JP6288244B2 - 情報処理装置、影響過程抽出方法およびプログラム - Google Patents
情報処理装置、影響過程抽出方法およびプログラム Download PDFInfo
- Publication number
- JP6288244B2 JP6288244B2 JP2016508307A JP2016508307A JP6288244B2 JP 6288244 B2 JP6288244 B2 JP 6288244B2 JP 2016508307 A JP2016508307 A JP 2016508307A JP 2016508307 A JP2016508307 A JP 2016508307A JP 6288244 B2 JP6288244 B2 JP 6288244B2
- Authority
- JP
- Japan
- Prior art keywords
- time
- abnormality
- information
- relationship
- graph
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000605 extraction Methods 0.000 title claims description 155
- 238000000034 method Methods 0.000 title claims description 111
- 230000010365 information processing Effects 0.000 title claims description 109
- 230000005856 abnormality Effects 0.000 claims description 164
- 239000000284 extract Substances 0.000 claims description 53
- 238000011156 evaluation Methods 0.000 claims description 39
- 230000002159 abnormal effect Effects 0.000 claims description 26
- 238000012544 monitoring process Methods 0.000 description 25
- 238000010586 diagram Methods 0.000 description 21
- 238000012986 modification Methods 0.000 description 17
- 230000004048 modification Effects 0.000 description 17
- 230000006870 function Effects 0.000 description 16
- 238000004590 computer program Methods 0.000 description 9
- 230000000694 effects Effects 0.000 description 5
- 238000012545 processing Methods 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 238000004891 communication Methods 0.000 description 3
- 208000015181 infectious disease Diseases 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 230000002457 bidirectional effect Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000012447 hatching Effects 0.000 description 1
- 239000011159 matrix material Substances 0.000 description 1
- 238000002360 preparation method Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/34—Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment
- G06F11/3447—Performance evaluation by modeling
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/34—Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment
- G06F11/3466—Performance evaluation by tracing or monitoring
- G06F11/3476—Data logging
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0631—Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0677—Localisation of faults
