1 |
1
복수의 로그를 포함하는 로그 그룹에 대하여 문자열별로 구획하고 구획된 문자열로부터 정적 토큰 및 공통 토큰을 식별하는 문자열 구획부;상기 정적 토큰들의 빈도로부터 최대 빈도 정적 토큰을 도출하는 토큰 도출부;상기 최대 빈도 정적 토큰의 정적 임계값 초과 여부에 따라 하위 로그 그룹의 분기 생성을 결정하는 분기 결정부; 및구획된 각 문자열별로 최대 빈도 정적 토큰을 조합하여 로그 시퀀스를 생성하는 로그 시퀀스 생성부;를 포함하는 시스템 로그 유형 분석 장치
|
2 |
2
제1항에 있어서,상기 토큰 도출부는,하기의 수학식 1에 기초하여 정적 토큰수를 산출하고, 하기의 수학식 2에 기초하여 공통 토큰수를 산출하고,[수학식 1]여기서 는 로그 템플릿당 정적 토큰수이고, 는 로그 템플릿당 일치 로그 비율 벡터이고,[수학식 2]여기서, ti 및 tj 각각은 로그 템플릿이고 (ti, tj)는 두 로그 템플릿의 공통 토큰수인 것을 특징으로 하는 시스템 로그 유형 분석 장치
|
3 |
3
제1항에 있어서,상기 토큰 도출부는,정적 토큰수와 공통 토큰수의 차이를 통해 정적 토큰의 중복을 고려하여 상기 최대 빈도 정적 토큰을 도출하는 것을 특징으로 하는 시스템 로그 유형 분석 장치
|
4 |
4
제1항에 있어서,상기 분기 결정부는,상기 최대 빈도 정적 토큰의 균일 분포도를 산출하고,상기 균일 분포도, 상기 정적 임계값 및 거리 계수간의 상관관계에 기초하여 분기 생성을 결정하는 것을 특징으로 하는 시스템 로그 유형 분석 장치
|
5 |
5
제4항에 있어서,상기 분기 결정부는,상기 균일 분포도가 하기의 수학식 3을 만족하는 경우 분기를 생성하고, 수학식 4를 만족하는 경우 분기 생성을 중지하고,[수학식 3][수학식 4]여기서, 는 상기 정적 임계값이고, 는 상기 거리 계수이고, p는 상기 균일 분포도인 것을 특징으로 하는 시스템 로그 유형 분석 장치
|
6 |
6
제4항에 있어서,상기 로그 시퀀스 생성부는,분기 생성이 종료된 문자열의 최대 빈도 정적 토큰을 문자열 별로 조합하여 로그 시퀀스를 생성하되,상기 정적 임계값과 상기 거리 계수 사이의 균일 분포도 값을 갖는 토큰을 해당 문자열의 후보로 포함하여 상기 로그 시퀀스를 생성하는 것을 특징으로 하는 시스템 로그 유형 분석 장치
|
7 |
7
시스템 로그 유형 분석 장치에 의한 시스템 로그 유형 분석 방법에 있어서,(a) 복수의 로그를 포함하는 로그 그룹에 대하여 문자열별로 구획하고 구획된 문자열로부터 정적 토큰 및 공통 토큰을 식별하는 단계;(b) 상기 정적 토큰들의 빈도로부터 최대 빈도 정적 토큰을 도출하는 단계;(c) 상기 최대 빈도 정적 토큰의 정적 임계값 초과 여부에 따라 하위 로그 그룹의 분기 생성을 결정하는 단계; 및(d) 구획된 각 문자열별로 최대 빈도 정적 토큰을 조합하여 로그 시퀀스를 생성하는 단계;를 포함하는 시스템 로그 유형 분석 방법
|
8 |
8
제7항에 있어서,상기 (b)단계는,하기의 수학식 5에 기초하여 정적 토큰수를 산출하고, 하기의 수학식 6에 기초하여 공통 토큰수를 산출하고,[수학식 5]여기서 는 로그 템플릿당 정적 토큰수이고, 는 로그 템플릿당 일치 로그 비율 벡터이고,[수학식 6]여기서, ti 및 tj 각각은 로그 템플릿이고 (ti, tj)는 두 로그 템플릿의 공통 토큰수인 것을 특징으로 하는 시스템 로그 유형 분석 방법
|
9 |
9
제7항에 있어서,상기 (b)단계는,정적 토큰수와 공통 토큰수의 차이를 통해 정적 토큰의 중복을 고려하여 상기 최대 빈도 정적 토큰을 도출하는 것을 특징으로 하는 시스템 로그 유형 분석 방법
|
10 |
10
제7항에 있어서,상기 (c)단계는,상기 최대 빈도 정적 토큰의 균일 분포도를 산출하고,상기 균일 분포도, 상기 정적 임계값 및 거리 계수간의 상관관계에 기초하여 분기 생성을 결정하는 것을 특징으로 하는 시스템 로그 유형 분석 방법
|
11 |
11
제10항에 있어서,상기 (c)단계는,상기 균일 분포도가 하기의 수학식 7을 만족하는 경우 분기를 생성하고, 수학식 8을 만족하는 경우 분기 생성을 중지하고,[수학식 7][수학식 8]여기서, 는 상기 정적 임계값이고, 는 상기 거리 계수이고, p는 상기 균일 분포도인 것을 특징으로 하는 시스템 로그 유형 분석 방법
|
12 |
12
제10항에 있어서,상기 (d)단계는,분기 생성이 종료된 문자열의 최대 빈도 정적 토큰을 문자열 별로 조합하여 로그 시퀀스를 생성하되,상기 정적 임계값과 상기 거리 계수 사이의 균일 분포도 값을 갖는 토큰을 해당 문자열의 후보로 포함하여 상기 로그 시퀀스를 생성하는 것을 특징으로 하는 시스템 로그 유형 분석 방법
|