも重大ではないが、将来的には問題となる可能性のあるイベントであり、例えばディスク空き領域の減少時に警告のログが記録される。情報は、アプリケーション、ドライバ、またはサービスの成功した操作について説明したイベントであり、例えばネットワークドライバのロードに成功した場合、情報イベントが記録される。成功の監査は、監査されたセキュリティへのアクセス試行の成功のイベントであり、例えばユーザによるシステムへのログオンが成功した場合、成功の監査イベントとして記録される。失敗の監査は、監査したセキュリティへのアクセス試行の失敗のイベントであり、例えばユーザがネットワークドライブへアクセスを試みて失敗した場合、失敗の監査イベントとして記録される。   Various types of information are recorded in the event log. For example, when the OS is Windows (registered trademark), five types of events are recorded: error, warning, information, success audit, and failure audit. An error is a serious problem such as loss of data or function. For example, when loading fails during startup, an error log is recorded. The warning is not necessarily serious, but is an event that may become a problem in the future. For example, a warning log is recorded when the free disk space is reduced. The information is an event that describes a successful operation of the application, driver, or service. For example, when the network driver is successfully loaded, an information event is recorded. A success audit is an event of a successful attempt to access the audited security and is recorded as a successful audit event, for example, when a user successfully logs on to the system. The failure audit is an event of a failed access attempt to the audited security. For example, when the user fails to access the network drive, the failure audit event is recorded.

また5種類のイベントのほかにもイベントログには、日付(イベントが実行された日付)、時刻(イベントが実行された時刻)、ソース(イベントを生成したプロセス)、分類(イベントを分類する特定のクラス)、イベント(イベントを識別する一意な数値)、ユーザ(イベントを生成したユーザ)、コンピュータ(イベントが生成されたコンピュータ)などが記録される。図6にイベントログに記録される情報を模式的に示す。また図7に実際のイベントログの表示の一例を示す。また各不具合情報と、その場合のイベントログを模式的に図8に示す。   In addition to the five types of events, the event log contains the date (date when the event was executed), time (time when the event was executed), source (process that generated the event), and classification (specification for classifying the event). Class), event (unique numerical value identifying the event), user (user who generated the event), computer (computer where the event was generated), and the like are recorded. FIG. 6 schematically shows information recorded in the event log. FIG. 7 shows an example of the actual event log display. Each defect information and the event log in that case are schematically shown in FIG.

不具合情報取得部4は、上述のような不具合情報を各クライアント端末3から取得した場合に、後述する不具合履歴記憶部5に記憶させる。   When the defect information acquisition unit 4 acquires the above-described defect information from each client terminal 3, the defect information acquisition unit 4 stores the defect information in a defect history storage unit 5 described later.

不具合履歴記憶部5は、各クライアント端末3から受け取った不具合情報を記憶しており、好適には受け取ったクライアント端末3の識別情報と、後述する累積ポイントとを対応づけて記憶している。なお不具合履歴記憶部5においては、累積ポイントを記憶するのではなく、不具合情報の履歴とその各場合の危険度ポイントとを、クライアント端末3の識別情報に対応づけて記憶していても良い。   The defect history storage unit 5 stores defect information received from each client terminal 3, and preferably stores the received identification information of the client terminal 3 in association with accumulated points described later. Note that the defect history storage unit 5 may store the defect information history and the risk point in each case in association with the identification information of the client terminal 3 instead of storing the accumulated points.

危険度判定部6は、不具合情報取得部4で受け取った不具合情報に対応する危険度ポイントを、後述する不具合情報記憶部7を参照することにより判定する。なお危険度ポイントとは、発生した不具合情報により障害が発生する危険性を示す指標値であり、管理端末2の管理者などが任意に設定可能である。   The risk determination unit 6 determines a risk point corresponding to the defect information received by the defect information acquisition unit 4 by referring to a defect information storage unit 7 described later. The risk point is an index value indicating the risk of a failure due to the defect information that has occurred, and can be arbitrarily set by the administrator of the management terminal 2 or the like.

不具合情報記憶部7は、不具合情報とその不具合情報に応じて予め定められている危険度ポイントとを記憶する。例えば不具合情報として「PC電源のシャットダウン」の場合には危険度ポイントとして「5」が対応づけられており、不具合情報として「一部機能及びアプリケーションとの異常終了」の場合には危険度ポイントとして「3」が対応づけられている。不具合情報記憶部7を図9に模式的に示す。危険度判定部6は、不具合情報取得部4で受け取った不具合情報に基づいて不具合情報記憶部7を参照することにより、それに対応づけられた危険度ポイントを判定することとなる。   The defect information storage unit 7 stores defect information and risk points determined in advance according to the defect information. For example, in the case of “PC power supply shutdown” as the defect information, “5” is associated as the risk point, and in the case of “abnormal termination with some functions and applications” as the defect information, “3” is associated. The defect information storage unit 7 is schematically shown in FIG. The risk determination unit 6 refers to the defect information storage unit 7 based on the defect information received by the defect information acquisition unit 4, thereby determining the risk point associated with the defect information storage unit 7.

