JPWO2017094262A1 - ログ分析システム、方法およびプログラム - Google Patents
ログ分析システム、方法およびプログラム Download PDFInfo
- Publication number
- JPWO2017094262A1 JPWO2017094262A1 JP2017553633A JP2017553633A JPWO2017094262A1 JP WO2017094262 A1 JPWO2017094262 A1 JP WO2017094262A1 JP 2017553633 A JP2017553633 A JP 2017553633A JP 2017553633 A JP2017553633 A JP 2017553633A JP WO2017094262 A1 JPWO2017094262 A1 JP WO2017094262A1
- Authority
- JP
- Japan
- Prior art keywords
- log
- format
- component
- abnormality
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/28—Databases characterised by their database models, e.g. relational or object models
- G06F16/284—Relational databases
- G06F16/285—Clustering or classification
Abstract
Description
図1は、本実施形態に係るログ分析システム100のブロック図である。図1において、矢印は主なデータの流れを示しており、図1に示したもの以外のデータの流れがあってよい。図1において、各ブロックはハードウェア(装置)単位の構成ではなく、機能単位の構成を示している。そのため、図1に示すブロックは単一の装置内に実装されてよく、あるいは複数の装置内に別れて実装されてよい。ブロック間のデータの授受は、データバス、ネットワーク、可搬記憶媒体等、任意の手段を介して行われてよい。
第1の実施形態は一度に入力された分析対象ログ10中で、互いに類似する構成要素が同じ種類の異常ログを出力しているか否かによって、優先度を変えるように重み付けを行う。それに対して、本実施形態は、今回入力された分析対象ログ10と過去に検出された異常ログとの間で、互いに類似する構成要素が同じ種類の異常ログを出力しているか否かによって、優先度を変えるように重み付けを行う。
図9は、本実施形態に係るログ分析システム300のブロック図である。ログ分析システム300は、図1の構成に加えて、フォーマット学習部381およびモデル学習部382を備える。
図10は、上述の各実施形態に係るログ分析システム100、200、300の概略構成図である。図10には、ログ分析システム100、200、300が構成要素の分類に基づいて重み付けを行う装置として機能するための構成例が示されている。ログ分析システム100、200、300は、分析対象ログに含まれる各ログが、予め決められた複数の形式のいずれに合致するか判定する形式判定部としてのフォーマット判定部120と、前記分析対象ログに含まれる各ログから構成要素を抽出し、前記構成要素の前記分析対象ログ中の出現数を前記形式毎に集計し、前記形式毎の前記出現数に基づいて前記構成要素の分類を行う構成要素分類部130と、前記構成要素の前記分類に基づいて、前記分析対象ログの重み付けを行う重み付け部150と、を備える。
分析対象ログに含まれる各ログが、予め決められた複数の形式のいずれに合致するか判定する形式判定部と、
前記分析対象ログに含まれる各ログから構成要素を抽出し、前記構成要素の前記分析対象ログ中の出現数を前記形式毎に集計し、前記形式毎の前記出現数に基づいて前記構成要素の分類を行う構成要素分類部と、
前記構成要素の前記分類に基づいて、前記分析対象ログの重み付けを行う重み付け部と、
を備えるログ分析システム。
前記構成要素分類部は、前記形式毎の前記出現数に基づいて2つの前記構成要素が類似していると判定する場合に、前記2つの構成要素を同じグループに分類することによって、前記分類を行う付記1に記載のログ分析システム。
前記構成要素分類部は、前記2つの構成要素が出現するログが合致する前記形式の種類数に基づいて第1の類似度を算出し、前記第1の類似度が所定の範囲内である場合に、前記2つの構成要素を同じグループに分類する、付記2に記載のログ分析システム。
前記構成要素分類部は、前記2つの構成要素が出現するログが合致する前記形式の構成比率に基づいて第2の類似度を算出し、前記第2の類似度が所定の範囲内である場合に、前記2つの構成要素を同じグループに分類する、付記2に記載のログ分析システム。
前記構成要素分類部は、前記2つの構成要素が出現するログが合致する前記形式の種類数に基づいて第1の類似度を算出するとともに、前記2つの構成要素が出現するログが合致する前記形式の構成比率に基づいて第2の類似度を算出し、前記第1の類似度が第1の範囲内であり、かつ前記第2の類似度が第2の範囲内である場合に、前記2つの構成要素を同じグループに分類する、付記2に記載のログ分析システム。
前記分析対象ログに含まれる各ログが異常ログであるか否かを判定する異常分析部をさらに備え、
前記重み付け部は、前記異常分析部によって判定された前記異常ログに対して前記重み付けを行う、付記1〜5のいずれか一項に記載のログ分析システム。
