Log360 動作環境

ハードウェア要件

Log360およびコンポーネント製品をインストールするにあたって、以下のように2つのサーバーをご用意いただくことを推奨します。

1. Log360/EventLog Analyzer/ADAudit Plusをインストールするサーバー

本サーバーのハードウェア要件は以下のとおりです。

ハードウェア最小推奨
CPUプロセッサー2.4 Ghz3 Ghz
CPUコア数16 コア20 コア
RAM(メモリ)52 GB64 GB
ディスク空き容量1.5 TB2.2 TB
ディスクタイプSSDSSD

2. M365 Manager Plus/Log360 UEBAをインストールするサーバー

本サーバーのハードウェア要件は以下のとおりです。

ハードウェア最小推奨
CPUプロセッサー2.4 Ghz3 Ghz
CPUコア6 コア12 コア
RAM(メモリ)24 GB32 GB
ディスク空き容量200 GB400 GB
ディスクタイプSSDSSD

確認事項

  • より詳細のハードウェア要件を確認するためには、こちらのページSystem Resource Calculatorをご利用いただけます。
  • より良い製品パフォーマンスのためには、Log360およびコンポーネント製品毎に1つのサーバーをご用意いただけます。
  • Log360のみを利用した場合(コンポーネント製品を含まない)の最小要件は以下のとおりです。
CPU2.4 GHz / 2コア
メモリー8 GB
ハードディスク60 GB

※各コンポーネント製品のハードウェア要件は、それぞれ以下のページをご確認ください。

導入前に、実運用環境またはそれと同等の環境で、十分に製品を評価していただき、利用用途、要件、利用環境に適合することを確認してください。導入前に下記ページを必ずご確認ください。
製品導入前の確認事項

推奨事項

CPUおよびRAM

  • 製品パフォーマンスに影響を与えないために、Log360サーバーのCPU使用率が常に85%を下回るよう管理してください。
  • 製品がバンドルするElasticsearchが使用するオフヒープメモリーを確保するため、EventLog Analyzerサーバーに実装するメモリ(RAM)の50%を未使用にしておくことを推奨します。

仮想マシン(VM)にEventLog Analyzerをインストールする場合

  • EventLog Analyzerが起動する仮想マシンに対して、100%のCPU/RAMを割り当ててください。
  • 製品パフォーマンスに影響を与えるため、定期的なスナップショットの取得は非推奨です。

Elasticsearch

  • Log360はElasticsearchを使用しており、オフヒープを使用することでパフォーマンスを向上させます。オフヒープ使用率はOSによって管理され、必要な時に解放されます。
  • 複数のElasticsearchノードで負荷を分散し、各ノードでは最大800GB~1.2TBのデータを処理することを推奨します。

Elasticsearchノードを分散する際に追加するElasticsearchサーバーのハードウェア要件は以下のとおりです。

ハードウェア最小推奨
CPUプロセッサー2.4 Ghz3 Ghz
CPUコア12 コア16 コア
RAM(メモリ)64 GB64 GB
ディスク空き容量1.2 GB1.5 GB
ディスクタイプSSDSSD

オペレーティングシステム要件

OS64bit
Windows 8 (8.1)
Windows 10
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019

※クライアントOSは評価目的のみで利用可能です。本番環境にはサーバーOSをご利用ください。

Webブラウザー要件

ブラウザー名 
Microsoft Edge(Chromium版)
Firefox 40以上
Google Chrome 45以上

ポート要件

ポート番号プロトコルサービス
8095HTTPHTTP
8458HTTPSHTTPS
25TCPSMTP
465TCPSMTP (SSL)
587TCPSMTP (TLS)
3268TCPGlobal Catalog
3269TCPGlobal Catalog (SSL)
53TCP/UDPDNS
67, 68UDPDHCP
88TCP/UDPKerberos
135TCP/UDPDCOM, RPC
49152 – 65535TCPRPC
445TCP/UDPWMI
137 – 139TCP/UDPNetBIOS
389TCP/UDPLDAP
636TCPLDAPS
33335TCPPostgreSQL
513, 514UDPSysEvtCol