累積値処理部8は、危険度判定部6で判定した危険度ポイントと、不具合履歴記憶部5に記憶する当該クライアント端末3の所定期間における不具合情報に対応づけられた危険度ポイントの累積値(累積ポイント)とを加算することで、新たな累積ポイントを算出する。なお不具合履歴記憶部5において累積ポイントを記憶しているのではなく、不具合情報の履歴とその各場合の危険度ポイントとを記憶している場合には、それらを累積値処理部8において合計することにより累積ポイントとし、その累積ポイントに、危険度判定部6で判定した危険度ポイントを更に加算することで、新たな累積ポイントとしても良い。   The cumulative value processing unit 8 is a cumulative value of the risk points determined by the risk determination unit 6 and the risk points associated with the defect information in the predetermined period of the client terminal 3 stored in the defect history storage unit 5 ( (Accumulated points) is added to calculate a new accumulated point. If the defect history storage unit 5 does not store accumulated points but stores defect information history and risk points in each case, the accumulated value processing unit 8 adds them. Thus, it is possible to obtain a cumulative point by adding the risk point determined by the risk determination unit 6 to the cumulative point.

アプリケーション情報取得部9は、各クライアント端末3で実行しているアプリケーションやプログラム(本明細書ではこれらを総称して「アプリケーション」とする)の名称などの情報を、定期的にまたは不定期(例えば不具合情報取得部4において、当該クライアント端末3から不具合情報を受け取った際)に、各クライアント端末3から受け取る。   The application information acquisition unit 9 periodically or irregularly (for example, information such as the names of applications and programs (in this specification, collectively referred to as “applications”) executed on each client terminal 3. When the defect information acquisition unit 4 receives the defect information from the client terminal 3), the defect information acquisition unit 4 receives the defect information from each client terminal 3.

重要度判定部10は、アプリケーション情報取得部9で受け取ったアプリケーション情報に対応する重要度ポイントを、後述するアプリケーション情報記憶部11を参照することにより判定する。この重要度ポイントは、アプリケーションの重要性、つまり仮にクライアント端末3に障害が発生してデータが喪失等した場合に被る被害の度合いを示す指標値である。そしてこの重要度ポイントを判定することにより、クライアント端末3で現在、どのような重要性のあるアプリケーションが実行されているかを判定することが出来る。   The importance determination unit 10 determines an importance point corresponding to the application information received by the application information acquisition unit 9 by referring to an application information storage unit 11 described later. This importance point is an index value indicating the importance of an application, that is, the degree of damage that is caused when a failure occurs in the client terminal 3 and data is lost. By determining the importance point, it is possible to determine what important application is currently being executed in the client terminal 3.

アプリケーション情報記憶部11は、アプリケーション情報とそのアプリケーション情報に応じて予め定められている重要度ポイントとを記憶する。例えばアプリケーション情報として「表計算ソフト」の場合には重要度ポイントとして「8」が対応づけられており、アプリケーション情報として「インターネットブラウザソフト」の場合には重要度ポイントとして「1」が対応づけられている。アプリケーション情報記憶部11を図10に示す。重要度判定部10は、アプリケーション情報取得部9で受け取ったアプリケーション情報に基づいてアプリケーション情報記憶部11を参照することにより、それに対応づけられた重要度ポイントを判定することとなる。   The application information storage unit 11 stores application information and importance points determined in advance according to the application information. For example, in the case of “spreadsheet software” as application information, “8” is associated with importance point, and in the case of “Internet browser software” as application information, “1” is associated with importance point. ing. The application information storage unit 11 is shown in FIG. The importance level determination unit 10 refers to the application information storage unit 11 based on the application information received by the application information acquisition unit 9, thereby determining the importance level point associated therewith.

障害発生予測処理部12は、累積値処理部8で算出した新たな累積ポイントと、重要度判定部10で判定した重要度ポイントとを用いて、障害発生予測ポイントを算出する。障害発生予測ポイントを算出するにあたり、累積ポイントと重要度ポイントとを加算することが好ましいが、それ以外の演算を用いても良い。   The failure occurrence prediction processing unit 12 calculates a failure occurrence prediction point using the new accumulated point calculated by the accumulated value processing unit 8 and the importance level determined by the importance level determination unit 10. In calculating the failure prediction point, it is preferable to add the accumulated point and the importance point, but other calculations may be used.

警告判定部13は、障害発生予測処理部12での障害発生予測ポイントと所定値とを比較し、当該クライアント端末3に対して、障害発生が予測されることの警告を行うかを判定する。例えば障害発生予測ポイントと所定値とを比較し、障害発生予測ポイントが所定値以上であれば、警告を行うことを判定する。なおこの比較には様々な条件を用いることが出来、障害発生予測ポイントと所定値とを用いた所定の比較条件を満たした場合に、警告を行うことを判定できればよい。   The warning determination unit 13 compares the failure occurrence prediction point in the failure occurrence prediction processing unit 12 with a predetermined value, and determines whether or not to warn the client terminal 3 that a failure occurrence is predicted. For example, a failure occurrence prediction point is compared with a predetermined value, and if the failure occurrence prediction point is equal to or greater than a predetermined value, it is determined that a warning is to be performed. Various conditions can be used for this comparison, and it is only necessary to determine that a warning is to be made when a predetermined comparison condition using a failure occurrence prediction point and a predetermined value is satisfied.

