klsql2 實用程式中的 SQL 查詢例子

該部分顯示 SQL 查詢的例子,透過 klsql2 實用程式建立。

以下例子闡述了對過去七天發生在裝置上的事件的獲取,並依據事件發生時間顯示事件,最近的事件最先顯示。

例如:

SELECT

e.nId, /* 事件標識 */

e.tmRiseTime, /* 事件發生的時間 */

e.strEventType, /* 事件類型的內部名稱 */

e.wstrEventTypeDisplayName, /* 事件的顯示名稱 */

e.wstrDescription, /* 事件的顯示敘述 */

e.wstrGroupName, /* 事件所在的群組名稱 */

h.wstrDisplayName, /* 發生事件的裝置的顯示名稱 */

CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp) & 255) AS varchar(4)) as strIp /* 發生事件的裝置的 IP 位址 */

FROM v_akpub_ev_event e

INNER JOIN v_akpub_host h ON h.nId=e.nHostId

WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())

ORDER BY e.tmRiseTime DESC

另請參閱:

情境:設定事件匯出到 SIEM 系統

頁頂