SIEM projeleri için EPS değerlerini doğru bilmek

  1. Doğru sistem isterlerini hesaplamak,
  2. Log kaçırıp kaçırmadığınızı anlamak,

açısından önemlidir. Aşağıda SANS [1] tarafından yayınlanan bir referans tablo mevcut.

EPS Referans Tablo [2,3]

Tablodan da görüleceği gibi 750 son kullanıcıya sahip 20 civarı sunucu ve 20 civarı güvenlik ve ağ elemanına sahip bir altyapıda maksimum EPS değeri 15000 civarına çıkabilmektedir. Bu tabloyu referans alarak kendi sistemimizde görmemiz gereken değerlerin mertebesini görebilir ve karşılaştırabiliriz.

Referanslar

  1. https://www.sans.org
  2. https://www.sans.org/reading-room/analysts-program/eventMgt-Feb09
  3. https://apps.es.vt.edu/confluence/download/attachments/460849213/sans%20siem%20benchmarking.pdf

--

--

SureLog SIEM
SureLog SIEM

No responses yet