9.2 相関エンジンを追加することの利点

環境設定を複製したり、データベースを追加したりすることなく、複数の相関エンジンをそれぞれ独自のサーバに展開できます。多数の相関ルールがある環境、またはイベント発生率が極端に高い環境では、複数の相関エンジンをインストールして新しい相関エンジンにルールを再展開することが有効な場合があります。相関エンジンが複数あれば、Sentinelシステムにデータソースが追加された場合やイベント発生率が増大した場合に、それに対応するスケーラビリティが得られます。追加の相関エンジンのインストールについては、セクション 11.6, 追加のコレクタマネージャのインストールおよび相関エンジンのインストールを参照してください。

メモ:1つのシステムに複数の相関エンジンをインストールすることはできません。リモートシステムに追加の相関エンジンをインストールして、それらをSentinelサーバに接続することはできます。