Wireless-Daten mit Live Discover abfragen
Mit Live Discover im Bedrohungsanalyse-Center können Sie Wireless-Gerätedaten von AP6 Access Points abfragen. Mit Live Discover können Sie SQL-Abfragen verwenden, um detailliertere Daten zu erhalten als die Daten auf der Seite Wireless – Geräte. Zum Beispiel können Sie den Verlauf von Wireless-Geräten abfragen, die mit Ihren Access Points verbunden sind.
Um Live Discover für AP6 Access Points zu verwenden, gehen Sie zu Bedrohungsanalyse-Center > Live Discover und klicken Sie auf WLAN. Live Discover verfügt über einige integrierte Data Lake-Abfragen für AP6 Access Points. Sie können diese Abfragen verwenden, bearbeiten oder neue Abfragen erstellen. Um diese Abfragen zu bearbeiten oder neue Abfragen zu erstellen, aktivieren Sie den Designermodus.
Hinweis
Wenn Sie eine neue Abfrage für AP6 Access Points erstellen, wählen Sie Data Lake als Quelle aus.
Für Informationen zum Verwenden von Live Discover, siehe Live Discover.
Data-Lake-Schema
Um die verfügbaren Tabellen und Daten anzuzeigen, öffnen Sie das Data Lake-Schema in der Schemaanzeige.
Verfahren Sie zum Öffnen des Schema Viewers wie folgt:
- Gehen Sie zu Bedrohungsanalyse-Center > Live Discover und klicken Sie auf WLAN.
- Stellen Sie sicher, dass Designermodus aktiviert ist.
-
Im Bereich Abfrage können Sie wie folgt verfahren:
- Um eine Abfrage zu bearbeiten, wählen Sie die Abfrage aus, die Sie bearbeiten möchten, und klicken Sie auf Bearbeiten.
- Um eine Abfrage zu erstellen, klicken Sie auf Neue Abfrage erstellen.
-
Klicken Sie in der oberen rechten Ecke des Dialogfelds SQL auf Schema.
Der Schema Viewer wird in einer neuen Registerkarte geöffnet.
-
Wählen Sie für AP6 Access Points NSG WiFi aus der Dropdown-Liste Data Lake.
-
Wählen Sie nsg_wifi_data aus.
WLAN-Feldnamen
In der folgenden Tabelle werden die WLAN-Feldnamen im Data Lake beschrieben:
| Name | Beschreibung |
|---|---|
| message_identifier | Eindeutige Kennung, die von der Erfassungspipeline erstellt wurde |
| ingest_date | Datum, an dem die Daten erfasst wurden |
| ingestion_timestamp | Sekunde der Unix-Epoche, in der die Daten erfasst wurden |
| schema_version | Data Lake-Schemaversion |
| record_size | Größe der Daten |
| customer_id | Kunden-ID |
| type_of_data | Die im Stream gesendeten Daten, z. B. Client- und Protokolldaten |
| is_full_set | Ob die gesendeten Daten vollständig oder inkrementell sind |
| timestamp | Zeitstempel, zu dem das Ereignis generiert wurde |
| device_id | Die eindeutige ID des Access Point |
| device_name | Hostname des Access Point |
| device_model | Modell des Access Point |
| device_firmware | Firmware des Access Point |
| device_serial_id | Seriennummer des Access Point |
| client_mac | MAC-Adresse des Wireless-Geräts |
| client_ip | IP-Adresse des Wireless-Geräts |
| client_hostname | Hostname des Wireless-Geräts |
| client_event_timestamp | Zeitstempel, wann das Wireless-Gerät eine Verbindung hergestellt hat |
| client_conn_status | Verbindungsstatus des Wireless-Geräts |
| log_id | Protokoll-ID |
| log_subtype | Protokoll-Untertyp |
| log_component | Protokollkomponente |
| log_message | Protokollnachricht |
| log_severity | Priorität des Protokolls |
| device_sdk | SDK-Version des WLAN-Geräts |
| device_site | Standort des Access Point |
| wireless_network_name | Name des WLAN-Netzwerks |
| wireless_band | WLAN-Band, mit dem das Gerät verbunden ist |
| wireless_rssi | Die am Gerät gemessene WLAN-Signalstärke |
| client_bandwidth | Bandbreite des Wireless-Geräts |
| client_user_name | Der mit dem Wireless-Gerät verknüpfte Benutzername |
| client_first_seen | Zeitstempel, wann das Wireless-Gerät zum ersten Mal eine Verbindung mit dem Access Point hergestellt hat |

