JP2014056346A - Log storage system, method of generating archive log, and program - Google Patents

Log storage system, method of generating archive log, and program Download PDF

Info

Publication number
JP2014056346A
JP2014056346A JP2012199837A JP2012199837A JP2014056346A JP 2014056346 A JP2014056346 A JP 2014056346A JP 2012199837 A JP2012199837 A JP 2012199837A JP 2012199837 A JP2012199837 A JP 2012199837A JP 2014056346 A JP2014056346 A JP 2014056346A
Authority
JP
Japan
Prior art keywords
log
item
storage
trustworthiness
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012199837A
Other languages
Japanese (ja)
Inventor
Shin Kameyama
伸 亀山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Systems Ltd
Original Assignee
Hitachi Systems Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Systems Ltd filed Critical Hitachi Systems Ltd
Priority to JP2012199837A priority Critical patent/JP2014056346A/en
Publication of JP2014056346A publication Critical patent/JP2014056346A/en
Pending legal-status Critical Current

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide a technology for selectively storing log information in accordance with a user's credibility.SOLUTION: A log storage system comprising a user terminal 101, and a log object server 103 and a log storage control server 106 which are connected to the user terminal 101 through a network 102. The log object server 103 transmits a log 105 to be outputted when the log object server 103 is utilized to the log storage control server 106, and the log storage control server 106 has a credibility determination unit 108 for determining the credibility 109 of a user who uses the log object server 103 from the log 105, and an archive log generation unit 110 for comparing the credibility reference of each item constituting the log 105 with the credibility 109, and storing an item whose credibility reference is higher than the credibility 109 to generate an archive log 111.

Description

本発明は、ログ保存システム、保存用ログ生成方法、および、プログラムに関する。   The present invention relates to a log storage system, a storage log generation method, and a program.

近年の情報システムにおいてクラウドコンピューティングの進展および市場への浸透は著しい。このクラウドコンピューティング(以下、クラウド)とは、ソフトウェア・ミドルウェア・ハードウェア等の様々なレイヤのITリソースを所有するのではなく、ネットワークを通じてサービスとして各ITリソースを利用するための技術である。このようなクラウドサービスの利用に当たっては、ユーザはクラウドを構成するハードウェアやアプリケーションでどのような処理が行われているのか知る必要はない。またクラウド事業者の側から見てもユーザがどのような業務やデータを使っているのかを知る必要はない。   In recent information systems, the progress of cloud computing and market penetration is remarkable. This cloud computing (hereinafter referred to as “cloud”) is a technology for using each IT resource as a service through a network, instead of possessing IT resources of various layers such as software, middleware, and hardware. When using such a cloud service, the user does not need to know what processing is being performed by the hardware and applications that make up the cloud. From the cloud provider's perspective, there is no need to know what kind of work or data the user is using.

しかしながら、クラウド事業者としては、ユーザとの間のSLA(Service Level Agreement)を遵守するため、システム運用の安定化を目的に障害ログなどのログを収集、管理する必要がある。   However, as a cloud business operator, it is necessary to collect and manage a log such as a failure log for the purpose of stabilizing system operation in order to comply with SLA (Service Level Agreement) with a user.

さらに、ログの重要性が高くなってきている例として、内部統制や財務監査の目的のためにシステムの正常性を証明する、監査用にログを利用することが挙げられる。監査用のログは、正常時のログを蓄積することが必要とされるが、その場合ログの情報量は増大し、ログの圧縮などの対策が必要になる。   Furthermore, an example of the increasing importance of logs is the use of logs for auditing, which proves the normality of the system for the purpose of internal control and financial auditing. The audit log is required to accumulate a normal log. In this case, the amount of log information increases, and measures such as log compression are required.

本技術分野の背景技術として、特開2007−141171号公報(特許文献1)がある。この公報には、「同一のログ情報を別々の管理装置で多重管理することにより、ログ情報への不正行為が有ったか否かを検出することができる。」と記載がある。また、特開2006−221617号公報(特許文献2)がある。この公報には、「ファイル圧縮部は監査ログファイルをローカル記憶媒体において所定のタイミングで圧縮する。また、ログ管理部は、自動的に圧縮された監査ログファイルを外部記憶媒体に転送しローカル記憶媒体内のデータを削除する。」と記載されている。また、2010―39878号公報(特許文献3)がある。この公報には、「多量に発生するログを、その類似度や結果の有無に従ってサマリログとその他詳細ログに分離し、情報量の多いサマリログを重点的に保存や転送することで、ログ情報量を維持し、かつCPUや記憶装置等のコンピューティングリソース負荷を低減させる。」と記載されている。   As a background art in this technical field, there is JP-A-2007-141171 (Patent Document 1). This publication states that “It is possible to detect whether or not there has been an illegal act on the log information by multiple management of the same log information by different management devices”. Moreover, there exists Unexamined-Japanese-Patent No. 2006-221617 (patent document 2). This gazette states that “the file compression unit compresses the audit log file in the local storage medium at a predetermined timing. Further, the log management unit transfers the automatically compressed audit log file to the external storage medium and stores it locally. The data in the medium is deleted. " Moreover, there exists 2010-39878 gazette (patent document 3). This gazette states that “a large amount of logs are separated into summary logs and other detailed logs according to their similarity and presence / absence of results. Maintain, and reduce the load of computing resources such as a CPU and a storage device ”.

特開2007−141171号公報JP 2007-141171 A 特開2006−221617号公報JP 2006-221617 A 特開2010―39878号公報JP 2010-39878 A

一般的にクラウドサービスは、不特定多数のユーザが利用し、同じコンテンツでも多様な用途で利用することを想定しなければならない。さらに、クラウドサービスはインターネットを介して提供するという性質上、海外のユーザからの利用も想定しなければならない。ここで、海外のユーザに対してはクラウド事業者の輸出管理規定上のリスクを考慮する必要があり、当該輸出管理規定に基づいてユーザの信用の度合い(以下、信用度)の評価をする。このような場合、監査用ログの収集に関しては、ユーザによっては必要ない場合があるにも関わらず、信用度から問題のないユーザに対しても詳細なログをすべて収集することで、ログの情報量が膨大になってしまうという問題がある。   In general, cloud services must be used by an unspecified number of users, and the same content must be used for various purposes. Furthermore, due to the nature of providing cloud services via the Internet, use from overseas users must also be assumed. Here, for overseas users, it is necessary to consider the risks in the export management rules of the cloud operator, and the degree of credit of the users (hereinafter referred to as credit ratings) is evaluated based on the export management rules. In such a case, the collection of audit logs may not be necessary depending on the user, but the amount of log information can be obtained by collecting all the detailed logs even for users who have no problem from the trustworthiness level. There is a problem that becomes enormous.

また、特許文献2や、特許文献3のような手法では、CPU(Central Processing Unit)、記憶装置、ネットワーク等の計算資源の負荷が増大する問題がある。   Further, the methods such as Patent Document 2 and Patent Document 3 have a problem that the load of calculation resources such as a CPU (Central Processing Unit), a storage device, and a network increases.

そこで、本発明では、従来の問題を解決して、その代表的な目的は、ユーザの信用度に応じてログの情報を取捨選択して保存する技術を提供することにある。   Therefore, the present invention solves the conventional problems, and a typical object thereof is to provide a technique for selecting and storing log information according to the user's reliability.

