Habilitación de índices para mejorar el rendimiento

Para mejorar el rendimiento de la aplicación IBM® QRadar® User Entity Behavior Analytics (UEBA), habilite los índices en IBM QRadar.

Acerca de esta tarea

Para mejorar la velocidad de las búsquedas en IBM QRadar y la aplicación UEBA , limite los datos globales añadiendo los siguientes campos indexados a la consulta de búsqueda:
  • Categoría de nivel alto
  • Categoría de nivel bajo
  • senseValue
  • senseOverallScore
  • Nombre de usuario

Para obtener más información sobre la indexación, consulte Gestión de índices.

Procedimiento

  1. En el menú de navegación ( Icono de menú de navegación ), pulse Admin.
  2. En la sección Configuración del sistema, pulse el icono Gestión de índices .
  3. En la página Gestión de índices, en el recuadro de búsqueda, especifique High Level Category.
  4. Seleccione Categoría de alto nivel y, a continuación, pulse Habilitar índice.
    Pantalla Índice de categoría de alto nivel
  5. Pulse Guardar.
  6. Seleccione Categoría de nivel bajo y, a continuación, pulse Habilitar índice.
    Pantalla Índice de categoría de nivel bajo
  7. Pulse Guardar.
  8. En la página Gestión de índices, en el recuadro de búsqueda, especifique sense.
  9. Seleccione senseValue y senseOverallScore y, a continuación, haga clic en Activar índice.
    Pantalla Índice de valor de detección
  10. Pulse Guardar.
  11. En la página Gestión de índices, en el recuadro de búsqueda, especifique username.
  12. Seleccione Nombre de usuario y, a continuación, pulse Habilitar índice.
    Pantalla Índice de nombre de usuario
  13. Pulse Guardar.