Eine SQL-Abfrage mit dem Tool "klsql2" ausführen

Dieser Artikel enthält die Beschreibung zur Verwendung des Tools "klsql2" sowie zur Ausführung einer SQL-Abfrage mithilfe dieses Tools. Verwenden Sie die Version des Tools "klsql2", die in Ihrem installierten Kaspersky Security Center Linux enthalten ist.

So verwenden Sie das Tool "klsql2":

  1. Wechseln Sie in das Verzeichnis, in dem der Administrationsserver installiert ist. Der Standardinstallationspfad lautet "/opt/kaspersky/ksc64/sbin".
  2. Erstellen Sie in diesem Verzeichnis eine leere Datei mit der sql-Erweiterung.
  3. Öffnen Sie die erstellte sql-Datei in einem beliebigen Texteditor.
  4. Geben Sie den von Ihnen gewünschten SQL-Query in die sql-Datei ein und speichern Sie die Datei.
  5. Geben Sie in der Befehlszeile des Geräts mit dem installierten Administrationsserver den folgenden Befehl zur Ausführung der SQL-Abfrage aus der sql-Datei und die Speicherung der Ergebnisse in der Datei "result.xml" ein:

    sudo ./klsql2 -i src.sql -u <Benutzername> -p <Kennwort> -o result.xml

    Wobei <Benutzername> und <Kennwort> den Anmeldeinformationen des Benutzerkontos entsprechen, das Zugriff auf die Datenbank hat.

  6. Geben Sie bei Bedarf den Benutzernamen und das Kennwort des Benutzerkontos ein, das Zugriff auf die Datenbank hat.
  7. Öffnen Sie die neu erstellten Dateien des Typs "result.xml" und sehen Sie sich die Ergebnisse der SQL-Abfragen an.

Sie können die sql-Datei editieren und darin beliebige SQL-Anfragen an öffentliche Ansichten erstellen. Die Abfragen können dann mithilfe eines Befehls in der Befehlszeile ausgeführt und die Ergebnisse in einer Datei gespeichert werden.

Siehe auch:

Ereignisexport in SIEM-Systeme konfigurieren

Nach oben