講演抄録/キーワード |
講演名 |
2017-01-20 11:10
ホワイトリスト自動生成手法における運用性と性能の改善策の検討 ○後藤真一郎・三浦大樹・鎌田哲彰・藤浦豊徳・野瀬昌禎(NTT) ICM2016-51 LOIS2016-60 |
抄録 |
(和) |
我々はこれまで,正規表現を用いたホワイトリストにより,運用者が確認すべきログを削減する手法を提案し,実証実験により有効性を確認している.ITシステムは今後,分散化,大規模化が進み,出力されるログ量は膨大になる.そのため,本手法の処理能力をより向上させる必要がある.本稿では,本手法のボトルネックとなっているログマッチング処理の高速化方式として,複数の正規表現を一つの正規表現に再構成することでルール数を減らす方式,ルールの対応範囲を限定することでルール数を減らす方式,ルールの並び順を変える方式の3種類を提案する.このうちルールの並び順を変える方式について,実データによる検証を行い,ルールの並び順よりもログ出力状況の方が,マッチング処理速度に大きな影響を与えることを明らかにした. |
(英) |
We have proposed a log filtering method using whitelists with numeric character regular expression, and validated it through a demonstration experiment. In the future, highly large-scale and distributed IT systems will generate more enormous log messages than the traditional systems. This paper discusses mainly three improvements on the performance for dealing with extremely large volumes of logs faster, such as recompiling multiple regular expressions, limiting the range of rule matching, and sorting the whitelists. An examination shows that patterns of outputting logs affect the processing time more significantly than the order of whitelists. |
キーワード |
(和) |
運用 / 監視 / ログ監視 / ホワイトリスト / 正規表現 / GUI / / |
(英) |
System Operation / Monitoring / Log Monitoring / Whitelist / Regular Expression / GUI / / |
文献情報 |
信学技報, vol. 116, no. 404, ICM2016-51, pp. 69-74, 2017年1月. |
資料番号 |
ICM2016-51 |
発行日 |
2017-01-12 (ICM, LOIS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICM2016-51 LOIS2016-60 |
|