警告部14は、警告判定部13において、当該クライアント端末3において障害発生が予測されることの警告を行うことを判定した場合、当該クライアント端末3に対して、電子メールやポップアップメッセージなどを送信することにより、警告を行う。この際に、障害発生予測ポイントや累積ポイントの算出、重要度ポイントの判定などの処理を行ったクライアント端末3の識別情報が一連の処理において管理されており、それを用いて、警告先のクライアント端末3を識別する。この際に行う警告としては、例えば「障害の発生が予測されます。修理を依頼すると共に、頻繁にバックアップを取るように心がけて下さい。」といったようなメッセージを表示する。なおクライアント端末3に対して上記のようなメッセージを表示させるほか、システムの保守部門の担当者に対して、障害の発生が予測されることを電子メールやポップアップメッセージなどで送信するようにしても良い。この際に上述のクライアント端末3の識別情報を当該担当者に併せて送信することで、どのコンピュータ端末で障害の発生が予測されるかを把握できる。そしてそのメッセージを受けて、保守部門の担当者がメンテナンス等の作業を事前に行うことで、障害の発生の未然防止などが行える。なおこのようなメンテナンス等を行ったのちには、不具合履歴記憶部5に記憶する当該クライアント端末3の不具合履歴や累積ポイントについて削除したり、累積ポイントを初期状態(例えば「0」)にするように、管理端末2から入力が行えても良い。   If the warning determination unit 13 determines that the warning determination unit 13 issues a warning that a failure is predicted in the client terminal 3, the warning unit 14 transmits an e-mail, a pop-up message, or the like to the client terminal 3. A warning is given. At this time, the identification information of the client terminal 3 that has performed processing such as calculation of failure occurrence prediction points and cumulative points, determination of importance points, and the like is managed in a series of processing. Terminal 3 is identified. As a warning to be given at this time, for example, a message such as “It is predicted that a failure will occur. Please request repairs and take frequent backups” is displayed. In addition to displaying the above message on the client terminal 3, it is also possible to send an e-mail or a pop-up message to the person in charge of the system maintenance department that a failure is predicted to occur. good. At this time, by transmitting the identification information of the client terminal 3 to the person in charge, it is possible to grasp which computer terminal is predicted to generate a failure. In response to the message, the person in charge of the maintenance department performs maintenance work in advance, so that the occurrence of a failure can be prevented. After such maintenance, etc., the defect history and accumulated points of the client terminal 3 stored in the defect history storage unit 5 are deleted, or the accumulated points are set to the initial state (for example, “0”). In addition, input from the management terminal 2 may be performed.

次に本発明の障害発生予測システム1の処理プロセスの一例を、図4のフローチャート、図2の概念図を用いて説明する。   Next, an example of the processing process of the failure occurrence prediction system 1 of the present invention will be described with reference to the flowchart of FIG. 4 and the conceptual diagram of FIG.

クライアント端末3で不具合が発生した際にまたは定期的に、各クライアント端末3では、そのOSにおけるイベントログを参照することにより、不具合情報を当該クライアント端末3から管理端末2に送信する。この不具合情報を管理端末2の不具合情報取得部4で受け取る(S100)。受け取った不具合情報は、好適には不具合履歴記憶部5に記憶させる。   When a problem occurs in the client terminal 3 or periodically, each client terminal 3 transmits defect information from the client terminal 3 to the management terminal 2 by referring to an event log in the OS. This defect information is received by the defect information acquisition unit 4 of the management terminal 2 (S100). The received defect information is preferably stored in the defect history storage unit 5.

クライアント端末3から不具合情報を受け取ると、危険度判定部6は、受け取った不具合情報に対応する危険度ポイントを、不具合情報記憶部7を参照することにより判定する(S110)。例えばクライアント端末3から受け取った不具合情報が「アプリケーションの異常終了」であった場合、不具合情報記憶部7を参照することで、危険度ポイントが「3」であることを判定する。   When the defect information is received from the client terminal 3, the risk determination unit 6 determines a risk point corresponding to the received defect information by referring to the defect information storage unit 7 (S110). For example, when the defect information received from the client terminal 3 is “abnormal termination of application”, it is determined by referring to the defect information storage unit 7 that the risk point is “3”.

このようにして危険度ポイントを判定すると、累積値処理部8は、当該不具合情報を受け取ったクライアント端末3における累積ポイントを不具合履歴記憶部5から抽出し(例えば抽出した累積ポイントが「10」であったとする)、抽出した累積ポイント(「10」)と、判定した危険度ポイント(「3」)とを用いて所定の方法により演算する(例えば加算)することにより、新たな累積ポイント(例えば「13」)を算出する(S120)。算出した新たな累積ポイントは、当該クライアント端末3の累積ポイントとして、不具合履歴記憶部5に記憶させることで、それを更新する。   When the risk point is determined in this way, the cumulative value processing unit 8 extracts the cumulative point in the client terminal 3 that has received the defect information from the defect history storage unit 5 (for example, the extracted cumulative point is “10”). A new accumulated point (for example, add) by calculating (for example, adding) the extracted accumulated point (“10”) and the determined risk point (“3”) by a predetermined method. (13)) is calculated (S120). The calculated new accumulated points are updated by storing them in the defect history storage unit 5 as accumulated points of the client terminal 3.

一方、クライアント端末3から不具合情報を管理端末2が受け取ると、アプリケーション情報取得部9は、当該クライアント端末3において起動しているアプリケーションのアプリケーション情報を受け取る。そして受け取ったアプリケーション情報に基づいて、重要度判定部10が、そのアプリケーション情報に対応する重要度ポイントを、アプリケーション情報記憶部11を参照することにより判定する(S130)。   On the other hand, when the management terminal 2 receives defect information from the client terminal 3, the application information acquisition unit 9 receives application information of an application running on the client terminal 3. Then, based on the received application information, the importance level determination unit 10 determines the importance level point corresponding to the application information by referring to the application information storage unit 11 (S130).