本発明の前記ならびにその他の目的と新規な特徴は、本明細書の記述および添付図面から明らかになるであろう。   The above and other objects and novel features of the present invention will be apparent from the description of this specification and the accompanying drawings.

本願において開示される発明のうち、代表的なものの概要を簡単に説明すれば、次の通りである。   Of the inventions disclosed in the present application, the outline of typical ones will be briefly described as follows.

本発明は、ユーザ端末と、前記ユーザ端末とネットワークを介して接続されるログ対象サーバ及びログ保存制御サーバとから構成されるログ保存システムであって、前記ログ対象サーバは、利用される際に出力するログを前記ログ保存制御サーバへ送信する。   The present invention is a log storage system including a user terminal, a log target server connected to the user terminal via a network, and a log storage control server. When the log target server is used, The log to be output is transmitted to the log storage control server.

そして、前記ログ保存制御サーバは、前記ログから前記ログ対象サーバを利用するユーザの信用度を特定する信用度特定部と、前記ログを構成する各項目の信用度リファレンスと、前記信用度とを比較し、信用度リファレンスが信用度よりも高い項目を保存して保存用ログを生成する保存用ログ生成部を有することで、前述の課題を解決する。   Then, the log storage control server compares the reliability with a reliability specifying unit that specifies the reliability of the user who uses the log target server from the log, the reliability reference of each item constituting the log, and the reliability. The above-described problem is solved by having a storage log generation unit that generates a storage log by storing an item whose reference is higher than the trustworthiness.

また、本発明は、前記保存対象から除外する項目を決定するためのシステムによる方法や、前記保存対象から除外する項目を決定するためのシステムとしてコンピュータを機能させるプログラムにも適用する事ができる。   The present invention can also be applied to a method by a system for determining an item to be excluded from the storage target and a program for causing a computer to function as a system for determining an item to be excluded from the storage target.

本願において開示される発明のうち、代表的なものによって得られる効果を簡単に説明すれば以下のとおりである。   Among the inventions disclosed in the present application, effects obtained by typical ones will be briefly described as follows.

ユーザの信用度に応じてログの情報を取捨選択して保存することができるようになる。   Log information can be selected and stored according to the user's credit rating.

本発明の一実施の形態におけるログ保存システムの構成例の概要を示す図である。It is a figure which shows the outline | summary of the structural example of the log storage system in one embodiment of this invention. 図1のログ保存システムにおいて、アプリケーションが出力するログの構成例を示す図である。FIG. 2 is a diagram illustrating a configuration example of a log output by an application in the log storage system of FIG. 1. 図1のログ保存システムにおいて、信用度対応テーブルの構成例を示す図である。FIG. 3 is a diagram illustrating a configuration example of a trustworthiness correspondence table in the log storage system of FIG. 1. 図1のログ保存システムにおいて、信用度特定部の構成例の概要を示す図である。FIG. 2 is a diagram illustrating an outline of a configuration example of a reliability specifying unit in the log storage system of FIG. 1. 図1のログ保存システムにおいて、信用度特定部の処理フローの一例を示す図である。FIG. 2 is a diagram illustrating an example of a processing flow of a reliability specifying unit in the log storage system of FIG. 1. 図1のログ保存システムにおいて、保存用ログ生成部の構成例の概要を示す図である。FIG. 2 is a diagram illustrating an outline of a configuration example of a storage log generation unit in the log storage system of FIG. 1. 図1のログ保存システムにおいて、信用度リファレンスリストの構成例を示す図である。FIG. 3 is a diagram illustrating a configuration example of a trustworthiness reference list in the log storage system of FIG. 1. 図1のログ保存システムにおいて、保存用ログ生成部が記憶する信用度リファレンス対応テーブルの構成例を示す図である。FIG. 3 is a diagram illustrating a configuration example of a reliability reference correspondence table stored in a storage log generation unit in the log storage system of FIG. 1. 図1のログ保存システムにおいて、ログマスクの生成例(ユーザの信用度が「H」の場合)を示す図である。In the log storage system of FIG. 1, it is a figure which shows the example of a log mask production | generation (when a user's reliability is "H"). 図1のログ保存システムにおいて、ログマスクの生成例(ユーザの信用度が「M」の場合)を示す図である。FIG. 3 is a diagram illustrating a log mask generation example (when a user's credit rating is “M”) in the log storage system of FIG. 1. 図1のログ保存システムにおいて、ログマスクの生成例(ユーザの信用度が「L」の場合)を示す図である。FIG. 3 is a diagram illustrating a log mask generation example (when a user's credit rating is “L”) in the log storage system of FIG. 1. 図1のログ保存システムにおいて、保存用ログの生成例(ユーザの信用度が「H」の場合)を示す図である。FIG. 3 is a diagram illustrating an example of generation of a storage log (when a user's reliability is “H”) in the log storage system of FIG. 1. 図1のログ保存システムにおいて、保存用ログの生成例(ユーザの信用度が「M」の場合)を示す図である。FIG. 3 is a diagram illustrating a generation example of a storage log (when a user's credit rating is “M”) in the log storage system of FIG. 1. 図1のログ保存システムにおいて、保存用ログの生成例(ユーザの信用度が「L」の場合)を示す図である。FIG. 3 is a diagram illustrating an example of generation of a storage log (when a user's credit rating is “L”) in the log storage system of FIG. 1. 図1のログ保存システムにおいて、保存用ログ決定部の処理フローの一例を示す図である。FIG. 2 is a diagram illustrating an example of a processing flow of a storage log determination unit in the log storage system of FIG. 1.

以下、本発明の実施の形態を図面に基づいて詳細に説明する。なお、実施の形態を説明するための全図において、同一部には原則として同一の符号を付し、その繰り返しの説明は省略する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. Note that components having the same function are denoted by the same reference symbols throughout the drawings for describing the embodiment, and the repetitive description thereof will be omitted.

<システム構成>
図1は、本実施の形態のログ保存システム10の構成例の概要を示す図である。図1においてログ保存システム10は例えば、ユーザ端末101と、このユーザ端末101にネットワーク102を介して接続されるログ対象サーバ103及びログ保存制御サーバ106と、ログ保存制御サーバ106に接続されるログデータベース113と、ログ保存制御サーバ106に接続される管理者端末115を備える。図1では、ログ対象サーバ103とログ保存制御サーバ106とを1対1で構成した例を図示したが、ログ対象サーバ103が複数台に対してログ保存制御サーバ106を1台で構成しても良い。また、ユーザ端末101とログ対象サーバ103とを1対1で構成した例を図示したが、ユーザ端末101が複数台に対してログ対象サーバ103を1台で構成しても良い。さらに、ログ対象サーバ103とログ保存制御サーバ106とを1つのサーバ装置で構成するようにしても良い。
<System configuration>
FIG. 1 is a diagram showing an outline of a configuration example of a log storage system 10 according to the present embodiment. 1, the log storage system 10 includes, for example, a user terminal 101, a log target server 103 and a log storage control server 106 connected to the user terminal 101 via the network 102, and a log connected to the log storage control server 106. A database 113 and an administrator terminal 115 connected to the log storage control server 106 are provided. FIG. 1 shows an example in which the log target server 103 and the log storage control server 106 are configured on a one-to-one basis, but the log target server 103 is configured by a single log storage control server 106 for a plurality of log target servers 103. Also good. Further, although an example in which the user terminal 101 and the log target server 103 are configured on a one-to-one basis is illustrated, the log target server 103 may be configured by one user terminal for a plurality of user terminals 101. Furthermore, the log target server 103 and the log storage control server 106 may be configured by one server device.

