Live Discover を使用したワイヤレスデータのクエリ
脅威解析センターの Live Discover を使用して、AP6 アクセスポイントからワイヤレス デバイス データを照会できます。Live Discover では、SQL クエリを使用して、「ワイヤレス - デバイス」ページのデータよりも詳細なデータを取得できます。たとえば、アクセスポイントに接続されているワイヤレスデバイスの接続履歴を照会できます。
Live Discover for AP6 アクセスポイントを使用するには、「脅威解析センター > Live Discover」に移動して、「WiFi」をクリックします。Live Discover には、AP6 アクセスポイント用の Data Lake クエリがいくつか組み込まれています。これらのクエリを使用したり、編集したり、新しいクエリを作成したりできます。これらのクエリを編集したり、新しいクエリを作成したりするには、「デザイナーモード」をオンにします。
注
AP6 アクセスポイントの新しいクエリを作成する場合は、 「ソース」として「Data Lake」を選択します。
Live Discover の使用方法の詳細は、Live Discoverを参照してください。
Data Lake スキーマ
使用可能なテーブルとデータを表示するには、スキーマビューアで Data Lake スキーマを開きます。
スキーマビューアを開くには、次の手順を実行します。
- 「脅威解析センター > Live Discover」の順に選択して、「WiFi」をクリックします。
- 「デザイナーモード」がオンになっていることを確認します。
-
「クエリ」セクションでは、次の操作を行うことができます。
- クエリを編集するには、編集するクエリを選択して「編集」 をクリックします。
- クエリを作成するには、「新しいクエリの作成」をクリックします。
-
「SQL」ダイアログの右上隅にある「スキーマ」をクリックします。
スキーマビューアが新しいタブで開きます。
-
AP6アクセスポイントの場合は、Data Lake のドロップダウンリストから「NSG WiFi」を選択します。
-
nsg_wifi_data を選択します。
WiFi フィールド名
次のテーブルに、Data Lake の Wi-Fi フィールド名を示します。
| 名前 | 説明 |
|---|---|
| message_identifier | 取り込みパイプラインによって作成される一意の識別子 |
| ingest_date | データが取り込まれた日付 |
| ingestion_timestamp | データが取り込まれたエポック秒 |
| schema_version | Data Lake スキーマのバージョン |
| record_size | データのサイズ |
| customer_id | 顧客 ID |
| type_of_data | クライアントやログデータなど、ストリームで送信されるデータ |
| is_full_set | 送信されるデータがフルセットか差分かについて |
| timestamp | イベントが生成されたタイムスタンプ |
| device_id | アクセスポイントの固有 ID |
| device_name | アクセスポイントのホスト名 |
| device_model | アクセスポイントの機種。 |
| device_firmware | アクセスポイントのファームウェア |
| device_serial_id | アクセスポイントのシリアル番号。 |
| client_mac | ワイヤレスデバイスの MAC アドレス |
| client_ip | ワイヤレスデバイスの IP アドレス |
| client_hostname | ワイヤレスデバイスのホスト名 |
| client_event_timestamp | ワイヤレスデバイスが接続した際のタイムスタンプ |
| client_conn_status | ワイヤレスデバイスの接続状態 |
| log_id | ログ ID |
| log_subtype | ログの下位の種類 |
| log_component | ログのコンポーネント |
| log_message | ログのメッセージ |
| log_severity | ログの重要度 |
| device_sdk | Wi-Fi デバイス SDK のバージョン |
| device_site | アクセスポイントが設置されているサイト |
| wireless_network_name | ワイヤレスネットワークの名前 |
| wireless_band | デバイスが接続されている無線帯域 |
| wireless_rssi | デバイスで測定されたワイヤレス信号の強度 |
| client_bandwidth | ワイヤレスデバイスの帯域幅 |
| client_user_name | ワイヤレスデバイスに関連付けられたユーザー名 |
| client_first_seen | ワイヤレスデバイスが最初にアクセスポイントに接続したときのタイムスタンプ |

