Используя snort версии 2.8.6, я пытаюсь собрать статистику производительности приложений, такую как
- Количество пакетов, не обработанных из-за перегрузки приложения
- Процент времени в слоях обработки (препроцессор, повторная сборка, сопоставление с образцом и т. Д.)
- Количество обработанных пакетов
- и т.д
В настоящее время я использую препроцессор perfmonitor для вывода статистики производительности и отображения некоторых из этих значений с помощью вызовов SNMP. Документация по этому препроцессору довольно ограничена и не может объяснить, что на самом деле означают поля или в какие сроки рассчитываются цифры.
Для того, чтобы получить эти виды метрик производительности, какие поля должны я смотреть и как эти поля измеряются?