Item type |
Journal(1) |
公開日 |
2018-03-15 |
タイトル |
|
|
タイトル |
イベントネットワークにおけるsyslogを用いた異常検知手法の提案と実データを用いた評価 |
タイトル |
|
|
言語 |
en |
|
タイトル |
The Anomaly Detection Method Analyzing Syslog Data Using Bollinger Bands Algorithm on Event Network |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[特集:運用でカバーする時代の終焉へ向けてのインターネットと運用技術] イベントネットワーク,アノマリ検知,syslog,ボリンジャーバンド,ネットワーク監視 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
著者所属 |
|
|
|
株式会社IIJイノベーションインスティテュート/北陸先端科学技術大学院大学 |
著者所属 |
|
|
|
高知工科大学 |
著者所属 |
|
|
|
北陸先端科学技術大学院大学 |
著者所属(英) |
|
|
|
en |
|
|
IIJ Innovation Institute Inc. / Japan Advanced Institute of Science and Technology |
著者所属(英) |
|
|
|
en |
|
|
Kochi University of Tecnology |
著者所属(英) |
|
|
|
en |
|
|
Japan Advanced Institute of Science and Technology |
著者名 |
阿部, 博
敷田, 幹文
篠田, 陽一
|
著者名(英) |
Hiroshi, Abe
Mikifumi, Shikida
Yoichi, Shinoda
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
大規模なイベントネットワークではネットワーク管理手法の1つとしてsyslogを用いた運用監視が行われる.syslogメッセージに含まれるキーワード検知や閾値による異常検知などネットワークの異常が運用者に通知される.マルチベンダ機器によって構築される特殊なイベントネットワークでは,ログの意味解析やキーワードによる異常検知が行えない環境下であることが多い.本論文ではイベントネットワークで収集されるsyslogの総量による分析を行い異常を検知する手法を提案する.株式取引で用いられるボリンジャーバンドアルゴリズムを利用し,Interop Tokyo 2016で構築されたShowNetで収集されたsyslogの実データを用いて統計学的手法において軽量な計算による異常検出を行い,ボリンジャーバンドアルゴリズムの有効性を評価する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Network administrator manages and monitors the network using syslog analysis as one of the network management methods on a large event network. The network troubles such as keyword detection included in the syslog message and abnormality detection by the threshold are notified to the network administrator. In a special event network integrated by multivendor network equipment, it is sometimes impossible to analyze the semantics of logs or detect anomalies by keywords. In this paper, we propose a method to detect anomalies by analyzing the total amount of syslog data which collected in the event network using the Bollinger Bands algorithm used in stock trading. We performed anomaly detection by lightweight calculation in the statistical method using real data of syslogs that collected by ShowNet constructed by Interop Tokyo 2016. And we evaluated the effectiveness of the Bollinger Bands algorithm. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
書誌情報 |
情報処理学会論文誌
巻 59,
号 3,
p. 1006-1015,
発行日 2018-03-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |