Количество событий в секунду (events per second, EPS) - важный показатель для анализа производительности систем, таких как IT-инфраструктура, IoT-устройства, финансовые платформы и игровые сервисы. Этот параметр зависит от масштаба системы, нагрузки и архитектуры.
Полезные материалы
- Планирование и определение размеров SIEM на основе EPS
- Планирование SIEM - планирование емкости и определение размера
- SIEM: Основные расчеты хранения журналов
Таблица расчета EPS
Таблица полезна для предварительного расчета EPS (к примеру при расчете SIEM) генерируемого инфраструктурой и содержит усредненные значения, необходимые для расчета.
Устройство | EPS |
Серверы Windows - HIGH EPS (~50 eps) (файлообменник + аудит) | 50 |
Серверы Windows - MED EPS (~30 eps) (dns, dhcp) | 30 |
Серверы Windows - LOW EPS (~5 eps) | 5 |
Рабочие станции Windows | 3 |
Рабочие станции Windows (аудит) | 27 |
Серверы Windows AD | 10 |
Серверы Linux | 1 |
Серверы IBM AIX Unix | 2 |
Серверы HP-UX Unix | 2 |
Серверы Sun Solaris Unix | 2 |
Сетевые маршрутизаторы (аудит) | 1 |
Сетевые коммутаторы (аудит) | 2 |
Сетевые коммутаторы (аудит+Netflow) | 15 |
Сетевые беспроводные локальные сети | 5 |
Сетевые балансировщики нагрузки | 5 |
Ускоритель WAL | 14 |
Другие сетевые устройства | 5 |
Сетевые брандмауэры (Check Point - внутренний) (аудит+netflow) | 10 |
Сетевые брандмауэры (Check Point - DMZ) (audit+netflow) | 50 |
Сетевые брандмауэры (Cisco - внутренний) (audit+netflow) | 10 |
Сетевые брандмауэры (Cisco - DMZ) (audit+netflow) | 30 |
Сетевые IPS/IDS | 15 |
Сетевые VPN | 2 |
Сетевой антиспам | 10 |
Сетевой веб-прокси | 15 |
Другие устройства безопасности | 10 |
Веб-серверы (IIS, Tomcat, Apache) | 1 |
Базы данных (MSSQL, Oracle, Sybase - количество экземпляров) | 1 |
Серверы электронной почты (Exchange, Sandmail и т. д.) | 2 |
Почтовые шлюзы | 1 |
Антивирусный сервер KSC | 43 |
Антивирусный сервер KES (клиенты) | 2 |
Антивирусные серверы | 5 |
Другие приложения (электронная почта, БД, AV и т.д.) | 5 |