信仰

日志审计eps是什么意思

分享
  • 安全小白成长记 2 信息安全等级高级测评师 CISP-PTE
    安全小白成长记2 信息安全等级高级测评师 CISP-PTE

    eps全称Event per Second,中文意思是事件数每秒,是国际上评价一款日志审计产品或者系统的重要指标,他可以表明系统每秒钟能够收集的日志条数,通常以每条日志0.5K~1k字节数为基准,EPS数值越高性能越好。

  • delay 2 高级测评师 CISM-WSE
    delay2 高级测评师 CISM-WSE

    日志审计中的eps全称Event per Second,中文意思是事件数每秒,是国际上评价一款日志审计产品或者系统的重要指标,他可以表明系统每秒钟能够收集的日志条数,通常以每条日志0.5K~1k字节数为基准,EPS数值越高性能越好。每秒钟系统能够处理的交易或事务的数量。它是衡量系统处理能力的重要指标。TPS是LoadRunner中重要的性能参数指标。

    日志审计系统具有以下功能:

    • 日志监控:提供日志监控能力,支持对采集器、采集器资产的实时状态进行监控,支持查看CPU、磁盘、内存总量及当前使用情况;支持查看资产的概览信息及资产关联的事件分布;

    • 日志采集:提供全面的日志采集能力:支持网络安全设备、网络设备、数据库、windows/linux主机日志、web服务器日志、虚拟化平台日志以及自定义等日志;提供多种的数据源管理功能:支持数据源的信息展示与管理、采集器的信息展示与管理以及agent的信息展示与管理;提供分布式外置采集器、Agent等多种日志采集方式;支持IPv4、IPv6日志采集、分析以及检索查询;

    • 日志存储:提供原始日志、范式化日志的存储,可自定义存储周期,支持FTP日志备份以及NFS网络文件共享存储等多种存储扩展方式

    • 日志检索:提供丰富灵活的日志查询方式,支持全文、key-value、多kv布尔组合、括弧、正则、模糊等检索;提供便捷的日志检索操作,支持保存检索、从已保存的检索导入见多条件等;

    • 日志分析:提供便捷的日志分析操作,支持对日志进行分组、分组查询以及从叶子节点可直接查询分析日志;

    • 日志转发:支持原始日志、范式化日志转发

    • 日志事件告警:内置丰富的单源、多源事件关联分析规则,支持自定义事件规则,可按照日志、字段布尔逻辑关系等方式自定义规则;支持时间的查询、查询结果统计以及统计结果的展示等;支持对告警规则的自定义,可设置针对事件的各种筛选规则、告警等级等;

    • 日志报表管理:支持丰富的内置报表以及灵活的自定义报表模式,支持编辑报表的目录接口、引用统计项、设置报表标题、展示页眉和页码、报表配置基本内容(名称、描述等);支持实时报表、定时报表、周期性任务报表等方式;支持html,pdf,word格式的报表文件以及报表logo的灵活配置;

  • 写回答