また、ユーザ端末101、ログ対象サーバ103、ログ保存制御サーバ106、ログデータベース113、管理者端末115は、所定のハードウェアおよびソフトウェアにより実装される。例えば、ユーザ端末101、ログ対象サーバ103、ログ保存制御サーバ106、ログデータベース113、管理者端末115は、プロセッサやメモリなどを有し、プロセッサによるメモリ上のプログラムの実行により、後述する各種機能を実現する。   Further, the user terminal 101, the log target server 103, the log storage control server 106, the log database 113, and the administrator terminal 115 are implemented by predetermined hardware and software. For example, the user terminal 101, the log target server 103, the log storage control server 106, the log database 113, and the administrator terminal 115 have a processor, a memory, and the like, and various functions to be described later are executed by executing a program on the memory by the processor. Realize.

ログ対象サーバ103は、アプリケーション104が出力するログ105をログ保存制御サーバ106へ送信する。   The log target server 103 transmits the log 105 output from the application 104 to the log storage control server 106.

ログ保存制御サーバ106は、ログ入力部107と、信用度特定部108と、保存用ログ生成部110と、ログ出力部112と、ログ表示情報生成部114を備える。   The log storage control server 106 includes a log input unit 107, a reliability specifying unit 108, a storage log generation unit 110, a log output unit 112, and a log display information generation unit 114.

ログ入力部107は、ログ対象サーバ103から送信されたログ105を受信する。そして、ログ入力部107は、受信したログ105を、信用度特定部108と保存用ログ生成部110へ送信する。   The log input unit 107 receives the log 105 transmitted from the log target server 103. Then, the log input unit 107 transmits the received log 105 to the reliability specifying unit 108 and the storage log generation unit 110.

信用度特定部108(後述、図4)は、受信したログ105からユーザID301を特定する。そして、信用度特定部108は、ユーザID301に対応する信用度109を、保存用ログ生成部110へ送信する。   The reliability specifying unit 108 (described later, FIG. 4) specifies the user ID 301 from the received log 105. Then, the trustworthiness specifying unit 108 transmits the trustworthiness 109 corresponding to the user ID 301 to the storage log generating unit 110.

保存用ログ生成部110(後述、図6)は、ユーザの信用度109に応じて、保存すべきログ105の項目を取捨選択した保存用ログ111を生成する。そして、保存用ログ生成部110は、保存用ログ111をログ出力部112へ送信する。   The storage log generation unit 110 (described later, FIG. 6) generates a storage log 111 in which items of the log 105 to be stored are selected according to the user's trustworthiness 109. Then, the storage log generation unit 110 transmits the storage log 111 to the log output unit 112.

ログ出力部112は、保存用ログ111をログデータベース113へ出力する。   The log output unit 112 outputs the storage log 111 to the log database 113.

ログデータベース113は、保存されている保存用ログ111をログ表示情報生成部114へ送信する。   The log database 113 transmits the stored storage log 111 to the log display information generation unit 114.

ログ表示情報生成部114は、受信した保存用ログ111をユーザ端末101に表示するための表示情報を生成する。生成された表示情報は、ユーザ端末101へ送信される。   The log display information generation unit 114 generates display information for displaying the received storage log 111 on the user terminal 101. The generated display information is transmitted to the user terminal 101.

ユーザ端末101は、受信する表示情報を解析して保存用ログ111を表示する。   The user terminal 101 analyzes the received display information and displays the storage log 111.

なお、ログ表示情報生成部114は、ユーザ端末101(ユーザ)からのログ表示リクエストに応じて、当該ユーザ端末101(ユーザ)のログのみの表示情報を生成するようにしても良い。   The log display information generation unit 114 may generate display information only for the log of the user terminal 101 (user) in response to a log display request from the user terminal 101 (user).

また、ログ表示情報生成部114は、ログ保存制御サーバ106を管理する管理者端末115に、ログデータベース113内のログを出力する。なお、ログ表示情報生成部114は、管理者端末115に、受信した保存用ログを表示するための表示情報を生成するようにしても良い。   Further, the log display information generation unit 114 outputs the log in the log database 113 to the administrator terminal 115 that manages the log storage control server 106. The log display information generation unit 114 may generate display information for displaying the received storage log on the administrator terminal 115.

<信用度特定部構成>
図4は、信用度特定部108の構成例の概要を示した図である。信用度特定部108は、ユーザ特定部401、顧客データベース402、信用度抽出部404、信用度対応テーブル405を備える。
<Constitution of creditworthiness identification part>
FIG. 4 is a diagram showing an outline of a configuration example of the reliability specifying unit 108. The creditworthiness specifying unit 108 includes a user specifying unit 401, a customer database 402, a creditworthiness extracting unit 404, and a creditworthiness correspondence table 405.

顧客データベース402は、アプリケーション104を利用したユーザのユーザ名とユーザID301とを対応付けて記憶する。さらに、顧客データベース402は、ユーザ端末101のIPアドレスとユーザID301とを対応付けて記憶する。   The customer database 402 stores a user name of a user who uses the application 104 and a user ID 301 in association with each other. Further, the customer database 402 stores the IP address of the user terminal 101 and the user ID 301 in association with each other.

信用度対応テーブル405は、ユーザID301と、信用度109とを対応付けて記憶する。   The trustworthiness correspondence table 405 stores the user ID 301 and the trustworthiness 109 in association with each other.

ユーザ特定部401は、ログ入力部107から送信されるログ105を受信する。そして、ユーザ特定部401は、受信したログ105に記憶されたユーザのユーザ名又はユーザ端末101のIPアドレスから、対応するユーザID301を顧客データベース402から抽出する。そして、ユーザ特定部401は、特定したユーザID301を信用度抽出部404へ送信する。   The user specifying unit 401 receives the log 105 transmitted from the log input unit 107. Then, the user specifying unit 401 extracts the corresponding user ID 301 from the customer database 402 from the user name of the user stored in the received log 105 or the IP address of the user terminal 101. Then, the user identification unit 401 transmits the identified user ID 301 to the credit extraction unit 404.

信用度抽出部404は、ユーザ特定部401から受信したユーザID301に対応する信用度109を、信用度対応テーブル405から抽出する。そして、抽出した信用度109を保存用ログ生成部110へ送信する。   The trustworthiness extraction unit 404 extracts the trustworthiness 109 corresponding to the user ID 301 received from the user specifying unit 401 from the trustworthiness correspondence table 405. Then, the extracted reliability 109 is transmitted to the storage log generation unit 110.

<保存用ログ生成部構成>
図6は、保存用ログ生成部110の構成例の概要を示す図である。保存用ログ生成部110は、ログID特定部601、信用度リファレンスリスト抽出部603、信用度リファレンス対応テーブル604、ログマスク生成部606、保存用ログ生成部608を備える。
<Storage log generation unit configuration>
FIG. 6 is a diagram illustrating an outline of a configuration example of the storage log generation unit 110. The storage log generation unit 110 includes a log ID identification unit 601, a credit reference list extraction unit 603, a credit reference correspondence table 604, a log mask generation unit 606, and a storage log generation unit 608.

