Fungsi carian sedang dalam pembinaan.
Fungsi carian sedang dalam pembinaan.

The original paper is in English. Non-English content has been machine-translated and may contain typographical errors or mistranslations. ex. Some numerals are expressed as "XNUMX".
Copyrights notice

The original paper is in English. Non-English content has been machine-translated and may contain typographical errors or mistranslations. Copyrights notice

Latent Variable Based Anomaly Detection in Network System Logs Pengesanan Anomali Berasaskan Pembolehubah Terpendam dalam Log Sistem Rangkaian

Kazuki OTOMO, Satoru KOBAYASHI, Kensuke FUKUDA, Hiroshi ESAKI

  • pandangan teks lengkap

    0

  • Petikan Ini

Ringkasan:

Log sistem berguna untuk memahami status dan mengesan kerosakan dalam rangkaian berskala besar. Walau bagaimanapun, disebabkan kepelbagaian dan jumlah log ini, analisis log memerlukan banyak masa dan usaha. Dalam makalah ini, kami mencadangkan kaedah pengesanan anomali peristiwa log untuk rangkaian berskala besar tanpa pra-pemprosesan dan pengekstrakan ciri. Idea utama adalah untuk membenamkan sejumlah besar data yang pelbagai ke dalam keadaan tersembunyi dengan menggunakan pembolehubah terpendam. Kami menilai kaedah kami dengan log sistem selama 12 bulan yang diperoleh daripada rangkaian akademik seluruh negara di Jepun. Melalui perbandingan dengan pengesanan pecah univariat Kleinberg dan analisis multivariat tradisional (iaitu, PCA), kami menunjukkan bahawa kaedah yang dicadangkan kami mencapai 14.5% penarikan semula lebih tinggi dan ketepatan 3% lebih tinggi daripada PCA. Kajian kes menunjukkan anomali yang dikesan adalah maklumat yang berkesan untuk menyelesaikan masalah kerosakan sistem rangkaian.

Jawatankuasa
IEICE TRANSACTIONS on Information Vol.E102-D No.9 pp.1644-1652
Tarikh penerbitan
2019/09/01
Diumumkan
2019/06/07
ISSN dalam talian
1745-1361
DOI
10.1587/transinf.2018OFP0007
Jenis Manuskrip
Special Section PAPER (Special Section on Log Data Usage Technology and Office Information Systems)
kategori
Sokongan Operasi Rangkaian

Pengarang

Kazuki OTOMO
  the University of Tokyo
Satoru KOBAYASHI
  National Institute of Informatics
Kensuke FUKUDA
  National Institute of Informatics,Sokendai
Hiroshi ESAKI
  the University of Tokyo

Kata kunci

Contents [show]