JP6756379B2 - ログ分析方法、システムおよびプログラム - Google Patents
ログ分析方法、システムおよびプログラム Download PDFInfo
- Publication number
- JP6756379B2 JP6756379B2 JP2018558511A JP2018558511A JP6756379B2 JP 6756379 B2 JP6756379 B2 JP 6756379B2 JP 2018558511 A JP2018558511 A JP 2018558511A JP 2018558511 A JP2018558511 A JP 2018558511A JP 6756379 B2 JP6756379 B2 JP 6756379B2
- Authority
- JP
- Japan
- Prior art keywords
- log
- analysis
- abnormality
- anomaly
- format
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0766—Error or fault reporting or storing
- G06F11/0775—Content or structure details of the error report, e.g. specific table structure, specific error fields
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/079—Root cause analysis, i.e. error or fault diagnosis
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0706—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0766—Error or fault reporting or storing
- G06F11/0772—Means for error signaling, e.g. using interrupts, exception flags, dedicated error registers
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0766—Error or fault reporting or storing
- G06F11/0778—Dumping, i.e. gathering error/state information after a fault for later diagnosis
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0766—Error or fault reporting or storing
- G06F11/0787—Storage of error reports, e.g. persistent data storage, storage using memory protection
Description
図1は、本実施形態に係るログ分析システム100のブロック図である。図1において、矢印は主なデータの流れを示しており、図1に示したもの以外のデータの流れがあってよい。図1において、各ブロックはハードウェア(装置)単位の構成ではなく、機能単位の構成を示している。そのため、図1に示すブロックは単一の装置内に実装されてよく、あるいは複数の装置内に別れて実装されてよい。ブロック間のデータの授受は、データバス、ネットワーク、可搬記憶媒体等、任意の手段を介して行われてよい。
本実施形態では、第1の実施形態とは異なる手法を用いて簡易異常分析および詳細異常分析を行う。図7は、本実施形態に係るログ分析システム200のブロック図である。ログ分析システム200は、図1のログ分析システム100の構成に加えて、記憶部としてモデル記憶部263を備えており、簡易異常分析部230において行われる簡易異常分析および詳細異常分析部240において行われる詳細異常分析の内容が異なる。以下では第1の実施形態と異なる部分のみを説明する。
本実施形態は、第2の実施形態の詳細異常分析においてログの分布から異常の原因を示す情報を検出するための方法を提供する。本実施形態の方法は、第2の実施形態に係るログ分析システム200において利用される。
図11は、上述の各実施形態に係るログ分析システム100、200の概略構成図である。図11には、ログ分析システム100、200が複数の分析を協調させてログの異常を段階的に分析する装置として機能するための構成例が示されている。ログ分析システム100、200は、ログの出力に基づいて異常を検出する第1の分析を行う簡易異常分析部130、230と、前記第1の分析によって検出された前記異常の発生時間を含む時間範囲内に出力された前記ログの内容に基づいて前記異常を分析する第2の分析を行う詳細異常分析部140、240と、を備える。
ログの出力に基づいて異常を検出する第1の分析を行う工程と、
前記第1の分析によって検出された前記異常の発生時間を含む時間範囲内に出力された前記ログの内容に基づいて前記異常を分析する第2の分析を行う工程と、
を含むログ分析方法。
前記ログが、変化可能な変数部分と変化しない定数部分とを含む、予め決められた複数の形式のいずれに合致するか判定する工程をさらに含み、
前記第2の分析を行う工程は、前記ログに含まれる前記変数部分の値に基づいて前記異常を分析する、付記1に記載のログ分析方法。
前記第2の分析を行う工程は、前記ログに含まれる前記変数部分の値ごとに前記ログの分布を生成することによって前記異常を分析することを特徴とする、付記2に記載のログ分析方法。
前記第2の分析を行う工程は、前記ログの前記形式および前記ログに含まれる前記変数部分の値の組み合わせごとに前記ログの分布を生成することによって前記異常を分析することを特徴とする、付記2に記載のログ分析方法。
前記第1の分析を行う工程は、前記ログの出力数又は出力頻度の時系列変化に基づいて前記異常を検出することを特徴とする、付記1〜4のいずれか一項に記載のログ分析方法。
前記第1の分析を行う工程は、予め記録された前記形式および前記変数部分の値のいずれにも合致しない前記ログが出力された場合に、前記異常を検出することを特徴とする、付記2〜4のいずれか一項に記載のログ分析方法。
