講演名 | 2017-01-20 ホワイトリスト自動生成手法における運用性と性能の改善策の検討 後藤 真一郎(NTT), 三浦 大樹(NTT), 鎌田 哲彰(NTT), 藤浦 豊徳(NTT), 野瀬 昌禎(NTT), |
---|---|
PDFダウンロードページ | PDFダウンロードページへ |
抄録(和) | 我々はこれまで,正規表現を用いたホワイトリストにより,運用者が確認すべきログを削減する手法を提案し,実証実験により有効性を確認している.ITシステムは今後,分散化,大規模化が進み,出力されるログ量は膨大になる.そのため,本手法の処理能力をより向上させる必要がある.本稿では,本手法のボトルネックとなっているログマッチング処理の高速化方式として,複数の正規表現を一つの正規表現に再構成することでルール数を減らす方式,ルールの対応範囲を限定することでルール数を減らす方式,ルールの並び順を変える方式の3種類を提案する.このうちルールの並び順を変える方式について,実データによる検証を行い,ルールの並び順よりもログ出力状況の方が,マッチング処理速度に大きな影響を与えることを明らかにした. |
抄録(英) | We have proposed a log filtering method using whitelists with numeric character regular expression, and validated it through a demonstration experiment. In the future, highly large-scale and distributed IT systems will generate more enormous log messages than the traditional systems. This paper discusses mainly three improvements on the performance for dealing with extremely large volumes of logs faster, such as recompiling multiple regular expressions, limiting the range of rule matching, and sorting the whitelists. An examination shows that patterns of outputting logs affect the processing time more significantly than the order of whitelists. |
キーワード(和) | 運用 / 監視 / ログ監視 / ホワイトリスト / 正規表現 / GUI |
キーワード(英) | System Operation / Monitoring / Log Monitoring / Whitelist / Regular Expression / GUI |
資料番号 | ICM2016-51,LOIS2016-60 |
発行日 | 2017-01-12 (ICM, LOIS) |
研究会情報 | |
研究会 | ICM / LOIS |
---|---|
開催期間 | 2017/1/19(から2日開催) |
開催地(和) | 長崎商工会議所 |
開催地(英) | The Nagasaki Chamber of Commerce & Industry |
テーマ(和) | ライフログ活用技術,オフィス情報システム,ビジネス管理,一般 |
テーマ(英) | Practical Use of Lifelog, Office Information System, Business Management, etc. |
委員長氏名(和) | 登内 敏夫(NEC) / 西 宏之(崇城大) |
委員長氏名(英) | Toshio Tonouchi(NEC) / Hiroyuki Nishi(Sojo Univ.) |
副委員長氏名(和) | 中川 学(NTTコミュニケーションズ) / 野村 祐士(富士通研) / 山田 智広(NTT) |
副委員長氏名(英) | Manabu Nakagawa(NTT Communications) / Yuji Nomura(Fujitsu Labs.) / Tomohiro Yamada(NTT) |
幹事氏名(和) | 高橋 英士(NEC) / 村田 政雄(富士通) / 渡部 智樹(NTT) / 一藤 裕(長崎大) |
幹事氏名(英) | Eiji Takahashi(NEC) / Masao Murata(Fujitsu) / Tomoki Watanabe(NTT) / Yu Ichifuji(Nagasaki Univ.) |
幹事補佐氏名(和) | 服部 雅晴(KDDI研) / 中村 幸博(NTT) |
幹事補佐氏名(英) | Masaharu Hattori(KDDI R&D Labs.) / Yukihiro Nakamura(NTT) |
講演論文情報詳細 | |
申込み研究会 | Technical Committee on Information and Communication Management / Technical Committee on Life Intelligence and Office Information Systems |
---|---|
本文の言語 | JPN |
タイトル(和) | ホワイトリスト自動生成手法における運用性と性能の改善策の検討 |
サブタイトル(和) | |
タイトル(英) | A Study on Improving the Operationality and the Performance of the Whitelist Generator |
サブタイトル(和) | |
キーワード(1)(和/英) | 運用 / System Operation |
キーワード(2)(和/英) | 監視 / Monitoring |
キーワード(3)(和/英) | ログ監視 / Log Monitoring |
キーワード(4)(和/英) | ホワイトリスト / Whitelist |
キーワード(5)(和/英) | 正規表現 / Regular Expression |
キーワード(6)(和/英) | GUI / GUI |
第 1 著者 氏名(和/英) | 後藤 真一郎 / Shinichiro Goto |
第 1 著者 所属(和/英) | 日本電信電話株式会社(略称:NTT) Nippon Telegraph and Telephone Corporation(略称:NTT) |
第 2 著者 氏名(和/英) | 三浦 大樹 / Hiroki Miura |
第 2 著者 所属(和/英) | 日本電信電話株式会社(略称:NTT) Nippon Telegraph and Telephone Corporation(略称:NTT) |
第 3 著者 氏名(和/英) | 鎌田 哲彰 / Tetsuaki Kamata |
第 3 著者 所属(和/英) | 日本電信電話株式会社(略称:NTT) Nippon Telegraph and Telephone Corporation(略称:NTT) |
第 4 著者 氏名(和/英) | 藤浦 豊徳 / Toyonori Fujiura |
第 4 著者 所属(和/英) | 日本電信電話株式会社(略称:NTT) Nippon Telegraph and Telephone Corporation(略称:NTT) |
第 5 著者 氏名(和/英) | 野瀬 昌禎 / Masayoshi Nose |
第 5 著者 所属(和/英) | 日本電信電話株式会社(略称:NTT) Nippon Telegraph and Telephone Corporation(略称:NTT) |
発表年月日 | 2017-01-20 |
資料番号 | ICM2016-51,LOIS2016-60 |
巻番号(vol) | vol.116 |
号番号(no) | ICM-404,LOIS-405 |
ページ範囲 | pp.69-74(ICM), pp.69-74(LOIS), |
ページ数 | 6 |
発行日 | 2017-01-12 (ICM, LOIS) |