Exportar eventos directamente desde la base de datos

Puede recuperar eventos directamente desde la base de datos de Kaspersky Security Center sin necesidad de usar la interfaz de Kaspersky Security Center. Puede consultar las vistas públicas directamente y recuperar los datos del evento o crear sus propias vistas sobre la base de las vistas públicas existentes y dirigirse a ellas para conseguir los datos que necesita.

Vistas públicas

Para su comodidad, se proporciona un conjunto de vistas públicas en la base de datos de Kaspersky Security Center. Puede encontrar la descripción de estas vistas públicas en el documento klakdb.chm.

La vista pública v_akpub_ev_event contiene un conjunto de campos que representan los parámetros del evento en la base de datos. En el documento klakdb.chm también puede encontrar información sobre vistas públicas correspondiente a otras entidades de Kaspersky Security Center, por ejemplo, dispositivos, aplicaciones o usuarios. Puede usar esta información en sus consultas.

Esta sección contiene instrucciones para crear una consulta SQL mediante la utilidad klsql2 y un ejemplo de consulta.

Para crear consultas SQL o vistas de bases de datos, también puede utilizar cualquier otro programa para trabajar con bases de datos. En la sección correspondiente, se proporciona información sobre cómo ver los parámetros para conectar a la base de datos de Kaspersky Security Center, como el nombre de la instancia y nombre de la base de datos.

En esta sección

Creación de una consulta SQL usando la herramienta klsql2

Ejemplo de una consulta SQL en la utilidad klsql2

La visualización del nombre de la base de datos de Kaspersky Security Center

Consulte también:

Configuración de la exportación de eventos a sistemas SIEM

Subir