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2201/00—Indexing scheme relating to error detection, to error correction, and to monitoring
- G06F2201/875—Monitoring of systems including the internet
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/12—Discovery or management of network topologies
Landscapes
- Engineering & Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Quality & Reliability (AREA)
- Computing Systems (AREA)
- Life Sciences & Earth Sciences (AREA)
- Evolutionary Biology (AREA)
- Bioinformatics & Computational Biology (AREA)
- Bioinformatics & Cheminformatics (AREA)
- Debugging And Monitoring (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
本発明の第1の実施の形態について、図面を参照して詳細に説明する。図1は、本発明の第1の実施の形態に係る情報処理装置100の構成の一例を示す図である。図1に示す通り、情報処理装置100は、到達範囲抽出部110と、共通範囲抽出部120とを備えている。
到達範囲抽出部110は、監視対象システム900に含まれる複数のノード(要素とも呼ばれる)間の関係を表す関係グラフと、当該関係グラフ上の複数の位置を示す情報(位置情報)とを、図示しない外部装置から受信する。この位置情報は、異常が検知された監視対象システム900上の位置を示す情報である。なお、到達範囲抽出部110は、上記関係グラフと、上記位置情報とを、情報処理装置100内の図示しない他の手段から取得する構成であってもよい。上記関係グラフおよび上記位置情報を取得する方法は、特に限定されない。
共通範囲抽出部120は、到達範囲抽出部110から、異常が検知された関係グラフ上の位置ごとに抽出した関係グラフ上の経路を受け取る。そして、共通範囲抽出部120は、抽出された関係グラフ上の複数の経路のうち、所定数以上の経路で共通する範囲を抽出する。なお、抽出される共通範囲は、要素であってもよいし、辺であってもよいし、これらの集合であってもよい。そして、共通範囲抽出部120は、抽出される共通範囲から、異常の影響過程を抽出する。また、所定数以上の経路とは、全ての経路であってもよいし、予め定められた数または割合以上の経路であってもよい。
本実施の形態に係る情報処理装置100によれば、複数箇所で異常が発見された場合であっても、より好適に異常の影響過程を抽出することができる。
本実施の形態に係る情報処理装置100は、異常が検知された関係グラフ上の複数の位置(図5ではC1、C2)から、バックトレースを行うことにより、異常が検知された位置から到達する到達範囲を抽出することを例に説明を行ったが、本発明はこれに限定されるものではない。情報処理装置100の到達範囲抽出部110は、異常が検知された位置から、フォワードトレースを行うことにより、到達範囲を抽出してもよい。ここで、フォワードトレースとは、関係グラフが有向グラフである場合に、有向辺を正方向に辿ることである。以降、フォワードトレースを前方検索とも呼ぶ。
本発明の第2の実施の形態について、図面を参照して詳細に説明する。なお、上述した第1の実施の形態で説明した図面に含まれる部材と同じ機能を有する部材については、同じ符号を付し、その詳細な説明を省略する。
到達範囲抽出部130は、監視対象システム900に含まれる複数の要素間の関係を表す関係グラフと、異常が検出された監視対象システム900上の位置を示す情報であって、当該関係グラフ上の複数の位置を示す位置情報とを、図示しない外部装置から受信する。
本実施の形態に係る情報処理装置101によれば、複数箇所で異常が発見された場合であっても、より好適に異常の影響過程を抽出することができる。
(1)異常の発生が検知されたシステム上の位置を示す情報であって、関係グラフ上の位置を示す1または複数の第1の位置情報で示される位置。
(2)異常の原因の可能性があるとして検知された関係グラフ上の1または複数の位置を示す第2の位置情報で示される位置。
本発明の第3の実施の形態について、図面を参照して詳細に説明する。なお、上述した第1および第2の実施の形態で説明した図面に含まれる部材と同じ機能を有する部材については、同じ符号を付し、その詳細な説明を省略する。
本実施の形態に係る情報処理装置102によれば、より好適に異常の影響過程を抽出することができる。また、時間情報を用いて異常の影響過程の抽出を行うことにより、情報処理装置102は、異常の影響過程の探索時間を削減することができる。
