JP7287852B2 - 監視システム、収集装置、アナライザ、監視方法、および監視プログラム - Google Patents
監視システム、収集装置、アナライザ、監視方法、および監視プログラム Download PDFInfo
- Publication number
- JP7287852B2 JP7287852B2 JP2019125773A JP2019125773A JP7287852B2 JP 7287852 B2 JP7287852 B2 JP 7287852B2 JP 2019125773 A JP2019125773 A JP 2019125773A JP 2019125773 A JP2019125773 A JP 2019125773A JP 7287852 B2 JP7287852 B2 JP 7287852B2
- Authority
- JP
- Japan
- Prior art keywords
- flow information
- operation level
- analyzer
- collection device
- control unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
第2開示技術の監視システムは、ネットワークを流れるパケットのフロー情報を収集する収集装置と、前記収集装置によって収集されたフロー情報を分析するアナライザと、を有する監視システムであって、前記収集装置は、前記パケットの識別情報ごとに前記パケットのフロー情報を登録し、動作レベルに基づいて前記フロー情報を制御する登録制御部と、前記フロー情報を収集する期間の経過後に前記フロー情報を前記アナライザに送信する第1送信部と、前記アナライザからの前記動作レベルの変更指示に基づいて、前記動作レベルを変更する第1動作レベル制御部と、を有し、前記アナライザは、前記アナライザの負荷を監視する負荷監視部と、前記負荷監視部による決定結果から、前記動作レベルの変更の必要性を判定する第2動作レベル制御部と、前記第2動作レベル制御部によって前記動作レベルの変更の必要ありと判定された場合、前記動作レベルの変更指示を前記収集装置に送信する第2送信部と、を有する、ことを特徴とする。
第3開示技術の収集装置は、ネットワークを流れるパケットのフロー情報を収集する収集装置であって、前記パケットの識別情報ごとに前記パケットのフロー情報を登録し、動作レベルに基づいて前記フロー情報を制御する登録制御部と、前記フロー情報を収集する期間の経過後に前記フロー情報を、前記収集装置と通信可能なアナライザに送信する第1送信部と、前記動作レベルの変更指示に基づいて、前記動作レベルを変更する動作レベル制御部と、を有し、前記登録制御部は、特定のフロー情報を規定する前記パケットの識別情報の一部を無効にする、ことを特徴とする。
第4開示技術のアナライザは、フロー情報を収集する収集装置と通信可能なアナライザであって、前記収集装置によって収集されたネットワークを流れるパケットのフロー情報を受信する受信部と、前記アナライザの負荷を監視する負荷監視部と、前記負荷監視部による決定結果から、前記収集装置の動作レベルの変更の必要性を判定する動作レベル制御部と、前記動作レベル制御部によって前記動作レベルの変更の必要ありと判定された場合、前記動作レベルの変更指示を前記収集装置に送信する送信部と、を有することを特徴とする。
図1は、本実施例のネットワークフロー監視システムの構成例を示す説明図である。ネットワークフロー監視システム100は、フロー情報収集装置101と、アナライザ102と、を有する。
図2は、フロー情報収集装置101の構成例を示すブロック図である。まず、ハードウェアの構成要素について説明する。ハードウェアの構成要素は、バス200に接続されている。中央演算装置201は、プログラムを実行するCPU(Central Processing Unit)である。単に演算装置ともいう。補助記憶装置202は、たとえばROM(Read Only Memory)やフラッシュメモリ、ハードディスクである。主記憶装置203は、RAM(Random Access Memory)である。リアルタイムクロック204は、時刻を計時する。
図3は、情報記録部235で保持するフロー情報テーブル300の一例を示す説明図である。フロー情報テーブル300とは、n個のフローエントリの集合である。フローエントリとは、エントリ番号301ごとに、一意のフロー識別子302と、受信したパケットの受信パケット数303と、受信したパケットの受信バイト数304と、タイムアウト時間305と、を記録したフロー情報である。フロー情報は、フローエントリのうち少なくともフロー識別子302を含む。
図4は、動作レベル情報400の一例を示す説明図である。動作レベル情報400は、制御内容情報410と、現在の動作レベル420と、処理内容情報430と、を有する。
図5は、フロー情報記録制御部233が、動作レベル制御部234から動作レベル411の変更通知を受信した時のフロー情報記録処理の一例を示すフローチャートである。フロー情報記録制御部233は、動作レベル制御部234から動作レベル411の変更通知を受信する(ステップS501)。動作レベル411の変更通知は、たとえば、アナライザ102からアナライザ間通信インタフェース252、パケット受信部231、パケット判定部232および動作レベル制御部234を介して、フロー情報記録制御部233に送信される。
