硬件要求
硬件要求取决于事件数。从 ESET Inspect On-Prem 角度看,事件包括文件系统事件(读取文件、写入文件等)、TCP 事件、注册表事件、HTTP 事件、DNS 事件等。 |
有两种方法可以获取事件数。
在安装 ESET Inspect Server 之前:
1.至少在三个端点上安装 ESET Inspect Connector(ESET Inspect Connector 可以在无 ESET Inspect Server 的情况下运行)。
2.使用有效的 ESET Inspect On-Prem 许可证激活产品。激活经由 ESET PROTECT On-Prem 通过创建“产品激活”任务完成。为此,请与 ESET PROTECT On-Prem 管理员联系或创建产品激活任务。
3.等待至少一天。
4.导航到安装 ESET Inspect Connector 的文件夹(默认为 C:\Program Files\ESET\Inspect Connector),然后运行命令 EIConnector.exe --stats。
5.在输出中,使用 Average Events Per Day。
ESET Inspect Server 已安装并运行后:
1.转到面板 > 事件加载选项卡,并在每台计算机处理和存储的事件图表中检查每 24 小时接收的事件的最高值。
若要计算在同一台计算机上运行 ESET Inspect Server 和数据库所需的 CPU、RAM 和磁盘空间预估要求,请使用以下计算器:
下表中的值基于以下假设:端点每天生成的事件不超过十万个,默认数据保留期为 31 天。如果环境中的事件数超过十万个,则应按比例调整表中的数字。
最低要求 |
||||||
|---|---|---|---|---|---|---|
|
Microsoft SQL Server |
MySQL |
||||
端点数 |
500 |
1000 |
5000 |
500 |
1000 |
5000 |
内存 |
4 GB |
4 GB |
12 GB |
4 GB |
4 GB |
12 GB |
磁盘空间 |
566 GB |
1.24 TB |
6.2 TB |
566 GB |
1.1 TB |
5.6 TB |
磁盘 IOPS |
1500 |
1500 |
3000 |
1000 |
2000 |
3000 |
CPU 核心数 |
2 |
2 |
10 |
2 |
2 |
8 |
当考虑全局遥测的平均事件率时,当前的可伸缩性限制约为每台 ESET Inspect Server 30 000 个端点。该限制可能因确切条件和环境细节而异;因此,请使用配置计算器来获得准确的硬件/资源规格。 |
估计的数据库大小不考虑各种日志(MySql 常规查询日志、MySql 二进制日志或 SQL 服务器事务日志)。如果不需要出于自己的目的存储它们,请考虑禁用它们或定期清除日志以减少其磁盘空间。 |
减少磁盘空间消耗
我们建议使用以下步骤来减少磁盘空间消耗。
这可以显著节省存储事件使用的磁盘空间。
如果 Windows Server 操作系统的空间低于分区容量 (C:\) 的 10%,ESET Inspect On-Prem 将停止接受来自端点的数据。 |
磁盘 IOPS
若要获取有关磁盘可以提供的 IOPS 的信息,请使用下述工具:
ESET Inspect On-Prem 触发的 IOPS 中有 66% 是与写入相关的操作,块大小为 32 KB。
可以使用以下命令行测量客户的硬件实现的 IOPS:diskspd -b32K -d60 -o4 -t8 -h -r -w65 -L -Z1G -c20G C:\iotest.dat > C:\DiskSpeedResults.txt。
diskspd 是一种 Microsoft 工具,可以从以下位置进行下载:https://learn.microsoft.com/azure-stack/hci/manage/diskspd-overview
减少 CPU 和 RAM 影响
若要减少对 CPU 和 RAM 的影响,可以使用以下两种方法:
1.导航到面板 > 服务器状态 > 事件数据包队列长度。如果图表在大多数情况下显示 500,请考虑使用减少磁盘空间消耗中所述的步骤升级硬件或降低服务器负载。
2.您可以更改将事件从连接器发送到服务器的时间间隔。默认情况下,该间隔为每 7 分钟一次。您可以在 ESET PROTECT On-Prem 中更改此间隔,方法是进入策略 > 新建策略,单击设置并从下拉菜单中选择 ESET Inspect Connector > 向服务器发送事件的间隔(分钟)。可用间隔为 5–1440 分钟。
若要支持特定数量的端点,请确保临时端口池大小是端点计数的两倍。 用于查看临时端口池当前大小的命令: netsh int ipv4 show dynamicport tcp
用于设置临时端口池大小的命令: netsh int ipv4 set dynamicport tcp start=<number> num=<size>
例如:若要将临时端口池设置为 60k,请键入以下命令: netsh int ipv4 set dynamicport tcp start=5536 num=60000
注释:最大端口号为 65536。建议将起始端口设置为 1500。 |