コンテンツにスキップ

クエリ制限 🔗

Live Endpoint Search は、Sophos Endpoint Agent を搭載したデバイスでのみ利用できます。

デバイスおよびサービスのパフォーマンスを保護するため、Live Endpoint Search クエリには制限があります。

クエリ数の制限🔗

一定時間内に実行できるクエリ数には制限があります。各テナントには、次のクエリ制限があります。

  • スケジュール済みクエリと API クエリの合計:

    • 1 日あたり最大 1,000 件のクエリ。
    • 1 分あたり最大 10 件のクエリ。
  • Live Endpoint Search インターフェースで実行されるクエリ:

    • 1 日あたりのクエリ数に制限はありません。
    • 1 分あたり最大 15 件のクエリ。

テナントが制限を超えると、Device Telemetry タブにその旨を示すエラーメッセージが表示されます。

ガードレール🔗

デバイスおよび Secureworks® Taegis™ XDR は、クエリのリソース使用量と返されるデータを制限するためにガードレールを適用します。

デバイス上のガードレール🔗

デバイスには、次のガードレールが適用されます。

  • Watchdog: デバイスには watchdog があり、クエリがデバイスで利用可能な CPU の 30% を 12 秒間超えて使用した場合、または 256 MB を超えるメモリを使用した場合に、そのクエリを終了します。
  • 返されるデータサイズの制限: デバイスは、1 件のクエリに対して最大 10 MB のデータを返すことができます。
  • 単一行のデータサイズ制限: 単一の結果行には最大 1 MB のデータを含めることができます。

注意

結果行が 1 MB を超える場合、デバイスはデータを返したと報告することがありますが、Taegis には結果が表示されないことがあります。PowerShell イベントまたはレジストリキーの内容を検索する場合、クエリがこの制限を超えることがあります。

Secureworks® Taegis™ XDR のガードレール🔗

Taegis は、応答したすべてのデバイスから返される行数を最大 100,000 行に制限します。クエリがこの制限に達すると、Taegis は追加の行を破棄し、まだクエリを処理中のデバイスに対してデータの返却を停止するよう通知します。