Použití systémů na zpracování událostí na analýzu logů
Název práce: | Použití systémů na zpracování událostí na analýzu logů |
---|---|
Autor(ka) práce: | Bašta, Vojtěch |
Typ práce: | Bakalářská práce |
Vedoucí práce: | Pavlíček, Luboš |
Oponenti práce: | Stanovská, Iva |
Jazyk práce: | Česky |
Abstrakt: | Tato bakalářská práce se zabývá technologií komplexního zpracování událostí, dostupným software pro zpracování logů a aplikace knihovny Esper na analýzu HTTP logů informačního systému Vysoké školy ekonomické v Praze. Práce má pět částí. V první části je představena technologie komplexního zpracování událostí. V druhé části jsou analyzována dostupná řešení pro zpracování logů. Z dostupných řešení je vybrán Esper jako zástupce technologií CEP. Třetí část je věnována právě analytické knihovně Esper. Ve čtvrté části je popsáno celé řešení, jednotlivé komponenty a interakce mezi nimi. V poslední části jsou představeny možnosti jazyka EPL pro definici dotazů nad událostmi. Součástí řešení je i definice pravidel pro detekci nežádoucího chování. Celé řešení bylo otestováno proti historickým datům za poslední 2 roky. |
Klíčová slova: | Komplexní zpracování událostí; CEP; NEsper; Esper; EPL |
Název práce: | Usage of event processing systems for log analysis |
---|---|
Autor(ka) práce: | Bašta, Vojtěch |
Typ práce: | Bachelor thesis |
Vedoucí práce: | Pavlíček, Luboš |
Oponenti práce: | Stanovská, Iva |
Jazyk práce: | Česky |
Abstrakt: | This thesis is focused on complex event processing technology, available software solutions for log processing and also on application of Esper library in an example where HTTP logs of an information system are analyzed. Work is divided to five chapters. The first one presents a complex event processing technology. The second chapter analyzes the available software solutions for processing logs. One of which - Esper CEP technology - is selected as a representative. The third part of the thesis is devoted to analytical library Esper. In the fourth chapter the entire solution with all the components and interactions between them is described. In the last chapter I present the EPL language options for defining queries over events. The solution also includes the definition of rules for detection of undesirable behavior. The entire solution was tested against historical data for the past two years. |
Klíčová slova: | Complex event processing; CEP; EPL; NEsper; Esper |
Informace o studiu
Studijní program / obor: | Aplikovaná informatika/Informatika |
---|---|
Typ studijního programu: | Bakalářský studijní program |
Přidělovaná hodnost: | Bc. |
Instituce přidělující hodnost: | Vysoká škola ekonomická v Praze |
Fakulta: | Fakulta informatiky a statistiky |
Katedra: | Katedra informačních technologií |
Informace o odevzdání a obhajobě
Datum zadání práce: | 14. 11. 2014 |
---|---|
Datum podání práce: | 30. 4. 2015 |
Datum obhajoby: | 23. 6. 2015 |
Identifikátor v systému InSIS: | https://insis.vse.cz/zp/50270/podrobnosti |