Exemplo de uma consulta SQL no utilitário klsql2

Esta seção mostra um exemplo de uma consulta SQL, criada por meio do utilitário klsql2.

O exemplo a seguir ilustra a recuperação dos eventos que ocorreram em dispositivos durante os últimos sete dias e exibe os eventos encomendados na hora de sua ocorrência, os eventos mais recentes são exibidos primeiro.

Exemplo:

SELECT

e.nId, /* identificador do evento */

e.tmRiseTime, /* hora, em que o evento ocorreu */

e.strEventType, /* nome interno do tipo de evento */

e.wstrEventTypeDisplayName, /* nome exibido do evento */

e.wstrDescription, /* descrição do evento exibida */

e.wstrGroupName, /* nome do grupo, onde o dispositivo está localizado */

h.wstrDisplayName, /* nome exibido do dispositivo, no qual o evento ocorreu */

CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp) & 255) AS varchar(4)) as strIp /* endereço IP do dispositivo, no qual o evento ocorreu */

DE v_akpub_ev_event e

INNER JOIN v_akpub_host h ON h.nId=e.nHostId

WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())

ORDER BY e.tmRiseTime DESC

Consulte também:

Cenário: configurando a exportação de eventos para um sistema SIEM

Topo da página