エージェントのシステムリソース使用率を向上させるには、特定のパフォーマンス関連の設定を最適化します。
Intrusion Preventionモジュールの概要については、Intrusion Preventionを使用して脆弱性悪用の試行をブロックするを参照してください。
|
システムリソース
|
パフォーマンスに影響する設定
|
|
CPU使用率
|
|
|
ネットワーク使用量またはスループット
|
|
|
ディスクの使用状況
|
|
設定パッケージの最大サイズ
エージェントに多数のIPSルールが割り当てられると、構成パッケージのサイズが許可される最大サイズを超えることがあります。許可されたサイズを超えると、エージェントのステータスは「エージェント構成パッケージが大きすぎます」に変更され、イベントメッセージ「構成パッケージが大きすぎます」が表示されます。
注意Windows 32ビットプラットフォームでは、使用可能なカーネルメモリが少ないため、20MBの設定制限があります。その他のプラットフォームの場合、上限は32MBです。
|
パフォーマンス上の理由から、コンピュータに割り当てる侵入防御ルールは350未満にする必要があります。必要なルールの数を最小限に抑えるには、使用可能なすべてのパッチがコンピュータのオペレーティングシステムとインストールされているサードパーティソフトウェアに適用されていることを確認します。
- 使用可能なパッチをコンピュータのOSに適用します。
- 使用可能なパッチをインストールされているすべてのサードパーティのソフトウェアに適用します。
- 推奨検索が推奨するIPSルールのみを適用します。コンピュータまたは割り当てられたポリシーから、割り当て解除が推奨されるルールを削除します。(推奨検索の管理と実行を参照してください。)
- ポリシーレベルで侵入防御を管理していて、設定パッケージがまだ大きすぎる場合は、次のいずれかの方法で侵入防御を設定します。
- ポリシー内のすべてのサーバが同じOSとアプリケーションを持つように、ポリシーを細分化します。
- コンピュータのルールが自動的に追加および削除されるように、侵入防御をサーバレベルで管理します。
侵入防御をサーバレベルで管理するには、次の手順に従います。
- コンピュータに割り当てられているポリシーをエディタで開きます。
- をクリックします。
- [推奨設定] セクションで、 [侵入防御の推奨設定を自動的に実装する (可能な場合)] を [はい]に設定します。
- ポリシーからすべてのIntrusion Preventionルールを削除します。
- コンピュータで推奨設定の検索を実行します。
