ELA-日志处理能力-log flow/日志流量最大值

ELA-日志处理能力-log flow/日志流量最大值

1.标准版:
最大(同时):Windows logs: 1500 - 2000 win logs/sec & Syslog:15000 Syslogs/sec

2.企业版(分布式):每1个探针可参照上面的1个标准版。

备注:日志处理能力除考虑系统软硬件要求外,应参考上面的日志流量不是日志源数量上限,关于日志流量在产品右上角日志接收器查看或者参考此文章估算。
    • Related Articles

    • 【APM】Oracle Alert Log 查询语句

      对于 Oracle 12C 以下版本获取Oracle Alert Log的查询语句是: SELECT decode(MESSAGE_LEVEL,1,'CRITICAL',2,'SEVERE',8,'IMPORTANT',16,'NORMAL',MESSAGE_LEVEL) as MESSAGE_LEVEL,RECORD_ID,ORIGINATING_TIMESTAMP,HOST_ADDRESS,MESSAGE_TEXT FROM v$appman_alertlog_ext WHERE TRIM ...
    • ELA-关于添加Symantec Endpoint Protection风险源

      Symantec Endpoint Protection host是Windows的配置步骤: 1.如果SEP主机是Windows Server,建议先在ELA产品的管理设备-Windows设备那里添加SEP主机; (如果SEP主机是Linux,当配置了SEP的syslog service之后,如果该主机设备没有预先在ELA中添加,则它会自动出现在管理设备的syslog设备列表。所以对于Windows主机,为了避免在配置SEP的syslog ...
    • ELA-ELA中告警事件可以生成SDP的工单吗?

      EventLog Analyzer支持与ServiceDesk Plus集成,告警事件会自动在工单系统中生成工单,测试如下: 配置如下:
    • ELA如何应对勒索攻击?

      Hi Prasannanayagi, Customer think his DC server was attacked by ransom virus. which product can help him ? ela ? Prasannanayagi Yes. EventLog Analyzer can help him. If he has setup File Integrity Monitoring, they can check the file created flow ...
    • ELA优化建议及研发反馈

      1.ELA需要稳定性,据所知我们有个ELA有日志收集进程,有时候会自己死掉或者挂住或者停止,可能是日志量过大,可能是客户磁盘被占满导致,这样会导致ELA不工作,或者日志数据无法正常展示。日志停止收集是很严重事件。建议产品里的该进程能否变成多线程模式(杀不死),如果外在环境导致无法收集(界面或者邮件 及时提醒管理员,比如磁盘可用空间过低,系统可能停止运行日志收集)---像某些友商就可支持,性能不足时(系统里就会提醒,建议cpu/内存/磁盘)加到多少-(有点像 windows 系统 电量低的效果) ...