クエリ制限 🔗
Live Endpoint Search は、Sophos Endpoint Agent を搭載したデバイスでのみ利用できます。
デバイスおよびサービスのパフォーマンスを保護するため、Live Endpoint Search クエリには制限があります。
クエリ数の制限🔗
一定時間内に実行できるクエリ数には制限があります。各テナントには、次のクエリ制限があります。
-
スケジュール済みクエリと API クエリの合計:
- 1 日あたり最大 1,000 件のクエリ。
- 1 分あたり最大 10 件のクエリ。
-
Live Endpoint Search インターフェースで実行されるクエリ:
- 1 日あたりのクエリ数に制限はありません。
- 1 分あたり最大 15 件のクエリ。
テナントが制限を超えると、Device Telemetry タブにその旨を示すエラーメッセージが表示されます。
ガードレール🔗
デバイスおよび Secureworks® Taegis™ XDR は、クエリのリソース使用量と返されるデータを制限するためにガードレールを適用します。
デバイス上のガードレール🔗
デバイスには、次のガードレールが適用されます。
- Watchdog: デバイスには watchdog があり、クエリがデバイスで利用可能な CPU の 30% を 12 秒間超えて使用した場合、または 256 MB を超えるメモリを使用した場合に、そのクエリを終了します。
- 返されるデータサイズの制限: デバイスは、1 件のクエリに対して最大 10 MB のデータを返すことができます。
- 単一行のデータサイズ制限: 単一の結果行には最大 1 MB のデータを含めることができます。
注意
結果行が 1 MB を超える場合、デバイスはデータを返したと報告することがありますが、Taegis には結果が表示されないことがあります。PowerShell イベントまたはレジストリキーの内容を検索する場合、クエリがこの制限を超えることがあります。
Secureworks® Taegis™ XDR のガードレール🔗
Taegis は、応答したすべてのデバイスから返される行数を最大 100,000 行に制限します。クエリがこの制限に達すると、Taegis は追加の行を破棄し、まだクエリを処理中のデバイスに対してデータの返却を停止するよう通知します。