例えばクライアント端末3において、「表計算ソフト」、「ワープロソフト」、「メーラーソフト」の各アプリケーションが起動している場合、それらを示すアプリケーション情報(ソフトウェア名など)を、アプリケーション情報取得部9で受け取る。そうすると重要度判定部10は、「表計算ソフト」、「ワープロソフト」、「メーラーソフト」などを示す当該アプリケーション情報に対応する重要度ポイントとして、「8」、「6」、「4」を判定する(S140)。なおS100からS140は順不同で良い。   For example, when the “spreadsheet software”, “word processor software”, and “mailer software” applications are running on the client terminal 3, the application information acquisition unit 9 receives application information (such as software name) indicating them. . Then, the importance determination unit 10 determines “8”, “6”, and “4” as importance points corresponding to the application information indicating “spreadsheet software”, “word processor software”, “mailer software”, and the like. (S140). Note that S100 to S140 may be in any order.

そして累積値処理部8で算出した累積ポイントと、重要度判定部10で判定した重要度ポイントとを用いて、障害発生予測処理部12が障害発生予測ポイントを算出する(S150)。上述の例の場合、算出した累積ポイントが「13」であり、判定した重要度ポイントが「8」、「6」、「4」であるので、それらを用いて障害発生予測ポイントが「31」であることを算出する。なおこの例では、累積ポイントと重要度ポイントとを合計して障害発生予測ポイントを算出したが、それ以外の演算であっても良い。   Then, the failure occurrence prediction processing unit 12 calculates a failure occurrence prediction point using the accumulated points calculated by the accumulated value processing unit 8 and the importance points determined by the importance level determination unit 10 (S150). In the case of the above example, the calculated cumulative point is “13” and the determined importance points are “8”, “6”, “4”, and therefore the failure occurrence prediction point is “31” using them. Is calculated. In this example, the cumulative occurrence point and the importance point are summed to calculate the failure occurrence prediction point, but other calculations may be performed.

障害発生予測ポイントを算出後、警告判定部13は、障害発生予測ポイントと所定値とを用いて所定の条件を充足しているか、を比較する(S160)。例えば所定値が「30」であり、所定の条件が、「障害発生予測ポイントが所定値以上であるか」の場合には、障害発生予測ポイント「31」と所定値「30」とを比較する。そうすると、障害発生予測ポイントが所定値以上なので、比較条件を充足していることから、警告判定部13は、当該クライアント端末3やシステムの保守部門の担当者のコンピュータ端末に対して、警告を行うことを判定する。   After calculating the failure occurrence prediction point, the warning determination unit 13 compares the failure occurrence prediction point with a predetermined value to determine whether a predetermined condition is satisfied (S160). For example, when the predetermined value is “30” and the predetermined condition is “whether the failure occurrence prediction point is greater than or equal to the predetermined value”, the failure occurrence prediction point “31” is compared with the predetermined value “30”. . Then, since the failure occurrence prediction point is equal to or greater than the predetermined value, the comparison condition is satisfied, and thus the warning determination unit 13 issues a warning to the client terminal 3 and the computer terminal of the person in charge of the system maintenance department. Judge that.

警告を行うことを判定すると、警告部14は、当該クライアント端末3に対して、所定の警告メッセージを電子メールやポップアップメッセージなどにより通知する(S170)。また予め定められた、システム保守部門の担当者のコンピュータ端末に対しても、所定の警告メッセージを電子メールやポップアップメッセージなどにより通知する。なお、これ以外のコンピュータ端末に対して警告メッセージを通知するように構成しても良い。   If it is determined that a warning is to be issued, the warning unit 14 notifies the client terminal 3 of a predetermined warning message by e-mail, pop-up message, or the like (S170). In addition, a predetermined warning message is also notified to the computer terminal of a person in charge of the system maintenance department by an e-mail or a pop-up message. A warning message may be notified to other computer terminals.

一方、例えば所定値が「45」であり、所定の条件が、「障害発生予測ポイントが所定値以上であるか」の場合には、障害発生予測ポイント「31」と所定値「45」とを比較する。そうすると、障害発生予測ポイントが所定位置未満なので、比較条件を充足しておらず、警告判定部13は、警告を行わないと判定する。そして障害発生予測システム1は、次の不具合情報を受け取るのを待機する。   On the other hand, for example, when the predetermined value is “45” and the predetermined condition is “whether the failure occurrence prediction point is greater than or equal to the predetermined value”, the failure occurrence prediction point “31” and the predetermined value “45” are set. Compare. Then, since the failure prediction point is less than the predetermined position, the comparison condition is not satisfied, and the warning determination unit 13 determines not to issue a warning. Then, the failure occurrence prediction system 1 waits to receive the next defect information.

