El sistema responde el uso de memoria lenta y alta en la presencia de Splunk
Última modificación: 2023-02-28 12:44:58 Etc/GMT
Descargo de responsabilidad
Productos implicados
Idiomas:
Este artículo se encuentra disponible en los siguientes idiomas:
Découvrez comment un écosystème XDR qui s'adapte en permanence peut dynamiser votre entreprise.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
Descargue el informe Magic Quadrant, que evalúa a los 19 proveedores en función de su amplitud de visión y capacidad de ejecución.
Según Gartner, "XDR es una tecnología emergente que ofrece funciones mejoradas de prevención, detección y respuesta a amenazas.".
¿A qué amenazas de ciberseguridad deberían prestar atención las empresas durante 2022?
En el sector de la ciberseguridad no hay tiempo para aburrirse y nunca ha habido un mejor momento para aceptar esta idea como una ventaja y un catalizador de la actividad empresarial.
Dos líderes reconocidos del mercado de la ciberseguridad han unido fuerzas para crear un mundo digital resiliente.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
The ServicePortal will be unavailable for up to 5 minutes on October 26, 2023 between 8 and 8:30PM CDT. We apologize for any inconvenience.
El sistema responde el uso de memoria lenta y alta en la presencia de Splunk
Artículos técnicos ID:
KB95259
Última modificación: 2023-02-28 12:44:58 Etc/GMT Entorno
Prevención de amenazas 10.x Endpoint Security (ENS) Splunk Enterprise Reenviador de Splunk Resumen
Splunk requiere un uso elevado del disco. En presencia de productos antimalware, el uso de este disco afecta aún más al sistema y observa un uso elevado de la memoria y la CPU.
Problema
Se observa una gran memoria, un gran volumen de disco y un uso elevado de la CPU con Splunk en presencia de ENS Prevención de amenazas.
Motivo
Splunk requiere un ancho de banda de E/S de disco amplio para realizar las tareas de indización. En particular, las operaciones de escritura en disco son intensivas. Estas escrituras en el disco pueden entrar en conflicto con cualquier producto que instale un controlador intermedio entre Splunk Enterprise y el sistema operativo. Por ejemplo, software de análisis en tiempo real antimalware.
Solución
Al ejecutar Splunk (empresa o reenviador) en un sistema con ENS Prevención de amenazas instalado, le recomendamos encarecidamente excluir lo siguiente del análisis en tiempo real:
Descargo de responsabilidadEl contenido de este artículo se creó en inglés. En caso de darse cualquier diferencia entre el contenido en inglés y su traducción, el primero siempre será el más preciso. La traducción de algunas partes de este contenido la ha proporcionado Microsoft mediante el uso de traducción automática.
Productos implicadosIdiomas:Este artículo se encuentra disponible en los siguientes idiomas: |
|