您可以直接從 卡巴斯基安全管理中心 Linux 資料庫接收事件,而不必使用 卡巴斯基安全管理中心 Linux 介面。您可以直接查詢公共視圖並接收事件資料,或基於現有公共視圖建立您自己的視圖並定位它們以獲取您需要的資料。
公共視圖
為了您的方便,在卡巴斯基安全管理中心 Linux 資料庫中提供了公共視圖集。您可以在 klakdb.chm 文件中找到這些公共視圖的敘述。
v_akpub_ev_event 公共視圖包含一組展示資料庫中事件參數的欄位集。在 klakdb.chm 文件中您也可以尋找對應於其他卡巴斯基安全管理中心 Linux 實體的公共視圖資訊,例如,裝置、應用程式或使用者。您可以在您的查詢中使用該資訊。
該部分包含了使用 klsql2 實用程式建立 SQL 查詢的說明以及查詢例子。
要建立 SQL 查詢或資料庫視圖,您也可以使用其他程式以操作資料庫。關於如何檢視連線到卡巴斯基安全管理中心 Linux 資料庫的參數的資訊,例如實例名稱和資料庫名稱,在對應區域給出。