Какой поток eps (событий в секунду) генерируется различными системами

siem

Количество событий в секунду (events per second, EPS) - важный показатель для анализа производительности систем, таких как IT-инфраструктура, IoT-устройства, финансовые платформы и игровые сервисы. Этот параметр зависит от масштаба системы, нагрузки и архитектуры.

Полезные материалы

Таблица расчета EPS

Таблица полезна для предварительного расчета EPS (к примеру при расчете SIEM) генерируемого инфраструктурой и содержит усредненные значения, необходимые для расчета.

УстройствоEPS
Серверы Windows - HIGH EPS (~50 eps) (файлообменник + аудит)50
Серверы Windows - MED EPS (~30 eps) (dns, dhcp)30
Серверы Windows - LOW EPS (~5 eps)5
Рабочие станции Windows3
Рабочие станции Windows (аудит)27
Серверы Windows AD10
Серверы Linux1
Серверы IBM AIX Unix2
Серверы HP-UX Unix2
Серверы Sun Solaris Unix2
Сетевые маршрутизаторы (аудит)1
Сетевые коммутаторы (аудит)2
Сетевые коммутаторы (аудит+Netflow)15
Сетевые беспроводные локальные сети5
Сетевые балансировщики нагрузки5
Ускоритель WAL14
Другие сетевые устройства5
Сетевые брандмауэры (Check Point - внутренний) (аудит+netflow)10
Сетевые брандмауэры (Check Point - DMZ) (audit+netflow)50
Сетевые брандмауэры (Cisco - внутренний) (audit+netflow)10
Сетевые брандмауэры (Cisco - DMZ) (audit+netflow)30
Сетевые IPS/IDS15
Сетевые VPN2
Сетевой антиспам10
Сетевой веб-прокси15
Другие устройства безопасности10
Веб-серверы (IIS, Tomcat, Apache)1
Базы данных (MSSQL, Oracle, Sybase - количество экземпляров)1
Серверы электронной почты (Exchange, Sandmail и т. д.)2
Почтовые шлюзы1
Антивирусный сервер KSC43
Антивирусный сервер KES (клиенты)2
Антивирусные серверы5
Другие приложения (электронная почта, БД, AV и т.д.)5

 

Комментарии: 0