使用 Live Discover 查詢無線資料
您可以使用「威脅 分析 中心」中的 Live Discover 來查詢來自 AP6 存取點的無線裝置資料。Live Discover 讓您可以使用 SQL 查詢來取得比 Wireless - Devices 頁面上的資料更細緻的資料。例如,您可以查詢連線至存取點的無線裝置的連線歷程 記錄。
若要將 Live Discover 用於 AP6 存取點,請前往「威脅 分析 中心 > Live Discover」,然後點選「WiFi」。Live Discover 針對 AP6 存取點提供了一些內建的 Data Lake 查詢。您可以使用這些查詢、編輯它們,或建立新的查詢。若要編輯這些查詢或建立新的查詢,請開啟 Designer Mode。
注意
如果您要為 AP6 存取點建立新查詢,請選取 Data Lake 作為 來源。
如需有關如何使用 Live Discover 的資訊,請參閱 Live Discover。
Data Lake 架構
若要查看可用的資料表和資料,請在結構描述檢視器中開啟 Data Lake 結構描述。
若要開啟結構描述檢視器,請執行下列操作:
- 前往「威脅 分析 中心 > Live Discover」,然後點選「WiFi」。
- 請確保已開啟 Designer Mode。
-
在 Query 區段中,您可以執行下列操作:
- 若要編輯查詢,請選取您要編輯的查詢,然後點選 Edit。
- 若要建立查詢,請按一下 建立新查詢。
-
在 SQL 對話方塊的右上角,點選 Schema。
結構描述檢視器會在新的索引標籤中開啟。
-
針對 AP6 存取點,從 Data Lake 下拉式清單中選取 NSG WiFi。
-
選取 nsg_wifi_data。
Wi-Fi 欄位名稱
下表說明 Data Lake 中的 Wi-Fi 欄位名稱:
| 名稱 | 說明 |
|---|---|
| message_identifier | 由擷取管線建立的唯一識別碼 |
| ingest_date | 資料擷取的日期 |
| ingestion_timestamp | 資料擷取時的紀元秒數 |
| schema_version | Data Lake 結構描述版本 |
| record_size | 資料的大小 |
| customer_id | 客户 ID |
| type_of_data | 串流中傳送的資料,例如用戶端和記錄資料 |
| is_full_set | 傳送的資料是完整集還是增量集 |
| timestamp | 產生事件的時間戳記 |
| device_id | 存取點的唯一 ID |
| device_name | 存取點的主機名稱 |
| device_model | 存取點的機型 |
| device_firmware | 存取點的韌體 |
| device_serial_id | 存取點的序號 |
| client_mac | 無線裝置的 MAC 位址 |
| client_ip | 無線裝置的 IP 位址 |
| client_hostname | 無線裝置的主機名稱 |
| client_event_timestamp | 無線裝置連線的時間戳記 |
| client_conn_status | 無線裝置的連線狀態 |
| log_id | 日誌 ID |
| log_subtype | 日誌子類型 |
| log_component | 日誌組件 |
| log_message | 日誌訊息 |
| log_severity | 日誌嚴重性 |
| device_sdk | Wi-Fi 裝置 SDK 版本 |
| device_site | 存取 點所在的站點 |
| wireless_network_name | 無線網路名稱 |
| wireless_band | 裝置所連線的無線頻段 |
| wireless_rssi | 在裝置上測得的無線訊號強度 |
| client_bandwidth | 無線裝置的頻寬 |
| client_user_name | 與無線裝置相關聯的使用者名稱 |
| client_first_seen | 無線裝置首次連線至存取 點的時間戳記 |

