Vai al contenuto

Esecuzione di query sui dati wireless utilizzando Live Discover

È possibile eseguire query sui dati dei dispositivi wireless dagli access point AP6 utilizzando Live Discover nel Centro di analisi delle minacce. Live Discover consente di utilizzare query SQL per ottenere dati più granulari rispetto ai dati della pagina Wireless - Dispositivi. Ad esempio, è possibile eseguire query sulla cronologia delle connessioni dei dispositivi wireless collegati ai propri access point.

Per utilizzare Live Discover per gli access point AP6, aprire Centro di analisi delle minacce > Live Discover e cliccare su Wi-Fi. Live Discover include alcune query nel Data Lake integrate per gli access point AP6. È possibile utilizzare queste query, modificarle o crearne di nuove. Per modificare queste query o crearne di nuove, attivare la Modalità progettazione.

Nota

Se si sta creando una nuova query per gli access point AP6, selezionare Data Lake come Origine.

Per informazioni su come utilizzare Live Discover, vedere Live Discover.

Schema del Data Lake

Per visualizzare le tabelle e i dati disponibili, aprire lo schema Data Lake nel visualizzatore schema.

Per aprire il visualizzatore schema, procedere come segue:

  1. Aprire Centro di analisi delle minacce > Live Discover e cliccare su Wi-Fi.
  2. Verificare che la Modalità progettazione sia attivata.
  3. Nella sezione Query, è possibile svolgere le seguenti operazioni:

    • Per modificare una query, selezionare la query che si desidera modificare e cliccare su Modifica.
    • Per creare una query, cliccare su Crea nuova query.
  4. Nell’angolo in alto a destra della finestra di dialogo SQL, cliccare su Schema.

    Apertura del visualizzatore schema.

    Il visualizzatore schema si aprirà in una nuova scheda.

  5. Per gli access point AP6, selezionare NSG WiFi dall’elenco a discesa Data Lake.

    Selezione dello schema NSG WiFi.

  6. Select nsg_wifi_data.

Nomi dei campi Wi-Fi

La seguente tabella descrive i nomi dei campi Wi-Fi nel Data Lake:

Nome Descrizione
message_identifier Identificatore univoco creato dalla pipeline di acquisizione
ingest_date Data in cui i dati sono stati acquisiti
ingestion_timestamp Il tempo epoch in secondi in cui sono stati acquisiti i dati
schema_version La versione dello schema del Data Lake
record_size Le dimensioni dei dati
customer_id L’ID del cliente
type_of_data I dati inviati nel flusso, come i dati del client e dei log
is_full_set Se i dati inviati sono un set completo o incrementale
timestamp Il timestamp in cui è stato generato l’evento
device_id L’ID univoco dell’access point
device_name Il nome host dell’access point
device_model il modello dell’access point.
device_firmware Il firmware dell’access point
device_serial_id il numero di serie dell’access point.
client_mac L’indirizzo MAC del dispositivo wireless
client_ip Indirizzo IP del dispositivo wireless
client_hostname Il nome host del dispositivo wireless
client_event_timestamp Il timestamp in cui si è connesso il dispositivo wireless
client_conn_status Lo stato di connessione del dispositivo wireless
log_id L’ID del log
log_subtype Il sottotipo di log
log_component Il componente del log
log_message Il messaggio di log
log_severity Il livello di gravità del log
device_sdk La versione dell’SDK del dispositivo Wi-Fi
device_site Il sito in cui è situato l’access point
wireless_network_name Il nome della rete wireless
wireless_band La banda wireless a cui è connesso il dispositivo
wireless_rssi La potenza del segnale wireless misurata sul dispositivo
client_bandwidth La larghezza di banda del dispositivo wireless
client_user_name Il nome utente associato al dispositivo wireless
client_first_seen Il timestamp della prima connessione del dispositivo wireless all’access point