講演名 2015-11-27
ログ監視におけるホワイトリストの自動生成
佐々木 淳(NTT), 藤浦 豊徳(NTT), 鎌田 哲彰(NTT), 森 謙(NTT),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 従来,システム運用におけるログ監視は,主に正規表現に合致したログを抽出するというブラックリスト方式で行われてきた.しかし,この方式にはあらかじめ把握している異常しか検知できないという問題がある.それに対し,正規表現に合致したログを除外するホワイトリスト方式のログ監視も存在し,異常がないとわかっているログを除外することで未知の異常も検知できると期待される.この正規表現群として表されるホワイトリストはブラックリストに比べて非常に多くなりがちなので,人手で正規表現群を作成する労力は,ホワイトリスト方式ではより大きくなるという問題がある.そこで本稿では,ホワイトリストの自動生成を実現し,ホワイトリスト作成の労力を削減した.また,異常を見逃さないという観点から,ホワイトリストには再現率100%が求められる.そのため,本稿では,問題のないログ群から数値を正規表現化してホワイトリストを生成する手法を提案する.これにより再現率100%を実現した.
抄録(英) We have traditionally monitored log messages in system managements mainly with a blacklist, whether the log messages coincide with regular expressions in the blacklist. However, the blacklist can only alert log messages known as failures in advance. On the other hand, there is a log monitoring with a whitelist in order to exclude log messages known as normal in advance from the alerts. We expect it to find failures which have not been known in advance. A whitelist generally contains much more regular expressions than a blacklist, thus it is harder to write regular expressions in the whitelist by human efforts than to write those in the blacklist. Therefore we achieved an automated whitelist generator to reduce human efforts. Since system failures should not be missed, the whitelist should achieve recall ratio of 100%. Thus we propose a whitelist generator which converts numbers to regular expressions, which achieves recall ratio of 100%.
キーワード(和) ログ監視 / ホワイトリスト / 異常検知
キーワード(英) Log Monitoring / Whitelist / Failure detection
資料番号 ICM2015-22
発行日 2015-11-19 (ICM)

研究会情報
研究会 CQ / ICM / NS
開催期間 2015/11/26(から2日開催)
開催地(和) 新潟大学
開催地(英) Niigata University
テーマ(和) ネットワーク品質,ネットワーク計測・管理,ネットワーク仮想化,ネットワークサービス,および一般
テーマ(英) Network Quality, Network Measurement and Management, Network Virtualization, Network Service, General
委員長氏名(和) 矢守 恭子(朝日大) / 阿多 信吾(阪市大) / 平松 淳(NTT-AT)
委員長氏名(英) Kyoko Yamori(Asahi Univ.) / Shingo Ata(Osaka City Univ.) / Atsushi Hiramatsu(NTT-AT)
副委員長氏名(和) 林 孝典(NTT) / 下西 英之(NEC) / 吉原 貴仁(KDDI研) / 中川 学(NTTコミュニケーションズ) / 戸出 英樹(阪府大)
副委員長氏名(英) Takanori Hayashi(NTT) / Hideyuki Shimonishi(NEC) / Kiyohito Yoshihara(KDDI R&D Labs.) / Manabu Nakagawa(NTT Communications) / Hideki Tode(Osaka Pref. Univ.)
幹事氏名(和) 山崎 康広(NEC) / 松田 崇弘(阪大) / 湯本 一磨(日立) / 高橋 英士(NEC) / 橘 拓至(福井大) / 前田 英樹(NTT)
幹事氏名(英) Yasuhiro Yamasaki(NEC) / Takahiro Matsuzaki(Osaka Univ.) / Kazuma Yumoto(Hitachi) / Eiji Takahashi(NEC) / Takuji Tachibana(Univ. of Fukui) / Hideki Maeda(NTT)
幹事補佐氏名(和) 山本 雅大(OKI) / 古 博(早大) / アベセカラ ヒランタ(NTT) / 村田 政雄(富士通) / 鎌村 星平(NTT)
幹事補佐氏名(英) Masahiro Yamamoto(OKI) / Bo GU(Waseda Univ.) / Hirantha Abeysekera(NTT) / Masao Murata(Fujitsu) / Shohei Kamamura(NTT)

講演論文情報詳細
申込み研究会 Technical Committee on Communication Quality / Technical Committee on Information and Communication Management / Technical Committee on Network Systems
本文の言語 JPN
タイトル(和) ログ監視におけるホワイトリストの自動生成
サブタイトル(和)
タイトル(英) An Automated Whitelist Generator for Log Monitoring
サブタイトル(和)
キーワード(1)(和/英) ログ監視 / Log Monitoring
キーワード(2)(和/英) ホワイトリスト / Whitelist
キーワード(3)(和/英) 異常検知 / Failure detection
第 1 著者 氏名(和/英) 佐々木 淳 / Atsushi Sasaki
第 1 著者 所属(和/英) 日本電信電話株式会社(略称:NTT)
Nippon Telegraph and Telephone Corporation(略称:NTT)
第 2 著者 氏名(和/英) 藤浦 豊徳 / Toyonori Fujiura
第 2 著者 所属(和/英) 日本電信電話株式会社(略称:NTT)
Nippon Telegraph and Telephone Corporation(略称:NTT)
第 3 著者 氏名(和/英) 鎌田 哲彰 / Tetsuaki Kamata
第 3 著者 所属(和/英) 日本電信電話株式会社(略称:NTT)
Nippon Telegraph and Telephone Corporation(略称:NTT)
第 4 著者 氏名(和/英) 森 謙 / Yuzuru Mori
第 4 著者 所属(和/英) 日本電信電話株式会社(略称:NTT)
Nippon Telegraph and Telephone Corporation(略称:NTT)
発表年月日 2015-11-27
資料番号 ICM2015-22
巻番号(vol) vol.115
号番号(no) ICM-328
ページ範囲 pp.27-32(ICM),
ページ数 6
発行日 2015-11-19 (ICM)