주요 콘텐츠로 건너뛰기

Live Discover를 사용하여 무선 데이터를 조회하세요.

위협 분석 센터 의 라이브 디스커버 기능을 사용하면 AP6 액세스 포인트에서 무선 장치 데이터를 조회할 수 있습니다. Live Discover를 사용하면 SQL 쿼리를 통해 무선 장치 페이지의 데이터보다 더 세부적인 데이터를 얻을 수 있습니다. 예를 들어, 액세스 포인트에 연결된 무선 장치의 연결 기록 조회할 수 있습니다.

AP6 액세스 포인트에 Live Discover를 사용하려면 위협 분석 센터 > Live Discover 로 이동하여 WiFi를 클릭하십시오. Live Discover에는 AP6 액세스 포인트용 데이터 레이크 쿼리 기능이 내장되어 있습니다. 이러한 쿼리를 사용하거나, 수정하거나, 새 쿼리를 만들 수 있습니다. 이러한 쿼리를 편집하거나 새 쿼리를 생성하려면 디자이너 모드를 켜세요.

참고

AP6 액세스 포인트에 대한 새 쿼리를 생성하는 경우 소스 데이터 레이크를 선택하십시오.

Live Discover 사용 방법에 대한 정보는 Live Discover를 참조하십시오.

데이터 레이크 스키마

사용 가능한 테이블과 데이터를 확인하려면 스키마 뷰어에서 데이터 레이크 스키마를 여십시오.

스키마 뷰어를 열려면 다음과 같이 하십시오.

  1. 위협 분석 센터 > 라이브 디스커버 로 이동하여 WiFi를 클릭하세요.
  2. 디자이너 모드가 켜져 있는지 확인하세요.
  3. 쿼리 섹션에서는 다음과 같이 할 수 있습니다.

    • 쿼리를 수정하려면 수정하려는 쿼리를 선택하고 [수정]을 클릭합니다.
    • 새 쿼리를 생성하려면 새 쿼리 만들기를 클릭합니다.
  4. SQL 대화 상자의 오른쪽 상단에서 스키마를 클릭합니다.

    스키마 뷰어를 엽니다.

    스키마 뷰어가 새 탭 에서 열립니다.

  5. AP6 액세스 포인트의 경우 데이터 레이크 드롭다운 목록에서 NSG WiFi를 선택하십시오.

    NSG Wi-Fi 스키마를 선택하십시오.

  6. nsg_wifi_data를 선택하세요.

WiFi 필드 이름

다음 표는 데이터 레이크 의 Wi-Fi 필드 이름을 설명합니다.

이름 설명
message_identifier 데이터 수집 파이프라인에서 생성된 고유 식별자
ingest_date 데이터가 수집된 날짜
ingestion_timestamp 데이터가 수집된 시점의 에포크 초
schema_version 데이터 레이크 스키마 버전
record_size 데이터의 크기
customer_id 고객 ID
type_of_data 클라이언트 데이터 및 로그 데이터와 같은 스트림에 전송되는 데이터
is_full_set 전송되는 데이터가 전체 데이터 세트인지 아니면 부분 데이터인지 여부
타임 스탬프 이벤트가 생성된 타임스탬프
device_id 액세스 포인트 의 고유 ID
device_name 액세스 포인트 의 호스트 이름
device_model 액세스 지점의 모델입니다
device_firmware 액세스 포인트 의 펌웨어
device_serial_id 액세스 지점의 일련 번호입니다
client_mac 무선 장치 의 MAC 주소
client_ip 무선 장치 의 IP 주소
client_hostname 무선 장치 의 호스트 이름
client_event_timestamp 무선 장치 연결된 시점의 타임스탬프
client_conn_status 무선 장치의 연결 상태
log_id 로그 ID
log_subtype 로그 하위 유형
log_component 로그 구성 요소
log_message 로그 메시지
log_severity 로그 심각도
device_sdk Wi-Fi 장치 SDK 버전
device_site 액세스 포인트 위치한 장소
wireless_network_name 무선 네트워크의 이름
wireless_band 장치 연결된 무선 대역
wireless_rssi 장치 에서 측정된 무선 신호 강도
client_bandwidth 무선 장치의 대역폭
client_user_name 무선 장치 와 연결된 사용자 이름
client_first_seen 무선 장치 액세스 포인트 에 처음 연결된 시점의 타임스탬프