Aller au contenu

Interroger les données sans fil avec Live Discover

Vous pouvez interroger les données des appareils sans fil à partir des points d’accès AP6 à l’aide de Live Discover dans le Centre d’analyse des menaces. Live Discover vous permet d'utiliser les requêtes SQL pour obtenir des données plus granulaires que les données de la page Wireless - Appareils . Par exemple, vous pouvez interroger l'historique de connexion des appareils sans fil connectés à vos points d'accès.

Pour utiliser Live Discover pour les points d’accès AP6, allez dans Centre d’analyse des menaces > Live Discover et cliquez sur WiFi. Live Discover a des requêtes Data Lake prédéfinies pour les points d'accès AP6. Vous pouvez utiliser ces requêtes, les modifier ou en créer de nouvelles. Pour modifier ces requêtes ou en créer des nouvelles, activez le Mode Concepteur.

Remarque

Si vous créez une nouvelle demande pour les points d’accès AP6, sélectionnez Data Lake comme Source.

Retrouvez plus de renseignements sur l’utilisation de Live Discover sur Live Discover.

Schéma Data Lake

Pour voir les tables et données disponibles, ouvrez le schéma Data Lake dans la visionneuse de schéma.

Pour ouvrir le visualiseur de schéma, procédez comme suit :

  1. Allez dans Centre d’analyse des menaces > Live Discover et cliquez sur WiFi.
  2. Assurez-vous que le Mode concepteur est activé.
  3. Dans la section Requête, procédez comme suit :

    • Pour modifier une requête, sélectionnez-la et cliquez sur Modifier.
    • Pour créer une requête, cliquez sur Créer une nouvelle requête.
  4. Dans le coin supérieur droit de la boîte de dialogue SQL, cliquez sur Schéma.

    Ouvrez le visualiseur de schéma.

    Le visualiseur de schéma s’ouvre dans un nouvel onglet.

  5. Pour les points d’accès AP6, sélectionnez NSG WiFi dans la liste déroulante Data Lake.

    Sélectionnez le schéma NSG Wi-Fi.

  6. Sélectionnez nsg_wifi_data.

Noms des champs WiFi

Le tableau suivant décrit les noms des champs Wi-Fi dans le Data Lake :

Nom Description
message_identifier L’identifiant unique créé par le pipeline d’ingestion
ingest_date La date à laquelle les données ont été ingérées
ingestion_timestamp La valeur epoch (secondes) correspondant à l’ingestion des données.
schema_version La version du schéma Data Lake
record_size La taille des données
customer_id L’ID client
type_of_data Les données envoyées dans le flux, telles que les données client et journal
is_full_set Indique si les données envoyées sont un ensemble complet ou incrémentiel
timestamp Horodatage auquel l’événement a été généré
device_id L’identifiant unique du point d’accès
device_name Le nom d’hôte du point d’accès
device_model Le modèle du point d'accès.
device_firmware Le firmware du point d’accès
device_serial_id Le numéro de série du point d’accès
client_mac L’adresse MAC de l’appareil sans fil
client_ip Adresse IP de l’appareil sans fil
client_hostname Nom d’hôte de l’appareil sans fil
client_event_timestamp L’horodatage de la connexion de l’appareil sans fil
client_conn_status État de connexion de l’appareil sans fil
log_id L’ID du journal
log_subtype Sous-type du journal
log_component Composant du journal
log_message Message du journal
log_severity Gravité du journal
device_sdk Appareil Wi-Fi version SDK
device_site Le site où se trouve le point d’accès
wireless_network_name Le nom du réseau sans fil
wireless_band La bande sans fil à laquelle l’appareil est connecté
wireless_rssi La puissance du signal sans fil mesurée sur l’appareil
client_bandwidth La bande passante de l’appareil sans fil
client_user_name Le nom d’utilisateur associé à l’appareil sans fil
client_first_seen Horodatage de la première connexion de l’appareil sans fil au point d’accès