配置概率分析
编辑配置概率分析
编辑概率分析允许您通过收集具有代表性的分析数据样本,来降低存储成本。此方法降低了存储成本,但会牺牲一定的可见性,因为并非所有分析主机代理都会始终启用概要文件收集。
分析事件与概率分析值线性相关。值越低,收集的事件越少。
配置概率分析
编辑要配置概率分析,请设置-probabilistic-threshold
和-probabilistic-interval
选项。
将-probabilistic-threshold
选项设置为 1 到 99 之间的无符号整数以启用概率分析。在每个概率区间,都会选择一个 0 到 99 之间的随机数。如果您设置的概率阈值大于此随机数,则代理将在此时间段内从该系统收集概要文件。默认值为 100。
将-probabilistic-interval
选项设置为时间段,以定义启用或禁用概率分析的时间间隔。默认值为 1 分钟。
示例
编辑以下示例演示如何使用 50 的阈值和 2 分 30 秒的间隔来配置通用分析代理。
sudo pf-host-agent/pf-host-agent -probabilistic-threshold=50 -probabilistic-interval=2m30s