Saltar al contenido

Realizar consultas sobre datos inalámbricos con Live Discover

Puede consultar los datos de los dispositivos inalámbricos de los puntos de acceso AP6 mediante Live Discover en el Centro de análisis de amenazas. Live Discover le permite utilizar consultas SQL para obtener datos más granulares que los que aparecen en la página Wireless - Dispositivos. Por ejemplo, puede consultar el historial de conexiones de los dispositivos inalámbricos conectados a sus puntos de acceso.

Para utilizar Live Discover con los puntos de acceso AP6, vaya al Centro de análisis de amenazas > Live Discover y haga clic en Wi-Fi. Live Discover tiene algunas consultas de Data Lake incorporadas para puntos de acceso AP6. Puede utilizar estas consultas, editarlas o crear otras nuevas. Para editar estas consultas o crear otras nuevas, active el Modo de diseñador.

Nota

Si está creando una nueva consulta para puntos de acceso AP6, seleccione Data Lake como Origen.

Para obtener información sobre cómo utilizar Live Discover, consulte Live Discover.

Esquema de Data Lake

Para ver las tablas y los datos disponibles, abra el esquema de Data Lake en el visor de esquemas.

Para abrir el visor de esquemas, haga lo siguiente:

  1. Vaya al Centro de análisis de amenazas > Live Discover y haga clic en Wi-Fi.
  2. Asegúrese de que el Modo de diseñador esté activo.
  3. En la sección Consulta, puede hacer lo siguiente:

    • Para editar una consulta, seleccione la consulta que desea editar y haga clic en Editar.
    • Para crear una consulta, haga clic en Crear consulta nueva.
  4. En la esquina superior derecha del cuadro de diálogo SQL, haga clic en Esquema.

    Abra el visor de esquemas.

    El visor de esquemas se abre en una pestaña nueva.

  5. Para los puntos de acceso AP6, seleccione NSG Wi-Fi en la lista desplegable Data Lake.

    Seleccione el esquema NSG Wi-Fi.

  6. Seleccione nsg_wifi_data.

Nombres de campo Wi-Fi

La siguiente tabla describe los nombres de campo Wi-Fi en Data Lake:

Nombre Descripción
message_identifier Identificador único creado por el proceso de ingesta
ingest_date Fecha de ingesta de los datos
ingestion_timestamp El valor epoch en segundos de la ingesta de datos
schema_version La versión del esquema de Data Lake
record_size El tamaño de los datos
customer_id El ID del cliente
type_of_data Los datos enviados en el flujo, como datos de cliente y de registro
is_full_set Indica si los datos enviados constituyen un conjunto completo o son incrementales
timestamp La marca de tiempo en la que se generó el evento
device_id El ID único del punto de acceso
device_name El nombre de host del punto de acceso
device_model El modelo del punto de acceso
device_firmware El firmware del punto de acceso
device_serial_id El número de serie del punto de acceso
client_mac La dirección MAC del dispositivo inalámbrico
client_ip La dirección IP del dispositivo inalámbrico
client_hostname El nombre de host del dispositivo inalámbrico
client_event_timestamp La marca de tiempo en la que el dispositivo inalámbrico se conectó
client_conn_status El estado de conexión del dispositivo inalámbrico
log_id El ID de registro
log_subtype El subtipo de registro
log_component El componente de registro
log_message El mensaje de registro
log_severity El nivel de gravedad del registro
device_sdk La versión SDK del dispositivo Wi-Fi
device_site La ubicación en la que se encuentra el punto de acceso
wireless_network_name El nombre de la red inalámbrica
wireless_band La banda inalámbrica a la que está conectado el dispositivo
wireless_rssi La intensidad de la señal inalámbrica medida en el dispositivo
client_bandwidth El ancho de banda del dispositivo inalámbrico
client_user_name El nombre de usuario asociado al dispositivo inalámbrico
client_first_seen La marca de tiempo en la que el dispositivo inalámbrico se conectó por primera vez al punto de acceso