maandag 26 oktober 2015

IBM QRadar - Traffic Analyse (5) - Tuning

–  De Thresholds zijn statistische tuning parameters die het runtime gedrag van de TA engine bepalen

•  MaxEventBeforeFail definieert met totaal hoeveel events geprobeerd mag worden de parsen voor een gegeven DSM/sourceAddress paar voordat de DSM niet langer beschouwd kan worden als de DSM die hoort bij dat sourceAddress


•  AbandonAfterSuccessiveFailures definieert hoeveel opeenvolgende gefaalde parses moeten gebeuren voor een gegeven DSM/sourceAddress, voordat de DSM niet langer beschouwd kan worden als de DSM die hoort bij dat sourceAddress

Geen opmerkingen:

Een reactie posten