図8は、アナライザ102の構成例を示すブロック図である。まず、ハードウェアの構成要素について説明する。ハードウェアの構成要素は、バス801に接続されている。中央演算装置802は、201と同等である。補助記憶装置803は202と同等である。ネットワークインタフェース805は204と同等である。リアルタイムクロック806は205と同等である。入出力装置807は入出力装置206と同等である。
101 フロー情報収集装置
102 アナライザ
103 監視対象ネットワーク
110 中継装置
120 ミラーリングパケット
130 NetFlowパケット
205 ネットワークインタフェース
231 パケット受信部
232 パケット判定部
233 フロー情報記録制御部
234 動作レベル制御部
235 情報記録部
236 フロー情報監視部
237 NetFlowパケット作成部
238 パケット送信部
251 ミラーリングパケット受信インタフェース
252 アナライザ間通信インタフェース
300 フロー情報テーブル
301 エントリ番号
302 フロー識別子
303 受信パケット数
304 受信バイト数
305 タイムアウト時間
400 動作レベル情報
410 制御内容情報
411 動作レベル
412 動作内容
420 現在の動作レベル
430 処理内容情報
431 制御番号
432 対象フロー
433 処理内容
900 監視条件テーブル
902 監視項目
903 第1監視条件
904 第2監視条件
1000 動作レベル変更指示契機テーブル
1001 動作レベル変更種別
1002 契機
8421 パケット受信部
8422 情報記録制御部
8423 情報記録部
8424 負荷監視部
8425 動作レベル制御部
Claims (15)
- ネットワークを流れるパケットのフロー情報を収集する収集装置と、前記収集装置によって収集されたフロー情報を分析するアナライザと、を有する監視システムであって、
前記収集装置は、
前記パケットの識別情報ごとに前記パケットのフロー情報を登録し、動作レベルに基づいて前記フロー情報を制御する登録制御部と、
前記フロー情報を収集する期間の経過後に前記フロー情報を前記アナライザに送信する第1送信部と、
前記アナライザからの前記動作レベルの変更指示に基づいて、前記動作レベルを変更する第1動作レベル制御部と、を有し、
前記アナライザは、
前記第1送信部から送信されてくる前記フロー情報に基づいて、前記動作レベルの変更指示を前記収集装置に送信する第2送信部と、を有し、
前記登録制御部は、特定のフロー情報を規定する前記パケットの識別情報の一部を無効にする、
ことを特徴とする監視システム。 - ネットワークを流れるパケットのフロー情報を収集する収集装置と、前記収集装置によって収集されたフロー情報を分析するアナライザと、を有する監視システムであって、
前記収集装置は、
前記パケットの識別情報ごとに前記パケットのフロー情報を登録し、動作レベルに基づいて前記フロー情報を制御する登録制御部と、
前記フロー情報を収集する期間の経過後に前記フロー情報を前記アナライザに送信する第1送信部と、
前記アナライザからの前記動作レベルの変更指示に基づいて、前記動作レベルを変更する第1動作レベル制御部と、を有し、
前記アナライザは、
前記アナライザの負荷を監視する負荷監視部と、
前記負荷監視部による決定結果から、前記動作レベルの変更の必要性を判定する第2動作レベル制御部と、
前記第2動作レベル制御部によって前記動作レベルの変更の必要ありと判定された場合、前記動作レベルの変更指示を前記収集装置に送信する第2送信部と、を有する、
ことを特徴とする監視システム。 - 請求項2に記載の監視システムであって、
前記第2動作レベル制御部は、前記アナライザ内のプロセッサの使用率に基づいて、前記動作レベルの変更の必要性を判定する、
ことを特徴とする監視システム。 - 請求項2に記載の監視システムであって、
前記第2動作レベル制御部は、前記アナライザ内の前記フロー情報に関する受信キュー長に基づいて、前記動作レベルの変更の必要性を判定する、
ことを特徴とする監視システム。 - 請求項2に記載の監視システムであって、
前記第2動作レベル制御部は、前記収集装置から前記アナライザへの前記フロー情報を含む一連のパケットのシーケンス番号の欠落に基づいて、前記動作レベルの変更の必要性を判定する、
ことを特徴とする監視システム。 - 請求項2に記載の監視システムであって、
前記第2動作レベル制御部は、前記収集装置から前記アナライザへの前記フロー情報を含む一連のパケットの受信レートに基づいて、前記動作レベルの変更の必要性を判定する、
ことを特徴とする監視システム。 - 請求項1または2に記載の監視システムであって、
前記登録制御部は、前記収集装置が特定のフロー情報を収集する期間を増減する、
ことを特徴とする監視システム。 - 請求項1または2に記載の監視システムであって、
前記収集装置は、複数の前記アナライザと通信可能に接続されている、
ことを特徴とする監視システム。 - 請求項8に記載の監視システムであって、
前記第1送信部は、前記フロー情報の内容に基づいて、前記フロー情報を前記複数のアナライザのいずれか1つに送信する、
ことを特徴とする監視システム。 - 請求項8に記載の監視システムであって、
前記複数のアナライザは、前記フロー情報の利用目的が異なる、
ことを特徴とする監視システム。 - 請求項1または2に記載の監視システムであって、
前記アナライザは、複数の前記収集装置と通信可能に接続されている、
ことを特徴とする監視システム。 - ネットワークを流れるパケットのフロー情報を収集する収集装置であって、
