Interroger les données sans fil avec Live Discover
Vous pouvez interroger les données des appareils sans fil à partir des points d’accès AP6 à l’aide de Live Discover dans le Centre d’analyse des menaces. Live Discover vous permet d'utiliser les requêtes SQL pour obtenir des données plus granulaires que les données de la page Wireless - Appareils . Par exemple, vous pouvez interroger l'historique de connexion des appareils sans fil connectés à vos points d'accès.
Pour utiliser Live Discover pour les points d’accès AP6, allez dans Centre d’analyse des menaces > Live Discover et cliquez sur WiFi. Live Discover a des requêtes Data Lake prédéfinies pour les points d'accès AP6. Vous pouvez utiliser ces requêtes, les modifier ou en créer de nouvelles. Pour modifier ces requêtes ou en créer des nouvelles, activez le Mode Concepteur.
Remarque
Si vous créez une nouvelle demande pour les points d’accès AP6, sélectionnez Data Lake comme Source.
Retrouvez plus de renseignements sur l’utilisation de Live Discover sur Live Discover.
Schéma Data Lake
Pour voir les tables et données disponibles, ouvrez le schéma Data Lake dans la visionneuse de schéma.
Pour ouvrir le visualiseur de schéma, procédez comme suit :
- Allez dans Centre d’analyse des menaces > Live Discover et cliquez sur WiFi.
- Assurez-vous que le Mode concepteur est activé.
-
Dans la section Requête, procédez comme suit :
- Pour modifier une requête, sélectionnez-la et cliquez sur Modifier.
- Pour créer une requête, cliquez sur Créer une nouvelle requête.
-
Dans le coin supérieur droit de la boîte de dialogue SQL, cliquez sur Schéma.
Le visualiseur de schéma s’ouvre dans un nouvel onglet.
-
Pour les points d’accès AP6, sélectionnez NSG WiFi dans la liste déroulante Data Lake.
-
Sélectionnez nsg_wifi_data.
Noms des champs WiFi
Le tableau suivant décrit les noms des champs Wi-Fi dans le Data Lake :
| Nom | Description |
|---|---|
| message_identifier | L’identifiant unique créé par le pipeline d’ingestion |
| ingest_date | La date à laquelle les données ont été ingérées |
| ingestion_timestamp | La valeur epoch (secondes) correspondant à l’ingestion des données. |
| schema_version | La version du schéma Data Lake |
| record_size | La taille des données |
| customer_id | L’ID client |
| type_of_data | Les données envoyées dans le flux, telles que les données client et journal |
| is_full_set | Indique si les données envoyées sont un ensemble complet ou incrémentiel |
| timestamp | Horodatage auquel l’événement a été généré |
| device_id | L’identifiant unique du point d’accès |
| device_name | Le nom d’hôte du point d’accès |
| device_model | Le modèle du point d'accès. |
| device_firmware | Le firmware du point d’accès |
| device_serial_id | Le numéro de série du point d’accès |
| client_mac | L’adresse MAC de l’appareil sans fil |
| client_ip | Adresse IP de l’appareil sans fil |
| client_hostname | Nom d’hôte de l’appareil sans fil |
| client_event_timestamp | L’horodatage de la connexion de l’appareil sans fil |
| client_conn_status | État de connexion de l’appareil sans fil |
| log_id | L’ID du journal |
| log_subtype | Sous-type du journal |
| log_component | Composant du journal |
| log_message | Message du journal |
| log_severity | Gravité du journal |
| device_sdk | Appareil Wi-Fi version SDK |
| device_site | Le site où se trouve le point d’accès |
| wireless_network_name | Le nom du réseau sans fil |
| wireless_band | La bande sans fil à laquelle l’appareil est connecté |
| wireless_rssi | La puissance du signal sans fil mesurée sur l’appareil |
| client_bandwidth | La bande passante de l’appareil sans fil |
| client_user_name | Le nom d’utilisateur associé à l’appareil sans fil |
| client_first_seen | Horodatage de la première connexion de l’appareil sans fil au point d’accès |

