Indizes zur Leistungssteigerung aktivieren

Aktivieren Sie Indizes in IBM QRadar, um die Leistung Ihrer IBM® QRadar® User Entity Behavior Analytics -App (UEBA) zu verbessern.

Informationen zu dieser Task

Um die Geschwindigkeit von Suchen in IBM QRadar und in der App UEBA zu verbessern, können Sie die Gesamtdaten eingrenzen, indem Sie die folgenden indexierten Felder zu Ihrer Suchabfrage hinzufügen:
  • Übergeordnete Kategorie
  • Untergeordnete Kategorie
  • senseValue
  • senseOverallScore
  • Benutzername

Weitere Informationen zur Indexierung finden Sie unter Indexverwaltung.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie im Abschnitt 'Systemkonfiguration' auf das Symbol Indexverwaltung .
  3. Geben Sie auf der Seite 'Indexverwaltung' im Suchfeld High Level Categoryein.
  4. Wählen Sie Übergeordnet Kategorie aus und klicken Sie dann auf Index aktivieren.
    Anzeige "High Level Category Index"
  5. Klicken Sie auf Speichern.
  6. Wählen Sie Low Level Category aus und klicken Sie dann auf Enable Index.
    Anzeige "Low Level Category Index"
  7. Klicken Sie auf Speichern.
  8. Geben Sie auf der Seite 'Indexverwaltung' im Suchfeld senseein.
  9. Wählen Sie senseValue und senseOverallScore " aus und klicken Sie dann auf "Index aktivieren ".
    Anzeige "Prüfwertindex"
  10. Klicken Sie auf Speichern.
  11. Geben Sie auf der Seite 'Indexverwaltung' im Suchfeld usernameein.
  12. Wählen Sie Benutzername aus und wählen Sie Index aktivierenaus.
    Anzeige "UsernameIndex"
  13. Klicken Sie auf Speichern.