klsql2 유틸리티를 사용하여 SQL 쿼리 생성

이 섹션에서는 klsql2 유틸리티를 다운로드하여 사용하는 방법과 이 유틸리티를 사용하여 SQL 쿼리를 만드는 방법을 설명합니다. klsql2 유틸리티를 통해 SQL 쿼리를 만들 때는 데이터베이스 이름과 접근 파라미터를 제공하지 않아도 됩니다. 쿼리에서 Kaspersky Security Center 공용 보기 주소를 직접 지정하기 때문입니다.

klsql2 유틸리티를 다운로드하여 사용하려면 다음과 같이 하십시오:

  1. Kaspersky 웹사이트에서 klsql2 유틸리티를 다운로드합니다.
  2. Kaspersky Security Center 중앙 관리 서버가 설치되어 있는 기기의 원하는 폴더에 다운로드한 klsql2.zip 파일을 복사하여 압축을 해제합니다.

    klsql2.zip 패키지에는 다음 파일이 포함되어 있습니다:

    • klsql2.exe
    • src.sql
    • start.cmd
  3. 원하는 텍스트 편집기에서 src.sql 파일을 엽니다.
  4. src.sql 파일에 원하는 SQL 쿼리를 입력한 다음 파일을 저장합니다.
  5. Kaspersky Security Center 중앙 관리 서버가 설치된 기기의 명령줄에서 다음 명령을 입력하여 src.sql 파일에서 SQL 쿼리를 실행한 다음 result.xml 파일에 결과를 저장합니다:

    klsql2 -i src.sql -o result.xml

  6. 새로 작성된 result.xml 파일을 열어 쿼리 결과를 확인합니다.

src.sql 파일을 편집하여 공용 보기에 대해 원하는 쿼리를 만들 수 있습니다. 그런 후에 명령줄에서 쿼리를 실행하고 결과를 파일에 저장하면 됩니다.

참고 항목

시나리오: SIEM 시스템으로 이벤트 내보내기 구성

맨 위로