- 著者
-
高田 哲司
小池 英樹
- 出版者
- 一般社団法人情報処理学会
- 雑誌
- 情報処理学会論文誌 (ISSN:18827764)
- 巻号頁・発行日
- vol.41, no.12, pp.3265-3275, 2000-12-15
- 被引用文献数
-
21
30
計算機の運用管理においてログ情報の調査は必要不可欠である.この作業は,計算機への不正侵入の多発にともないその重要性を増しつつある.しかしログ情報の調査は退屈で単調な作業であるため,その作業を敬遠する傾向が高く,結果として種々の問題を見過ごす原因となっている.さらに,異常を表すログ情報の抽出が困難であることも調査作業を困難にする原因としてあげられる.そこで本研究ではテキストマイニングをログ情報に適用し,異常事象を表すログ情報の抽出を支援する.さらにそれらの情報を情報視覚化を用いて図化してユーザに提示することによりログ情報の認識を支援する.我々はこれらの特徴により人間によるログ情報の調査作業を支援するログ情報ブラウザ``見えログ''を開発した.本システムを利用することにより,システム管理者が異常事象を表すログに関する種々の規則を事前に定義しなくても異常を表すログ情報の抽出を可能にする.また抽出された特徴情報は,情報視覚化によって図化されるとともに文字による表示と連係して提示される.これにより個々のログ情報に関する種々の特徴を容易に把握することが可能となり,人間が様々な観点をもとに注目すべき情報か否かを判断をすることが可能となる.これらの特徴により人間によるログ情報の調査作業を支援することが可能となる.It is necessary for system administrator to investigate some log information. The reason is that log-files contain enormous information generated from an operating system and various programs and these information are useful to solve a variety of troubles on computer. Moreover, an intrusion to the computer becomes serious problem more and more.A system administrator, therefore, has to watch a log information periodically in order to find out the intrusion marks.In this research, we developed log information browsing system, which is called ``MieLog'', in order to support such task.MieLog extracts some characteristics from log information.An example of these characteristics is the number of log outputting in fixed time or the length of log text.MieLog, moreover, represents their characteristics visually with textual information.As a result, MieLog makes it easier for system administrator to investigate log information.