Ejemplo de una consulta de SQL usando la utilidad klsql2

Esta sección muestra un ejemplo de una consulta SQL, creada por medio de la utilidad klsql2.

El ejemplo siguiente ilustra la recuperación de eventos que ocurrieron en dispositivos durante los siete días anteriores, y muestra los eventos según la hora en la que se producen; los eventos más recientes se muestran primero.

Ejemplo:

SELECT

e.nId, /* identificador del evento */

e.tmRiseTime, /* hora en la que ocurrió el evento */

e.strEventType, /* nombre interno del tipo de evento */

e.wstrEventTypeDisplayName, /* nombre mostrado del evento */

e.wstrDescription, /* descripción mostrada del evento */

e.wstrGroupName, /* nombre del grupo, donde se encuentra el dispositivo */

h.wstrDisplayName, /* nombre que se muestra del dispositivo en el que se produjo el evento */

CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp) & 255) AS varchar(4)) as strIp /* dirección IP del dispositivo en el que se produjo el evento */

FROM v_akpub_ev_event e

INNER JOIN v_akpub_host h ON h.nId=e.nHostId

WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())

ORDER BY e.tmRiseTime DESC

Consulte también:

Escenario: Configurar la exportación de eventos a un sistema SIEM

Principio de página