差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
ja:documentation:pandorafms:installation:04_configuration [2025/01/16 07:28] – [siemevents] junichi | ja:documentation:pandorafms:installation:04_configuration [2025/01/16 07:33] (現在) – [siem_decoders] junichi | ||
---|---|---|---|
行 1840: | 行 1840: | ||
SIEM イベントサーバのスレッド数。同時に実行できるチェックの数を示します。サーバリソースが過剰に消費される可能性があるため、この値を意図的に増やすことはお勧めしません。スレッド数を 20 以上に増やすには、多数の独立したプロセッサまたはコアを備えたマシンが必要です。 | SIEM イベントサーバのスレッド数。同時に実行できるチェックの数を示します。サーバリソースが過剰に消費される可能性があるため、この値を意図的に増やすことはお勧めしません。スレッド数を 20 以上に増やすには、多数の独立したプロセッサまたはコアを備えたマシンが必要です。 | ||
+ | |||
+ | === siemevents_threshold === | ||
+ | |||
+ | Time, in seconds, of log pool evaluation for [[# | ||
+ | |||
+ | [[# | ||
+ | |||
+ | === siem_max_timeframe === | ||
+ | |||
+ | Maximum time, in seconds, to be used as the "time window" | ||
+ | |||
+ | [[# | ||
+ | |||
+ | <WRAP center round important 90%> | ||
+ | |||
+ | Any log outside this time window will not be evaluated. | ||
+ | |||
+ | </ | ||
+ | |||
+ | <WRAP center round important 90%> | ||
+ | |||
+ | この時間枠外のログは評価されません。 | ||
+ | |||
+ | </ | ||
+ | |||
+ | === siem_decoders === | ||
+ | |||
+ | Full path to the directory with the log decoding XML files to be used by [[# | ||
+ | |||
+ | [[# | ||
+ | |||
+ | < | ||
+ | / | ||
+ | |||
+ | </ | ||
+ | |||
+ | === siem_events_rules === | ||
+ | |||
+ | Full path to the directory with the rules XML files to be used by [[# | ||
+ | |||
+ | [[# | ||
+ | |||
+ | < | ||
+ | |||
+ | / | ||
+ | |||
+ | </ | ||
+ | |||
+ | <wrap #ks2_2 /> | ||
==== 環境変数 ==== | ==== 環境変数 ==== |