Splunk が存在する場合、システムの応答が遅く、メモリの使用量が多くなります
技術的な記事 ID:
KB95259
最終更新: 2022/03/31
最終更新: 2022/03/31
免責事項
この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
Splunk が存在する場合、システムの応答が遅く、メモリの使用量が多くなります
技術的な記事 ID:
KB95259
最終更新: 2022/03/31 環境
Endpoint Security (ENS) 脅威対策 10.x VirusScan Enterprise (VSE) 8.8 Splunk Enterprise Splunk Forwarder 概要
Splunk はディスクを大量に使用する必要があります。 アンチマルウェア製品がある場合、このディスクの使用はさらにシステムに影響を与え、メモリと CPU の使用率が高くなることが確認されています。
問題
ENS Threat Prevention または VSE が存在する場合、Splunk でメモリ、ディスク、および CPU の使用量が多いことが確認されます。
原因
Splunk はインデックス作成タスクを実行するために十分なディスク I/O 帯域幅を必要とします。 特に、ディスクの書き込み操作は頻繁に実行されます。 これらのディスク書き込みは、Splunk Enterprise とオペレーティングシステムの間を仲介するドライバをインストールするすべての製品で衝突する可能性があります。 例えば、マルウェア対策のオンアクセススキャンソフトなどです。
解決策
ENS Threat Prevention または VSE がインストールされているシステムで Splunk (Enterprise または Forwarder) を実行する場合、次のものをオンアクセススキャンから除外することを強くお勧めします。
免責事項この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
|
|