Activation des index pour l'amélioration des performances

Pour améliorer les performances de votre application IBM® QRadar® User Entity Behavior Analytics (UEBA), activez les index dans IBM QRadar.

A propos de cette tâche

Pour améliorer la vitesse des recherches dans IBM QRadar et l'application UEBA , réduisez les données globales en ajoutant les zones indexées suivantes à votre requête de recherche:
  • Catégorie de niveau supérieur
  • Catégorie de niveau inférieur
  • senseValue
  • senseOverallScore
  • Nom d'utilisateur

Pour plus d'informations sur l'indexation, voir Gestion des index.

Procédure

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  2. Dans la section Configuration du système, cliquez sur l'icône Gestion de l'index .
  3. Sur la page Gestion de l'index, dans la zone de recherche, entrez High Level Category.
  4. Sélectionnez Catégorie de niveau supérieur , puis cliquez sur Activer l'index.
    Ecran Index de catégorie de niveau supérieur
  5. Cliquez sur Sauvegarder.
  6. Sélectionnez Catégorie de niveau inférieur , puis cliquez sur Activer l'index.
    Ecran Index de catégorie de niveau inférieur
  7. Cliquez sur Sauvegarder.
  8. Sur la page Gestion de l'index, dans la zone de recherche, entrez sense.
  9. Sélectionnez senseValue et senseOverallScore, puis cliquez sur Enable Index.
    Ecran Index de valeur d'analyse
  10. Cliquez sur Sauvegarder.
  11. Sur la page Gestion de l'index, dans la zone de recherche, entrez username.
  12. Sélectionnez Nom d'utilisateur , puis cliquez sur Activer l'index.
    Ecran Index de nom d'utilisateur
  13. Cliquez sur Sauvegarder.