Beispiel einer SQL-Abfrage, die mit dem Tool "klsql2" erstellt wurde

In diesem Abschnitt ist als Beispiel eine SQL-Anfrage angeführt, die mithilfe des Tools klsql2 erstellt wurde.

Das folgende Beispiel zeigt, wie Sie eine Ereignisliste für die Ereignisse der letzten sieben Tage auf den Geräten der Benutzer erhalten und diese nach der Uhrzeit sortieren, zu der das Ereignis aufgetreten ist, wobei die aktuellsten Ereignisse zuerst angezeigt werden.

Beispiel:

SELECT

e. nId, /* ID des Ereignisses */

e. tmRiseTime, /* Uhrzeit, zu der das Ereignis aufgetreten ist */

e. strEventType, /* interner Name des Ereignistyps */

e. wstrEventTypeDisplayName, /* angezeigter Name des Ereignisses */

e. wstrDescription, /* angezeigte Beschreibung des Ereignisses */

e. wstrGroupName, /* Name der Gerätegruppe */

h.wstrDisplayName, /* angezeigter Gerätename des Geräts, auf dem das Ereignis aufgetreten ist */

CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp) & 255) AS varchar(4)) as strIp /* IP-Adresse des Geräts, auf dem das Ereignis aufgetreten ist */

FROM v_akpub_ev_event e

INNER JOIN v_akpub_host h ON h.nId=e.nHostId

WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())

ORDER BY e.tmRiseTime DESC

Siehe auch:

Szenario: Den Ereignisexport in SIEM-Systeme konfigurieren

Nach oben