在存在 Splunk 时,系统响应较慢和内存占用量高
技术文章 ID:
KB95259
上次修改时间: 2023-02-14 12:41:24 Etc/GMT
上次修改时间: 2023-02-14 12:41:24 Etc/GMT
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
了解不断适应的 XDR 生态系统如何为您的企业赋能。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
下载 Magic Quadrant 报告,该报告根据执行能力和愿景完成情况,对 19 家供应商进行了评估。
Gartner 报告称,“XDR 是一种新兴技术,可以提供增强的威胁防护、检测和响应。”
企业在 2022 年应警惕哪些网络安全威胁?
网络安全行业绝不是一潭死水,而是危机不断,现在便是接受这一全新安全防护理念,将其转化为自身优势,为企业赋能的最佳时机。
网络安全领域备受信赖的两大领导者携手打造弹性化的数字世界。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
在存在 Splunk 时,系统响应较慢和内存占用量高
技术文章 ID:
KB95259
上次修改时间: 2023-02-14 12:41:24 Etc/GMT 环境
Endpoint Security (ENS)威胁防护 10.x Splunk Enterprise Splunk 转发器 摘要
Splunk 要求高度使用磁盘。 对于防恶意软件产品,此磁盘的使用会进一步影响系统,并且您观察到内存量大且CPU使用。
问题
在存在 ENS 威胁防护的情况下,观察到 Splunk 高内存、高磁盘和高 CPU 使用率。
原因
Splunk 需要磁盘磁盘 I/O 带宽才能执行索引任务。 特别是磁盘写入操作非常密集。 这些磁盘写入可能会与安装介于 Splunk Enterprise 和操作系统之间的驱动程序的任何产品相冲突。 例如,防恶意软件软件按访问扫描软件。
解决方案
当您在安装了 ENS 威胁防护的系统上运行 Splunk (Enterprise 或转发器)时,我们强烈建议您从按访问扫描中排除以下内容:
免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|