前記重み付け部は、前記分類が同一である2つの前記構成要素が同じ種類の前記異常ログに含まれる場合に、前記分類が同一である前記2つの構成要素の優先度を下げるように前記重み付けを行う、付記6に記載のログ分析システム。
前記重み付け部は、過去に記録された前記異常ログに基づいて、前記異常分析部によって判定された前記異常ログに対して前記重み付けを行う、付記6又は7に記載のログ分析システム。
分析対象ログに含まれる各ログが、予め決められた複数の形式のいずれに合致するか判定する工程と、
前記分析対象ログに含まれる各ログから構成要素を抽出し、前記構成要素の前記分析対象ログ中の出現数を前記形式毎に集計し、前記形式毎の前記出現数に基づいて前記構成要素の分類を行う工程と、
前記構成要素の前記分類に基づいて、前記分析対象ログの重み付けを行う工程と、
を備えるログ分析方法。
コンピュータに、
分析対象ログに含まれる各ログが、予め決められた複数の形式のいずれに合致するか判定する工程と、
前記分析対象ログに含まれる各ログから構成要素を抽出し、前記構成要素の前記分析対象ログ中の出現数を前記形式毎に集計し、前記形式毎の前記出現数に基づいて前記構成要素の分類を行う工程と、
前記構成要素の前記分類に基づいて、前記分析対象ログの重み付けを行う工程と、
を実行させるログ分析プログラム。
Claims (10)
- 分析対象ログに含まれる各ログが、予め決められた複数の形式のいずれに合致するか判定する形式判定部と、
前記分析対象ログに含まれる各ログから構成要素を抽出し、前記構成要素の前記分析対象ログ中の出現数を前記形式毎に集計し、前記形式毎の前記出現数に基づいて前記構成要素の分類を行う構成要素分類部と、
前記構成要素の前記分類に基づいて、前記分析対象ログの重み付けを行う重み付け部と、
を備えるログ分析システム。 - 前記構成要素分類部は、前記形式毎の前記出現数に基づいて2つの前記構成要素が類似していると判定する場合に、前記2つの構成要素を同じグループに分類することによって、前記分類を行う請求項1に記載のログ分析システム。
- 前記構成要素分類部は、前記2つの構成要素が出現するログが合致する前記形式の種類数に基づいて第1の類似度を算出し、前記第1の類似度が所定の範囲内である場合に、前記2つの構成要素を同じグループに分類する、請求項2に記載のログ分析システム。
- 前記構成要素分類部は、前記2つの構成要素が出現するログが合致する前記形式の構成比率に基づいて第2の類似度を算出し、前記第2の類似度が所定の範囲内である場合に、前記2つの構成要素を同じグループに分類する、請求項2に記載のログ分析システム。
- 前記構成要素分類部は、前記2つの構成要素が出現するログが合致する前記形式の種類数に基づいて第1の類似度を算出するとともに、前記2つの構成要素が出現するログが合致する前記形式の構成比率に基づいて第2の類似度を算出し、前記第1の類似度が第1の範囲内であり、かつ前記第2の類似度が第2の範囲内である場合に、前記2つの構成要素を同じグループに分類する、請求項2に記載のログ分析システム。
- 前記分析対象ログに含まれる各ログが異常ログであるか否かを判定する異常分析部をさらに備え、
前記重み付け部は、前記異常分析部によって判定された前記異常ログに対して前記重み付けを行う、請求項1〜5のいずれか一項に記載のログ分析システム。 - 前記重み付け部は、前記分類が同一である2つの前記構成要素が同じ種類の前記異常ログに含まれる場合に、前記分類が同一である前記2つの構成要素の優先度を下げるように前記重み付けを行う、請求項6に記載のログ分析システム。
- 前記重み付け部は、過去に記録された前記異常ログに基づいて、前記異常分析部によって判定された前記異常ログに対して前記重み付けを行う、請求項6又は7に記載のログ分析システム。
- 分析対象ログに含まれる各ログが、予め決められた複数の形式のいずれに合致するか判定する工程と、
前記分析対象ログに含まれる各ログから構成要素を抽出し、前記構成要素の前記分析対象ログ中の出現数を前記形式毎に集計し、前記形式毎の前記出現数に基づいて前記構成要素の分類を行う工程と、
前記構成要素の前記分類に基づいて、前記分析対象ログの重み付けを行う工程と、
を備えるログ分析方法。 - コンピュータに、
分析対象ログに含まれる各ログが、予め決められた複数の形式のいずれに合致するか判定する工程と、
前記分析対象ログに含まれる各ログから構成要素を抽出し、前記構成要素の前記分析対象ログ中の出現数を前記形式毎に集計し、前記形式毎の前記出現数に基づいて前記構成要素の分類を行う工程と、
前記構成要素の前記分類に基づいて、前記分析対象ログの重み付けを行う工程と、
を実行させるログ分析プログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015233225 | 2015-11-30 | ||
JP2015233225 | 2015-11-30 | ||
PCT/JP2016/005027 WO2017094262A1 (ja) | 2015-11-30 | 2016-11-30 | ログ分析システム、方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2017094262A1 true JPWO2017094262A1 (ja) | 2018-09-13 |
JP6741216B2 JP6741216B2 (ja) | 2020-08-19 |
Family
ID=58796612
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017553633A Active JP6741216B2 (ja) | 2015-11-30 | 2016-11-30 | ログ分析システム、方法およびプログラム |
