À l'aide de snort version 2.8.6, j'essaie de collecter des statistiques de performances des applications telles que
- Nombre de paquets non traités en raison d'une surcharge d'application
- Pourcentage de temps dans les couches de traitement (préprocesseur, réassemblage, correspondance de motifs, etc.)
- Nombre de paquets traités
- etc
J'utilise actuellement le préprocesseur perfmonitor pour vider les statistiques de performances et représenter graphiquement certaines de ces valeurs via des appels SNMP. La documentation sur ce préprocesseur est assez limitée et ne permet pas d'expliquer ce que signifient réellement les champs, ni sur quelle période les chiffres sont calculés.
Pour obtenir ce type de mesures de performances, quels champs dois- je consulter et comment ces champs sont-ils mesurés?