本実施の形態に係る変形例1について、図11を参照して説明を行う。図11は、本変形例に係る情報処理装置102で使用する関係グラフの一例を示す図である。なお、本変形例に係る情報処理装置102は、図10に示す情報処理装置102と同様の機能構成を有するため、その説明を省略する。
本実施の形態に係る変形例2について、図12を参照して説明を行う。図12は、本変形例に係る情報処理装置103の機能構成を示す機能ブロック図である。なお、上述した第1から第3の実施の形態で説明した図面に含まれる部材と同じ機能を有する部材については、同じ符号を付し、その詳細な説明を省略する。
本発明の第4の実施の形態について、図面を参照して詳細に説明する。なお、上述した第1から第3の実施の形態で説明した図面に含まれる部材と同じ機能を有する部材については、同じ符号を付し、その詳細な説明を省略する。
経路異常度評価部160は、監視対象システム900に含まれる複数の要素間の関係を表す関係グラフを、図示しない外部装置から受信する。なお、経路異常度評価部160は、上記関係グラフを、情報処理装置104内の図示しない他の手段から取得する構成であってもよい。上記関係グラフを取得する方法は、特に限定されない。
本実施の形態に係る情報処理装置104によれば、より好適に異常の影響過程を抽出することができる。なぜならば、経路異常度評価部160が、関係グラフの経路の異常度を評価し、評価結果を生成するからである。
なお、図1、6、10、12および13に示した情報処理装置の各部は、図14に例示するハードウェア資源で実現してもよい。即ち、図14に示す構成は、RAM(Random Access Memory)111、ROM(Read Only Memory)112、通信インタフェース113、記憶媒体114およびCPU(Central Processing Unit)115を備える。CPU115は、ROM112または記憶媒体114に記憶された各種ソフトウェアプログラム(コンピュータプログラム)を、RAM111に読み出して実行することにより、情報処理装置の全体的な動作を司る。すなわち、上記各実施形態において、CPU115は、ROM112または記憶媒体114を適宜参照しながら、情報処理装置が備える各機能(各部)を実行するソフトウェアプログラムを実行する。
100 情報処理装置
101 情報処理装置
102 情報処理装置
103 情報処理装置
104 情報処理装置
110 到達範囲抽出部
120 共通範囲抽出部
130 到達範囲抽出部
131 第1の抽出部
132 第2の抽出部
140 到達範囲抽出部
150 データ取得部
160 経路異常度評価部
900 監視対象システム
920 要素
Claims (19)
- システムに含まれる複数の要素間の関係を表す関係グラフ、および、異常が検知された前記システム上の位置を示す情報であって、当該関係グラフ上の複数の位置を示す位置情報を用いて、前記複数の位置の夫々を起点に、当該位置から直接的または間接的に関係を有する前記要素の集合からなる前記関係グラフ上の経路を、到達範囲として抽出する到達範囲抽出手段と、
前記到達範囲として抽出された前記関係グラフ上の複数の経路のうち、所定数以上の経路で共通する範囲を抽出することにより、異常の影響過程を抽出する共通範囲抽出手段と、を備え、
前記関係グラフには、前記要素および辺の少なくとも一方の属性として、第1の時間情報が含まれ、
前記位置情報には、前記異常が検知された時間を示す第2の時間情報が含まれ、
前記到達範囲抽出手段は、前記第2の時間情報によって示される、前記異常が検知された時間に基づいて、当該第2の時間情報を含む前記位置情報によって示される、前記関係グラフ上の位置を起点に、当該位置から到達する前記関係グラフ上の経路を、前記到達範囲として抽出する、ことを特徴とする情報処理装置。 - 前記位置情報には、異常の発生が検知された前記システム上の位置を示す情報であって、前記関係グラフ上の位置を示す複数の第1の位置情報が含まれ、
前記到達範囲抽出手段は、前記複数の第1の位置情報の夫々で示される関係グラフ上の位置から、到達範囲を抽出する、ことを特徴とする請求項1に記載の情報処理装置。 - 前記位置情報には、異常の発生が検知された前記システム上の位置を示す情報であって、前記関係グラフ上の位置を示す1または複数の第1の位置情報と、異常の原因の可能性があるとして検知された関係グラフ上の1または複数の位置を示す第2の位置情報とが含まれ、
前記到達範囲抽出手段は、前記第1の位置情報によって示される、前記関係グラフ上の位置を起点に、当該位置から直接的または間接的に関係を有する前記要素の集合からなる前記関係グラフ上の経路を、第1の到達範囲として抽出する第1の抽出手段と、前記第2の位置情報によって示される、前記関係グラフ上の位置を起点に、当該位置から直接的または間接的に関係を有する前記要素の集合からなる前記関係グラフ上の経路を、第2の到達範囲として抽出する第2の抽出手段とを含み、
前記共通範囲抽出手段は、前記第1の位置情報によって示される、前記関係グラフ上の位置と、前記第2の位置情報によって示される、前記関係グラフ上の位置との間の経路を、前記異常の影響過程として抽出することを特徴とする請求項1に記載の情報処理装置。 - 前記第1の時間情報が前記要素の属性であるとき、前記到達範囲抽出手段は、前記異常が検知された時間より前の時間を検索する第1の検索、および、前記異常が検知された時間より後の時間を検索する第2の検索の少なくとも一方を行うことにより、前記位置情報によって示される前記関係グラフ上の位置から到達する前記関係グラフ上の経路を抽出する、ことを特徴とする請求項1から3の何れか1項に記載の情報処理装置。
- 前記第1の時間情報には、各辺に対し、前記辺の一方の端部に接続された要素から他方の端部に接続された要素に対し、最初に影響を及ぼした開始時間と、最後に影響を及ぼした終了時間とが含まれ、
前記第1の検索は、現時点で取得可能な最も古い時間と前記終了時間とを比較し、古い方の時間を前記最も古い時間とし、前記開始時間が当該最も古い時間より前の時間の場合、当該開始時間を含む辺の前記一方の端部に接続された前記要素を前記到達範囲に含ませ、前記開始時間が前記最も古い時間より後の時間の場合、前記開始時間を含む辺の前記一方の端部に接続された前記要素を前記到達範囲に含ませない、ことを特徴とする請求項4に記載の情報処理装置。 - 前記第1の時間情報には、各辺に対し、前記辺の一方の端部に接続された要素から他方の端部に接続された要素に対し、最初に影響を及ぼした開始時間と、最後に影響を及ぼした終了時間とが含まれ、
前記第2の検索は、現時点で取得可能な最も新しい時間と前記開始時間とを比較し、新しい方の時間を前記最も新しい時間とし、前記終了時間が当該最も新しい時間より後の時間の場合、当該終了時間を含む辺の前記他方の端部に接続された前記要素を前記到達範囲に含ませ、前記終了時間が当該最も新しい時間より前の時間の場合、前記終了時間を含む辺の前記他方の端部に接続された前記要素を前記到達範囲に含ませない、ことを特徴とする請求項4または5に記載の情報処理装置。 - 前記関係グラフには、ある要素が他の要素に影響を与えることができる状態になるたびに生成される、第1の時間情報を含む頂点が含まれ、
前記位置情報には、前記異常が検知された時間を示す第2の時間情報が含まれ、
前記到達範囲抽出手段は、前記第2の時間情報によって示される、前記異常が検知された時間に基づいて、前記第2の時間情報を含む前記位置情報によって示される、前記関係グラフ上の位置を起点に、当該位置から到達する前記関係グラフ上の経路を、前記到達範囲として抽出する、ことを特徴とする請求項1から3の何れか1項に記載の情報処理装置。 - 前記関係グラフの経路の異常度を評価し、評価結果を生成する、経路異常度評価手段を更に備え、
前記到達範囲抽出手段は、前記評価結果を用いて、前記到達範囲を抽出する、ことを特徴とする請求項1から7の何れか1項に記載の情報処理装置。 - 前記共通範囲抽出手段は、前記評価結果を用いて、前記異常の影響過程を抽出する、ことを特徴とする請求項8に記載の情報処理装置。
- システムに含まれる複数の要素間の関係を表す関係グラフ、および、異常が検出された前記システム上の位置を示す情報であって、当該関係グラフ上の位置を示す位置情報を取得する取得手段と、
当該取得手段が取得した前記関係グラフおよび前記位置情報を用いて、前記位置を起点に、当該位置から直接的または間接的に関係を有する前記要素の集合からなる前記関係グラフ上の経路を、異常の影響過程として抽出する到達範囲抽出手段と、を備え、
前記関係グラフには、前記要素および辺の少なくとも一方の属性として、第1の時間情報が含まれ、
前記位置情報には、前記異常が検知された時間を示す第2の時間情報が含まれ、
前記到達範囲抽出手段は、前記第2の時間情報によって示される、異常が検知された時間に基づいて、当該第2の時間情報を含む前記位置情報によって示される前記関係グラフ上の位置を起点に、当該位置から到達する前記関係グラフ上の経路を、前記異常の影響過程として特定する、ことを特徴とする情報処理装置。 - 前記第1の時間情報が前記要素の属性であるとき、前記到達範囲抽出手段は、前記異常が検知された時間より前の時間を検索する第1の検索、および、前記異常が検知された時間より後の時間を検索する第2の検索の少なくとも一方を行うことにより、前記位置情報によって示される前記関係グラフ上の位置から到達する前記関係グラフ上の経路を抽出する、ことを特徴とする請求項10に記載の情報処理装置。
- 前記第1の時間情報には、各辺に対し、前記辺の一方の端部に接続された要素から他方の端部に接続された要素に対し、最初に影響を及ぼした開始時間と、最後に影響を及ぼした終了時間とが含まれ、
前記第1の検索は、現時点で取得可能な最も古い時間と前記終了時間とを比較し、古い方の時間を前記最も古い時間とし、前記開始時間が当該最も古い時間より前の時間の場合、当該開始時間を含む辺の前記一方の端部に接続された前記要素を前記異常の影響過程に含ませ、前記開始時間が前記最も古い時間より後の時間の場合、前記開始時間を含む辺の前記一方の端部に接続された前記要素を前記異常の影響過程に含ませない、ことを特徴とする請求項11に記載の情報処理装置。 - 前記第1の時間情報には、各辺に対し、前記辺の一方の端部に接続された要素から他方の端部に接続された要素に対し、最初に影響を及ぼした開始時間と、最後に影響を及ぼした終了時間とが含まれ、
