Habilitación de índices para mejorar el rendimiento
Para mejorar el rendimiento de la aplicación IBM® QRadar® User Entity Behavior Analytics (UEBA), habilite los índices en IBM QRadar.
Acerca de esta tarea
Para mejorar la velocidad de las búsquedas en IBM
QRadar y la aplicación UEBA , limite los datos globales añadiendo los siguientes campos indexados a la consulta de búsqueda:
- Categoría de nivel alto
- Categoría de nivel bajo
- senseValue
- senseOverallScore
- Nombre de usuario
Para obtener más información sobre la indexación, consulte Gestión de índices.
Procedimiento
- En el menú de navegación (
), pulse Admin. - En la sección Configuración del sistema, pulse el icono Gestión de índices .
- En la página Gestión de índices, en el recuadro de búsqueda, especifique High Level Category.
- Seleccione Categoría de alto nivel y, a continuación, pulse Habilitar índice.

- Pulse Guardar.
- Seleccione Categoría de nivel bajo y, a continuación, pulse Habilitar índice.

- Pulse Guardar.
- En la página Gestión de índices, en el recuadro de búsqueda, especifique sense.
- Seleccione senseValue y senseOverallScore y, a continuación, haga clic en Activar índice.

- Pulse Guardar.
- En la página Gestión de índices, en el recuadro de búsqueda, especifique username.
- Seleccione Nombre de usuario y, a continuación, pulse Habilitar índice.

- Pulse Guardar.