ログID特定部601は、受信するログ105のログID602を特定する。そして、ログID特定部601は、特定したログID602を信用度リファレンスリスト抽出部603へ送信する。   The log ID specifying unit 601 specifies the log ID 602 of the log 105 to be received. Then, the log ID specifying unit 601 transmits the specified log ID 602 to the reliability reference list extracting unit 603.

信用度リファレンスリスト抽出部603は、前記ログID特定部601から受信するログID602をキーに、信用度リファレンス対応テーブル604(後述、図8)を検索する。そして、信用度リファレンス対応テーブル604から抽出した、信用度リファレンスリスト605(後述、図7)をログマスク生成部606へ送信する。   The trustworthiness reference list extraction unit 603 searches the trustworthiness reference correspondence table 604 (described later, FIG. 8) using the log ID 602 received from the log ID specifying unit 601 as a key. Then, the trustworthiness reference list 605 (described later, FIG. 7) extracted from the trustworthiness reference correspondence table 604 is transmitted to the log mask generation unit 606.

ログマスク生成部606は、信用度リファレンスリスト抽出部603から受信する信用度リファレンスリスト605の各信用度リファレンス820と、信用度特定部108から受信した信用度109から、ログマスク607(後述、図9、図10、図11)を生成する。   The log mask generation unit 606 generates a log mask 607 (described later, FIG. 9, FIG. 10) from each credit reference 820 of the trust reference list 605 received from the trust reference list extraction unit 603 and the trust 109 received from the trust specifying unit 108. FIG. 11) is generated.

具体的には、ログマスク生成部606は、信用度リファレンス820が、ユーザの信用度109と等しい項目又は、ユーザの信用度109が、信用度リファレンス820よりも低い項目を保存対象から除外するためのログマスクを生成する。そして、ログマスク生成部606は、生成したログマスク607を、保存用ログ生成部608へ送信する。   Specifically, the log mask generation unit 606 generates a log mask for excluding items whose creditworthiness reference 820 is equal to the user's trustworthiness 109 or items whose user trustworthiness 109 is lower than the trustworthiness reference 820 from the storage target. Generate. Then, the log mask generation unit 606 transmits the generated log mask 607 to the storage log generation unit 608.

保存用ログ生成部608は、保存用ログ111を、ログマスク607に基づいて生成する。具体的には、保存用ログ生成部608は、ログマスク607に基づき、対応するログ105の項目情報201を保存対象から除外することで、保存用ログ111を生成する。そして、保存用ログ生成部608は、生成した保存用ログ111をログ出力部112へ送信する。   The storage log generation unit 608 generates the storage log 111 based on the log mask 607. Specifically, the storage log generation unit 608 generates the storage log 111 by excluding the item information 201 of the corresponding log 105 from the storage target based on the log mask 607. Then, the storage log generation unit 608 transmits the generated storage log 111 to the log output unit 112.

<データ構成(1):ログの構成>
図2は、アプリケーション104から出力されるログ105の構成例を示している。ログ105は、[項目1],[項目2],[項目3] ,[項目4] ,[項目5] ,[項目6]などの項目を含み、各項目に、対応する項目情報201を記憶する。[項目1]は、アプリケーション104がログ105を出力した年月日と時刻を示す。[項目2]は、ログを出力したアプリケーション104のアプリケーション名を示す。[項目3]は、アプリケーション104を利用したユーザのユーザ名もしくは、アプリケーション104を利用したユーザ端末101のIPアドレスであるユーザ情報を示す。[項目4]は、アプリケーション104が行った処理(メール送信、Web参照など)を示す。[項目5]は、アプリケーション104が行った処理の成否を示す。[項目6]は、資源(時間、データ量)の使用量を示す。
<Data configuration (1): Log configuration>
FIG. 2 shows a configuration example of the log 105 output from the application 104. The log 105 includes items such as [Item 1], [Item 2], [Item 3], [Item 4], [Item 5], [Item 6], and stores item information 201 corresponding to each item. To do. [Item 1] indicates the date and time when the application 104 outputs the log 105. [Item 2] indicates the application name of the application 104 that has output the log. [Item 3] indicates user information which is the user name of the user who uses the application 104 or the IP address of the user terminal 101 which uses the application 104. [Item 4] indicates processing (e-mail transmission, Web reference, etc.) performed by the application 104. [Item 5] indicates success or failure of processing performed by the application 104. [Item 6] indicates the usage amount of the resource (time, data amount).

<データ構成(2):信用度対応テーブルの構成>
図3は、信用度特定部108が記憶する信用度対応テーブル405の構成例を示している。信用度対応テーブル405は、[ユーザID]ごとに[信用度]を対応付けて記憶する。[ユーザID]は、アプリケーション104を利用するユーザを識別するための記号である。[信用度]は、ユーザの信用の度合いを示す信用度109を示す。信用度109は、例えば輸出管理規定に基づいてユーザの評価を行うことで定められる。
<Data structure (2): Structure of credit rating correspondence table>
FIG. 3 shows a configuration example of the trustworthiness correspondence table 405 stored in the trustworthiness specifying unit 108. The trustworthiness correspondence table 405 stores [trustworthiness] in association with each [user ID]. [User ID] is a symbol for identifying a user who uses the application 104. [Trustworthiness] indicates a trustworthiness 109 indicating the degree of trust of the user. The reliability 109 is determined by performing user evaluation based on, for example, export management regulations.

ここで、図3では、信用度109を「L」,「M」,「H」の3段階で表している。図3の例では、「L」の信用度が最も低く、「H」が最も高いことを意味し、「M」の信用度109は、「L」と「H」の中間にあることを意味する。   Here, in FIG. 3, the trustworthiness 109 is represented in three stages of “L”, “M”, and “H”. In the example of FIG. 3, “L” has the lowest trustworthiness and “H” has the highest trustworthiness, and “M” has a trustworthiness 109 in the middle of “L” and “H”.

なお、信用度109は二値以上であればいずれを選択して定義しても良い。例えば、ユーザの信用度109を、「1」〜「10」のように10段階にしても良い。   Note that the reliability 109 may be defined by selecting any value as long as it is binary or higher. For example, the user's trustworthiness 109 may be divided into 10 levels such as “1” to “10”.

また、信用度対応テーブル405は、ユーザへのクラウドサービスの提供に先んじて作成することが可能である。例えば、ユーザからクラウドサービスの利用申込があった場合に、まず当該ユーザのユーザID301を決定し、図示しない信用度データベースから当該ユーザの信用度109を特定することで、信用度対応テーブル405を作成するようにしても良い。   Further, the trustworthiness correspondence table 405 can be created prior to the provision of the cloud service to the user. For example, when a user applies for the use of a cloud service, first, the user ID 301 of the user is determined, and the trustworthiness correspondence table 405 is created by specifying the trustworthiness 109 of the user from a trustworthiness database (not shown). May be.

<データ構成(3):信用度リファレンス対応テーブルの構成>
図8は、保存用ログ生成部110が記憶する信用度リファレンス対応テーブル604の構成例を示す。信用度リファレンス対応テーブル604は、各ログID602と項目 [項目1],[項目2],[項目3] ,[項目4] ,[項目5] ,[項目6]ごとの信用度リファレンス820とを対応付けて記憶する。[ログID]は、ログを識別するための記号であり、信用度リファレンスリスト抽出部603によって、ログIDと一致する信用度リファレンスリストが抽出される。なお、対応するログID602がない場合には、ログXに対応する与信リファレンスリストが出力される。
<Data configuration (3): Configuration of creditworthiness reference correspondence table>
FIG. 8 shows a configuration example of the trustworthiness reference correspondence table 604 stored in the storage log generation unit 110. The reliability reference correspondence table 604 associates each log ID 602 with the credit reference 820 for each item [item 1], [item 2], [item 3], [item 4], [item 5], and [item 6]. Remember. [Log ID] is a symbol for identifying a log, and the trustworthiness reference list extraction unit 603 extracts a trustworthiness reference list that matches the log ID. When there is no corresponding log ID 602, a credit reference list corresponding to the log X is output.

ここで、信用度リファレンス820は、信用度109と比較することで、対応する項目の項目情報201を保存するか否かの判断基準となるものであり、図8では「Ref_L」,「Ref_M」,「Ref_L」の3段階で表している。例えば、「Ref_L」の信用度リファレンス820が最も低く、「Ref_H」が最も高いことを意味し、「Ref_M」の信用度リファレンス820は、「Ref_L」と「Ref_H」の中間にあることを意味する。   Here, the trustworthiness reference 820 serves as a criterion for determining whether or not to save the item information 201 of the corresponding item by comparing with the trustworthiness 109. In FIG. 8, “Ref_L”, “Ref_M”, “ Ref_L ”. For example, “Ref_L” means that the credit reference 820 is the lowest and “Ref_H” means the highest, and “Ref_M” means the credit reference 820 is between “Ref_L” and “Ref_H”.

また、信用度リファレンス820と信用度109とは、「Ref_L」と「L」が等しく、「Ref_M」と「M」が等しく、「Ref_H」と「H」が等しいものとなる。   Further, the credit quality reference 820 and the credit quality 109 have “Ref_L” equal to “L”, “Ref_M” equal to “M”, and “Ref_H” equal to “H”.

なお、信用度リファレンス820は二値以上であればいずれを選択して定義しても良い。例えば、ユーザの信用度リファレンス820を、「1」〜「10」のように10段階にしても良い。   The reliability reference 820 may be selected and defined as long as it is binary or higher. For example, the user's trustworthiness reference 820 may be divided into 10 levels such as “1” to “10”.

<信用度リファレンスリストの構成>
図7は、信用度リファレンスリスト605の構成例を示す。信用度リファレンスリスト605は、信用度リファレンスリスト抽出部603によって抽出されたログID602の項目 [項目1],[項目2],[項目3] ,[項目4] ,[項目5] ,[項目6]ごとに、信用度リファレンス820を対応付けて記憶する。
<Structure of credit reference list>
FIG. 7 shows a configuration example of the trustworthiness reference list 605. The credit quality reference list 605 includes items [item 1], [item 2], [item 3], [item 4], [item 5], and [item 6] of the log ID 602 extracted by the credit quality reference list extraction unit 603. And the credit reference 820 are stored in association with each other.

<処理(1):信用度特定部の処理フロー>
図5は、ログ入力部107からログ105が入力されてから、信用度109を出力するまでの信用度特定部108の処理を示す(Sは処理ステップ等を示す)。まず、S50において、ユーザ特定部401にログ105が入力されると、ユーザ特定部401は、当該ログ105に記憶された、ユーザ名やユーザ端末101のIPアドレスなどのユーザ情報(図2の項目3)をキーに、顧客データベース402を検索し、ユーザID301を抽出する。ユーザ特定部401は、抽出したユーザID301を信用度抽出部404に送信する。
<Processing (1): Processing Flow of Credit Rating Part>
FIG. 5 shows the processing of the trustworthiness specifying unit 108 from when the log 105 is input from the log input unit 107 to when the trustworthiness 109 is output (S indicates a processing step or the like). First, in S50, when the log 105 is input to the user specifying unit 401, the user specifying unit 401 stores user information such as the user name and the IP address of the user terminal 101 stored in the log 105 (the item in FIG. 2). The customer database 402 is searched using 3) as a key, and the user ID 301 is extracted. The user identification unit 401 transmits the extracted user ID 301 to the credit extraction unit 404.

次に、S51において、信用度抽出部404は、受信するユーザID301をキーに、信用度対応テーブル405を検索し、一致するユーザID301に対応する、信用度109を抽出する。   Next, in S <b> 51, the trustworthiness extraction unit 404 searches the trustworthiness correspondence table 405 using the received user ID 301 as a key, and extracts the trustworthiness 109 corresponding to the matching user ID 301.

そして、信用度抽出部404は、抽出した信用度109を保存用ログ生成部110へ送信する。   Then, the trustworthiness extraction unit 404 transmits the extracted trustworthiness 109 to the storage log generation unit 110.

<処理(2):保存用ログ生成部の処理フロー>
図15は、ログ105が入力されてから保存用ログ111が出力されるまでの保存用ログ生成部110の処理を示す。
<Processing (2): Processing Flow of Saving Log Generation Unit>
FIG. 15 illustrates processing of the storage log generation unit 110 from when the log 105 is input to when the storage log 111 is output.

まず、S150にて、ログID特定部601は、ログ105をログ入力部107から受信する。そして、ログID602を受信したログ105から特定する。次に、ログID特定部601は、特定したログID602を信用度リファレンスリスト抽出部603へ送信する。   First, in S <b> 150, the log ID specifying unit 601 receives the log 105 from the log input unit 107. Then, the log ID 602 is specified from the received log 105. Next, the log ID specifying unit 601 transmits the specified log ID 602 to the reliability reference list extracting unit 603.

次に、S151にて、信用度リファレンスリスト抽出部603は、受信したログID602をキーに、信用度リファレンス対応テーブル604を検索する。そして、信用度リファレンスリスト抽出部603は、キー(ログID602)と一致する信用度リファレンスリスト605を、信用度リファレンス対応テーブル604から抽出する。次に、信用度リファレンスリスト抽出部603は、抽出した信用度リファレンスリスト605をログマスク生成部606へ送信する。   Next, in S151, the trustworthiness reference list extraction unit 603 searches the trustworthiness reference correspondence table 604 using the received log ID 602 as a key. Then, the trustworthiness reference list extraction unit 603 extracts the trustworthiness reference list 605 that matches the key (log ID 602) from the trustworthiness reference correspondence table 604. Next, the trustworthiness reference list extraction unit 603 transmits the extracted trustworthiness reference list 605 to the log mask generation unit 606.

次に、S152にて、ログマスク生成部606は、受信する信用度リファレンスリスト605の各信用度リファレンス820と、信用度特定部108から受信した信用度109から、ログマスク607(後述、図9、図10、図11)を生成する。具体的には、ログマスク生成部606は、各信用度リファレンス820と、信用度109とを比較する。そして、信用度リファレンス820が、信用度109と等しい項目又は、信用度109が、信用度リファレンス820よりも低い項目に対応する項目を保存対象から除外するためのログマスクを生成する。そして、ログマスク生成部606は、生成したログマスク607を、保存用ログ生成部608へ送信する。   Next, in S152, the log mask generation unit 606 determines the log mask 607 (described later with reference to FIGS. 9 and 10) from each credit reference 820 of the received credit reference list 605 and the credit 109 received from the credit specifying unit 108. FIG. 11) is generated. Specifically, the log mask generation unit 606 compares each credibility reference 820 with the credibility 109. Then, a log mask is generated for excluding an item corresponding to an item for which the trustworthiness reference 820 is equal to the trustworthiness 109 or an item for which the trustworthiness 109 is lower than the trustworthiness reference 820 from the storage target. Then, the log mask generation unit 606 transmits the generated log mask 607 to the storage log generation unit 608.

次に、S153にて、保存用ログ生成部608は、保存用ログ111を受信したログマスク607に基づいて生成する。具体的には、保存用ログ生成部608は、ログマスク607に基づき、対応するログ105の項目を保存対象から除外し、保存対象から除外されていない項目のみを保存することで保存用ログ111を生成する。そして、保存用ログ生成部608は、生成した保存用ログ111をログ出力部112へ送信する。   In step S153, the storage log generation unit 608 generates the storage log 111 based on the received log mask 607. Specifically, the storage log generation unit 608 excludes the corresponding log 105 items from the storage target based on the log mask 607 and stores only the items that are not excluded from the storage target, thereby storing the storage log 111. Is generated. Then, the storage log generation unit 608 transmits the generated storage log 111 to the log output unit 112.

<ログマスク生成例>
図9〜図11はログマスク607の例を示す図である。
<Example of log mask generation>
9 to 11 are diagrams illustrating examples of the log mask 607. FIG.

図9は、ログID602が「1」の信用度リファレンスリスト605が信用度リファレンス対応テーブル604から抽出され、ユーザの信用度109が「H」である場合の例を示す。   FIG. 9 shows an example in which the trustworthiness reference list 605 whose log ID 602 is “1” is extracted from the trustworthiness reference correspondence table 604 and the user trustworthiness 109 is “H”.

まず、[項目1]の信用度リファレンス820は、「Ref_L」であり信用度「H」よりも低い。次に、[項目2]の信用度リファレンス820は、「Ref_M」であり信用度「H」よりも低い。次に、[項目3]の信用度リファレンス820は、「Ref_M」であり信用度「H」よりも低い。次に、[項目4]の信用度リファレンス820は、「Ref_L」であり信用度「H」よりも低い。次に、[項目5]の信用度リファレンス820は、「Ref_L」であり信用度「H」よりも低い。次に、[項目6]の信用度リファレンス820は、「Ref_H」であり信用度「H」と等しい。よって、ログマスク生成部606は、[項目1],[項目2],[項目3] ,[項目4] ,[項目5]の項目情報201は保存対象から除外し、[項目6] の項目情報201を保存するためのログマスク607を作成する。   First, the reliability reference 820 of [Item 1] is “Ref_L”, which is lower than the reliability “H”. Next, the reliability reference 820 of [Item 2] is “Ref_M”, which is lower than the reliability “H”. Next, the reliability reference 820 of [Item 3] is “Ref_M”, which is lower than the reliability “H”. Next, the reliability reference 820 of [Item 4] is “Ref_L”, which is lower than the reliability “H”. Next, the reliability reference 820 of [Item 5] is “Ref_L”, which is lower than the reliability “H”. Next, the reliability reference 820 of [Item 6] is “Ref_H”, which is equal to the reliability “H”. Therefore, the log mask generation unit 606 excludes the item information 201 of [Item 1], [Item 2], [Item 3], [Item 4], and [Item 5] from the save target, and the item of [Item 6]. A log mask 607 for storing the information 201 is created.

図10は、ログID602が「1」の信用度リファレンスリスト605が信用度リファレンス対応テーブル604から抽出され、ユーザの信用度109が「M」である場合の例を示す。   FIG. 10 shows an example in which the trustworthiness reference list 605 whose log ID 602 is “1” is extracted from the trustworthiness reference correspondence table 604 and the user trustworthiness 109 is “M”.

まず、[項目1]の信用度リファレンス820は、「Ref_L」であり信用度「M」よりも低い。次に、[項目2]の信用度リファレンス820は、「Ref_M」であり信用度「M」と等しい。次に、[項目3]の信用度リファレンス820は、「Ref_M」であり信用度「M」と等しい。次に、[項目4]の信用度リファレンス820は、「Ref_L」であり信用度「M」よりも低い。次に、[項目5]の信用度リファレンス820は、「Ref_L」であり信用度「M」よりも低い。次に、[項目6]の信用度リファレンス820は、「Ref_H」であり信用度「M」よりも高い。よって、ログマスク生成部606は、[項目1],[項目4],[項目5] の項目情報201を保存対象から除外し、[項目2],[項目3],[項目6] の項目情報201を保存するためのログマスク607を作成する。   First, the reliability reference 820 of [Item 1] is “Ref_L”, which is lower than the reliability “M”. Next, the reliability reference 820 of [Item 2] is “Ref_M”, which is equal to the reliability “M”. Next, the trustworthiness reference 820 of [Item 3] is “Ref_M”, which is equal to the trustworthiness “M”. Next, the reliability reference 820 of [Item 4] is “Ref_L”, which is lower than the reliability “M”. Next, the reliability reference 820 of [Item 5] is “Ref_L”, which is lower than the reliability “M”. Next, the reliability reference 820 of [Item 6] is “Ref_H”, which is higher than the reliability “M”. Therefore, the log mask generation unit 606 excludes the item information 201 of [Item 1], [Item 4], and [Item 5] from the storage target, and the items of [Item 2], [Item 3], and [Item 6]. A log mask 607 for storing the information 201 is created.

図11は、ログID602が「1」の信用度リファレンスリスト605が信用度リファレンス対応テーブル604から抽出され、ユーザの信用度109が「L」である場合の例を示す。   FIG. 11 shows an example in which the trustworthiness reference list 605 whose log ID 602 is “1” is extracted from the trustworthiness reference correspondence table 604 and the user trustworthiness 109 is “L”.

まず、[項目1]の信用度リファレンス820は、「Ref_L」であり信用度「L」と等しい。次に、[項目2]の信用度リファレンス820は、「Ref_M」であり信用度「L」よりも高い。次に、[項目3]の信用度リファレンス820は、「Ref_M」であり信用度「L」よりも高い。次に、[項目4]の信用度リファレンス820は、「Ref_L」であり信用度「L」と等しい。次に、[項目5]の信用度リファレンス820は、「Ref_L」であり信用度「L」と等しい。次に、[項目6]の信用度リファレンス820は、「Ref_H」であり信用度「L」よりも高い。よって、ログマスク生成部606は、[項目1],[項目2],[項目3] ,[項目4] ,[項目5] ,[項目6]の項目情報201を保存するためのログマスク607を作成する。   First, the reliability reference 820 of [Item 1] is “Ref_L”, which is equal to the reliability “L”. Next, the reliability reference 820 of [Item 2] is “Ref_M”, which is higher than the reliability “L”. Next, the reliability reference 820 of [Item 3] is “Ref_M”, which is higher than the reliability “L”. Next, the reliability reference 820 of [Item 4] is “Ref_L”, which is equal to the reliability “L”. Next, the reliability reference 820 of [Item 5] is “Ref_L”, which is equal to the reliability “L”. Next, the reliability reference 820 of [Item 6] is “Ref_H”, which is higher than the reliability “L”. Accordingly, the log mask generation unit 606 stores the log mask 607 for storing the item information 201 of [Item 1], [Item 2], [Item 3], [Item 4], [Item 5], and [Item 6]. Create

