Kaspersky Security Center

Exemple de requête SQL créée à l'aide de l'utilitaire klsql2

24 avril 2024

ID 151338_1

Cette section fournit un exemple de requête SQL créée à l'aide de l'utilitaires klsql2.

L'exemple suivant montre comment récupérer la liste des événements survenus sur les appareils des utilisateurs au cours des sept derniers jours et la trier selon l'heure de l'événement, les événements les plus récents étant affichés en premier.

Exemple :

SELECT

e.nId, /* identificateur d'événement */

e.tmRiseTime, /* heure de l'événement */

e.strEventType, /* nom interne du type d'événement */

e.wstrEventTypeDisplayName, /* nom de l'événement affiché */

e.wstrDescription, /* description de l'événement affichée */

e.wstrGroupName, /* nom du groupe d'appareils */

h.wstrDisplayName, /* nom de l'appareil affiché sur lequel l'événement s'est produit */

CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp) & 255) AS varchar(4)) as strIp /* Adresse IP de l'appareil sur lequel l'événement s'est produit */

FROM v_akpub_ev_event e

INNER JOIN v_akpub_host h ON h.nId=e.nHostId

WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())

ORDER BY e.tmRiseTime DESC

Voir également :

Scénario : configuration de l'export d'événements vers des systèmes SIEM

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.