Original title:
Použití systémů na zpracování událostí na analýzu logů
Translated title:
Usage of event processing systems for log analysis
Authors:
Bašta, Vojtěch ; Pavlíček, Luboš (advisor) ; Stanovská, Iva (referee) Document type: Bachelor's theses
Year:
2014
Language:
cze Publisher:
Vysoká škola ekonomická v Praze Abstract:
[cze][eng] Tato bakalářská práce se zabývá technologií komplexního zpracování událostí, dostupným software pro zpracování logů a aplikace knihovny Esper na analýzu HTTP logů informačního systému Vysoké školy ekonomické v Praze. Práce má pět částí. V první části je představena technologie komplexního zpracování událostí. V druhé části jsou analyzována dostupná řešení pro zpracování logů. Z dostupných řešení je vybrán Esper jako zástupce technologií CEP. Třetí část je věnována právě analytické knihovně Esper. Ve čtvrté části je popsáno celé řešení, jednotlivé komponenty a interakce mezi nimi. V poslední části jsou představeny možnosti jazyka EPL pro definici dotazů nad událostmi. Součástí řešení je i definice pravidel pro detekci nežádoucího chování. Celé řešení bylo otestováno proti historickým datům za poslední 2 roky.This thesis is focused on complex event processing technology, available software solutions for log processing and also on application of Esper library in an example where HTTP logs of an information system are analyzed. Work is divided to five chapters. The first one presents a complex event processing technology. The second chapter analyzes the available software solutions for processing logs. One of which - Esper CEP technology - is selected as a representative. The third part of the thesis is devoted to analytical library Esper. In the fourth chapter the entire solution with all the components and interactions between them is described. In the last chapter I present the EPL language options for defining queries over events. The solution also includes the definition of rules for detection of undesirable behavior. The entire solution was tested against historical data for the past two years.
Keywords:
CEP; Complex event processing; EPL; Esper; NEsper; CEP; EPL; Esper; Komplexní zpracování událostí; NEsper
Institution: University of Economics, Prague
(web)
Document availability information: Available in the digital repository of the University of Economics, Prague. Original record: http://www.vse.cz/vskp/eid/45967