Realizar consultas sobre datos inalámbricos con Live Discover
Puede consultar los datos de los dispositivos inalámbricos de los puntos de acceso AP6 mediante Live Discover en el Centro de análisis de amenazas. Live Discover le permite utilizar consultas SQL para obtener datos más granulares que los que aparecen en la página Wireless - Dispositivos. Por ejemplo, puede consultar el historial de conexiones de los dispositivos inalámbricos conectados a sus puntos de acceso.
Para utilizar Live Discover con los puntos de acceso AP6, vaya al Centro de análisis de amenazas > Live Discover y haga clic en Wi-Fi. Live Discover tiene algunas consultas de Data Lake incorporadas para puntos de acceso AP6. Puede utilizar estas consultas, editarlas o crear otras nuevas. Para editar estas consultas o crear otras nuevas, active el Modo de diseñador.
Nota
Si está creando una nueva consulta para puntos de acceso AP6, seleccione Data Lake como Origen.
Para obtener información sobre cómo utilizar Live Discover, consulte Live Discover.
Esquema de Data Lake
Para ver las tablas y los datos disponibles, abra el esquema de Data Lake en el visor de esquemas.
Para abrir el visor de esquemas, haga lo siguiente:
- Vaya al Centro de análisis de amenazas > Live Discover y haga clic en Wi-Fi.
- Asegúrese de que el Modo de diseñador esté activo.
-
En la sección Consulta, puede hacer lo siguiente:
- Para editar una consulta, seleccione la consulta que desea editar y haga clic en Editar.
- Para crear una consulta, haga clic en Crear consulta nueva.
-
En la esquina superior derecha del cuadro de diálogo SQL, haga clic en Esquema.
El visor de esquemas se abre en una pestaña nueva.
-
Para los puntos de acceso AP6, seleccione NSG Wi-Fi en la lista desplegable Data Lake.
-
Seleccione nsg_wifi_data.
Nombres de campo Wi-Fi
La siguiente tabla describe los nombres de campo Wi-Fi en Data Lake:
| Nombre | Descripción |
|---|---|
| message_identifier | Identificador único creado por el proceso de ingesta |
| ingest_date | Fecha de ingesta de los datos |
| ingestion_timestamp | El valor epoch en segundos de la ingesta de datos |
| schema_version | La versión del esquema de Data Lake |
| record_size | El tamaño de los datos |
| customer_id | El ID del cliente |
| type_of_data | Los datos enviados en el flujo, como datos de cliente y de registro |
| is_full_set | Indica si los datos enviados constituyen un conjunto completo o son incrementales |
| timestamp | La marca de tiempo en la que se generó el evento |
| device_id | El ID único del punto de acceso |
| device_name | El nombre de host del punto de acceso |
| device_model | El modelo del punto de acceso |
| device_firmware | El firmware del punto de acceso |
| device_serial_id | El número de serie del punto de acceso |
| client_mac | La dirección MAC del dispositivo inalámbrico |
| client_ip | La dirección IP del dispositivo inalámbrico |
| client_hostname | El nombre de host del dispositivo inalámbrico |
| client_event_timestamp | La marca de tiempo en la que el dispositivo inalámbrico se conectó |
| client_conn_status | El estado de conexión del dispositivo inalámbrico |
| log_id | El ID de registro |
| log_subtype | El subtipo de registro |
| log_component | El componente de registro |
| log_message | El mensaje de registro |
| log_severity | El nivel de gravedad del registro |
| device_sdk | La versión SDK del dispositivo Wi-Fi |
| device_site | La ubicación en la que se encuentra el punto de acceso |
| wireless_network_name | El nombre de la red inalámbrica |
| wireless_band | La banda inalámbrica a la que está conectado el dispositivo |
| wireless_rssi | La intensidad de la señal inalámbrica medida en el dispositivo |
| client_bandwidth | El ancho de banda del dispositivo inalámbrico |
| client_user_name | El nombre de usuario asociado al dispositivo inalámbrico |
| client_first_seen | La marca de tiempo en la que el dispositivo inalámbrico se conectó por primera vez al punto de acceso |

