Erstellen einer SQL-Abfrage mithilfe des Tools klsql2

In diesem Abschnitt erhalten Sie Anweisungen zum Herunterladen und für die Nutzung des Tools klsql2 sowie zum Erstellen einer SQL-Abfrage mithilfe dieses Tools. Beim Erstellen einer SQL-Abfrage mithilfe des Tools klsql2 müssen Sie den Namen und die Zugriffseinstellungen für die Datenbank nicht angeben, da sich die Abfrage direkt an die öffentlichen Ansichten von Kaspersky Security Center wendet.

So verwenden Sie das Tool klsql2:

  1. Navigieren Sie zum Tool "klsrvswch" im Installationsordner von Kaspersky Security Center. Verwenden Sie keine Versionen des Tools "klsql2", die für ältere Versionen von Kaspersky Security Center bestimmt sind.
  2. Erstellen Sie die Datei "src.sql" in einem beliebigen Texteditor und legen Sie die Datei im selben Ordner wie das Tool ab.
  3. Geben Sie in die src.sql-Datei den von Ihnen gewünschten SQL-Query ein und speichern Sie die Datei.
  4. Geben Sie auf dem Computer, auf dem der Kaspersky Security Center Administrationsserver installiert ist, in der Befehlszeile den folgenden Befehl für den Start der SQL-Abfrage aus der Datei src.sql und die Speicherung der Ergebnisse in der Datei result.xml ein:

    klsql2 -i src.sql -o result.xml

  5. Öffnen Sie die erstellte Datei result.xml und sehen Sie sich die Ergebnisse der Abfragenausführung an.

Sie können die Datei src.sql editieren und darin beliebige Anfragen der öffentlichen Ansichten erstellen. Die Abfragen können dann mithilfe eines Befehls in der Befehlszeile ausgeführt und die Ergebnisse in einer Datei gespeichert werden.

Siehe auch:

Szenario: Den Ereignisexport in SIEM-Systeme konfigurieren

Nach oben