klsql2 утилитасы арқылы SQL сұрауын жасау

Бұл мақалада klsql2 утилитасын пайдалану, сондай-ақ осы утилитаны пайдаланып SQL сұрауын жасау бойынша нұсқаулар берілген. klsql2 утилитасы арқылы SQL сұрауын жасау кезінде Kaspersky Security Center дерекқорының атауы мен қатынасу параметрлерін нақты көрсетудің қажеті жоқ, өйткені сұрау тікелей Kaspersky Security Center Linux жария өкілдіктеріне жүгінеді.

klsql2 утилитасын пайдалану үшін:

  1. Kaspersky Security Center Linux Басқару сервері орнатылған құрылғыдағы /opt/kaspersky/ksc64/sbin/klsql2 директориясына өтіңіз.
  2. Бұл директорияда бос src.sql файлын жасаңыз.
  3. src.sql файлын кез келген мәтіндік редактордың көмегімен ашыңыз.
  4. src.sql файлында қажетті SQL сұрауын енгізіп, файлды сақтаңыз.
  5. Kaspersky Security Center Linux Басқару сервері орнатылған құрылғыда, src.sql файлынан SQL сұрауын іске қосу және нәтижелерді result.xml файлына сақтау үшін келесі пәрменді енгізіңіз:

    sudo ./klsql2 -i src.sql -o result.xml

  6. Жасалған result.xml файлын ашып, сұраудың орындалу нәтижелерін қараңыз.

Сіз src.sql файлын өңдей аласыз және онда көпшілікке ұсынуға кез келген сұраулар жасай аласыз. Содан кейін, пәрмен жолындағы пәрменді пайдаланып, сұрауды іске қосып, нәтижелерді файлға сақтауға болады.

Сондай-ақ, қараңыз:

Сценарий: оқиғаларды SIEM жүйелеріне экспорттауды конфигурациялау

Басына оралу