Consultar dados sem fio usando Live Discover
Você pode consultar dados de dispositivos sem fio de pontos de acesso AP6 usando o Live Discover no Centro de Análise de Ameaças. O Live Discover permite que você use consultas SQL para obter dados mais granulares do que os dados na página Sem Fio - Dispositivos. Por exemplo, você pode consultar o histórico de conexão dos dispositivos sem fio conectados aos seus pontos de acesso.
Para usar o Live Discover com os pontos de acesso AP6, vá para Centro de Análise de Ameaças > Live Discover e clique em WiFi. O Live Discover tem algumas consultas do Data Lake incorporadas para pontos de acesso AP6. Você pode usar essas consultas, editá-las ou criar novas consultas. Para editar essas consultas ou criar novas consultas, ative o Modo Designer.
Nota
Se você estiver criando uma nova consulta para pontos de acesso AP6, selecione Data Lake como Origem.
Para obter informações sobre como usar o Live Discover, consulte Live Discover.
Esquema do Data Lake
Para ver as tabelas e dados disponíveis, abra o esquema do Data Lake no visualizador de esquemas.
Para abrir o visualizador de esquemas, siga este procedimento:
- Vá para Centro de Análise de Ameaças > Live Discover e clique em WiFi.
- Confirme que o Modo Designer está ativado.
-
Na seção Consulta, você pode fazer o seguinte:
- Para editar uma consulta, selecione a consulta que deseja editar e clique em Editar.
- Para criar uma consulta, clique em Criar nova consulta.
-
No canto superior direito da caixa de diálogo SQL, clique em Esquema.
O visualizador de esquemas é aberto em uma nova guia.
-
Para pontos de acesso AP6, selecione NSG WiFi na lista suspensa Data Lake.
-
Select nsg_wifi_data.
Nome de campos de WiFi
A tabela a seguir descreve os nomes dos campos de Wi-Fi do Data Lake:
| Nome | Descrição |
|---|---|
| message_identifier | Identificador único criado pelo pipeline de ingestão |
| ingest_date | Data em que os dados foram ingeridos |
| ingestion_timestamp | O valor epoch em segundos em que os dados foram ingeridos |
| schema_version | A versão do esquema do Data Lake |
| record_size | O tamanho dos dados |
| customer_id | O ID do cliente |
| type_of_data | Os dados enviados no fluxo, como dados de cliente e log |
| is_full_set | Se os dados enviados são um conjunto completo ou incremental |
| timestamp | O carimbo de data/hora em que o evento foi gerado |
| device_id | O ID exclusivo do ponto de acesso |
| device_name | O nome de host do ponto de acesso |
| device_model | O modelo do ponto de acesso |
| device_firmware | O firmware do ponto de acesso |
| device_serial_id | O número de série do ponto de acesso |
| client_mac | O endereço MAC do dispositivo sem fio |
| client_ip | O endereço IP do dispositivo sem fio |
| client_hostname | O nome de host do dispositivo sem fio |
| client_event_timestamp | O carimbo de data/hora quando o dispositivo sem fio conectado |
| client_conn_status | O status de conexão do dispositivo sem fio |
| log_id | O ID de log |
| log_subtype | O subtipo de log |
| log_component | O componente de log |
| log_message | A mensagem de log |
| log_severity | A severidade de log |
| device_sdk | Versão SDK do dispositivo Wi-Fi |
| device_site | O local onde se encontra o ponto de acesso |
| wireless_network_name | O nome da rede sem fio |
| wireless_band | A banda sem fio à qual o dispositivo está conectado |
| wireless_rssi | A intensidade do sinal sem fio medida no dispositivo |
| client_bandwidth | A largura de banda do dispositivo sem fio |
| client_user_name | O nome de usuário associado ao dispositivo sem fio |
| client_first_seen | O carimbo de data/hora da primeira conexão do dispositivo sem fio ao ponto de acesso |

