ePO サーバー上の自動応答のパフォーマンスの影響を制限する方法
技術的な記事 ID:
KB81642
最終更新: 2022/03/18
最終更新: 2022/03/18
免責事項
この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
影響を受ける製品
言語:
この記事は、次の言語で表示可能です:
常に適応し続ける XDR エコシステムが企業を活性化するしくみをお伝えします。
Trellix の CEO を務める Bryan Palma が、常に学習するセキュリティが決定的に必要であることを力説します。
Magic Quadrant で、19 のベンダーについてビジョンの完全性と実行能力が評価されました。レポートをダウンロードして詳細をご覧ください。
Gartner によると、XDR は脅威の防止、検出、応答を改善する可能性を秘めた新しい技術です。
2022 年に注意が必要なサイバー セキュリティ脅威は?
サイバー セキュリティ業界に安穏の時はありません。今こそ、この考え方を、ビジネスの活性化につながる利点として、また推進剤として念頭に置くべきです。
サイバー セキュリティの世界で信頼される二大リーダーが 1 つになって、耐久性の高いデジタル ワールドを実現します。
Trellix の CEO を務める Bryan Palma が、常に学習するセキュリティが決定的に必要であることを力説します。
ePO サーバー上の自動応答のパフォーマンスの影響を制限する方法
技術的な記事 ID:
KB81642
最終更新: 2022/03/18 環境McAfee ePolicy Orchestrator (ePO) 5.x、4.x
概要ePO の 自動応答 は、クライアントまたは脅威イベントの受信時に、特定のアクションを直ちにトリガーする強力な方法です。しかし、ePO サーバー自身がパフォーマンスに重大な影響を受けるのを避けるためには、自動応答を注意深く設定する必要があります。
問題自動応答の設定が十分でない場合は、以下のような問題が発生します。
解決策以下の条件に一致する可能性のある自動応答の設定を避けるようにします。
ePO は、すべての集計対象のイベントをアプリケーション サーバーのメモリ上に保持するため、上記のように設定された場合の応答は、高いメモリの使用率につながり、ePO サーバーのパフォーマンスに影響します。
応答をより特定的にする作業を実施します。 トリガーする頻度を低下させ、重要なイベントのみにトリガーするように応答を設定することが望まれます。 例: 脅威イベントを受信するたびに電子メールを送信するよう応答を設定する代わりに、脅威イベントが未処理の場合にトリガーするように応答を設定します。これにより、トリガーされる応答の数を大幅に減らしながら、重要な問題に対しては直ちにフィードバックを提供することができます。 免責事項この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
影響を受ける製品言語:この記事は、次の言語で表示可能です: |
|