Exigences applicables à la mémoire vive et au disque dur du serveur doté de Kaspersky Web Traffic Security

13 décembre 2023

ID 232939

Les exigences applicables à la mémoire vive et au disque dur varient en fonction de la valeur de performance du nœud obtenue à l'issue du calcul de la configuration matérielle (voir tableau ci-dessous).

Volume de mémoire vive et disque dur du serveur

Bande passante du nœud, Mbits/s

Volume de mémoire vive, Go

Taille du disque dur, Go

Type RAID

Vitesse de la rotation minimale du sous-système de disque de l'hyperviseur ou du serveur physique, tours/minute

Taille maximale du cache, Go (uniquement pour installation Standalone)

Taille maximale des fichiers du journal des événements Syslog, Go (uniquement pour installation Standalone)

0–90

16

200

7200

3

15

90–180

22

250

7200

6

35

180–270

28

300

10 000

9

60

270–360

34

350

10 000

12

90

360–450

40

400

10 000

15

120

450–540

46

450

10

10 000

18

150

540–630

52

500

10

10 000

21

180

630–720

58

550

10

10 000

24

210

720–810

64

600

10

10 000

27

230

La taille de disque dur indiquée dans le tableau est valide en cas de partitionnement du disque entre une partition racine et une partition de page correspondant à la taille du système d'exploitation.

Si vous utilisez Kaspersky Web Traffic Security (Standalone), l'application enregistre le contenu de l'ensemble des fichiers transmis dans le répertoire /tmp avant de lancer la recherche de virus. Afin de réduire la charge sur le sous-système de disque, vous pouvez réaliser une des actions suivantes :

  • Transférer le répertoire dans un système de fichiers tmpfs.
  • Configurer les paramètres de mise en cache des opérations d'écriture sur le disque.

    Les valeurs suivantes sont recommandées pour les paramètres de mise en cache :

    • vm.dirty_bytes = <taille maximale du cache>.

      La taille maximale du cache est reprise dans le tableau ci-dessus. Elle est exprimée en octets

    • vm.dirty_background_bytes = 80% de la valeur du paramètre vm.dirty_bytes.
    • vm.dirty_expire_centisecs = 18 000.

Vous pouvez activer l'enregistrement des événements de traitement du trafic, des événements système de l'application et des événements d'envoi de fichiers au serveur Kaspersky Anti Targeted Attack Platform dans le journal des événements Syslog. Si vous utilisez Kaspersky Web Traffic Security (Standalone), vous devrez réaliser les opérations suivantes dans le système d'exploitation lors de l'activation de l'enregistrement dans le journal :

  • Configurer l'enregistrement des informations relatives aux événements dans un fichier distinct.
  • Configurer les règles de rotation des fichiers journal (logrotate).

    La taille maximale des fichiers journal est reprise dans le tableau ci-dessus.

  • Désactiver la limite de fréquence d'écriture dans le journal système (limites de débit).
  • Configurer l'enregistrement des événements via rsyslog pour éviter journald.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.