コンテンツにスキップ

Live Discover を使用したワイヤレスデータのクエリ

脅威解析センターの Live Discover を使用して、AP6 アクセスポイントからワイヤレス デバイス データを照会できます。Live Discover では、SQL クエリを使用して、「ワイヤレス - デバイス」ページのデータよりも詳細なデータを取得できます。たとえば、アクセスポイントに接続されているワイヤレスデバイスの接続履歴を照会できます。

Live Discover for AP6 アクセスポイントを使用するには、「脅威解析センター > Live Discover」に移動して、「WiFi」をクリックします。Live Discover には、AP6 アクセスポイント用の Data Lake クエリがいくつか組み込まれています。これらのクエリを使用したり、編集したり、新しいクエリを作成したりできます。これらのクエリを編集したり、新しいクエリを作成したりするには、「デザイナーモード」をオンにします。

AP6 アクセスポイントの新しいクエリを作成する場合は、 「ソース」として「Data Lake」を選択します。

Live Discover の使用方法の詳細は、Live Discoverを参照してください。

Data Lake スキーマ

使用可能なテーブルとデータを表示するには、スキーマビューアで Data Lake スキーマを開きます。

スキーマビューアを開くには、次の手順を実行します。

  1. 脅威解析センター > Live Discover」の順に選択して、「WiFi」をクリックします。
  2. デザイナーモード」がオンになっていることを確認します。
  3. クエリ」セクションでは、次の操作を行うことができます。

    • クエリを編集するには、編集するクエリを選択して「編集」 をクリックします。
    • クエリを作成するには、「新しいクエリの作成」をクリックします。
  4. SQL」ダイアログの右上隅にある「スキーマ」をクリックします。

    スキーマビューアを開きます。

    スキーマビューアが新しいタブで開きます。

  5. AP6アクセスポイントの場合は、Data Lake のドロップダウンリストから「NSG WiFi」を選択します。

    NSG Wi-Fi スキーマを選択します。

  6. nsg_wifi_data を選択します。

WiFi フィールド名

次のテーブルに、Data Lake の Wi-Fi フィールド名を示します。

名前 説明
message_identifier 取り込みパイプラインによって作成される一意の識別子
ingest_date データが取り込まれた日付
ingestion_timestamp データが取り込まれたエポック秒
schema_version Data Lake スキーマのバージョン
record_size データのサイズ
customer_id 顧客 ID
type_of_data クライアントやログデータなど、ストリームで送信されるデータ
is_full_set 送信されるデータがフルセットか差分かについて
timestamp イベントが生成されたタイムスタンプ
device_id アクセスポイントの固有 ID
device_name アクセスポイントのホスト名
device_model アクセスポイントの機種。
device_firmware アクセスポイントのファームウェア
device_serial_id アクセスポイントのシリアル番号。
client_mac ワイヤレスデバイスの MAC アドレス
client_ip ワイヤレスデバイスの IP アドレス
client_hostname ワイヤレスデバイスのホスト名
client_event_timestamp ワイヤレスデバイスが接続した際のタイムスタンプ
client_conn_status ワイヤレスデバイスの接続状態
log_id ログ ID
log_subtype ログの下位の種類
log_component ログのコンポーネント
log_message ログのメッセージ
log_severity ログの重要度
device_sdk Wi-Fi デバイス SDK のバージョン
device_site アクセスポイントが設置されているサイト
wireless_network_name ワイヤレスネットワークの名前
wireless_band デバイスが接続されている無線帯域
wireless_rssi デバイスで測定されたワイヤレス信号の強度
client_bandwidth ワイヤレスデバイスの帯域幅
client_user_name ワイヤレスデバイスに関連付けられたユーザー名
client_first_seen ワイヤレスデバイスが最初にアクセスポイントに接続したときのタイムスタンプ