なお上述では、警告判定部13において警告を行うことを判定した場合、クライアント端末3におけるアプリケーションの起動制限指示を行う起動制限指示部(図示せず)を更に設けても良い。その場合、警告判定部13において警告を行うことを判定すると、起動制限指示部は、クライアント端末3に対してアプリケーションの起動制限(全てのアプリケーションの起動不可、所定のアプリケーション以外の起動不可、所定時間毎にデータがバックアップされているアプリケーション以外の起動不可など)の指示を送信する。これを受けたクライアント端末3は、その起動制限指示に応じてアプリケーションの起動制限を実行する。つまり、クライアント端末3においてアプリケーションを起動する際に、その起動制限指示における起動制限と対比して、制限対象のアプリケーションであるかを判定したのち、制限対象のアプリケーションの場合には起動を行わず、対象外のアプリケーションのみを起動させる。   In the above description, when the warning determination unit 13 determines to issue a warning, an activation restriction instruction unit (not shown) that issues an application activation restriction instruction in the client terminal 3 may be further provided. In this case, when the warning determination unit 13 determines to issue a warning, the activation restriction instructing unit restricts activation of the application to the client terminal 3 (all applications cannot be activated, other applications cannot be activated, a predetermined time) Each time an instruction other than the application whose data is backed up cannot be started) is transmitted. Upon receiving this, the client terminal 3 executes application activation restriction in accordance with the activation restriction instruction. That is, when starting an application in the client terminal 3, after determining whether the application is a restriction target in comparison with the start restriction in the start restriction instruction, the application is not started in the case of the restriction target application. Start only non-applicable applications.

なお上述の実施例1の異なる実施形態として、クライアント端末3から不具合情報を受け取り、その不具合情報に対応する危険度ポイントを判定する。そしてその危険度ポイントと、不具合情報の所定期間内における累積ポイントとを合計して、新たな累積ポイントを算出する。算出した新たな累積ポイントが所定値以上になった場合に、当該クライアント端末3に対して警告を行うように構成しても良い。   As a different embodiment of the above-described first embodiment, defect information is received from the client terminal 3, and a risk point corresponding to the defect information is determined. Then, the risk point and the accumulated points of the defect information within a predetermined period are summed to calculate a new accumulated point. A configuration may be adopted in which a warning is given to the client terminal 3 when the calculated new accumulated point becomes a predetermined value or more.

以上のような処理を実行することで、クライアント端末3において起動しているアプリケーションの重要度に応じて、障害発生の予測結果が変化するので、それを踏まえた警告を行うことが出来る。これによって表計算ソフトやワープロソフトなど比較的重要度が高いアプリケーションを使用している場合には、警告が行われやすくなり、一方で、インターネットブラウザソフトのような比較的重要度が低いアプリケーションを使用している場合には、警告が行われにくくなる。これによって、従来より適切な障害発生の予測と、それに伴う警告を行うことが出来る。
By executing the processing as described above, the prediction result of the occurrence of a failure changes according to the importance of the application running on the client terminal 3, so that a warning based on that can be given. This makes warnings easier when using applications with relatively high importance such as spreadsheet software or word processing software, while using applications with relatively low importance such as Internet browser software. If this is the case, the warning is less likely to occur. As a result, it is possible to predict the occurrence of a failure more appropriate than before and to give a warning associated therewith.

本発明の全体を模式的に示す概念図である。It is a conceptual diagram which shows the whole this invention typically. 本発明のシステム構成の一例を模式的に示す概念図である。It is a conceptual diagram which shows typically an example of the system configuration | structure of this invention. 本発明のハードウェア構成の一例を模式的に示す概念図である。It is a conceptual diagram which shows typically an example of the hardware constitutions of this invention. 本発明の処理プロセスの一例を模式的に示すフローチャートである。It is a flowchart which shows an example of the process of this invention typically. イベントログの種類を模式的に示す図である。It is a figure which shows the kind of event log typically. イベントログを模式的に示す図である。It is a figure which shows an event log typically. 実際のイベントログの一例を示す図である。It is a figure which shows an example of an actual event log. 各不具合情報とその場合のイベントログを模式的に示す図である。It is a figure which shows typically each malfunction information and the event log in that case. 不具合情報記憶部を模式的に示す図である。It is a figure which shows a defect information storage part typically. アプリケーション情報記憶部を模式的に示す図である。It is a figure which shows an application information storage part typically.

符号の説明Explanation of symbols

1:障害発生予測システム
2:管理端末
3:クライアント端末
4:不具合情報取得部
5:不具合履歴記憶部
6:危険度判定部
7:不具合情報記憶部
8:累積値処理部
9:アプリケーション情報取得部
10:重要度判定部
11:アプリケーション情報記憶部
12:障害発生予測処理部
13:警告判定部
14:警告部
20:演算装置
21:記憶装置
22:表示装置
23:入力装置
24:通信装置
1: Failure occurrence prediction system 2: Management terminal 3: Client terminal 4: Defect information acquisition unit 5: Defect history storage unit 6: Risk level determination unit 7: Defect information storage unit 8: Cumulative value processing unit 9: Application information acquisition unit 10: Importance determination unit 11: Application information storage unit 12: Failure occurrence prediction processing unit 13: Warning determination unit 14: Warning unit 20: Computing device 21: Storage device 22: Display device 23: Input device 24: Communication device

Claims (6)

