講演抄録/キーワード |
講演名 |
2018-03-09 11:50
[奨励講演]ログ監視における正規表現ルール生成手法の改善策の評価 ○後藤真一郎・藤浦豊徳・樋口雅文(NTT) ICM2017-72 |
抄録 |
(和) |
我々はこれまで,ログ監視に用いるホワイトリストを効率的に作成する手法を提案し,その有効性を示してきた.しかし,この手法を大規模化・分散化したITシステムに適用するためには,膨大なログファイルとホワイトリストとの正規表現マッチング処理を高速に実施する必要がある.本稿では,前回の報告で提案した,正規表現マッチング処理を高速化するための3つの方法を評価した結果について述べる.3つの方法それぞれに実システムのログファイルを入力して処理時間を測定した結果,キーワード分割方式では処理時間短縮が確認でき,キーワード数が多いほど効果が高かった.他の2つの方式では,ログファイルによって効果が見られる場合と見られない場合があることがわかった. |
(英) |
We proposed the efficient generating method of whitelists for log monitoring, and showed its effectiveness. However, in order to apply the method to a large-scale and highly distributed IT systems, it is necessary to perform regular expression matching process with enormous log files and whitelist at high speed. In this paper, we evaluated the 3 methods for speeding up the regular expression matching process. We applied the 3 methods to logs of real system and measured each processing time. With dividing by keyword method, we confirmed reduction of processing time for all the logs, and the greater the number of keywords, the higher the reduction effect. With the other 2 methods, we confirmed the both cases where the reduction effect could be seen or not seen depending on the log files. |
キーワード |
(和) |
運用 / 監視 / ログ監視 / ホワイトリスト / 正規表現 / 正規表現マッチング処理 / / |
(英) |
System Operation / Monitoring / Log Monitoring / Whitelist / Regular Expression / Regular Expression Matching / / |
文献情報 |
信学技報, vol. 117, no. 491, ICM2017-72, pp. 97-101, 2018年3月. |
資料番号 |
ICM2017-72 |
発行日 |
2018-03-01 (ICM) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICM2017-72 |