klsql2 ユーティリティを使用した SQL クエリの作成

2024年3月18日

ID 151343

このセクションでは、klsql2 ユーティリティを使用する方法、このユーティリティを使用して SQL クエリを作成する方法について説明します。インストールされている Kaspersky Security Center Linux バージョンに含まれている klsql2 ユーティリティバージョンを使用します。

klsql2 ユーティリティを使用するには:

  1. Kaspersky Security Center 管理サーバーがインストールされたデバイスのディレクトリ /opt/kaspersky/ksc64/sbin/klsql2 に移動します。
  2. このディレクトリに、ブランクファイル src.sql を作成します。
  3. テキストエディターで src.sql ファイルを開きます。
  4. 必要な SQL クエリを src.sql ファイルに入力して、ファイルを保存します。
  5. Kaspersky Security Center 管理サーバーがインストールされたデバイスで、次のコマンドをコマンドラインに入力して、src.sql ファイルから SQL クエリを実行し、結果を result.xml ファイルに保存します:

    sudo ./klsql2 -i src.sql -u <ユーザー名> -p <パスワード> -o result.xml

    <ユーザー名><パスワード>は、データベースにアクセスできるユーザーアカウントの資格情報です。

  6. 必要に応じて、データベースにアクセスできるユーザーアカウントのログインとパスワードを入力してください。
  7. 新しく作成された result.xml ファイルを開いて、クエリの結果を確認します。

src.sql ファイルを編集して、パブリックビューへのクエリを作成できます。次に、コマンドラインからクエリを実行して、結果をファイルに保存します。

関連項目:

シナリオ:SIEM システムへのイベントのエクスポートの設定

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。