snortバージョン2.8.6を使用して、次のようなアプリケーションのパフォーマンス統計を収集しようとしています。
- アプリケーションの過負荷が原因で処理されなかったパケットの数
- レイヤーの処理(プリプロセッサ、再アセンブリ、パターンマッチングなど)の時間の割合
- 処理されたパケットの数
- 等
現在、パフォーマンス統計をダンプするためにperfmonitorプリプロセッサを使用しており、SNMP呼び出しを介してこれらの値の一部をグラフ化しています。このプリプロセッサに関するドキュメントはかなり制限されており、フィールドが実際に何を意味するのか、数字がどの時間枠で計算されるのかを説明するのに適していません。
これらの種類のパフォーマンスメトリックを取得するには、どのフィールドを確認する必要があり、それらのフィールドはどのように測定されますか?