Оқиғаларды тікелей дерекқордан экспорттау

Kaspersky Security Center интерфейсін пайдаланбай-ақ, оқиғаларды тікелей Kaspersky Security Center дерекқорынан алуға болады. Тікелей жария көріністерге сұраулар жасауға және олардан оқиғалар туралы деректерді алуға немесе бұрыннан бар жария көріністер негізінде өзіндік көріністер жасауға және қажетті деректерді алу үшін оларға жүгінуге болады.

Жария көріністер

Сізге ыңғайлы болу үшін, Kaspersky Security Center дерекқорында жария көріністер жиынтығы қарастырылған. Жария ұсыныстардың сипаттамасы klakdb.chm құжатында келтірілген.

v_akpub_ev_event жария көрінісі дерекқордағы оқиғалар параметрлеріне сәйкес келетін өрістер жиынтығын қамтиды. klakdb.chm құжатында Kaspersky Security Center-дің басқа нысандарына, мысалы, құрылғыларға, бағдарламаларға, пайдаланушыларға қатысты жария көріністер туралы ақпарат та бар. Сіз бұл ақпаратты сұраулар жасау кезінде пайдалана аласыз.

Бұл бөлімде klsql2 утилитасы арқылы SQL сұрауын жасау бойынша нұсқаулар, сондай-ақ осындай сұраудың мысалы келтірілген.

Сондай-ақ, SQL сұраулары мен дерекқор көріністерін жасау үшін дерекқорлармен жұмыс істеуге арналған кез келген басқа бағдарламаларды пайдалануға болады. Kaspersky Security Center дерекқорына қосылу параметрлерін, мысалы, дананың атауын және дерекқордың атауын қалай қарау керектігі туралы ақпарат тиісті бөлімде берілген.

Бұл бөлімде:

klsql2 утилитасы арқылы SQL сұрауын жасау

klsql2 утилитасы арқылы жасалған SQL сұрауының мысалы

Kaspersky Security Center дерекқорының атауын қарау

Сондай-ақ, қараңыз:

Сценарий: Оқиғаларды SIEM жүйелеріне экспорттауды конфигурациялау

Басына оралу