Criar uma consulta SQL usando o utilitário klsql2

Este artigo descreve como baixar e usar o utilitário klsql2 e como criar uma consulta SQL usando esse utilitário. Quando você cria uma consulta SQL por meio do utilitário klsql2, não precisa fornecer o nome do banco de dados e os parâmetros de acesso, porque a consulta endereça diretamente as vistas públicas do Kaspersky Security Center.

Para usar o utilitário klsql2:

  1. Localize o utilitário klsql2 na pasta de instalação do Kaspersky Security Center. O caminho de instalação padrão é <Disco>:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center. Não use versões do utilitário klsql2 destinadas a versões mais antigas do Kaspersky Security Center.
  2. Crie o arquivo src.sql em qualquer editor de texto e coloque o arquivo na mesma pasta com o utilitário.
  3. No arquivo src.sql, digite a consulta SQL desejada e salve o arquivo.
  4. No dispositivo com o Servidor de Administração do Kaspersky Security Center instalado, na linha de comando, digite o seguinte comando para executar a consulta SQL do arquivo src.sql e salvar os resultados no arquivo result.xml:

    klsql2 -i src.sql -o result.xml

  5. Abra o arquivo result.xml recentemente criado para exibir os resultados da consulta.

Você pode editar o arquivo src.sql e criar qualquer consulta para as vistas públicas. Então, da linha de comando, execute a sua consulta e salve os resultados em um arquivo.

Consulte também

Cenário: configuração da exportação de eventos para sistemas SIEM

Topo da página