<保存用ログ生成例>
図12〜図14は、保存用ログ111の作成例を示す図である。保存用ログ111は、ログマスク607に「0」が入力されている項目の項目情報201を保存対象から除外し、「1」が入力されている項目の項目情報201を保存することによって生成される。
<Save log generation example>
12 to 14 are diagrams illustrating examples of creating the storage log 111. FIG. The save log 111 is generated by excluding the item information 201 of the item for which “0” is input in the log mask 607 from the storage target and saving the item information 201 of the item for which “1” is input. The

図12は、図9の例にて作成されたログマスク607によって、ログ105の項目を保存対象から除外する例を示す。図9の例で作成されたログマスク607は、[項目1],[項目2],[項目3] ,[項目4] ,[項目5]の項目に「0」が入力されており、[項目6]の項目に「1」が入力されている。よって、保存用ログ生成部608は、ログ105の[項目6]の項目情報201のみを保存して保存用ログ111を生成する。   FIG. 12 shows an example in which the log 105 items are excluded from the storage targets by the log mask 607 created in the example of FIG. In the log mask 607 created in the example of FIG. 9, “0” is input in the items [Item 1], [Item 2], [Item 3], [Item 4], and [Item 5]. “1” is entered in the item 6]. Therefore, the save log generation unit 608 saves only the item information 201 of [Item 6] of the log 105 and generates the save log 111.

図13は、図10の例にて作成されたログマスク607によって、ログ105の項目を保存対象から除外する例を示す。図10の例で作成されたログマスク607は、[項目1],[項目4],[項目5] の項目に「0」が入力されており、[項目2],[項目3],[項目6] の項目に「1」が入力されている。よって、保存用ログ生成部608は、ログ105の[項目2],[項目3],[項目6]の項目情報201のみを保存して保存用ログ111を生成する。   FIG. 13 shows an example in which the log 105 items are excluded from the storage targets by the log mask 607 created in the example of FIG. In the log mask 607 created in the example of FIG. 10, “0” is input in the items [item 1], [item 4], and [item 5], and [item 2], [item 3], [ “1” is entered in the item 6]. Therefore, the storage log generation unit 608 generates the storage log 111 by storing only the item information 201 of [Item 2], [Item 3], and [Item 6] of the log 105.

図14は、図11の例にて作成されたログマスク607によって、ログ105の項目を保存する例を示す。図11の例で作成されたログマスク607は、 [項目1],[項目2],[項目3] ,[項目4] ,[項目5] ,[項目6]の項目に「1」が入力されている。よって、保存用ログ生成部608は、ログ105の[項目1],[項目2],[項目3] ,[項目4] ,[項目5] ,[項目6]の項目情報201を保存して保存用ログ111を生成する。   FIG. 14 shows an example in which the items of the log 105 are stored by the log mask 607 created in the example of FIG. In the log mask 607 created in the example of FIG. 11, “1” is input in the items of [Item 1], [Item 2], [Item 3], [Item 4], [Item 5], and [Item 6]. Has been. Therefore, the storage log generation unit 608 stores the item information 201 of [Item 1], [Item 2], [Item 3], [Item 4], [Item 5], and [Item 6] of the log 105. A save log 111 is generated.

<本実施の形態の効果>
以上説明した本実施の形態におけるログ保存システムによれば、ユーザの信用度に応じてログの情報を取捨選択して保存する。よって、信用度の低いユーザに対しては詳細にログを記憶し、信用度の高いユーザには保存量を減らしてログを記憶することで、全体としてログの保存量を削減できる。
<Effects of the present embodiment>
According to the log storage system in the present embodiment described above, log information is selected and stored according to the user's reliability. Therefore, the log can be saved as a whole by storing the log in detail for a user with low creditworthiness and storing the log with a reduced storage amount for a user with high trustworthiness.

また、本実施の形態におけるログ保存システムによれば、ユーザID301と、二値以上の信用度とを対応付けて記憶することが可能になる。   In addition, according to the log storage system of the present embodiment, it is possible to store the user ID 301 and binary or higher credit ratings in association with each other.

本発明によれば、不特定多数のユーザが利用することを想定しているクラウドサービスにおいて、監査用ログが必要なユーザのみ収集を行い、さらに収集するログの詳細度もユーザごとに定義することが可能になる。よって、クラウドサービスにおいて、ログ収集のためのCPU、記憶装置、ネットワーク等の計算資源の負荷の増大を抑制することが可能になる。   According to the present invention, in a cloud service that is assumed to be used by an unspecified number of users, only a user who needs an audit log is collected, and the detail level of the collected log is also defined for each user. Is possible. Therefore, in the cloud service, it is possible to suppress an increase in the load of calculation resources such as a CPU, a storage device, and a network for collecting logs.

また、本発明によれば、海外のユーザからの利用において、クラウド事業者の輸出管理規定上のリスクを考慮し、当該輸出管理規定に基づいた信用度評価結果を行い、その結果に基づいてユーザごとに収集するログの詳細度を定義することが可能になる。よって、海外のユーザからの利用において、クラウド事業者の輸出管理規定上のリスクを考慮しつつ、ログ収集のためのCPU、記憶装置、ネットワーク等の計算資源の負荷の増大を抑制することが可能になる。   In addition, according to the present invention, in the use from overseas users, considering the risk in the export management regulations of the cloud operator, the credit evaluation result based on the export management regulations is performed, and based on the result, for each user It is possible to define the level of detail of logs collected. Therefore, it is possible to suppress an increase in the load of computing resources such as CPUs, storage devices, and networks for log collection, while taking into account the risks in the export management regulations of cloud operators when using from overseas users become.

以上、本発明によってなされた発明を実施の形態に基づき具体的に説明したが、本発明は前記実施の形態に限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能であることはいうまでもない。   As mentioned above, although the invention made | formed by this invention was concretely demonstrated based on embodiment, this invention is not limited to the said embodiment, It can change variously in the range which does not deviate from the summary. Needless to say.

本発明の、ユーザの信用度に応じてログの情報を取捨選択して保存する技術は、システムおよび方法ならびにプログラムに利用可能である。   The technique of selecting and storing log information according to the user's trustworthiness according to the present invention can be used for a system, a method, and a program.