Country Status (3)
Country | Link |
---|---|
US (1) | US20180349468A1 (ja) |
JP (1) | JP6741216B2 (ja) |
WO (1) | WO2017094262A1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11120033B2 (en) * | 2018-05-16 | 2021-09-14 | Nec Corporation | Computer log retrieval based on multivariate log time series |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6919438B2 (ja) * | 2017-09-08 | 2021-08-18 | 日本電気株式会社 | 障害解析支援装置、インシデント管理システム、障害解析支援方法及びプログラム |
US10783057B2 (en) * | 2018-11-21 | 2020-09-22 | Sony Interactive Entertainment LLC | Testing as a service for cloud gaming |
CN109902072A (zh) * | 2019-02-21 | 2019-06-18 | 云南电网有限责任公司红河供电局 | 一种日志处理系统 |
US11132584B2 (en) * | 2019-05-20 | 2021-09-28 | Adobe Inc. | Model reselection for accommodating unsatisfactory training data |
US11372904B2 (en) * | 2019-09-16 | 2022-06-28 | EMC IP Holding Company LLC | Automatic feature extraction from unstructured log data utilizing term frequency scores |
CN111177095B (zh) * | 2019-12-10 | 2023-10-27 | 中移(杭州)信息技术有限公司 | 日志分析方法、装置、计算机设备及存储介质 |
CN111475380B (zh) * | 2020-04-02 | 2024-03-12 | 北京华道日志科技有限公司 | 一种日志分析方法和装置 |
JP7439669B2 (ja) * | 2020-07-14 | 2024-02-28 | 株式会社デンソー | ログ分析装置 |
CN113674115B (zh) * | 2021-08-24 | 2023-06-27 | 南京迪塔维数据技术有限公司 | 一种基于数据治理技术的高校数据管理辅助系统及方法 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2008149975A1 (ja) * | 2007-06-06 | 2008-12-11 | Nec Corporation | 通信網の障害原因分析システムと障害原因分析方法、及び障害原因分析用プログラム |
JP2011170802A (ja) * | 2010-02-22 | 2011-09-01 | Fujitsu Ltd | 障害パターン生成プログラムおよび障害パターン生成装置 |
JP2014010666A (ja) * | 2012-06-29 | 2014-01-20 | Fujitsu Ltd | 情報出力装置、方法及びプログラム |
JP2014153721A (ja) * | 2013-02-04 | 2014-08-25 | Nippon Telegr & Teleph Corp <Ntt> | ログ可視化装置及び方法及びプログラム |
JP2015153077A (ja) * | 2014-02-13 | 2015-08-24 | 日本電信電話株式会社 | 監視機器情報分析装置及び方法及びプログラム |
JP2015164005A (ja) * | 2014-02-28 | 2015-09-10 | 三菱重工業株式会社 | 監視装置、監視方法及びプログラム |
-
2016
- 2016-11-30 JP JP2017553633A patent/JP6741216B2/ja active Active
- 2016-11-30 US US15/776,922 patent/US20180349468A1/en not_active Abandoned
- 2016-11-30 WO PCT/JP2016/005027 patent/WO2017094262A1/ja active Application Filing
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2008149975A1 (ja) * | 2007-06-06 | 2008-12-11 | Nec Corporation | 通信網の障害原因分析システムと障害原因分析方法、及び障害原因分析用プログラム |
JP2011170802A (ja) * | 2010-02-22 | 2011-09-01 | Fujitsu Ltd | 障害パターン生成プログラムおよび障害パターン生成装置 |
