Kaspersky Security Center 14 Linux

klsql2 ユーティリティでの SQL クエリの例

このセクションでは、klsql2 ユーティリティによって実行された SQL クエリの例を示します。

次の例では、過去 7 日間にデバイスで発生したイベントを取得し、発生した順にイベントを表示します。イベントは新しい順に表示されます。

例:

SELECT

 

/* イベントの識別子 */

e.nId,

 

/* イベントが発生した時刻 */

e.tmRiseTime,

 

/* イベント種別の内部名 */

e.strEventType,

 

/* イベント種別の表示名 */

e.wstrEventTypeDisplayName,

 

/* イベントについて表示される説明 */

e.wstrDescription,

 

/* デバイスが配置されているグループの名前 */

e.wstrGroupName,

 

/* イベントが発生したデバイスの表示名 */

h.wstrDisplayName,

CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +

 

/* イベントが発生したデバイスの IP アドレス */

CAST(((h.nIp) & 255) AS varchar(4)) as strIp

FROM v_akpub_ev_event e

INNER JOIN v_akpub_host h ON h.nId=e.nHostId

WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())

ORDER BY e.tmRiseTime DESC

関連項目:

SIEM システムへのイベントのエクスポートの設定