10 ログ保存システム
101 ユーザ端末
102 ネットワーク
103 ログ対象サーバ
104 アプリケーション
105 ログ
106 ログ保存制御サーバ
107 ログ入力部
108 信用度特定部
109 信用度
110 保存用ログ生成部
111 保存用ログ
112 ログ出力部
113 ログデータベース
114 ログ表示情報生成部
115 管理者端末
201 項目情報
301 ユーザID
401 ユーザ特定部
402 顧客データベース
404 信用度抽出部
405 信用度対応テーブル
601 ログID特定部
602 ログID
603 信用度リファレンスリスト抽出部
604 信用度リファレンス対応テーブル
605 信用度リファレンスリスト
606 ログマスク生成部
607 ログマスク
608 保存用ログ生成部
820 信用度リファレンス
DESCRIPTION OF SYMBOLS 10 Log storage system 101 User terminal 102 Network 103 Log object server 104 Application 105 Log 106 Log storage control server 107 Log input part 108 Reliability specification part 109 Reliability 110 Storage log generation part 111 Storage log 112 Log output part 113 Log database 114 Log display information generation unit 115 administrator terminal 201 item information 301 user ID
401 User identification unit 402 Customer database 404 Credit extraction unit 405 Credit correspondence table 601 Log ID identification unit 602 Log ID
603 Credit reference list extraction unit 604 Credit reference correspondence table 605 Credit reference list 606 Log mask generation unit 607 Log mask 608 Save log generation unit 820 Credit reference

Claims (5)

ユーザ端末と、前記ユーザ端末とネットワークを介して接続されるログ対象サーバ及びログ保存制御サーバとから構成されるログ保存システムであって、
前記ログ対象サーバは、利用される際に出力するログを前記ログ保存制御サーバへ送信し、
前記ログ保存制御サーバは、
前記ログから前記ログ対象サーバを利用するユーザの信用度を特定する信用度特定部と、
前記ログを構成する各項目の信用度リファレンスと、前記信用度とを比較し、信用度リファレンスが信用度よりも高い項目を保存して保存用ログを生成する保存用ログ生成部と、を有することを特徴とするログ保存システム。
A log storage system comprising a user terminal, a log target server and a log storage control server connected to the user terminal via a network,
The log target server sends a log output when used to the log storage control server,
The log storage control server
A trustworthiness specifying unit that specifies the trustworthiness of a user who uses the log target server from the log;
A credit reference for each item constituting the log and the credit rating, and a storage log generation unit that generates a storage log by storing an item whose credit reference is higher than the credit rating. Log storage system.
請求項1記載のログ保存システムにおいて、
前記信用度特定部は、ユーザIDと前記信用度とを対応付けた信用度対応テーブルを有し、
前記保存用ログ生成部は、各ログIDと前記各項目の信用度リファレンスとを対応付けた信用度リファレンス対応テーブルを有することを特徴とするログ保存システム。
The log storage system according to claim 1,
The creditworthiness specifying unit has a creditworthiness correspondence table in which a user ID and the creditworthiness are associated with each other,
The storage log generation unit includes a reliability reference correspondence table in which each log ID is associated with a reliability reference of each item.
請求項1記載のログ保存システムにおいて、
前記信用度は二値以上であることを特徴とするログ保存システム。
The log storage system according to claim 1,
The log storage system according to claim 1, wherein the reliability is two or more.
ユーザ端末と、前記ユーザ端末とネットワークを介して接続されるログ対象サーバ及びログ保存制御サーバとから構成されるログ保存システムにおける保存用ログ生成方法であって、
前記ログ対象サーバにより、利用される際に出力するログを前記ログ保存制御サーバへ送信するログ送信ステップと、
前記ログ保存制御サーバにより、前記ログから前記ログ対象サーバを利用するユーザの信用度を特定する信用度特定ステップと、前記ログを構成する各項目の信用度リファレンスと、前記信用度とを比較し、信用度リファレンスが信用度よりも高い項目を保存して保存用ログを生成する保存用ログ生成ステップと、を有することを特徴とする保存用ログ生成方法。
A log generation method for storage in a log storage system comprising a user terminal, a log target server connected to the user terminal via a network, and a log storage control server,
A log transmission step of transmitting a log output when used by the log target server to the log storage control server;
The log storage control server compares the trustworthiness specifying step for specifying the trustworthiness of a user who uses the log target server from the log, the trustworthiness reference of each item constituting the log, and the trustworthiness reference. A storage log generation method comprising: a storage log generation step of generating a storage log by storing an item higher than the reliability.
ユーザ端末と、前記ユーザ端末とネットワークを介して接続されるログ対象サーバ及びログ保存制御サーバとから構成されるログ保存システムのコンピュータを機能させるためのプログラムであって、
前記ログ対象サーバにより、利用される際に出力するログを前記ログ保存制御サーバへ送信するログ送信ステップと、
前記ログ保存制御サーバにより、前記ログから前記ログ対象サーバを利用するユーザの信用度を特定する信用度特定ステップと、前記ログを構成する各項目の信用度リファレンスと、前記信用度とを比較し、信用度リファレンスが信用度よりも高い項目を保存して保存用ログを生成する保存用ログ生成ステップと、を前記コンピュータに実行させることを特徴とするプログラム。
A program for causing a computer of a log storage system configured by a user terminal, a log target server and a log storage control server connected to the user terminal via a network,
A log transmission step of transmitting a log output when used by the log target server to the log storage control server;
The log storage control server compares the trustworthiness specifying step for specifying the trustworthiness of a user who uses the log target server from the log, the trustworthiness reference of each item constituting the log, and the trustworthiness reference. A program that causes the computer to execute a storage log generation step of generating a storage log by storing an item that is higher in reliability.
JP2012199837A 2012-09-11 2012-09-11 Log storage system, method of generating archive log, and program Pending JP2014056346A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012199837A JP2014056346A (en) 2012-09-11 2012-09-11 Log storage system, method of generating archive log, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012199837A JP2014056346A (en) 2012-09-11 2012-09-11 Log storage system, method of generating archive log, and program

Publications (1)

Publication Number Publication Date
JP2014056346A true JP2014056346A (en) 2014-03-27

Family

ID=50613624

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012199837A Pending JP2014056346A (en) 2012-09-11 2012-09-11 Log storage system, method of generating archive log, and program

Country Status (1)

Country Link
JP (1) JP2014056346A (en)

Similar Documents

Publication Publication Date Title
US11750659B2 (en) Cybersecurity profiling and rating using active and passive external reconnaissance
US11855850B2 (en) Systems and methods for networked microservice modeling and visualization
US9710530B2 (en) Performance checking component for an ETL job
JP2019501436A (en) System and method for application security and risk assessment and testing
JP7373611B2 (en) Log auditing methods, equipment, electronic equipment, media and computer programs
US9172720B2 (en) Detecting malware using revision control logs
US8825798B1 (en) Business event tracking system
US10592399B2 (en) Testing web applications using clusters
US10887261B2 (en) Dynamic attachment delivery in emails for advanced malicious content filtering
US20220014561A1 (en) System and methods for automated internet-scale web application vulnerability scanning and enhanced security profiling
US10187264B1 (en) Gateway path variable detection for metric collection
JP2016192185A (en) Spoofing detection system and spoofing detection method
US10282239B2 (en) Monitoring method
JP6523799B2 (en) Information analysis system, information analysis method
US20220121665A1 (en) Computerized Methods and Systems for Selecting a View of Query Results
US20140344418A1 (en) Dynamic configuration analysis
EP3039566A1 (en) Distributed pattern discovery
CN114706774A (en) Interface test method, device, equipment and storage medium
Pape et al. Restful correlation and consolidation of distributed logging data in cloud environments
JP2014056346A (en) Log storage system, method of generating archive log, and program
CN113595886A (en) Instant messaging message processing method and device, electronic equipment and storage medium
CN112052347A (en) Image storage method and device and electronic equipment
US20150222505A1 (en) Business transaction resource usage tracking
US9037551B2 (en) Redundant attribute values
US11930039B1 (en) Metric space modeling of network communication