Zum Inhalt

Wireless-Daten mit Live Discover abfragen

Mit Live Discover im Bedrohungsanalyse-Center können Sie Wireless-Gerätedaten von AP6 Access Points abfragen. Mit Live Discover können Sie SQL-Abfragen verwenden, um detailliertere Daten zu erhalten als die Daten auf der Seite Wireless – Geräte. Zum Beispiel können Sie den Verlauf von Wireless-Geräten abfragen, die mit Ihren Access Points verbunden sind.

Um Live Discover für AP6 Access Points zu verwenden, gehen Sie zu Bedrohungsanalyse-Center > Live Discover und klicken Sie auf WLAN. Live Discover verfügt über einige integrierte Data Lake-Abfragen für AP6 Access Points. Sie können diese Abfragen verwenden, bearbeiten oder neue Abfragen erstellen. Um diese Abfragen zu bearbeiten oder neue Abfragen zu erstellen, aktivieren Sie den Designermodus.

Hinweis

Wenn Sie eine neue Abfrage für AP6 Access Points erstellen, wählen Sie Data Lake als Quelle aus.

Für Informationen zum Verwenden von Live Discover, siehe Live Discover.

Data-Lake-Schema

Um die verfügbaren Tabellen und Daten anzuzeigen, öffnen Sie das Data Lake-Schema in der Schemaanzeige.

Verfahren Sie zum Öffnen des Schema Viewers wie folgt:

  1. Gehen Sie zu Bedrohungsanalyse-Center > Live Discover und klicken Sie auf WLAN.
  2. Stellen Sie sicher, dass Designermodus aktiviert ist.
  3. Im Bereich Abfrage können Sie wie folgt verfahren:

    • Um eine Abfrage zu bearbeiten, wählen Sie die Abfrage aus, die Sie bearbeiten möchten, und klicken Sie auf Bearbeiten.
    • Um eine Abfrage zu erstellen, klicken Sie auf Neue Abfrage erstellen.
  4. Klicken Sie in der oberen rechten Ecke des Dialogfelds SQL auf Schema.

    Schema Viewer öffnen.

    Der Schema Viewer wird in einer neuen Registerkarte geöffnet.

  5. Wählen Sie für AP6 Access Points NSG WiFi aus der Dropdown-Liste Data Lake.

    Wählen Sie das Schema „NSG WiFi“ aus.

  6. Wählen Sie nsg_wifi_data aus.

WLAN-Feldnamen

In der folgenden Tabelle werden die WLAN-Feldnamen im Data Lake beschrieben:

Name Beschreibung
message_identifier Eindeutige Kennung, die von der Erfassungspipeline erstellt wurde
ingest_date Datum, an dem die Daten erfasst wurden
ingestion_timestamp Sekunde der Unix-Epoche, in der die Daten erfasst wurden
schema_version Data Lake-Schemaversion
record_size Größe der Daten
customer_id Kunden-ID
type_of_data Die im Stream gesendeten Daten, z. B. Client- und Protokolldaten
is_full_set Ob die gesendeten Daten vollständig oder inkrementell sind
timestamp Zeitstempel, zu dem das Ereignis generiert wurde
device_id Die eindeutige ID des Access Point
device_name Hostname des Access Point
device_model Modell des Access Point
device_firmware Firmware des Access Point
device_serial_id Seriennummer des Access Point
client_mac MAC-Adresse des Wireless-Geräts
client_ip IP-Adresse des Wireless-Geräts
client_hostname Hostname des Wireless-Geräts
client_event_timestamp Zeitstempel, wann das Wireless-Gerät eine Verbindung hergestellt hat
client_conn_status Verbindungsstatus des Wireless-Geräts
log_id Protokoll-ID
log_subtype Protokoll-Untertyp
log_component Protokollkomponente
log_message Protokollnachricht
log_severity Priorität des Protokolls
device_sdk SDK-Version des WLAN-Geräts
device_site Standort des Access Point
wireless_network_name Name des WLAN-Netzwerks
wireless_band WLAN-Band, mit dem das Gerät verbunden ist
wireless_rssi Die am Gerät gemessene WLAN-Signalstärke
client_bandwidth Bandbreite des Wireless-Geräts
client_user_name Der mit dem Wireless-Gerät verknüpfte Benutzername
client_first_seen Zeitstempel, wann das Wireless-Gerät zum ersten Mal eine Verbindung mit dem Access Point hergestellt hat