Przykład zapytania SQL w narzędziu klsql2

W tej sekcji przedstawiono przykład zapytania SQL, utworzonego przy użyciu narzędzia klsql2.

Poniższy przykład ilustruje otrzymanie zdarzeń, które wystąpiły na urządzeniach w ciągu ostatnich siedmiu dni, oraz wyświetlenie zdarzeń według czasu ich wystąpienia (najnowsze są wyświetlane jako pierwsze).

Na przykład:

SELECT
e.nId, /* identyfikator zdarzenia */
e.tmRiseTime, /* godzina wystąpienia zdarzenia */
e.strEventType, /* wewnętrzna nazwa typu zdarzenia */
e.wstrEventTypeDisplayName, /* wyświetlona nazwa zdarzenia */
e.wstrDescription, /* wyświetlony opis zdarzenia */
e.wstrGroupName, /* nazwa grupy, w której znajduje się zdarzenie */
h.wstrDisplayName, /* wyświetlona nazwa urządzenia, na którym wystąpiło zdarzenie */
CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +
CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +
CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +
CAST(((h.nIp) & 255) AS varchar(4)) as strIp /* adres IP urządzenia, na którym wystąpiło zdarzenie */
FROM v_akpub_ev_event e
INNER JOIN v_akpub_host h ON h.nId=e.nHostId
WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())
ORDER BY e.tmRiseTime DESC

Zobacz również:

Scenariusz: Konfigurowanie eksportowania zdarzeń do systemów SIEM

Przejdź do góry