Ejemplo de una consulta SQL en la utilidad klsql2

Esta sección muestra un ejemplo de una consulta SQL, creada por medio de la utilidad klsql2.

El ejemplo siguiente ilustra la recuperación de los eventos que ocurrieron en dispositivos durante los últimos siete días, y muestra los eventos solicitados cuando ocurren; los eventos más recientes se muestran primero.

Ejemplo:

SELECT

e.nId, /* identificador de eventos */

e.tmRiseTime, /* hora, cuando se produjo el evento */

e.strEventType, /* nombre interno del tipo de evento */

e.wstrEventTypeDisplayName, /* nombre del evento mostrado */

e.wstrDescription, /* descripción del evento mostrada */

e.wstrGroupName, /* nombre del grupo, donde se encuentra el dispositivo */

h.wstrDisplayName, /* nombre del dispositivo mostrado, en el que se produjo el evento */

CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp) & 255) AS varchar(4)) as strIp /* IP-address del dispositivo, donde se produjo el evento */

FROM v_akpub_ev_event e

INNER JOIN v_akpub_host h ON h.nId=e.nHostId

WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())

ORDER BY e.tmRiseTime DESC

Consulte también:

Configuración de la exportación de eventos a sistemas SIEM

Subir