Kaspersky Security Center

Criar uma consulta SQL usando o utilitário klsql2

23 de maio de 2024

ID 151343

Esta seção descreve como baixar e usar o utilitário klsql2, e como criar uma consulta SQL usando o utilitário. Quando você cria uma consulta SQL por meio do utilitário klsql2, não precisa fornecer o nome do banco de dados e os parâmetros de acesso, porque a consulta endereça diretamente as vistas públicas do Kaspersky Security Center Linux.

Para usar o utilitário klsql2:

  1. Acesso para o diretório /opt/kaspersky/ksc64/sbin/klsql2 no dispositivo com o Servidor de Administração do Kaspersky Security Center Linux.
  2. Nesse diretório, crie o arquivo em branco src.sql.
  3. Abra o arquivo src.sql em qualquer editor de texto.
  4. No arquivo src.sql, digite a consulta SQL desejada e salve o arquivo.
  5. No dispositivo com o Servidor de Administração do Kaspersky Security Center Linux instalado, na linha de comando, digite o seguinte comando para executar a consulta SQL do arquivo src.sql e salvar os resultados no arquivo result.xml:

    sudo ./klsql2 -i src.sql -o result.xml

  6. Abra o arquivo result.xml recentemente criado para exibir os resultados da consulta.

Você pode editar o arquivo src.sql e criar qualquer consulta para as vistas públicas. Então, da linha de comando, execute a sua consulta e salve os resultados em um arquivo.

Consulte também

Cenário: configurando a exportação de eventos para um sistema SIEM

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.