Kaspersky Security Center

Exemplo de uma consulta SQL no utilitário klsql2

24 de abril de 2024

ID 151338

Esta seção mostra um exemplo de uma consulta SQL, criada por meio do utilitário klsql2.

O exemplo a seguir ilustra a recuperação dos eventos que ocorreram em dispositivos durante os últimos sete dias e exibe os eventos encomendados na hora de sua ocorrência, os eventos mais recentes são exibidos primeiro.

Exemplo:

SELECT

e.nId, /* identificador do evento */

e.tmRiseTime, /* hora, em que o evento ocorreu */

e.strEventType, /* nome interno do tipo de evento */

e.wstrEventTypeDisplayName, /* nome exibido do evento */

e.wstrDescription, /* descrição do evento exibida */

e.wstrGroupName, /* nome do grupo, onde o dispositivo está localizado */

h.wstrDisplayName, /* nome exibido do dispositivo, no qual o evento ocorreu */

CAST(((h.nIp / 16777216) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 65536) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp / 256) & 255) AS varchar(4)) + '.' +

CAST(((h.nIp) & 255) AS varchar(4)) as strIp /* endereço IP do dispositivo, no qual o evento ocorreu */

DE v_akpub_ev_event e

INNER JOIN v_akpub_host h ON h.nId=e.nHostId

WHERE e.tmRiseTime>=DATEADD(Day, -7, GETUTCDATE())

ORDER BY e.tmRiseTime DESC

Consulte também:

Cenário: configurando a exportação de eventos para um sistema SIEM

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.