講演名 2017-01-20
ホワイトリスト自動生成手法における運用性と性能の改善策の検討
後藤 真一郎(NTT), 三浦 大樹(NTT), 鎌田 哲彰(NTT), 藤浦 豊徳(NTT), 野瀬 昌禎(NTT),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 我々はこれまで,正規表現を用いたホワイトリストにより,運用者が確認すべきログを削減する手法を提案し,実証実験により有効性を確認している.ITシステムは今後,分散化,大規模化が進み,出力されるログ量は膨大になる.そのため,本手法の処理能力をより向上させる必要がある.本稿では,本手法のボトルネックとなっているログマッチング処理の高速化方式として,複数の正規表現を一つの正規表現に再構成することでルール数を減らす方式,ルールの対応範囲を限定することでルール数を減らす方式,ルールの並び順を変える方式の3種類を提案する.このうちルールの並び順を変える方式について,実データによる検証を行い,ルールの並び順よりもログ出力状況の方が,マッチング処理速度に大きな影響を与えることを明らかにした.
抄録(英) We have proposed a log filtering method using whitelists with numeric character regular expression, and validated it through a demonstration experiment. In the future, highly large-scale and distributed IT systems will generate more enormous log messages than the traditional systems. This paper discusses mainly three improvements on the performance for dealing with extremely large volumes of logs faster, such as recompiling multiple regular expressions, limiting the range of rule matching, and sorting the whitelists. An examination shows that patterns of outputting logs affect the processing time more significantly than the order of whitelists.
キーワード(和) 運用 / 監視 / ログ監視 / ホワイトリスト / 正規表現 / GUI
キーワード(英) System Operation / Monitoring / Log Monitoring / Whitelist / Regular Expression / GUI
資料番号 ICM2016-51,LOIS2016-60
発行日 2017-01-12 (ICM, LOIS)

研究会情報
研究会 ICM / LOIS
開催期間 2017/1/19(から2日開催)
開催地(和) 長崎商工会議所
開催地(英) The Nagasaki Chamber of Commerce & Industry
テーマ(和) ライフログ活用技術,オフィス情報システム,ビジネス管理,一般
テーマ(英) Practical Use of Lifelog, Office Information System, Business Management, etc.
委員長氏名(和) 登内 敏夫(NEC) / 西 宏之(崇城大)
委員長氏名(英) Toshio Tonouchi(NEC) / Hiroyuki Nishi(Sojo Univ.)
副委員長氏名(和) 中川 学(NTTコミュニケーションズ) / 野村 祐士(富士通研) / 山田 智広(NTT)
副委員長氏名(英) Manabu Nakagawa(NTT Communications) / Yuji Nomura(Fujitsu Labs.) / Tomohiro Yamada(NTT)
幹事氏名(和) 高橋 英士(NEC) / 村田 政雄(富士通) / 渡部 智樹(NTT) / 一藤 裕(長崎大)
幹事氏名(英) Eiji Takahashi(NEC) / Masao Murata(Fujitsu) / Tomoki Watanabe(NTT) / Yu Ichifuji(Nagasaki Univ.)
幹事補佐氏名(和) 服部 雅晴(KDDI研) / 中村 幸博(NTT)
幹事補佐氏名(英) Masaharu Hattori(KDDI R&D Labs.) / Yukihiro Nakamura(NTT)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication Management / Technical Committee on Life Intelligence and Office Information Systems
本文の言語 JPN
タイトル(和) ホワイトリスト自動生成手法における運用性と性能の改善策の検討
サブタイトル(和)
タイトル(英) A Study on Improving the Operationality and the Performance of the Whitelist Generator
サブタイトル(和)
キーワード(1)(和/英) 運用 / System Operation
キーワード(2)(和/英) 監視 / Monitoring
キーワード(3)(和/英) ログ監視 / Log Monitoring
キーワード(4)(和/英) ホワイトリスト / Whitelist
キーワード(5)(和/英) 正規表現 / Regular Expression
キーワード(6)(和/英) GUI / GUI
第 1 著者 氏名(和/英) 後藤 真一郎 / Shinichiro Goto
第 1 著者 所属(和/英) 日本電信電話株式会社(略称:NTT)
Nippon Telegraph and Telephone Corporation(略称:NTT)
第 2 著者 氏名(和/英) 三浦 大樹 / Hiroki Miura
第 2 著者 所属(和/英) 日本電信電話株式会社(略称:NTT)
Nippon Telegraph and Telephone Corporation(略称:NTT)
第 3 著者 氏名(和/英) 鎌田 哲彰 / Tetsuaki Kamata
第 3 著者 所属(和/英) 日本電信電話株式会社(略称:NTT)
Nippon Telegraph and Telephone Corporation(略称:NTT)
第 4 著者 氏名(和/英) 藤浦 豊徳 / Toyonori Fujiura
第 4 著者 所属(和/英) 日本電信電話株式会社(略称:NTT)
Nippon Telegraph and Telephone Corporation(略称:NTT)
第 5 著者 氏名(和/英) 野瀬 昌禎 / Masayoshi Nose
第 5 著者 所属(和/英) 日本電信電話株式会社(略称:NTT)
Nippon Telegraph and Telephone Corporation(略称:NTT)
発表年月日 2017-01-20
資料番号 ICM2016-51,LOIS2016-60
巻番号(vol) vol.116
号番号(no) ICM-404,LOIS-405
ページ範囲 pp.69-74(ICM), pp.69-74(LOIS),
ページ数 6
発行日 2017-01-12 (ICM, LOIS)