前記第2の検索は、現時点で取得可能な最も新しい時間と前記開始時間とを比較し、新しい方の時間を前記最も新しい時間とし、前記終了時間が当該最も新しい時間より後の時間の場合、当該終了時間を含む辺の前記他方の端部に接続された前記要素を前記異常の影響過程に含ませ、前記終了時間が当該最も新しい時間より前の時間の場合、前記終了時間を含む辺の前記他方の端部に接続された前記要素を前記異常の影響過程に含ませない、ことを特徴とする請求項11または12に記載の情報処理装置。 - 前記関係グラフには、ある要素が他の要素に影響を与えることができる状態になるたびに生成される、第1の時間情報を含む頂点が含まれ、
前記位置情報には、前記異常が検知された時間を示す第2の時間情報が含まれ、
前記到達範囲抽出手段は、前記第2の時間情報によって示される、前記異常が検知された時間に基づいて、前記第2の時間情報を含む前記位置情報によって示される、前記関係グラフ上の位置を起点に、当該位置から到達する前記関係グラフ上の経路を、前記異常の影響過程として抽出する、ことを特徴とする請求項10に記載の情報処理装置。 - 前記関係グラフの経路の異常度を評価し、評価結果を生成する、経路異常度評価手段を更に備え、
前記到達範囲抽出手段は、前記評価結果を用いて、前記異常の影響過程を抽出する、ことを特徴とする請求項10から14の何れか1項に記載の情報処理装置。 - 情報処理装置の影響過程抽出方法であって、
システムに含まれる複数の要素間の関係を表す関係グラフ、および、異常が検知された前記システム上の位置を示す情報であって、当該関係グラフ上の複数の位置を示す位置情報を用いて、前記複数の位置の夫々を起点に、当該位置から直接的または間接的に関係を有する前記要素の集合からなる前記関係グラフ上の経路を、到達範囲として抽出し、
前記到達範囲として抽出された前記関係グラフ上の複数の経路のうち、所定数以上の経路で共通する範囲を抽出することにより、異常の影響過程を抽出し、
前記関係グラフには、前記要素および辺の少なくとも一方の属性として、第1の時間情報が含まれ、
前記位置情報には、前記異常が検知された時間を示す第2の時間情報が含まれ、
前記到達範囲の抽出に際して、前記第2の時間情報によって示される、前記異常が検知された時間に基づいて、当該第2の時間情報を含む前記位置情報によって示される、前記関係グラフ上の位置を起点に、当該位置から到達する前記関係グラフ上の経路を、前記到達範囲として抽出する、ことを特徴とする影響過程抽出方法。 - 情報処理装置の影響過程抽出方法であって、
システムに含まれる複数の要素間の関係を表す関係グラフ、および、異常が検出された前記システム上の位置を示す情報であって、当該関係グラフ上の位置を示す位置情報を取得し、
前記取得した前記関係グラフおよび前記位置情報を用いて、前記位置を起点に、当該位置から直接的または間接的に関係を有する前記要素の集合からなる前記関係グラフ上の経路を、異常の影響過程として抽出し、
前記関係グラフには、前記要素および辺の少なくとも一方の属性として、第1の時間情報が含まれ、
前記位置情報には、前記異常が検知された時間を示す第2の時間情報が含まれ、
前記異常の影響過程の抽出に際して、前記第2の時間情報によって示される、異常が検知された時間に基づいて、当該第2の時間情報を含む前記位置情報によって示される前記関係グラフ上の位置を起点に、当該位置から到達する前記関係グラフ上の経路を、前記異常の影響過程として特定する、ことを特徴とする影響過程抽出方法。 - 情報処理装置を含むコンピュータに、
システムに含まれる複数の要素間の関係を表す関係グラフ、および、異常が検知された前記システム上の位置を示す情報であって、当該関係グラフ上の複数の位置を示す位置情報を用いて、前記複数の位置の夫々を起点に、当該位置から直接的または間接的に関係を有する前記要素の集合からなる前記関係グラフ上の経路を、到達範囲として抽出する処理と、
前記到達範囲として抽出された前記関係グラフ上の複数の経路のうち、所定数以上の経路で共通する範囲を抽出することにより、異常の影響過程を抽出する処理と、を実行させ、
前記関係グラフには、前記要素および辺の少なくとも一方の属性として、第1の時間情報が含まれ、
前記位置情報には、前記異常が検知された時間を示す第2の時間情報が含まれ、
前記到達範囲を抽出する処理において、前記第2の時間情報によって示される、前記異常が検知された時間に基づいて、当該第2の時間情報を含む前記位置情報によって示される、前記関係グラフ上の位置を起点に、当該位置から到達する前記関係グラフ上の経路を、前記到達範囲として抽出する、プログラム。 - 情報処理装置を含むコンピュータに、
システムに含まれる複数の要素間の関係を表す関係グラフ、および、異常が検出された前記システム上の位置を示す情報であって、当該関係グラフ上の位置を示す位置情報を取得する処理と、
前記取得した前記関係グラフおよび前記位置情報を用いて、前記位置を起点に、当該位置から直接的または間接的に関係を有する前記要素の集合からなる前記関係グラフ上の経路を、異常の影響過程として抽出する処理と、を実行させ、
前記関係グラフには、前記要素および辺の少なくとも一方の属性として、第1の時間情報が含まれ、
前記位置情報には、前記異常が検知された時間を示す第2の時間情報が含まれ、
