Requisitos del sistema

Requisitos de hardware

Bases de datos

Log360 puede utilizar las siguientes bases de datos como base de datos de back-end.

Incluido en el producto

  • PostgreSQL

Bases de datos externas

  • Microsoft SQL 2008 y superior
  • PostgreSQL: 10 a 14

Tenga en cuenta los requisitos de hardware necesarios para configurar la base de datos externa para Log360

RAMCPUIOPSEspacio en disco
8GB6300-50050-60 GB

Se recomienda dividir el entorno de Log360 con sus productos secundarios en dos servidores con las siguientes configuraciones.

1. EventLog Analyzer, Active Directory Audit Plus y Log360 combinados pueden instalarse en el servidor con la siguiente configuración.

HardwareMínimoRecomendado
Procesador2,4 GHz3 GHz
Núcleo12 núcleos20 núcleos
RAM16 GB64 GB de RAM
Espacio en disco500 GB2,2 TB
Tipo de discoSSDSSD

2. M365 Manager Plus, Log360 UEBA combinados pueden instalarse en el servidor con la siguiente configuración

HardwareMínimoRecomendado
Procesador2,4 Ghz3 Ghz
Núcleo4 núcleos12 núcleos
RAM8 GB24 GB
Espacio en disco200 GB400 GB
Tipo de discoSSDSSD
 Calculadora de los recursos del sistema
Note:
  • Los valores mencionados son aproximaciones. Se recomienda ejecutar un entorno de prueba similar al de producción con el entorno recomendado como se ha mencionado. Los requisitos del sistema se pueden ajustar según el flujo y el tamaño exacto de los datos.
  • Para ajustar cada producto integrado, consulte las recomendaciones de cada producto que figuran a continuación.

EventLog Analyzer: https://www.manageengine.com/latam/eventlog/system_requirement.html

M365 Manager Plus: https://www.manageengine.com/latam/microsoft-365-management-reporting/requisitos-del-sistema.html

Active Directory AuditPlus: https://www.manageengine.com/latam/active-directory-audit/requisitos-de-sistema.html

Log360 UEBA: https://www.manageengine.com/log-management/ueba/help/system-requirements.html

Recomendaciones generales

Infraestructura VM

  • Asigne 100 por ciento de la RAM/CPU al equipo virtual que ejecuta EventLog Analyzer. Compartir la memoria/CPU con otros equipos virtuales en el mismo host podría agotar la RAM/CPU y afectar negativamente el rendimiento de EventLog Analyzer.
  • No se recomienda habilitar las capturas de VM ya que el host duplica los datos en varios bloques al aumentar las lecturas y escrituras, lo cual aumenta la latencia de E/S y degrada el rendimiento.

CPU y RAM

  • La utilización de la CPU del servidor siempre debe mantenerse por debajo del 85% para garantizar un rendimiento óptimo.
  • El 50% de la RAM del servidor se debe mantener libre para la utilización fuera de pila de Elasticsearch para garantizar un rendimiento óptimo.

DISCO

  • La latencia de los discos afecta en gran medida al rendimiento de las soluciones SIEM. El almacenamiento de conexión directa (DAS) se recomienda a la par que un SSD, con una latencia casi nula y una gran velocidad de transferencia. Una SAN empresarial puede ser más rápida que una SSD.

Log360

  • Los componentes de Log360 son procesos que consumen muchos recursos. Se recomienda proporcionar a cada componente un servidor dedicado para obtener un mejor rendimiento.
  • Se recomienda dividir la carga con múltiples nodos ES, con cada nodo manejando 800GB - 1,2 TB de datos.
  • Log360 utiliza Elasticsearch, que se espera que utilice la memoria fuera de pila para mejorar el rendimiento. El sistema operativo mantiene el uso fuera de pila y se liberará cuando sea necesario.

Recomendaciones adicionales del nodo ES:

HardwareMínimoRecomendado
Velocidad base2,4 Ghz3 Ghz
Núcleo1216
RAM6464
Espacio en disco1,2 TB1,5 TB
Tipo de discoSSDSSD

Requisitos de software

ManageEngine Log360 es compatible con las siguientes versiones del sistema operativo Microsoft Windows:

  • Requisitos de la versión para la evaluación
    Windows 8 y superior (o) Windows Server 2012
  • Requisitos de la versión para la producción
    Windows Server 2022/ 2019/ 2016/ 2012 R2/ 2012
Nota: Además, ELA también se puede instalar en Linux: Red Hat 8.0 y superior/ todas las versiones de RHEL, Mandrake/Mandriva, SUSE, CentOS, Ubuntu, Debian

Navegadores compatibles

ManageEngine Log360 debe tener instalado uno de los siguientes navegadores en el sistema para acceder al cliente web de Log360.

  • Microsoft Edge
  • Firefox 4 y superior
  • Chrome 10 y superior
  • Safari 5 y superior

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

Solución integral para la gestión de registros y la auditoría de Active Directory