JP2009053992A - ログ収集システム - Google Patents
ログ収集システム Download PDFInfo
- Publication number
- JP2009053992A JP2009053992A JP2007220923A JP2007220923A JP2009053992A JP 2009053992 A JP2009053992 A JP 2009053992A JP 2007220923 A JP2007220923 A JP 2007220923A JP 2007220923 A JP2007220923 A JP 2007220923A JP 2009053992 A JP2009053992 A JP 2009053992A
- Authority
- JP
- Japan
- Prior art keywords
- server
- log
- data
- hash value
- log data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
- Debugging And Monitoring (AREA)
Abstract
【解決手段】ログデータを発生する個別サーバ10と、ログデータを収集し送信するログ収集サーバ11とを備えたクライアントシステム1と、ログデータを受信するログ受信サーバ21と、ログデータを記憶するデータ蓄積サーバ22とを備えたサーバシステム2とからなり、ログ収集サーバは収集したログデータから第1ハッシュ値を生成してサーバシステムに送信し、ログ受信サーバは受信したログデータから第2ハッシュ値を生成し、第2ハッシュ値と第1ハッシュ値とを比較することでログ収集サーバから受信したログデータの改ざんの有無を検出する。
【選択図】図1
Description
前記ログ収集サーバは収集したログデータから第1ハッシュ値を生成して前記ログデータと共に第1ハッシュ値を前記サーバシステムに送信し、前記ログ受信サーバは受信したログデータから第2ハッシュ値を生成し、該第2ハッシュ値と前記第1ハッシュ値とを比較することで前記ログ収集サーバから受信したログデータの改ざんの有無を検出することを特徴として構成されている。
前記レポート送信サーバは前記データ蓄積サーバからログデータを読み出し、該読み出されたログデータを変換エンジンで所定の形式に変換して前記ログレポートデータを生成し、該ログレポートデータを通信回線を介して前記クライアントシステムに送信することを特徴として構成されている。
前記集計処理サーバは前記データ蓄積サーバからログデータを読み出し、該読み出されたログデータを所定の集計ルールに従って集計処理し、該集計処理した集計データをログデータとして前記データ蓄積サーバに記憶させ、
前記レポート送信サーバは集計処理されたログデータを前記データ蓄積サーバから読み出して前記ログレポートデータを生成することを特徴として構成されている。
前記サーバシステムのデータ蓄積サーバには前記閲覧端末で設定された分析ルールを記憶する分析ルール記憶部が設けられ、該分析ルール記憶部には分析ルールがクライアントシステム毎に記憶され、
前記データ蓄積サーバは前記分析ルール記憶部から対応するクライアントシステムの分析ルールを取得して、前記ログデータの分析処理を行うことを特徴として構成されている。
2 サーバシステム
3 通信回線
10 個別サーバ
11 ログ収集サーバ
12 閲覧・設定端末
20 通信制御サーバ
21 ログ受信サーバ
22 データ蓄積サーバ
23 レポート送信サーバ
24 集計処理サーバ
25 サービス監視サーバ
26 顧客管理サーバ
Claims (7)
- システムログからなるログデータを発生する個別サーバと、該個別サーバのログデータを収集し通信回線を介して該ログデータを送信するログ収集サーバとを備えたクライアントシステムと、前記ログデータを受信するログ受信サーバと、該ログ受信サーバで受信したログデータを記憶するデータ蓄積サーバとを備えたサーバシステムとからなるログ収集システムであって、
前記ログ収集サーバは収集したログデータから第1ハッシュ値を生成して前記ログデータと共に第1ハッシュ値を前記サーバシステムに送信し、前記ログ受信サーバは受信したログデータから第2ハッシュ値を生成し、該第2ハッシュ値と前記第1ハッシュ値とを比較することで前記ログ収集サーバから受信したログデータの改ざんの有無を検出することを特徴とするログ収集システム。 - 前記個別サーバは複数設けられ、各個別サーバは発生したログデータから第3ハッシュ値を生成し、前記ログ収集サーバは各個別サーバから収集したログデータ毎に第4ハッシュ値を生成し、各第4ハッシュ値と対応する個別サーバの第3ハッシュ値とを比較することで前記各個別サーバから収集したログデータの改ざんの有無を検出することを特徴とする請求項1記載のログ収集システム。
- 前記各個別サーバはそれぞれ固有に割り当てられた識別情報から第5ハッシュ値を生成し、前記ログ収集サーバは各識別情報と各第5ハッシュ値を前記サーバシステムに送信し、前記ログ受信サーバは受信した各識別情報からそれぞれ第6ハッシュ値を生成し、各第6ハッシュ値と対応する個別サーバの第5ハッシュ値とを比較することで前記各個別サーバの識別情報の改ざんの有無を検出することを特徴とする請求項2記載のログ収集システム。
- 前記サーバシステムは前記クライアントシステムからの要求に応じてログレポートデータを生成し、前記クライアントシステムに送信するレポート送信サーバを備え、
前記レポート送信サーバは前記データ蓄積サーバからログデータを読み出し、該読み出されたログデータを変換エンジンで所定の形式に変換して前記ログレポートデータを生成し、該ログレポートデータを通信回線を介して前記クライアントシステムに送信することを特徴とする請求項1〜3のいずれか1項に記載のログ収集システム。 - 前記サーバシステムは前記データ蓄積サーバに記憶されたログデータを集計処理する集計処理サーバを備え、
前記集計処理サーバは前記データ蓄積サーバからログデータを読み出し、該読み出されたログデータを所定の集計ルールに従って集計処理し、該集計処理した集計データをログデータとして前記データ蓄積サーバに記憶させ、
前記レポート送信サーバは集計処理されたログデータを前記データ蓄積サーバから読み出して前記ログレポートデータを生成することを特徴とする請求項4記載のログ収集システム。 - 前記クライアントシステムはサーバシステムから送信されるデータを閲覧すると共に、各種設定値を前記サーバシステムに対して送信することのできる閲覧端末を備え、
