JP4891388B2 - システムイベントログシステム - Google Patents
システムイベントログシステム Download PDFInfo
- Publication number
- JP4891388B2 JP4891388B2 JP2009297777A JP2009297777A JP4891388B2 JP 4891388 B2 JP4891388 B2 JP 4891388B2 JP 2009297777 A JP2009297777 A JP 2009297777A JP 2009297777 A JP2009297777 A JP 2009297777A JP 4891388 B2 JP4891388 B2 JP 4891388B2
- Authority
- JP
- Japan
- Prior art keywords
- flag
- condition
- filter
- event
- log
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/34—Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment
- G06F11/3466—Performance evaluation by tracing or monitoring
- G06F11/3476—Data logging
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2201/00—Indexing scheme relating to error detection, to error correction, and to monitoring
- G06F2201/86—Event-based monitoring
Landscapes
- Engineering & Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Quality & Reliability (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Debugging And Monitoring (AREA)
Description
以下の要素を有することを特徴とする
(1)順次、判定対象のプロセルに関するシステムイベントを取得する判定対象イベント取得部
(2)フィルタ毎に、イベント条件と、フラグ条件と、ログ書込指示と、フラグ操作指示を対応付けるフィルタレコードを記憶しているフィルタリスト
(3)フラグ値を記憶するためのフラグ記憶部
(4)取得した各システムイベントについて、順次フィルタレコードを読込み、
読み込んだフィルタレコード毎に、当該システムイベントがイベント条件を満たすか判定し、更にフラグ条件が設定されているときには、フラグ値がフラグ条件を満たすか判定し、イベント条件とフラグ条件を満たす場合に、
ログ書込指示に従ってシステムイベントをログとして書き込み、更にフラグ操作指示が設定されているときには、フラグ操作指示に従ってフラグ値を更新する処理を繰り返すファイリング部。
フィルタレコードは、更に画面画像取得指示を対応つけ、
ファイリング部は、前記イベント条件とフラグ条件を満たし、画面画像取得指示が設定されている場合には、画面画像取得指示に従って画面画像を記録することを特徴とする。
フィルタ毎に、イベント条件と、フラグ条件と、ログ書込指示と、フラグ操作指示を対応付けるフィルタレコードを記憶しているフィルタリストと、フラグ値を記憶するためのフラグ記憶部を有するシステムイベントログシステムとなるコンピュータに、以下の手順を実行させることを特徴とする
(1)順次、判定対象のプロセルに関するシステムイベントを取得する判定対象イベント取得手順
(2)取得した各システムイベントについて、順次フィルタレコードを読込み、
読み込んだフィルタレコード毎に、当該システムイベントがイベント条件を満たすか判定し、更にフラグ条件が設定されているときには、フラグ値がフラグ条件を満たすか判定し、イベント条件とフラグ条件を満たす場合に、
ログ書込指示に従ってシステムイベントをログとして書き込み、更にフラグ操作指示が設定されているときには、フラグ操作指示に従ってフラグ値を更新する処理を繰り返すファイリング手順。
終了:End、及びコメント:Commentの各項目を有している。システムイベントに含まれていない項目も、適宜OS等を介して取得し格納することが有効である。
102 ログファイル記憶部
103 画面画像ファイル記憶部
104 監視対象プログラム
105 監視対象外プログラム
106 オペレーションシステム
107 イベントキュー
301 内部プロセスリスト生成部
302 監視対象プロセスリスト
303 内部プロセスリスト
501 判定対象イベント取得部
502 内部バッファ
1801 ログファイル出力部
2001 ビュワー部
2002 ビュワー用フィルタリスト
Claims (3)
- 以下の要素を有することを特徴とするシステムイベントログシステム
(1)フラグ値を記憶するためのフラグ記憶部
(2)フィルタ毎に、当該フィルタに適応するシステムイベントを判定するためのイベント条件と、当該フィルタが適応される条件として前記フラグ値と比較するためのフラグ条件と、ログ書込指示と、前記フラグ値を更新するための演算を特定したフラグ操作指示を対応付けるフィルタレコードを記憶しているフィルタリスト
(3)順次、判定対象のプロセスに対するユーザの操作により発生したシステムイベントを取得する判定対象イベント取得部
(4)取得した各システムイベントについて、順次フィルタレコードを読込み、
読み込んだフィルタレコード毎に、当該システムイベントがイベント条件を満たすか判定し、更にフラグ条件が設定されているときには、前記フラグ値が当該フラグ条件を満たすか判定し、イベント条件とフラグ条件を満たす場合に、
ログ書込指示に従ってシステムイベントをログとして書き込み、更にフラグ操作指示が設定されているときには、前記フラグ値に対してフラグ操作指示により特定される演算を施してフラグ値を更新する処理を繰り返すファイリング部。 - フィルタレコードは、更に画面画像取得指示を対応つけ、
ファイリング部は、前記イベント条件とフラグ条件を満たし、画面画像取得指示が設定されている場合には、画面画像取得指示に従って画面画像を記録することを特徴とする請求項1記載のシステムイベントログシステム。 - フィルタ毎に、当該フィルタに適応するシステムイベントを判定するためのイベント条件と、当該フィルタが適応される条件として前記フラグ値と比較するためのフラグ条件と、ログ書込指示と、前記フラグ値を更新するための演算を特定したフラグ操作指示を対応付けるフィルタレコードを記憶しているフィルタリストと、フラグ値を記憶するためのフラグ記憶部を有するシステムイベントログシステムとなるコンピュータに、以下の手順を実行させるためのプログラム
(1)順次、判定対象のプロセスに対するユーザの操作により発生したシステムイベントを取得する判定対象イベント取得手順
(2)取得した各操作のシステムイベントについて、順次フィルタレコードを読込み、
読み込んだフィルタレコード毎に、当該操作のシステムイベントがイベント条件を満たすか判定し、更にフラグ条件が設定されているときには、前記フラグ値が当該フラグ条件を満たすか判定し、イベント条件とフラグ条件を満たす場合に、
ログ書込指示に従って操作のシステムイベントをログとして書き込み、更にフラグ操作指示が設定されているときには、前記フラグ値に対してフラグ操作指示により特定される演算を施してフラグ値を更新する処理を繰り返すファイリング手順。
Priority Applications (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009297777A JP4891388B2 (ja) | 2009-12-28 | 2009-12-28 | システムイベントログシステム |
US13/519,700 US20130024466A1 (en) | 2009-12-28 | 2010-12-27 | System event logging system |
PCT/JP2010/073518 WO2011081126A1 (ja) | 2009-12-28 | 2010-12-27 | システムイベントログシステム |
SG2012047536A SG181959A1 (en) | 2009-12-28 | 2010-12-27 | System event logging system |
CN2010800587152A CN102763088A (zh) | 2009-12-28 | 2010-12-27 | 系统事件日志系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009297777A JP4891388B2 (ja) | 2009-12-28 | 2009-12-28 | システムイベントログシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011138309A JP2011138309A (ja) | 2011-07-14 |
JP4891388B2 true JP4891388B2 (ja) | 2012-03-07 |
Family
ID=44226531
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009297777A Expired - Fee Related JP4891388B2 (ja) | 2009-12-28 | 2009-12-28 | システムイベントログシステム |
Country Status (5)
Country | Link |
---|---|
US (1) | US20130024466A1 (ja) |
JP (1) | JP4891388B2 (ja) |
CN (1) | CN102763088A (ja) |
SG (1) | SG181959A1 (ja) |
WO (1) | WO2011081126A1 (ja) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20150326677A1 (en) * | 2012-06-18 | 2015-11-12 | Hitachi Ltd. | Screen information collecting computer, screen information collecting method, and computer-readable storage medium |
CN111225386B (zh) * | 2012-12-20 | 2023-07-18 | 北京三星通信技术研究有限公司 | 小小区通信的方法、系统及其设备 |
US9231595B2 (en) | 2013-06-12 | 2016-01-05 | International Business Machines Corporation | Filtering event log entries |
CN108170577B (zh) * | 2013-10-31 | 2021-11-26 | 乾元云硕科技(深圳)有限公司 | 服务器 |
EP3113477B1 (en) * | 2015-06-30 | 2017-08-02 | Axis AB | Monitoring camera |
CN105488119A (zh) * | 2015-11-23 | 2016-04-13 | 小米科技有限责任公司 | 进程查找方法和装置 |
JP6783564B2 (ja) | 2016-06-24 | 2020-11-11 | 蛇の目ミシン工業株式会社 | ログ収集装置、産業用ロボット及び電動プレス |
CN111125018B (zh) * | 2019-12-15 | 2022-04-22 | 浪潮电子信息产业股份有限公司 | 一种文件异常溯源方法、装置、设备及存储介质 |
CN111209251A (zh) * | 2019-12-27 | 2020-05-29 | 山大地纬软件股份有限公司 | 一种用于数据归档系统的数据增量同步系统及方法 |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11259421A (ja) * | 1998-03-10 | 1999-09-24 | Oki Electric Ind Co Ltd | メッセージ監視装置及びメッセージ監視プログラムを記録した媒体 |
US6347374B1 (en) * | 1998-06-05 | 2002-02-12 | Intrusion.Com, Inc. | Event detection |
US7627665B2 (en) * | 2000-09-28 | 2009-12-01 | Barker Geoffrey T | System and method for providing configurable security monitoring utilizing an integrated information system |
US20020194186A1 (en) * | 2001-03-27 | 2002-12-19 | Foundation Software, Inc. | Report design and data manipulation system and method of operation |
WO2003090019A2 (en) * | 2002-04-15 | 2003-10-30 | Core Sdi, Incorporated | Secure auditing of information systems |
US20040006652A1 (en) * | 2002-06-28 | 2004-01-08 | Prall John M. | System event filtering and notification for OPC clients |
US7603705B2 (en) * | 2004-05-04 | 2009-10-13 | Next It Corporation | Methods and systems for enforcing network and computer use policy |
JP2006338305A (ja) * | 2005-06-01 | 2006-12-14 | Toshiba Corp | 監視装置及び監視プログラム |
US7478182B2 (en) * | 2006-01-31 | 2009-01-13 | Schweig Marc E | Keyboard, mouse, and video (KVM) session capture system that stores and can playback portions of live KVM session via forensic capture module |
US8196201B2 (en) * | 2006-07-19 | 2012-06-05 | Symantec Corporation | Detecting malicious activity |
KR100862661B1 (ko) * | 2006-11-16 | 2008-10-10 | 삼성전자주식회사 | 지연된 로깅 방법 및 그 장치 |
JP4906760B2 (ja) * | 2008-03-14 | 2012-03-28 | 株式会社日立情報制御ソリューションズ | トレースデータ解析方法およびそのプログラム |
CN101464908A (zh) * | 2009-01-14 | 2009-06-24 | 北京北方微电子基地设备工艺研究中心有限责任公司 | 一种日志记录的方法及装置 |
-
2009
- 2009-12-28 JP JP2009297777A patent/JP4891388B2/ja not_active Expired - Fee Related
-
2010
- 2010-12-27 US US13/519,700 patent/US20130024466A1/en not_active Abandoned
- 2010-12-27 WO PCT/JP2010/073518 patent/WO2011081126A1/ja active Application Filing
- 2010-12-27 CN CN2010800587152A patent/CN102763088A/zh active Pending
- 2010-12-27 SG SG2012047536A patent/SG181959A1/en unknown
Also Published As
Publication number | Publication date |
---|---|
JP2011138309A (ja) | 2011-07-14 |
SG181959A1 (en) | 2012-08-30 |
CN102763088A (zh) | 2012-10-31 |
US20130024466A1 (en) | 2013-01-24 |
WO2011081126A1 (ja) | 2011-07-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4891388B2 (ja) | システムイベントログシステム | |
US8645647B2 (en) | Data storage snapshot with reduced copy-on-write | |
US8103911B2 (en) | Method and system for disaster recovery based on journal events pruning in a computing environment | |
RU2628921C1 (ru) | Система и способ выполнения антивирусной проверки файла на виртуальной машине | |
EP2357562A1 (en) | System for assisting with execution of actions in response to detected events, method for assisting with execution of actions in response to detected events, assisting device, and computer program | |
KR20060049879A (ko) | 최적화된 복원 계획을 생성하는 방법 | |
US20150006961A1 (en) | Capturing trace information using annotated trace output | |
US8732418B1 (en) | Shadow registry | |
JPH05151036A (ja) | データベース運用制御方式 | |
JP6342070B2 (ja) | ジョブ管理装置及びジョブ管理方法及びジョブ管理プログラム | |
JP5298136B2 (ja) | ジャバスクリプトグリッドにおける非同期マルチレベル・アンドゥのサポート | |
JP2013235317A (ja) | 仮想計算機システム | |
JP4530995B2 (ja) | 情報処理装置及び操作ログ収集方法及び操作ログ収集プログラム | |
JP2009266031A (ja) | 計算機システム及び計算機 | |
JP4769703B2 (ja) | バッチジョブ再実行制御システム | |
JP2009064125A (ja) | サーバ装置、そのプログラム | |
US11544175B2 (en) | Systems and methods for continuity of dataflow operations | |
JP2021069009A (ja) | 情報処理システム、情報処理システムの制御方法、情報処理装置、及びプログラム | |
JP2007323380A (ja) | メモリ管理装置及びメモリ管理方法及びプログラム | |
JP2560892B2 (ja) | エラー情報処理装置 | |
JP7474779B2 (ja) | 命令順序付け | |
US20130290262A1 (en) | Information processing device, computer-readable recording medium storing program for generating snapshot, and method therefore | |
JP5791093B2 (ja) | 情報処理装置及びその制御方法 | |
JP2006172065A (ja) | チェックポイント採取方法、システム及びプログラム | |
JP2012226504A (ja) | プログラムの実行結果の比較方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110322 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110518 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20111206 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20111215 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20141222 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |