ビュー:

ネットワーク脆弱性検索ツールで脆弱性検索を実行するための最小ハードウェア要件を確認し、最適なパフォーマンスを確保してください。

脆弱性検索を実行するには、Network Vulnerability Scannerサービスがインストールされた1つ以上のService Gatewayが必要です。推奨される構成と仮想ハードウェアの要件は、検索しようとするアセットの数に依存します。
次の表は、アセットの総数に応じた日次脆弱性検索のためのService Gatewayハードウェアと構成の推奨事項を詳述しています。
重要
重要
ネットワーク脆弱性検索ツールはメモリ集約型のサービスです。Service Gatewayに十分なメモリ容量が引当されていることを確認してください。このページに表示されている情報は、Trend Microの内部ネットワーク内で理想的なネットワーク条件下での実験結果に基づいています。要件は同じですが、組織の環境で使用する場合、結果は異なる可能性があります。
毎日のアセット数
推奨設定
ハードウェアの要件
未満1,000
1つのService Gatewayが単一の設定済み脆弱性検索を使用
2 CPUs, 4 GB RAM
1,000から19,862
1つのService Gatewayが複数の設定された脆弱性検索を使用
2 CPUs, 4 GB RAM
次より大きい 19,862
複数のService Gatewayが1つ以上の設定された脆弱性検索を使用
各Service Gatewayによってスキャンされたアセットの数に応じて水平にスケーリングされます
ヒント
ヒント
次のヒントは検索パフォーマンスの最適化に役立ちます。
  • 多数のIPアドレスをスキャンする際は、大きなIP範囲を小さなセグメントに分割してください。
  • 可能な限り、より多くのIPアドレスを対象とした単一の検索ではなく、より少ないIPアドレスを対象とした複数の同時検索を実行してください。
  • 大規模ネットワーク環境では、複数のService Gatewayを展開して使用してください。
次の表は、単一の検索構成を使用して各対応プラットフォームで単一のアセットを検索する際の平均検索時間を示しています。
注意
注意
情報収集とレポート生成のため、実際の検索時間は表に記載されている時間よりも長くなる場合があります。各検索の検索レポートで実際の検索時間を確認できます。
デバイスプラットフォーム
アセットごとの総検索時間 (秒単位)
Linux
80
Windows
100
Cisco IOS
300
Fortinet FortiOS
60