使用 klsql2 實用程式建立 SQL 查詢

本文敘述了如何下載和使用 klsql2 實用程式,以及如何使用該實用程式建立 SQL 查詢。當您使用 klsql2 實用程式建立 SQL 查詢時,您不必提供資料庫名稱和存取參數,因為查詢直接定位卡巴斯基安全管理中心公共視圖。

要使用 klsql2 公用程式:

  1. 在卡巴斯基安全管理中心的安裝資料夾中查找 klsql2 實用程式。預設安裝路徑:<Disk>:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center.不要使用適用於舊版卡巴斯基安全管理中心的 klsql2 實用程式版本。
  2. 在任何文字編輯器中建立 src.sql 檔案,然後將該檔案與公用程式放在同一資料夾中。
  3. 在 src.sql 檔案中,鍵入所需的 SQL 查詢,然後儲存該檔案。
  4. 在卡巴斯基安全管理中心管理伺服器裝置上,在命令列,輸入以下指令以從 src.sql 檔案執行 SQL 查詢並儲存結果到 result.xml 檔案:

    klsql2 -i src.sql -o result.xml

  5. 開啟新建立的 result.xml 檔案以檢視查詢結果。

您可以編輯 src.sql 檔案並建立到公用視圖的任意查詢。然後,從命令列,執行您的查詢並儲存結果到檔案。

另請參閱

情境:設定事件匯出到 SIEM 系統

頁頂