卡巴斯基安全管理中心

直接從資料庫匯出事件

2024年10月9日

ID 151344

您可以直接從卡巴斯基安全管理中心資料庫接收事件,而不必使用卡巴斯基安全管理中心介面。您可以直接查詢公共視圖並接收事件資料,或基於現有公共視圖建立您自己的視圖並定位它們以獲取您需要的資料。

公共視圖

為了您的方便,在卡巴斯基安全管理中心資料庫中提供了公共視圖集。您可以在 klakdb.chm 文件中找到這些公共視圖的敘述。

v_akpub_ev_event 公共視圖包含一組展示資料庫中事件參數的欄位集。在 klakdb.chm 文件中您也可以尋找對應於其他卡巴斯基安全管理中心實體的公共視圖資訊,例如,裝置、應用程式或使用者。您可以在您的查詢中使用該資訊。

該部分包含了使用 klsql2 實用程式建立 SQL 查詢的說明以及查詢例子。

要建立 SQL 查詢或資料庫視圖,您也可以使用其他程式以操作資料庫。關於如何檢視連線到卡巴斯基安全管理中心資料庫的參數的資訊,例如實例名稱和資料庫名稱,在對應區域給出。

本章節說明項目

使用 klsql2 實用程式建立 SQL 查詢

klsql2 實用程式中的 SQL 查詢例子

檢視卡巴斯基安全管理中心資料庫名稱

另請參閱:

情境:設定事件匯出到 SIEM 系統

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。