前記パケットの識別情報ごとに前記パケットのフロー情報を登録し、動作レベルに基づいて前記フロー情報を制御する登録制御部と、
前記フロー情報を収集する期間の経過後に前記フロー情報を、前記収集装置と通信可能なアナライザに送信する第1送信部と、
前記動作レベルの変更指示に基づいて、前記動作レベルを変更する動作レベル制御部と、を有し、
前記登録制御部は、特定のフロー情報を規定する前記パケットの識別情報の一部を無効にする、
ことを特徴とする収集装置。 - フロー情報を収集する収集装置と通信可能なアナライザであって、
前記収集装置によって収集されたネットワークを流れるパケットのフロー情報を受信する受信部と、
前記アナライザの負荷を監視する負荷監視部と、
前記負荷監視部による決定結果から、前記収集装置の動作レベルの変更の必要性を判定する動作レベル制御部と、
前記動作レベル制御部によって前記動作レベルの変更の必要ありと判定された場合、前記動作レベルの変更指示を前記収集装置に送信する送信部と、
を有することを特徴とするアナライザ。 - フロー情報を収集する収集装置と通信可能なアナライザが実行する監視方法であって、
前記監視方法は、
前記収集装置によって収集されたネットワークを流れるパケットのフロー情報を受信する受信処理と、
前記アナライザの負荷を監視する負荷監視処理と、
前記負荷監視処理による決定結果から、前記収集装置の動作レベルの変更の必要性を判定する動作レベル制御処理と、
前記動作レベル制御処理によって前記動作レベルの変更の必要ありと判定された場合、前記動作レベルの変更指示を前記収集装置に送信する送信処理と、
を含むことを特徴とする監視方法。 - フロー情報を収集する収集装置と通信可能なアナライザに、
前記収集装置によって収集されたネットワークを流れるパケットのフロー情報を受信する受信処理と、
前記アナライザの負荷を監視する負荷監視処理と、
前記負荷監視処理による決定結果から、前記収集装置の動作レベルの変更の必要性を判定する動作レベル制御処理と、
前記動作レベル制御処理によって前記動作レベルの変更の必要ありと判定された場合、前記動作レベルの変更指示を前記収集装置に送信する送信処理と、
を実行させることを特徴とする監視プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019125773A JP7287852B2 (ja) | 2019-07-05 | 2019-07-05 | 監視システム、収集装置、アナライザ、監視方法、および監視プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019125773A JP7287852B2 (ja) | 2019-07-05 | 2019-07-05 | 監視システム、収集装置、アナライザ、監視方法、および監視プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021013081A JP2021013081A (ja) | 2021-02-04 |
JP7287852B2 true JP7287852B2 (ja) | 2023-06-06 |
Family
ID=74226891
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019125773A Active JP7287852B2 (ja) | 2019-07-05 | 2019-07-05 | 監視システム、収集装置、アナライザ、監視方法、および監視プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7287852B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2023157052A1 (ja) * | 2022-02-15 | 2023-08-24 | 日本電信電話株式会社 | 収集装置、収集方法および収集プログラム |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006352831A (ja) | 2005-05-20 | 2006-12-28 | Alaxala Networks Corp | ネットワーク制御装置およびその制御方法 |
JP2009231890A (ja) | 2008-03-19 | 2009-10-08 | Alaxala Networks Corp | パケット中継装置およびトラフィックモニタシステム |
-
2019
- 2019-07-05 JP JP2019125773A patent/JP7287852B2/ja active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006352831A (ja) | 2005-05-20 | 2006-12-28 | Alaxala Networks Corp | ネットワーク制御装置およびその制御方法 |
JP2009231890A (ja) | 2008-03-19 | 2009-10-08 | Alaxala Networks Corp | パケット中継装置およびトラフィックモニタシステム |
Also Published As
Publication number | Publication date |
---|---|
