Kaspersky Security Center

Beispiel einer SQL-Abfrage, die mit dem Tool "klsql2" erstellt wurde

22. April 2024

ID 151338_1

In diesem Abschnitt ist als Beispiel eine SQL-Anfrage angeführt, die mithilfe des Tools klsql2 erstellt wurde.

Das folgende Beispiel zeigt, wie Sie eine Ereignisliste für die Ereignisse der letzten sieben Tage auf den Geräten der Benutzer erhalten und diese nach der Uhrzeit sortieren, zu der das Ereignis aufgetreten ist, wobei die aktuellsten Ereignisse zuerst angezeigt werden.

Beispiel:

SELECT

e. nId, /* ID des Ereignisses */

e. tmRiseTime, /* Uhrzeit, zu der das Ereignis aufgetreten ist */

e. strEventType, /* interner Name des Ereignistyps */

e. wstrEventTypeDisplayName, /* angezeigter Name des Ereignisses */

e. wstrDescription, /* angezeigte Beschreibung des Ereignisses */

e. wstrGroupName, /* Name der Gerätegruppe */

h.wstrDisplayName, /* angezeigter Gerätename des Geräts, auf dem das Ereignis aufgetreten ist */

CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp) & 255) AS varchar(4)) as strIp /* IP-Adresse des Geräts, auf dem das Ereignis aufgetreten ist */

FROM v_akpub_ev_event e

INNER JOIN v_akpub_host h ON h.nId=e.nHostId

WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())

ORDER BY e.tmRiseTime DESC

Siehe auch:

Szenario: Den Ereignisexport in SIEM-Systeme konfigurieren

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.