前記サーバシステムのデータ蓄積サーバには前記閲覧端末で設定された分析ルールを記憶する分析ルール記憶部が設けられ、該分析ルール記憶部には分析ルールがクライアントシステム毎に記憶され、
前記データ蓄積サーバは前記分析ルール記憶部から対応するクライアントシステムの分析ルールを取得して、前記ログデータの分析処理を行うことを特徴とする請求項1〜5のいずれか1項に記載のログ収集システム。 - 前記サーバシステムは前記クライアントシステム毎の利用状況情報を監視し記憶するサービス監視サーバと、前記クライアントシステム毎のサービス内容を記憶した顧客管理サーバとを備え、該顧客管理サーバは前記サービス監視サーバから前記利用状況情報を取得し、当該利用状況情報の変化から利用状況の将来予測情報を算出し、該将来予測情報に適合するサービス内容情報を前記クライアントシステムに送信することを特徴とする請求項1〜6のいずれか1項に記載のログ収集システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007220923A JP2009053992A (ja) | 2007-08-28 | 2007-08-28 | ログ収集システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007220923A JP2009053992A (ja) | 2007-08-28 | 2007-08-28 | ログ収集システム |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2009053992A true JP2009053992A (ja) | 2009-03-12 |
Family
ID=40505007
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007220923A Pending JP2009053992A (ja) | 2007-08-28 | 2007-08-28 | ログ収集システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2009053992A (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020135002A (ja) * | 2019-02-13 | 2020-08-31 | 株式会社セキュアイノベーション | セキュリティインシデント検知装置、セキュリティインシデント検知システム及びセキュリティインシデント検知方法 |
CN113138891A (zh) * | 2020-01-19 | 2021-07-20 | 上海臻客信息技术服务有限公司 | 一种基于日志的业务监控系统 |
US11474985B2 (en) | 2019-07-23 | 2022-10-18 | Mitsubishi Electric Corporation | Data processing apparatus, method, and recording medium |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0612288A (ja) * | 1992-06-29 | 1994-01-21 | Hitachi Ltd | 情報処理システム及びその監視方法 |
JP2001350875A (ja) * | 2000-06-07 | 2001-12-21 | Nippon Telegr & Teleph Corp <Ntt> | 流行アイテム予測方法及びシステム装置 |
JP2002041456A (ja) * | 2000-07-25 | 2002-02-08 | Nri & Ncc Co Ltd | ジャーナル管理サーバ、ログ収集方法および記録媒体 |
JP2002297540A (ja) * | 2001-03-29 | 2002-10-11 | Japan Research Institute Ltd | ログ収集システムならびにログ収集システムに用いられるサーバおよびサーバを制御するプログラムを記録した媒体 |
JP2002318734A (ja) * | 2001-04-18 | 2002-10-31 | Teamgia:Kk | 通信ログ処理方法及びシステム |
JP2005327261A (ja) * | 2004-04-16 | 2005-11-24 | Ns Solutions Corp | 性能監視装置、性能監視方法及びプログラム |
JP2007172450A (ja) * | 2005-12-26 | 2007-07-05 | Nippon Telegr & Teleph Corp <Ntt> | ログ監査システム、ログ監査方法、ログ管理装置及びそのプログラム、並びにログ監査装置及びそのプログラム |
-
2007
- 2007-08-28 JP JP2007220923A patent/JP2009053992A/ja active Pending
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0612288A (ja) * | 1992-06-29 | 1994-01-21 | Hitachi Ltd | 情報処理システム及びその監視方法 |
JP2001350875A (ja) * | 2000-06-07 | 2001-12-21 | Nippon Telegr & Teleph Corp <Ntt> | 流行アイテム予測方法及びシステム装置 |
JP2002041456A (ja) * | 2000-07-25 | 2002-02-08 | Nri & Ncc Co Ltd | ジャーナル管理サーバ、ログ収集方法および記録媒体 |
JP2002297540A (ja) * | 2001-03-29 | 2002-10-11 | Japan Research Institute Ltd | ログ収集システムならびにログ収集システムに用いられるサーバおよびサーバを制御するプログラムを記録した媒体 |
JP2002318734A (ja) * | 2001-04-18 | 2002-10-31 | Teamgia:Kk | 通信ログ処理方法及びシステム |
JP2005327261A (ja) * | 2004-04-16 | 2005-11-24 | Ns Solutions Corp | 性能監視装置、性能監視方法及びプログラム |
