USTEP: Structuration des logs en flux grâce à un arbre de recherche évolutif
Résumé
Les registres de logs enregistrent en temps réel des informations relatives
à l'exécution d'un système informatique. Ceux-ci sont régulièrement
consultés à des fins de développement ou de surveillance. Afin d'être utilisables
plus facilement pour des tâches d'exploration automatique, les messages des
logs doivent être structurés. Cette étape se déroulant en amont des opérations
d'analyses, elle peut devenir un goulot d'étranglement temporel et influencer
l'efficacité des méthodes en aval. Dans ce papier, nous présentons USTEP, une
méthode de structuration des logs en flux. Basée sur un arbre de recherche évolutif,
USTEP est capable de découvrir et d'encoder efficacement de nouvelles
règles de structuration. Nous présentons ici une évaluation des performances de
USTEP sur un panel de 13 jeux de données issus de systèmes différents. Nos résultats
mettent en valeur la supériorité de notre approche en matière d'efficacité
et de robustesse par rapport à d'autres méthodes de structuration en ligne.