JP2014010666A (ja) * | 2012-06-29 | 2014-01-20 | Fujitsu Ltd | 情報出力装置、方法及びプログラム |
JP2014153721A (ja) * | 2013-02-04 | 2014-08-25 | Nippon Telegr & Teleph Corp <Ntt> | ログ可視化装置及び方法及びプログラム |
JP2015153077A (ja) * | 2014-02-13 | 2015-08-24 | 日本電信電話株式会社 | 監視機器情報分析装置及び方法及びプログラム |
JP2015164005A (ja) * | 2014-02-28 | 2015-09-10 | 三菱重工業株式会社 | 監視装置、監視方法及びプログラム |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11120033B2 (en) * | 2018-05-16 | 2021-09-14 | Nec Corporation | Computer log retrieval based on multivariate log time series |
Also Published As
Publication number | Publication date |
---|---|
US20180349468A1 (en) | 2018-12-06 |
JP6741216B2 (ja) | 2020-08-19 |
WO2017094262A1 (ja) | 2017-06-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6741216B2 (ja) | ログ分析システム、方法およびプログラム | |
CN106951925B (zh) | 数据处理方法、装置、服务器及系统 | |
JP6780655B2 (ja) | ログ分析システム、方法およびプログラム | |
CN107315954B (zh) | 一种文件类型识别方法及服务器 | |
JP6787340B2 (ja) | ログ分析システム、ログ分析方法及びプログラム | |
JP6691082B2 (ja) | 指標選択装置及びその方法 | |
WO2018069950A1 (ja) | ログ分析方法、システムおよびプログラム | |
JP6242540B1 (ja) | データ変換システム及びデータ変換方法 | |
WO2018122890A1 (ja) | ログ分析方法、システムおよびプログラム | |
JP6178023B2 (ja) | モジュール分割支援装置、方法、及びプログラム | |
JPWO2018066661A1 (ja) | ログ分析方法、システムおよび記録媒体 | |
JP6741217B2 (ja) | ログ分析システム、方法およびプログラム | |
JP6965748B2 (ja) | ログ分析システム、方法およびプログラム | |
WO2018122889A1 (ja) | 異常検出方法、システムおよびプログラム | |
WO2017110996A1 (ja) | ログ分析システム、ログ分析方法及びプログラムを格納する記録媒体 | |
JP2019219812A (ja) | 情報処理装置、部品選定方法および部品選定プログラム | |
US20220253529A1 (en) | Information processing apparatus, information processing method, and computer readable medium | |
JPWO2017081866A1 (ja) | ログ分析システム、方法およびプログラム | |
US11921897B2 (en) | Information processing apparatus, information processing method and program | |
JP7276550B2 (ja) | 異常検出方法、システムおよびプログラム | |
CN115237739B (zh) | 板卡运行环境的分析方法、装置、设备及可读存储介质 | |
JP7103392B2 (ja) | 異常検出方法、システムおよびプログラム | |
CN109522340B (zh) | 一种数据统计方法、装置及设备 | |
CN114283437A (zh) | 图例识别方法、装置、设备及存储介质 | |
US20220222375A1 (en) | Information processing apparatus, information processing method and program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20191015 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200421 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200610 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200625 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200708 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6741216 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |