Esecuzione di query sui dati wireless utilizzando Live Discover
È possibile eseguire query sui dati dei dispositivi wireless dagli access point AP6 utilizzando Live Discover nel Centro di analisi delle minacce. Live Discover consente di utilizzare query SQL per ottenere dati più granulari rispetto ai dati della pagina Wireless - Dispositivi. Ad esempio, è possibile eseguire query sulla cronologia delle connessioni dei dispositivi wireless collegati ai propri access point.
Per utilizzare Live Discover per gli access point AP6, aprire Centro di analisi delle minacce > Live Discover e cliccare su Wi-Fi. Live Discover include alcune query nel Data Lake integrate per gli access point AP6. È possibile utilizzare queste query, modificarle o crearne di nuove. Per modificare queste query o crearne di nuove, attivare la Modalità progettazione.
Nota
Se si sta creando una nuova query per gli access point AP6, selezionare Data Lake come Origine.
Per informazioni su come utilizzare Live Discover, vedere Live Discover.
Schema del Data Lake
Per visualizzare le tabelle e i dati disponibili, aprire lo schema Data Lake nel visualizzatore schema.
Per aprire il visualizzatore schema, procedere come segue:
- Aprire Centro di analisi delle minacce > Live Discover e cliccare su Wi-Fi.
- Verificare che la Modalità progettazione sia attivata.
-
Nella sezione Query, è possibile svolgere le seguenti operazioni:
- Per modificare una query, selezionare la query che si desidera modificare e cliccare su Modifica.
- Per creare una query, cliccare su Crea nuova query.
-
Nell’angolo in alto a destra della finestra di dialogo SQL, cliccare su Schema.
Il visualizzatore schema si aprirà in una nuova scheda.
-
Per gli access point AP6, selezionare NSG WiFi dall’elenco a discesa Data Lake.
-
Select nsg_wifi_data.
Nomi dei campi Wi-Fi
La seguente tabella descrive i nomi dei campi Wi-Fi nel Data Lake:
| Nome | Descrizione |
|---|---|
| message_identifier | Identificatore univoco creato dalla pipeline di acquisizione |
| ingest_date | Data in cui i dati sono stati acquisiti |
| ingestion_timestamp | Il tempo epoch in secondi in cui sono stati acquisiti i dati |
| schema_version | La versione dello schema del Data Lake |
| record_size | Le dimensioni dei dati |
| customer_id | L’ID del cliente |
| type_of_data | I dati inviati nel flusso, come i dati del client e dei log |
| is_full_set | Se i dati inviati sono un set completo o incrementale |
| timestamp | Il timestamp in cui è stato generato l’evento |
| device_id | L’ID univoco dell’access point |
| device_name | Il nome host dell’access point |
| device_model | il modello dell’access point. |
| device_firmware | Il firmware dell’access point |
| device_serial_id | il numero di serie dell’access point. |
| client_mac | L’indirizzo MAC del dispositivo wireless |
| client_ip | Indirizzo IP del dispositivo wireless |
| client_hostname | Il nome host del dispositivo wireless |
| client_event_timestamp | Il timestamp in cui si è connesso il dispositivo wireless |
| client_conn_status | Lo stato di connessione del dispositivo wireless |
| log_id | L’ID del log |
| log_subtype | Il sottotipo di log |
| log_component | Il componente del log |
| log_message | Il messaggio di log |
| log_severity | Il livello di gravità del log |
| device_sdk | La versione dell’SDK del dispositivo Wi-Fi |
| device_site | Il sito in cui è situato l’access point |
| wireless_network_name | Il nome della rete wireless |
| wireless_band | La banda wireless a cui è connesso il dispositivo |
| wireless_rssi | La potenza del segnale wireless misurata sul dispositivo |
| client_bandwidth | La larghezza di banda del dispositivo wireless |
| client_user_name | Il nome utente associato al dispositivo wireless |
| client_first_seen | Il timestamp della prima connessione del dispositivo wireless all’access point |