前記第2の分析を行う工程は、前記第1の分析を行う工程における予め記録された前記形式および前記変数部分の値のいずれにも合致しない前記ログの数又は頻度の時系列のグラフを生成し、前記グラフ中の変化点に基づいて前記異常を分析することを特徴とする、付記6に記載のログ分析方法。
コンピュータに、
ログの出力に基づいて異常を検出する第1の分析を行う工程と、
前記第1の分析によって検出された前記異常の発生時間を含む時間範囲内に出力された前記ログの内容に基づいて前記異常を分析する第2の分析を行う工程と、
を実行させるログ分析プログラム。
ログの出力に基づいて異常を検出する第1の分析を行う簡易異常分析部と、
前記第1の分析によって検出された前記異常の発生時間を含む時間範囲内に出力された前記ログの内容に基づいて前記異常を分析する第2の分析を行う詳細異常分析部と、
を備えるログ分析システム。
Claims (7)
- ログの出力に基づいて異常を検出する第1の分析を行う工程と、
前記第1の分析によって検出された前記異常の発生時間を含む時間範囲内に出力された前記ログの内容に基づいて前記異常を分析する第2の分析を行う工程と、
前記ログが、変化可能な変数部分と変化しない定数部分とを含む、予め決められた複数の形式のいずれに合致するか判定する工程と
を含み、
前記第2の分析を行う工程は、
前記ログに含まれる前記変数部分の値に基づいて前記異常を分析し、
前記ログの前記形式および前記ログに含まれる前記変数部分の値の組み合わせごとに前記ログの分布を生成することによって前記異常を分析することを特徴とする、
ログ分析方法。 - 前記第2の分析を行う工程は、前記ログに含まれる前記変数部分の値ごとに前記ログの分布を生成することによって前記異常を分析することを特徴とする、請求項1に記載のログ分析方法。
- 前記第1の分析を行う工程は、前記ログの出力数又は出力頻度の時系列変化に基づいて前記異常を検出することを特徴とする、請求項1または2に記載のログ分析方法。
- 前記第1の分析を行う工程は、予め記録された前記形式および前記変数部分の値のいずれにも合致しない前記ログが出力された場合に、前記異常を検出することを特徴とする、請求項1または2に記載のログ分析方法。
- 前記第2の分析を行う工程は、前記第1の分析を行う工程における予め記録された前記形式および前記変数部分の値のいずれにも合致しない前記ログの数又は頻度の時系列のグラフを生成し、前記グラフ中の変化点に基づいて前記異常を分析することを特徴とする、請求項4に記載のログ分析方法。
- コンピュータに、
ログの出力に基づいて異常を検出する第1の分析を行う工程と、
前記第1の分析によって検出された前記異常の発生時間を含む時間範囲内に出力された前記ログの内容に基づいて前記異常を分析する第2の分析を行う工程と、
前記ログが、変化可能な変数部分と変化しない定数部分とを含む、予め決められた複数の形式のいずれに合致するか判定する工程と
を実行させ、
前記第2の分析を行う工程は、
前記ログに含まれる前記変数部分の値に基づいて前記異常を分析し、
前記ログの前記形式および前記ログに含まれる前記変数部分の値の組み合わせごとに前記ログの分布を生成することによって前記異常を分析することを特徴とする、
ログ分析プログラム。 - ログの出力に基づいて異常を検出する第1の分析を行う簡易異常分析部と、
前記第1の分析によって検出された前記異常の発生時間を含む時間範囲内に出力された前記ログの内容に基づいて前記異常を分析する第2の分析を行う詳細異常分析部と、
前記ログが、変化可能な変数部分と変化しない定数部分とを含む、予め決められた複数の形式のいずれに合致するか判定する判定部と
を備え、
前記詳細異常分析部は、
前記ログに含まれる前記変数部分の値に基づいて前記異常を分析し、
前記ログの前記形式および前記ログに含まれる前記変数部分の値の組み合わせごとに前記ログの分布を生成することによって前記異常を分析することを特徴とする、
ログ分析システム。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2016/005239 WO2018122890A1 (ja) | 2016-12-27 | 2016-12-27 | ログ分析方法、システムおよびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2018122890A1 JPWO2018122890A1 (ja) | 2019-07-25 |
JP6756379B2 true JP6756379B2 (ja) | 2020-09-16 |
Family
ID=62707089
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018558511A Active JP6756379B2 (ja) | 2016-12-27 | 2016-12-27 | ログ分析方法、システムおよびプログラム |
Country Status (3)
Country | Link |
---|---|
US (1) | US20190303231A1 (ja) |
JP (1) | JP6756379B2 (ja) |
WO (1) | WO2018122890A1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102509381B1 (ko) * | 2022-07-28 | 2023-03-14 | (주)와치텍 | 머신러닝 로그 분석 기반의 smart 로그병합 및 추이예측 시각화 시스템 |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10452465B2 (en) * | 2017-09-08 | 2019-10-22 | Oracle International Corporation | Techniques for managing and analyzing log data |
CN111555895B (zh) * | 2019-02-12 | 2023-02-21 | 北京数安鑫云信息技术有限公司 | 一种分析网站故障的方法、装置、存储介质及计算机设备 |
US11093349B2 (en) * | 2019-04-24 | 2021-08-17 | Dell Products L.P. | System and method for reactive log spooling |
