DET.4.16 — Ressourcenauslastung der Server-Dienste
KANN
Security level: erhöht
Effort 3
BSI-Stand-der-Technik-Kernel
Statement (Anforderung)
Detektion für Anwendungen KANN die Ressourcenauslastung der für die Anwendung verwendeten Server-Dienste anhand von Schwellwerten überwachen.
Guidance (Erläuterung)
Hierzu zählt z.B. die Auslastung der CPU, des Arbeitsspeichers, des Festspeichers und Anzahl der verbundenen Clients. Dazu ist es sinnvoll vorab Schwellwerte zu ermitteln (KPI Baselining). Mögliche Reaktionsmaßnahmen bei zu hoher Auslastung sind z.B. die Lastverteilung auf mehrere Host-Rechner oder die Beschränkung der Ressourcennutzung pro Client.
Statement properties
| Name | Value |
|---|---|
| target_object_categories | Anwendungen |
| documentation | Detektions-Konzept |
| result | die Ressourcenauslastung der für die Anwendung verwendeten Server-Dienste |
| result_specification | anhand von {{Schwellwerten}} |
| action_word | überwachen |
| modal_verb | KANN |
Control properties
| Name | Value |
|---|---|
| alt-identifier | f094dca7-3bfb-477b-8a50-da1587033e4d |
| sec_level | erhöht |
| effort_level | 3 |
Parameters
| ID | Label | Values |
|---|---|---|
| det.4.16-prm1 | Schwellwerten |
Raw OSCAL JSON (complete control)
{
"class": "BSI-Stand-der-Technik-Kernel",
"id": "DET.4.16",
"params": [
{
"id": "det.4.16-prm1",
"label": "Schwellwerten",
"props": [
{
"name": "alt-identifier",
"value": "f094dca7-3bfb-477b-8a50-da1587033e4d"
}
]
}
],
"parts": [
{
"id": "DET.4.16_stm",
"name": "statement",
"props": [
{
"name": "target_object_categories",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/target_object_categories.csv",
"value": "Anwendungen"
},
{
"name": "documentation",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/documentation_guidelines.csv",
"value": "Detektions-Konzept"
},
{
"name": "result",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/result.csv",
"value": "die Ressourcenauslastung der für die Anwendung verwendeten Server-Dienste"
},
{
"name": "result_specification",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/result.csv",
"value": "anhand von {{Schwellwerten}}"
},
{
"name": "action_word",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/action_words.csv",
"value": "überwachen"
},
{
"name": "modal_verb",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/modal_verbs.csv",
"value": "KANN"
}
],
"prose": "Detektion für Anwendungen KANN die Ressourcenauslastung der für die Anwendung verwendeten Server-Dienste anhand von {{ insert: param, det.4.16-prm1 }} überwachen."
},
{
"id": "DET.4.16_gdn",
"name": "guidance",
"prose": "Hierzu zählt z.B. die Auslastung der CPU, des Arbeitsspeichers, des Festspeichers und Anzahl der verbundenen Clients. Dazu ist es sinnvoll vorab Schwellwerte zu ermitteln (KPI Baselining). Mögliche Reaktionsmaßnahmen bei zu hoher Auslastung sind z.B. die Lastverteilung auf mehrere Host-Rechner oder die Beschränkung der Ressourcennutzung pro Client."
}
],
"props": [
{
"name": "alt-identifier",
"value": "f094dca7-3bfb-477b-8a50-da1587033e4d"
},
{
"name": "sec_level",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/security_level.csv",
"value": "erhöht"
},
{
"name": "effort_level",
"ns": "https://github.com/BSI-Bund/Stand-der-Technik-Bibliothek/tree/main/Dokumentation/namespaces/effort_level.csv",
"value": "3"
}
],
"title": "Ressourcenauslastung der Server-Dienste"
}