JP2007172450A (ja) * | 2005-12-26 | 2007-07-05 | Nippon Telegr & Teleph Corp <Ntt> | ログ監査システム、ログ監査方法、ログ管理装置及びそのプログラム、並びにログ監査装置及びそのプログラム |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020135002A (ja) * | 2019-02-13 | 2020-08-31 | 株式会社セキュアイノベーション | セキュリティインシデント検知装置、セキュリティインシデント検知システム及びセキュリティインシデント検知方法 |
JP7328635B2 (ja) | 2019-02-13 | 2023-08-17 | 株式会社セキュアイノベーション | セキュリティインシデント検知装置、セキュリティインシデント検知システム、セキュリティインシデント検知方法およびプログラム |
US11474985B2 (en) | 2019-07-23 | 2022-10-18 | Mitsubishi Electric Corporation | Data processing apparatus, method, and recording medium |
CN113138891A (zh) * | 2020-01-19 | 2021-07-20 | 上海臻客信息技术服务有限公司 | 一种基于日志的业务监控系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9912638B2 (en) | Systems and methods for integrating cloud services with information management systems | |
US8819807B2 (en) | Apparatus and method for analyzing and monitoring sap application traffic, and information protection system using the same | |
US8843618B2 (en) | Cloud service information overlay | |
US8955091B2 (en) | Systems and methods for integrating cloud services with information management systems | |
US7225343B1 (en) | System and methods for adaptive model generation for detecting intrusions in computer systems | |
EP2532121B1 (en) | Using aggregated DNS information originating from multiple sources to detect anomalous DNS name resolutions | |
KR100735538B1 (ko) | 중앙집중식 팩스 데이터 통합 관리 방법, 팩스 단말기, 팩스 통합 서버 및 그 시스템 | |
US20020059410A1 (en) | Remote site management system | |
US20200134205A1 (en) | Data processing apparatus and data processing method for internet of things system | |
CN111371774A (zh) | 一种信息处理方法及装置、设备、存储介质 | |
JP6200376B2 (ja) | 車載情報システム及びその情報処理方法 | |
CA3139747A1 (en) | System and method for certifying integrity of data assets | |
CN111371889B (zh) | 消息处理方法、装置、物联网系统和存储介质 | |
US11290474B2 (en) | Cyber attack evaluation method and cyber attack evaluation device | |
CN113506096B (zh) | 一种基于工业互联网标识解析体系的系统间接口方法 | |
JP2009053992A (ja) | ログ収集システム | |
KR100984282B1 (ko) | 메모리캐쉬를 이용한 통합보안관리시스템 | |
US20180083992A1 (en) | Multi-tier aggregation for complex event correlation in streams | |
CN117201501B (zh) | 一种智慧工程共享管理系统及运行方法 | |
CN110049015A (zh) | 网络安全态势感知系统 | |
CN109714228B (zh) | 一种用于设备和工人的全局监控系统 | |
WO2002086845A1 (fr) | Procede de controle de contenu, dispositif de fourniture de contenu et dispositif de controle de contenu | |
CN113935055A (zh) | 一种基于区块链和同态加密的隐私保护推荐方法及系统 | |
CN109788249B (zh) | 基于工业互联网操作系统的视频监控控制方法 | |
JP5447394B2 (ja) | セキュリティ監視方法、セキュリティ監視システム、セキュリティ監視プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20091120 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20091120 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100118 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100405 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20111212 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20111219 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120216 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20120306 |