前記異常の影響過程の抽出の処理において、前記第2の時間情報によって示される、異常が検知された時間に基づいて、当該第2の時間情報を含む前記位置情報によって示される前記関係グラフ上の位置を起点に、当該位置から到達する前記関係グラフ上の経路を、前記異常の影響過程として特定する、プログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014058558 | 2014-03-20 | ||
JP2014058558 | 2014-03-20 | ||
PCT/JP2014/003227 WO2015140843A1 (ja) | 2014-03-20 | 2014-06-17 | 情報処理装置、影響過程抽出方法および記録媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2015140843A1 JPWO2015140843A1 (ja) | 2017-04-06 |
JP6288244B2 true JP6288244B2 (ja) | 2018-03-07 |
Family
ID=54143869
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016508307A Active JP6288244B2 (ja) | 2014-03-20 | 2014-06-17 | 情報処理装置、影響過程抽出方法およびプログラム |
Country Status (4)
Country | Link |
---|---|
US (1) | US10887331B2 (ja) |
EP (1) | EP3121723A4 (ja) |
JP (1) | JP6288244B2 (ja) |
WO (1) | WO2015140843A1 (ja) |
Families Citing this family (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10397261B2 (en) * | 2014-10-14 | 2019-08-27 | Nippon Telegraph And Telephone Corporation | Identifying device, identifying method and identifying program |
JP6828692B2 (ja) * | 2015-12-02 | 2021-02-10 | 日本電気株式会社 | 支援装置、支援方法およびプログラム |
US9967267B2 (en) | 2016-04-15 | 2018-05-08 | Sophos Limited | Forensic analysis of computing activity |
US12093383B2 (en) | 2016-04-15 | 2024-09-17 | Sophos Limited | Tracking malware root causes with an event graph |
US10129274B2 (en) * | 2016-09-22 | 2018-11-13 | Adobe Systems Incorporated | Identifying significant anomalous segments of a metrics dataset |
JP7036106B2 (ja) | 2017-02-22 | 2022-03-15 | 日本電気株式会社 | 情報処理装置、情報処理システム、監視方法、及び、プログラム |
JP6867589B2 (ja) * | 2017-05-30 | 2021-04-28 | 富士通株式会社 | 影響範囲特定プログラム、影響範囲特定方法、および影響範囲特定装置 |
JP6904420B2 (ja) * | 2017-08-09 | 2021-07-14 | 日本電気株式会社 | 情報選択装置、情報選択方法、及び、情報選択プログラム |
US10938838B2 (en) | 2018-08-31 | 2021-03-02 | Sophos Limited | Computer augmented threat evaluation |
US11792210B2 (en) | 2019-08-02 | 2023-10-17 | Crowdstrike, Inc. | Mapping unbounded incident scores to a fixed range |
US11588832B2 (en) | 2019-08-02 | 2023-02-21 | Crowdstrike, Inc. | Malicious incident visualization |
US11516237B2 (en) * | 2019-08-02 | 2022-11-29 | Crowdstrike, Inc. | Visualization and control of remotely monitored hosts |
US11582246B2 (en) | 2019-08-02 | 2023-02-14 | Crowd Strike, Inc. | Advanced incident scoring |
WO2021186683A1 (ja) * | 2020-03-19 | 2021-09-23 | 三菱電機株式会社 | 汚染範囲特定装置および汚染範囲特定プログラム |
Family Cites Families (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH06175884A (ja) | 1992-12-04 | 1994-06-24 | Nippon Telegr & Teleph Corp <Ntt> | プログラムエラー原因究明装置 |
JPH11259331A (ja) * | 1998-03-13 | 1999-09-24 | Nippon Telegr & Teleph Corp <Ntt> | ネットワークにおける障害箇所検出方法及び装置及びネットワークにおける障害箇所検出プログラムを格納した記憶媒体 |
US20020061001A1 (en) * | 2000-08-25 | 2002-05-23 | The Regents Of The University Of California | Dynamic source tracing (DST) routing protocol for wireless networks |
WO2004112327A1 (ja) * | 2003-06-11 | 2004-12-23 | Nec Corporation | ルータ装置およびネットワーク接続方式 |
EP1566756A1 (en) * | 2004-02-20 | 2005-08-24 | Hitachi, Ltd. | Traceability system |
US10097612B2 (en) * | 2006-05-26 | 2018-10-09 | Fuze, Inc. | Selecting routes through a network |
JP5264470B2 (ja) | 2008-12-26 | 2013-08-14 | 三菱電機株式会社 | 攻撃判定装置及びプログラム |
US8392760B2 (en) * | 2009-10-14 | 2013-03-05 | Microsoft Corporation | Diagnosing abnormalities without application-specific knowledge |
JP2011113122A (ja) | 2009-11-24 | 2011-06-09 | Mitsubishi Electric Corp | 障害影響分析装置及び業務システム及び障害影響分析方法 |
KR101277274B1 (ko) | 2009-11-27 | 2013-06-20 | 한국전자통신연구원 | 자원 간의 물리적/논리적 관계를 맵핑하는 방법 및 장치 |
JP5534481B2 (ja) | 2010-08-30 | 2014-07-02 | 日本電気株式会社 | 通信品質監視システム、通信品質監視方法、及び記憶媒体 |
EP2648104B1 (en) | 2010-11-30 | 2016-04-27 | Japan Science and Technology Agency | Dependability maintenance system for maintaining dependability of a target system in an open environment, corresponding method, computer control program achieving the same and computer readable recording medium recording the same |
US8914499B2 (en) * | 2011-02-17 | 2014-12-16 | Zenoss, Inc. | Method and apparatus for event correlation related to service impact analysis in a virtualized environment |
US8751867B2 (en) * | 2011-10-12 | 2014-06-10 | Vmware, Inc. | Method and apparatus for root cause and critical pattern prediction using virtual directed graphs |
US20130103739A1 (en) * | 2011-10-21 | 2013-04-25 | Cisco Technology, Inc. | Obtaining Dynamic Connected-Network Topology Via any Node in Network |
-
2014
- 2014-06-17 WO PCT/JP2014/003227 patent/WO2015140843A1/ja active Application Filing
- 2014-06-17 JP JP2016508307A patent/JP6288244B2/ja active Active
- 2014-06-17 EP EP14886257.6A patent/EP3121723A4/en not_active Withdrawn
- 2014-06-17 US US15/126,920 patent/US10887331B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
EP3121723A1 (en) | 2017-01-25 |
US20170093900A1 (en) | 2017-03-30 |
US10887331B2 (en) | 2021-01-05 |
EP3121723A4 (en) | 2017-11-22 |
JPWO2015140843A1 (ja) | 2017-04-06 |
WO2015140843A1 (ja) | 2015-09-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6288244B2 (ja) | 情報処理装置、影響過程抽出方法およびプログラム | |
US10789118B2 (en) | Information processing device and error detection method | |
US9355005B2 (en) | Detection apparatus and detection method | |
CN108694320B (zh) | 一种多安全环境下敏感应用动态度量的方法及系统 | |
JP6711000B2 (ja) | 情報処理装置、ウィルス検出方法及びプログラム | |
US9658908B2 (en) | Failure symptom report device and method for detecting failure symptom | |
JP6259522B2 (ja) | ソフトウェア障害の位置標定方法、装置及び設備 | |
JP6245006B2 (ja) | テストケース生成装置、方法、及びプログラム | |
JP2019057139A (ja) | 運用管理システム、監視サーバ、方法およびプログラム | |
CN115982053A (zh) | 一种检测软件源代码缺陷的方法、装置及应用 | |
WO2015087509A1 (ja) | 状態保存復元装置、状態保存復元方法、および、記憶媒体 | |
US9686310B2 (en) | Method and apparatus for repairing a file | |
CN116629330B (zh) | 一种算子检测方法、装置以及计算机设备 | |
US9465687B2 (en) | Information processing apparatus and information processing method | |
US20150149829A1 (en) | Failure detecting apparatus and failure detecting method | |
JP5836316B2 (ja) | 障害監視システム、障害監視方法、及び障害監視プログラム | |
US11657160B2 (en) | Vulnerability analyzer | |
US20190050568A1 (en) | Process search apparatus and computer-readable recording medium | |
JP5516192B2 (ja) | モデル作成装置、モデル作成プログラムおよびモデル作成方法 | |
US11513884B2 (en) | Information processing apparatus, control method, and program for flexibly managing event history | |
US11797707B2 (en) | Non-transitory computer-readable recording medium having stored therein information processing program, information processing method, and information processing apparatus | |
JP6257236B2 (ja) | データ処理装置及びデータ処理方法及びプログラム | |
JP7231029B2 (ja) | 矛盾検知装置、矛盾検知方法およびプログラム | |
CN106874182B (zh) | 代码异常处理、代码执行方法及装置 | |
JP2010252154A (ja) | 劣化箇所推定装置及び劣化箇所推定方法並びにそのプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170515 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170926 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171117 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180109 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180122 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6288244 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |