Usage of event processing systems for log analysis
Thesis title: | Použití systémů na zpracování událostí na analýzu logů |
---|---|
Author: | Bašta, Vojtěch |
Thesis type: | Bakalářská práce |
Supervisor: | Pavlíček, Luboš |
Opponents: | Stanovská, Iva |
Thesis language: | Česky |
Abstract: | Tato bakalářská práce se zabývá technologií komplexního zpracování událostí, dostupným software pro zpracování logů a aplikace knihovny Esper na analýzu HTTP logů informačního systému Vysoké školy ekonomické v Praze. Práce má pět částí. V první části je představena technologie komplexního zpracování událostí. V druhé části jsou analyzována dostupná řešení pro zpracování logů. Z dostupných řešení je vybrán Esper jako zástupce technologií CEP. Třetí část je věnována právě analytické knihovně Esper. Ve čtvrté části je popsáno celé řešení, jednotlivé komponenty a interakce mezi nimi. V poslední části jsou představeny možnosti jazyka EPL pro definici dotazů nad událostmi. Součástí řešení je i definice pravidel pro detekci nežádoucího chování. Celé řešení bylo otestováno proti historickým datům za poslední 2 roky. |
Keywords: | Komplexní zpracování událostí; CEP; NEsper; Esper; EPL |
Thesis title: | Usage of event processing systems for log analysis |
---|---|
Author: | Bašta, Vojtěch |
Thesis type: | Bachelor thesis |
Supervisor: | Pavlíček, Luboš |
Opponents: | Stanovská, Iva |
Thesis language: | Česky |
Abstract: | This thesis is focused on complex event processing technology, available software solutions for log processing and also on application of Esper library in an example where HTTP logs of an information system are analyzed. Work is divided to five chapters. The first one presents a complex event processing technology. The second chapter analyzes the available software solutions for processing logs. One of which - Esper CEP technology - is selected as a representative. The third part of the thesis is devoted to analytical library Esper. In the fourth chapter the entire solution with all the components and interactions between them is described. In the last chapter I present the EPL language options for defining queries over events. The solution also includes the definition of rules for detection of undesirable behavior. The entire solution was tested against historical data for the past two years. |
Keywords: | Complex event processing; CEP; EPL; NEsper; Esper |
Information about study
Study programme: | Aplikovaná informatika/Informatika |
---|---|
Type of study programme: | Bakalářský studijní program |
Assigned degree: | Bc. |
Institutions assigning academic degree: | Vysoká škola ekonomická v Praze |
Faculty: | Faculty of Informatics and Statistics |
Department: | Department of Information Technologies |
Information on submission and defense
Date of assignment: | 14. 11. 2014 |
---|---|
Date of submission: | 30. 4. 2015 |
Date of defense: | 23. 6. 2015 |
Identifier in the InSIS system: | https://insis.vse.cz/zp/50270/podrobnosti |