クライアント端末における障害発生の予測を行う障害発生予測システムであって、
前記障害発生予測システムは、
前記クライアント端末から不具合情報を受け取る不具合情報取得部と、
前記受け取った不具合情報に対応する危険性を示す指標値を判定する危険度判定部と、
前記クライアント端末における所定期間内における危険性を示す指標値またはその累積値を抽出し、前記抽出した指標値またはその累積値と前記判定した危険性を示す指標値とを用いて新たな累積値を算出すると共に、その新たな累積値で該累積値を更新する累積値処理部と、
前記クライアント端末で起動しているアプリケーション情報を前記クライアント端末から受け取るアプリケーション情報取得部と、
前記受け取ったアプリケーション情報に対応する重要性を示す指標値を判定する重要度判定部と、
前記新たな累積値と重要性を示す指標値とを用いて、障害発生予測の指標値を算出する障害発生予測処理部と、
前記障害発生予測の指標値と、予め定められた所定値とを比較することで、前記クライアント端末で障害発生が予測されることの警告を行うかを判定する警告判定部と、
前記警告を行うことを判定した場合、前記クライアント端末または予め定められたコンピュータ端末に対して、前記警告メッセージを送信する警告部と、
を有することを特徴とする障害発生予測システム。
A failure occurrence prediction system for predicting failure occurrence in a client terminal,
The failure occurrence prediction system includes:
A defect information acquisition unit for receiving defect information from the client terminal;
A risk level determination unit for determining an index value indicating a risk corresponding to the received defect information;
An index value indicating the risk within the predetermined period in the client terminal or a cumulative value thereof is extracted, and a new cumulative value is obtained using the extracted index value or the cumulative value and the index value indicating the determined risk. A cumulative value processing unit that calculates and updates the cumulative value with the new cumulative value;
An application information acquisition unit that receives application information running on the client terminal from the client terminal;
An importance level determination unit for determining an index value indicating the importance corresponding to the received application information;
Using the new cumulative value and the index value indicating importance, a failure occurrence prediction processing unit that calculates a failure occurrence prediction index value;
A warning determination unit that determines whether to issue a warning that a failure occurrence is predicted in the client terminal by comparing the failure occurrence prediction index value with a predetermined value;
When it is determined to perform the warning, a warning unit that transmits the warning message to the client terminal or a predetermined computer terminal;
A failure occurrence prediction system characterized by comprising:
クライアント端末における障害発生の予測を行う障害発生予測システムであって、
前記障害発生予測システムは、
前記クライアント端末から不具合情報を受け取る不具合情報取得部と、
不具合情報と危険度ポイントとを対応づけて記憶する不具合情報記憶部と、
前記受け取った不具合情報に基づいて、その不具合情報に対応する危険度ポイントを前記不具合情報記憶部を参照することで判定する危険度判定部と、
前記クライアント端末から受け取った不具合情報の履歴と、その履歴における危険度ポイントの累積値である累積ポイントとを記憶する不具合履歴記憶部と、
そのクライアント端末における累積ポイントを前記不具合履歴記憶部から抽出し、前記累積ポイントと前記判定した危険度ポイントとを用いて新たな累積ポイントを算出すると共に、その新たな累積ポイントで前記抽出した累積ポイントを更新する累積値処理部と、
前記クライアント端末で起動しているアプリケーション情報を前記クライアント端末から受け取るアプリケーション情報取得部と、
アプリケーション情報と重要度ポイントとを対応づけて記憶するアプリケーション情報記憶部と、
前記受け取ったアプリケーション情報に基づいて、そのアプリケーション情報に対応する重要度ポイントを前記アプリケーション情報記憶部を参照することで判定する重要度判定部と、
前記算出した新たな累積ポイントと前記判定した重要度ポイントとを用いて、障害発生予測ポイントを算出する障害発生予測処理部と、
前記算出した障害発生予測ポイントと、予め定められた所定値とを比較し、前記クライアント端末で障害発生が予測されることの警告を行うかを判定する警告判定部と、
前記警告を行うことを判定した場合、前記クライアント端末または予め定められたコンピュータ端末に対して、前記警告メッセージを送信する警告部と、
を有することを特徴とする障害発生予測システム。
A failure occurrence prediction system for predicting failure occurrence in a client terminal,
The failure occurrence prediction system includes:
A defect information acquisition unit for receiving defect information from the client terminal;
A defect information storage unit for storing defect information and risk points in association with each other;
Based on the received defect information, a risk determination unit that determines a risk level corresponding to the defect information by referring to the defect information storage unit;
A defect history storage unit that stores a history of defect information received from the client terminal, and cumulative points that are cumulative values of risk points in the history;
Cumulative points at the client terminal are extracted from the defect history storage unit, new cumulative points are calculated using the cumulative points and the determined risk points, and the extracted cumulative points at the new cumulative points are calculated. A cumulative value processing unit for updating
An application information acquisition unit that receives application information running on the client terminal from the client terminal;
An application information storage unit that stores application information and importance points in association with each other;
Based on the received application information, an importance determination unit that determines an importance point corresponding to the application information by referring to the application information storage unit,
A failure occurrence prediction processing unit for calculating a failure occurrence prediction point using the calculated new accumulated point and the determined importance point;
A warning determination unit that compares the calculated failure occurrence prediction point with a predetermined value that is determined in advance and determines whether or not to issue a warning that a failure occurrence is predicted at the client terminal;
When it is determined to perform the warning, a warning unit that transmits the warning message to the client terminal or a predetermined computer terminal;
A failure occurrence prediction system characterized by comprising:
クライアント端末における障害発生の予測を行う障害発生予測システムであって、
前記障害発生予測システムは、
前記クライアント端末から不具合情報を受け取る不具合情報取得部と、
不具合情報と危険度ポイントとを対応づけて記憶する不具合情報記憶部と、
前記受け取った不具合情報に基づいて、その不具合情報に対応する危険度ポイントを前記不具合情報記憶部を参照することで判定する危険度判定部と、
前記クライアント端末から受け取った不具合情報の履歴と、その履歴における危険度ポイントとを記憶する不具合履歴記憶部と、
そのクライアント端末における不具合情報の履歴に対する危険度ポイントを前記不具合履歴記憶部から抽出して演算することにより累積ポイントを算出し、前記累積ポイントと前記判定した危険度ポイントとを用いて新たな累積ポイントを算出すると共に、その新たな累積ポイントで前記抽出した累積ポイントを更新する累積値処理部と、
前記クライアント端末で起動しているアプリケーション情報を前記クライアント端末から受け取るアプリケーション情報取得部と、
アプリケーション情報と重要度ポイントとを対応づけて記憶するアプリケーション情報記憶部と、
前記受け取ったアプリケーション情報に基づいて、そのアプリケーション情報に対応する重要度ポイントを前記アプリケーション情報記憶部を参照することで判定する重要度判定部と、
前記算出した新たな累積ポイントと前記判定した重要度ポイントとを用いて、障害発生予測ポイントを算出する障害発生予測処理部と、
前記算出した障害発生予測ポイントと、予め定められた所定値とを比較し、前記クライアント端末で障害発生が予測されることの警告を行うかを判定する警告判定部と、
前記警告を行うことを判定した場合、前記クライアント端末または予め定められたコンピュータ端末に対して、前記警告メッセージを送信する警告部と、
を有することを特徴とする障害発生予測システム。
A failure occurrence prediction system for predicting failure occurrence in a client terminal,
The failure occurrence prediction system includes:
A defect information acquisition unit for receiving defect information from the client terminal;
A defect information storage unit for storing defect information and risk points in association with each other;
Based on the received defect information, a risk determination unit that determines a risk level corresponding to the defect information by referring to the defect information storage unit;
A defect history storage unit that stores a history of defect information received from the client terminal and a risk point in the history;
A cumulative point is calculated by extracting and calculating the risk point for the defect information history in the client terminal from the defect history storage unit, and using the cumulative point and the determined risk point, a new cumulative point is calculated. And a cumulative value processing unit that updates the extracted cumulative points with the new cumulative points;
An application information acquisition unit that receives application information running on the client terminal from the client terminal;
An application information storage unit that stores application information and importance points in association with each other;
Based on the received application information, an importance determination unit that determines an importance point corresponding to the application information by referring to the application information storage unit,
A failure occurrence prediction processing unit for calculating a failure occurrence prediction point using the calculated new accumulated point and the determined importance point;
A warning determination unit that compares the calculated failure occurrence prediction point with a predetermined value that is determined in advance and determines whether or not to issue a warning that a failure occurrence is predicted at the client terminal;
When it is determined to perform the warning, a warning unit that transmits the warning message to the client terminal or a predetermined computer terminal;
A failure occurrence prediction system characterized by comprising:
前記クライアント端末は、
発生した不具合について、そのクライアント端末のOSにおけるイベントログに基づいて不具合の内容を特定して、不具合情報として前記障害発生予測システムに送信する、
ことを特徴とする請求項1から請求項3のいずれかに記載の障害発生予測システム。
The client terminal is
About the occurred failure, the content of the failure is specified based on the event log in the OS of the client terminal, and is transmitted as failure information to the failure occurrence prediction system.
The failure occurrence prediction system according to any one of claims 1 to 3, wherein
クライアント端末における障害発生の予測を行う障害発生予測システムであって、
前記障害発生予測システムは、
前記クライアント端末から不具合情報を受け取る不具合情報取得部と、
前記受け取った不具合情報に対応する危険性を示す指標値を判定する危険度判定部と、
前記クライアント端末における所定期間内における危険性を示す指標値またはその累積値を抽出し、前記抽出した指標値またはその累積値と前記判定した危険性を示す指標値とを用いて新たな累積値を算出すると共に、その新たな累積値で該累積値を更新する累積値処理部と、
前記新たな累積値と、予め定められた所定値とを比較することで、前記クライアント端末で障害発生が予測されることの警告を行うかを判定する警告判定部と、
前記警告を行うことを判定した場合、前記クライアント端末または予め定められたコンピュータ端末に対して、前記警告メッセージを送信する警告部と、
を有することを特徴とする障害発生予測システム。
A failure occurrence prediction system for predicting failure occurrence in a client terminal,
The failure occurrence prediction system includes:
A defect information acquisition unit for receiving defect information from the client terminal;
A risk level determination unit for determining an index value indicating a risk corresponding to the received defect information;
An index value indicating the risk within the predetermined period in the client terminal or a cumulative value thereof is extracted, and a new cumulative value is obtained using the extracted index value or the cumulative value and the index value indicating the determined risk. A cumulative value processing unit that calculates and updates the cumulative value with the new cumulative value;
A warning determination unit that determines whether to issue a warning that a failure occurrence is predicted in the client terminal by comparing the new cumulative value with a predetermined value;
When it is determined to perform the warning, a warning unit that transmits the warning message to the client terminal or a predetermined computer terminal;
A failure occurrence prediction system characterized by comprising:
前記障害発生予測システムは、更に、
前記警告を行うことを判定した場合、前記クライアント端末に対してアプリケーションの起動制限指示を送信する起動制限指示部を、
有することを特徴とする請求項1から請求項5のいずれかに記載の障害発生予測システム。
The failure occurrence prediction system further includes:
When it is determined to perform the warning, a start restriction instruction unit that transmits an application start restriction instruction to the client terminal,
The failure occurrence prediction system according to any one of claims 1 to 5, further comprising:
JP2007046205A 2007-02-26 2007-02-26 Failure occurrence prediction system Expired - Fee Related JP4679536B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007046205A JP4679536B2 (en) 2007-02-26 2007-02-26 Failure occurrence prediction system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007046205A JP4679536B2 (en) 2007-02-26 2007-02-26 Failure occurrence prediction system

Publications (2)

Publication Number Publication Date
JP2008210151A true JP2008210151A (en) 2008-09-11
JP4679536B2 JP4679536B2 (en) 2011-04-27

Family

ID=39786392

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007046205A Expired - Fee Related JP4679536B2 (en) 2007-02-26 2007-02-26 Failure occurrence prediction system

Country Status (1)

Country Link
JP (1) JP4679536B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010218072A (en) * 2009-03-16 2010-09-30 Nec Corp Upper processor, data processing system, lower processor, computer program and data processing method
JP2012159988A (en) * 2011-01-31 2012-08-23 Japan Agengy For Marine-Earth Science & Technology Node
JP2013200619A (en) * 2012-03-23 2013-10-03 Fuji Xerox Co Ltd Information processing apparatus and program
JP5395951B2 (en) * 2010-03-16 2014-01-22 株式会社日立製作所 Network equipment
JP2019159550A (en) * 2018-03-09 2019-09-19 富士通株式会社 Fraud monitoring program, fraud monitoring method, and information processing apparatus

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106452931B (en) * 2016-12-27 2019-09-17 中国建设银行股份有限公司 Monitor control index and thresholding discovery method, thresholding method of adjustment and automatic monitored control system

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1188551A (en) * 1997-09-05 1999-03-30 Daiichi Kosho:Kk Communication karaoke swing along system characterized in method of maintenance
JP2001209561A (en) * 2000-01-27 2001-08-03 Mitsubishi Electric Corp System and method for abnormal termination
JP2003241999A (en) * 2002-02-14 2003-08-29 Hitachi Ltd Maintenance management system
JP2006331051A (en) * 2005-05-26 2006-12-07 Olympus Corp Fault monitor and method
JP2006344061A (en) * 2005-06-09 2006-12-21 Hitachi Ltd Scenario application support method, management server and management program

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1188551A (en) * 1997-09-05 1999-03-30 Daiichi Kosho:Kk Communication karaoke swing along system characterized in method of maintenance
JP2001209561A (en) * 2000-01-27 2001-08-03 Mitsubishi Electric Corp System and method for abnormal termination
JP2003241999A (en) * 2002-02-14 2003-08-29 Hitachi Ltd Maintenance management system
JP2006331051A (en) * 2005-05-26 2006-12-07 Olympus Corp Fault monitor and method
JP2006344061A (en) * 2005-06-09 2006-12-21 Hitachi Ltd Scenario application support method, management server and management program

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010218072A (en) * 2009-03-16 2010-09-30 Nec Corp Upper processor, data processing system, lower processor, computer program and data processing method
JP5395951B2 (en) * 2010-03-16 2014-01-22 株式会社日立製作所 Network equipment
JP2012159988A (en) * 2011-01-31 2012-08-23 Japan Agengy For Marine-Earth Science & Technology Node
US9280403B2 (en) 2011-01-31 2016-03-08 Japan Agency For Marine-Earth Science And Technology Node including a CPU which is connected to other nodes constituting a computer system
JP2013200619A (en) * 2012-03-23 2013-10-03 Fuji Xerox Co Ltd Information processing apparatus and program
JP2019159550A (en) * 2018-03-09 2019-09-19 富士通株式会社 Fraud monitoring program, fraud monitoring method, and information processing apparatus
JP7163593B2 (en) 2018-03-09 2022-11-01 富士通株式会社 Fraud monitoring program, fraud monitoring method, and information processing device

Also Published As

Publication number Publication date
JP4679536B2 (en) 2011-04-27

Similar Documents

Publication Publication Date Title
US8898791B2 (en) System and method for detection of non-compliant software installation
US7805630B2 (en) Detection and mitigation of disk failures
US8667240B2 (en) Method for automatically backing up digital data preserved in memory in a computer installation and data medium readable by a computer having the associated instructions stored in the memory thereof
NO20171308A1 (en) System analysis and handling
JP4679536B2 (en) Failure occurrence prediction system
US11157373B2 (en) Prioritized transfer of failure event log data
CN110377481B (en) Log management method, device, equipment and storage medium
US11321454B2 (en) Notice of intrusion into firmware
KR20040091392A (en) Method and system for backup management of remote using the web
JP4705962B2 (en) Data security control system
US20100064290A1 (en) Computer-readable recording medium storing a control program, information processing system, and information processing method
KR20060058296A (en) Intergration process method for auto backup and recovery of system/data
Chen et al. Survivability modeling and analysis of cloud service in distributed data centers
JP5628703B2 (en) Theft state determination terminal and theft state determination program
JP2009151561A (en) File management method accompanying electronic tally processing, file management device and portable storage medium
JP4087434B1 (en) Data security control system
US11671440B1 (en) Detection failure monitoring system
JP2009093508A (en) File control system
JP4094650B1 (en) Information management system
JP2002312205A (en) Saving processing method for access log information, saving processing device for the same and processing program for the same
JP4138856B1 (en) Operation monitoring system
JP4542575B2 (en) Management server and client terminal monitoring program used in client terminal monitoring system
US20240134657A1 (en) Self-healing data protection system automatically determining attributes for matching to relevant scripts
JP2023107599A (en) Incident management apparatus and incident management method
CN115374443A (en) Method and device for detecting file tampering, electronic equipment and readable storage medium

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100202

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20101116

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20101216

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110125

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110201

R150 Certificate of patent or registration of utility model

Ref document number: 4679536

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140210

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140210

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees