Název:
Použití systémů na zpracování událostí na analýzu logů
Překlad názvu:
Usage of event processing systems for log analysis
Autoři:
Bašta, Vojtěch ; Pavlíček, Luboš (vedoucí práce) ; Stanovská, Iva (oponent) Typ dokumentu: Bakalářské práce
Rok:
2014
Jazyk:
cze
Nakladatel: Vysoká škola ekonomická v Praze
Abstrakt: [cze][eng] Tato bakalářská práce se zabývá technologií komplexního zpracování událostí, dostupným software pro zpracování logů a aplikace knihovny Esper na analýzu HTTP logů informačního systému Vysoké školy ekonomické v Praze. Práce má pět částí. V první části je představena technologie komplexního zpracování událostí. V druhé části jsou analyzována dostupná řešení pro zpracování logů. Z dostupných řešení je vybrán Esper jako zástupce technologií CEP. Třetí část je věnována právě analytické knihovně Esper. Ve čtvrté části je popsáno celé řešení, jednotlivé komponenty a interakce mezi nimi. V poslední části jsou představeny možnosti jazyka EPL pro definici dotazů nad událostmi. Součástí řešení je i definice pravidel pro detekci nežádoucího chování. Celé řešení bylo otestováno proti historickým datům za poslední 2 roky.This thesis is focused on complex event processing technology, available software solutions for log processing and also on application of Esper library in an example where HTTP logs of an information system are analyzed. Work is divided to five chapters. The first one presents a complex event processing technology. The second chapter analyzes the available software solutions for processing logs. One of which - Esper CEP technology - is selected as a representative. The third part of the thesis is devoted to analytical library Esper. In the fourth chapter the entire solution with all the components and interactions between them is described. In the last chapter I present the EPL language options for defining queries over events. The solution also includes the definition of rules for detection of undesirable behavior. The entire solution was tested against historical data for the past two years.
Klíčová slova:
CEP; EPL; Esper; Komplexní zpracování událostí; NEsper; CEP; Complex event processing; EPL; Esper; NEsper
Instituce: Vysoká škola ekonomická v Praze
(web)
Informace o dostupnosti dokumentu:
Dostupné v digitálním repozitáři VŠE. Původní záznam: http://www.vse.cz/vskp/eid/45967