JP2021013081A (ja) | 2021-02-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108667853B (zh) | 恶意攻击的检测方法和装置 | |
KR101472695B1 (ko) | 스위치 시스템, 모니터링 집중 관리 방법 | |
US7609629B2 (en) | Network controller and control method with flow analysis and control function | |
US9602418B2 (en) | Apparatus and method for selecting a flow to be changed upon congestion occurrence | |
US20160036659A1 (en) | Port Mirroring for Sampling Measurement of Network Flows | |
US20060161733A1 (en) | Host buffer queues | |
US9178794B2 (en) | Communication quality monitoring system, communication quality monitoring method and recording medium | |
US7633973B2 (en) | Packet processing device, and recording medium recording a packet processing program | |
JP4506520B2 (ja) | 管理サーバ、メッセージの抽出方法、及び、プログラム | |
CN106972985B (zh) | 加速dpi设备数据处理与转发的方法和dpi设备 | |
US9197566B2 (en) | Information processing method, recording medium, and information processing apparatus | |
JP2004172917A (ja) | パケット検索装置及びそれに用いるパケット処理検索方法並びにそのプログラム | |
US11870665B2 (en) | Methods and apparatus for optimizing bandwidth consumption in support of intense network-wise health assessment | |
JP6810339B2 (ja) | 空き帯域測定プログラム、空き帯域測定方法、および空き帯域測定装置 | |
RU2628477C2 (ru) | Устройство обработки пакета, способ конфигурирования записи потока и программа | |
US20170048352A1 (en) | Computer-readable recording medium, distributed processing method, and distributed processing device | |
JP7287852B2 (ja) | 監視システム、収集装置、アナライザ、監視方法、および監視プログラム | |
WO2015182629A1 (ja) | 監視システム、監視装置及び監視プログラム | |
US9954748B2 (en) | Analysis method and analysis apparatus | |
US20230318948A1 (en) | Systems and methods for tracking and exporting flows in software with augmented processing in hardware | |
JP6368659B2 (ja) | 基地局輻輳管理システム、及び基地局輻輳管理方法 | |
CN116233018A (zh) | 报文处理方法、装置、电子设备及存储介质 | |
JP5974937B2 (ja) | 品質指標処理システム | |
US6434713B1 (en) | Processor management method of mobile communication home location register (HLR) system | |
CN112084090A (zh) | 服务器管理方法、服务器、管理终端及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220208 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20221128 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20221213 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230116 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230509 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230525 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7287852 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |