Какой поток eps (событий в секунду) генерируется различными системами

siem

Количество событий в секунду (events per second, EPS) - важный показатель для анализа производительности систем, таких как IT-инфраструктура, IoT-устройства, финансовые платформы и игровые сервисы. Этот параметр зависит от масштаба системы, нагрузки и архитектуры.

Полезные материалы

Таблица расчета EPS

Таблица полезна для предварительного расчета EPS (к примеру при расчете SIEM) генерируемого инфраструктурой и содержит усредненные значения, необходимые для расчета.

Устройство EPS
Серверы Windows - HIGH EPS (~50 eps) (файлообменник + аудит) 50
Серверы Windows - MED EPS (~30 eps) (dns, dhcp) 30
Серверы Windows - LOW EPS (~5 eps) 5
Рабочие станции Windows 3
Рабочие станции Windows (аудит) 27
Серверы Windows AD 10
Серверы Linux 1
Серверы IBM AIX Unix 2
Серверы HP-UX Unix 2
Серверы Sun Solaris Unix 2
Сетевые маршрутизаторы (аудит) 1
Сетевые коммутаторы (аудит) 2
Сетевые коммутаторы (аудит+Netflow) 15
Сетевые беспроводные локальные сети 5
Сетевые балансировщики нагрузки 5
Ускоритель WAL 14
Другие сетевые устройства 5
Сетевые брандмауэры (Check Point - внутренний) (аудит+netflow) 10
Сетевые брандмауэры (Check Point - DMZ) (audit+netflow) 50
Сетевые брандмауэры (Cisco - внутренний) (audit+netflow) 10
Сетевые брандмауэры (Cisco - DMZ) (audit+netflow) 30
Сетевые IPS/IDS 15
Сетевые VPN 2
Сетевой антиспам 10
Сетевой веб-прокси 15
Другие устройства безопасности 10
Веб-серверы (IIS, Tomcat, Apache) 1
Базы данных (MSSQL, Oracle, Sybase - количество экземпляров) 1
Серверы электронной почты (Exchange, Sandmail и т. д.) 2
Почтовые шлюзы 1
Антивирусный сервер KSC 43
Антивирусный сервер KES (клиенты) 2
Антивирусные серверы 5
Другие приложения (электронная почта, БД, AV и т.д.) 5

 

Комментарии: 0