US11500713B2 (en) * | 2020-10-12 | 2022-11-15 | Vmware, Inc. | Methods and systems that rank and display log/event messages and transactions |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5375829B2 (ja) * | 2008-09-18 | 2013-12-25 | 日本電気株式会社 | 運用管理装置、運用管理方法、および運用管理プログラム |
JP2010134862A (ja) * | 2008-12-08 | 2010-06-17 | Nec Corp | ログ分析システム、方法、及び、プログラム |
WO2015146086A1 (ja) * | 2014-03-28 | 2015-10-01 | 日本電気株式会社 | ログ分析システム、障害原因分析システム、ログ分析方法、および、記録媒体 |
JP6417742B2 (ja) * | 2014-06-18 | 2018-11-07 | 富士通株式会社 | データ管理プログラム、データ管理装置及びデータ管理方法 |
-
2016
- 2016-12-27 US US16/467,550 patent/US20190303231A1/en not_active Abandoned
- 2016-12-27 JP JP2018558511A patent/JP6756379B2/ja active Active
- 2016-12-27 WO PCT/JP2016/005239 patent/WO2018122890A1/ja active Application Filing
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102509381B1 (ko) * | 2022-07-28 | 2023-03-14 | (주)와치텍 | 머신러닝 로그 분석 기반의 smart 로그병합 및 추이예측 시각화 시스템 |
Also Published As
Publication number | Publication date |
---|---|
WO2018122890A1 (ja) | 2018-07-05 |
JPWO2018122890A1 (ja) | 2019-07-25 |
US20190303231A1 (en) | 2019-10-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6756379B2 (ja) | ログ分析方法、システムおよびプログラム | |
JP6643211B2 (ja) | 異常検知システム及び異常検知方法 | |
JP6708219B2 (ja) | ログ分析システム、方法およびプログラム | |
US8751874B2 (en) | Managing apparatus, managing method | |
JP6780655B2 (ja) | ログ分析システム、方法およびプログラム | |
JP6787340B2 (ja) | ログ分析システム、ログ分析方法及びプログラム | |
EP2634733A1 (en) | Operations task management system and method | |
WO2018069950A1 (ja) | ログ分析方法、システムおよびプログラム | |
CN108073707B (zh) | 金融业务数据更新方法、装置及计算机可读取存储介质 | |
JPWO2018066661A1 (ja) | ログ分析方法、システムおよび記録媒体 | |
CN109815243B (zh) | 一种文档界面化修改时的结构化存储方法和装置 | |
CN108595685B (zh) | 一种数据处理方法及装置 | |
JP6741217B2 (ja) | ログ分析システム、方法およびプログラム | |
JP6756378B2 (ja) | 異常検出方法、システムおよびプログラム | |
CN111782264A (zh) | 代码分类信息提取方法、装置、计算机设备及存储介质 | |
JP2007164346A (ja) | 決定木変更方法、異常性判定方法およびプログラム | |
JP6798504B2 (ja) | ログ分析システム、ログ分析方法及びプログラム | |
JP7103392B2 (ja) | 異常検出方法、システムおよびプログラム | |
US20150277858A1 (en) | Performance evaluation device, method, and medium for information system | |
JP7276550B2 (ja) | 異常検出方法、システムおよびプログラム | |
JP6965748B2 (ja) | ログ分析システム、方法およびプログラム | |
CN114880713B (zh) | 基于数据链路的用户行为分析方法、装置、设备及介质 | |
WO2022196627A1 (ja) | 運用支援装置、システム及び方法並びにコンピュータ可読媒体 | |
JP6147269B2 (ja) | コンピュータによるコンポーネントの動作状態の検出 | |
JP6986928B2 (ja) | 情報処理装置、情報処理方法及び情報処理プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190405 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200421 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200619 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200728 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200810 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6756379 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |