IBM Support

QRadar : バックグラウンドで実行されている検索を検出してキャンセルする方法

How To


Summary

バックグラウンドで実行されている検索が高負荷になる場合、パフォーマンスの問題が発生する可能性があります。 この記事では、グラフィカル・インターフェースを使用してそれらを検出してキャンセルする方法について説明します。

Steps

実行中の検索は ログ・アクティビティー ( Log Activity ) 以外のタブやオプションをクリックしたり、ログ・アクティビティー ( Log Activity ) のタブを再度クリックしたり、あるいはページを更新した場合など、複数の理由でバックグラウンドに移行することがあります。
実行中の検索を検出してキャンセルするには、以下の手順を実行します。
  1. QRadar にログインします。
  2. ログ・アクティビティー ( Log Activity ) タブをクリックします。
    image-20221031130749-1
  3. 検索 ( Search )オプションをクリックします。
    image-20221031130844-2
  4. 検索のメニューから、検索結果の管理 ( Managed Search Results )を選択します。
    image-20221031131050-3

    結果
    実行中の検索とその内容が表示されます。ここで管理者は、停止したい検索を強調表示し、キャンセル ( Cancel )をクリックして停止することができます。
     image-20221028140119-1

Document Location

Worldwide

[{"Type":"MASTER","Line of Business":{"code":"LOB24","label":"Security Software"},"Business Unit":{"code":"BU059","label":"IBM Software w\/o TPS"},"Product":{"code":"SSV4BL","label":"IBM QRadar"},"ARM Category":[{"code":"a8m0z000000cwtEAAQ","label":"Log Activity"}],"ARM Case Number":"","Platform":[{"code":"PF025","label":"Platform Independent"}],"Version":"All Versions"}]

Document Information

Modified date:
02 March 2023

UID

ibm16958687