Usage of event processing systems for log analysis

Thesis title: Použití systémů na zpracování událostí na analýzu logů
Author: Bašta, Vojtěch
Thesis type: Bakalářská práce
Supervisor: Pavlíček, Luboš
Opponents: Stanovská, Iva
Thesis language: Česky
Abstract:
Tato bakalářská práce se zabývá technologií komplexního zpracování událostí, dostupným software pro zpracování logů a aplikace knihovny Esper na analýzu HTTP logů informačního systému Vysoké školy ekonomické v Praze. Práce má pět částí. V první části je představena technologie komplexního zpracování událostí. V druhé části jsou analyzována dostupná řešení pro zpracování logů. Z dostupných řešení je vybrán Esper jako zástupce technologií CEP. Třetí část je věnována právě analytické knihovně Esper. Ve čtvrté části je popsáno celé řešení, jednotlivé komponenty a interakce mezi nimi. V poslední části jsou představeny možnosti jazyka EPL pro definici dotazů nad událostmi. Součástí řešení je i definice pravidel pro detekci nežádoucího chování. Celé řešení bylo otestováno proti historickým datům za poslední 2 roky.
Keywords: Komplexní zpracování událostí; CEP; NEsper; Esper; EPL
Thesis title: Usage of event processing systems for log analysis
Author: Bašta, Vojtěch
Thesis type: Bachelor thesis
Supervisor: Pavlíček, Luboš
Opponents: Stanovská, Iva
Thesis language: Česky
Abstract:
This thesis is focused on complex event processing technology, available software solutions for log processing and also on application of Esper library in an example where HTTP logs of an information system are analyzed. Work is divided to five chapters. The first one presents a complex event processing technology. The second chapter analyzes the available software solutions for processing logs. One of which - Esper CEP technology - is selected as a representative. The third part of the thesis is devoted to analytical library Esper. In the fourth chapter the entire solution with all the components and interactions between them is described. In the last chapter I present the EPL language options for defining queries over events. The solution also includes the definition of rules for detection of undesirable behavior. The entire solution was tested against historical data for the past two years.
Keywords: Complex event processing; CEP; EPL; NEsper; Esper

Information about study

Study programme: Aplikovaná informatika/Informatika
Type of study programme: Bakalářský studijní program
Assigned degree: Bc.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Information Technologies

Information on submission and defense

Date of assignment: 14. 11. 2014
Date of submission: 30. 4. 2015
Date of defense: 23. 6. 2015
Identifier in the InSIS system: https://insis.vse.cz/zp/50270/podrobnosti

Files for download

    Last update: