Activation des index pour l'amélioration des performances
Pour améliorer les performances de votre application IBM® QRadar® User Entity Behavior Analytics (UEBA), activez les index dans IBM QRadar.
A propos de cette tâche
Pour améliorer la vitesse des recherches dans IBM
QRadar et l'application UEBA , réduisez les données globales en ajoutant les zones indexées suivantes à votre requête de recherche:
- Catégorie de niveau supérieur
- Catégorie de niveau inférieur
- senseValue
- senseOverallScore
- Nom d'utilisateur
Pour plus d'informations sur l'indexation, voir Gestion des index.
Procédure
- Dans le menu de navigation (
), cliquez sur Admin. - Dans la section Configuration du système, cliquez sur l'icône Gestion de l'index .
- Sur la page Gestion de l'index, dans la zone de recherche, entrez High Level Category.
- Sélectionnez Catégorie de niveau supérieur , puis cliquez sur Activer l'index.

- Cliquez sur Sauvegarder.
- Sélectionnez Catégorie de niveau inférieur , puis cliquez sur Activer l'index.

- Cliquez sur Sauvegarder.
- Sur la page Gestion de l'index, dans la zone de recherche, entrez sense.
- Sélectionnez senseValue et senseOverallScore, puis cliquez sur Enable Index.

- Cliquez sur Sauvegarder.
- Sur la page Gestion de l'index, dans la zone de recherche, entrez username.
- Sélectionnez Nom d'utilisateur , puis cliquez sur Activer l'index.

- Cliquez sur Sauvegarder.