Pular para o conteúdo

Consultar dados sem fio usando Live Discover

Você pode consultar dados de dispositivos sem fio de pontos de acesso AP6 usando o Live Discover no Centro de Análise de Ameaças. O Live Discover permite que você use consultas SQL para obter dados mais granulares do que os dados na página Sem Fio - Dispositivos. Por exemplo, você pode consultar o histórico de conexão dos dispositivos sem fio conectados aos seus pontos de acesso.

Para usar o Live Discover com os pontos de acesso AP6, vá para Centro de Análise de Ameaças > Live Discover e clique em WiFi. O Live Discover tem algumas consultas do Data Lake incorporadas para pontos de acesso AP6. Você pode usar essas consultas, editá-las ou criar novas consultas. Para editar essas consultas ou criar novas consultas, ative o Modo Designer.

Nota

Se você estiver criando uma nova consulta para pontos de acesso AP6, selecione Data Lake como Origem.

Para obter informações sobre como usar o Live Discover, consulte Live Discover.

Esquema do Data Lake

Para ver as tabelas e dados disponíveis, abra o esquema do Data Lake no visualizador de esquemas.

Para abrir o visualizador de esquemas, siga este procedimento:

  1. Vá para Centro de Análise de Ameaças > Live Discover e clique em WiFi.
  2. Confirme que o Modo Designer está ativado.
  3. Na seção Consulta, você pode fazer o seguinte:

    • Para editar uma consulta, selecione a consulta que deseja editar e clique em Editar.
    • Para criar uma consulta, clique em Criar nova consulta.
  4. No canto superior direito da caixa de diálogo SQL, clique em Esquema.

    Abra o visualizador de esquemas.

    O visualizador de esquemas é aberto em uma nova guia.

  5. Para pontos de acesso AP6, selecione NSG WiFi na lista suspensa Data Lake.

    Selecione o esquema de NSG Wi-Fi.

  6. Select nsg_wifi_data.

Nome de campos de WiFi

A tabela a seguir descreve os nomes dos campos de Wi-Fi do Data Lake:

Nome Descrição
message_identifier Identificador único criado pelo pipeline de ingestão
ingest_date Data em que os dados foram ingeridos
ingestion_timestamp O valor epoch em segundos em que os dados foram ingeridos
schema_version A versão do esquema do Data Lake
record_size O tamanho dos dados
customer_id O ID do cliente
type_of_data Os dados enviados no fluxo, como dados de cliente e log
is_full_set Se os dados enviados são um conjunto completo ou incremental
timestamp O carimbo de data/hora em que o evento foi gerado
device_id O ID exclusivo do ponto de acesso
device_name O nome de host do ponto de acesso
device_model O modelo do ponto de acesso
device_firmware O firmware do ponto de acesso
device_serial_id O número de série do ponto de acesso
client_mac O endereço MAC do dispositivo sem fio
client_ip O endereço IP do dispositivo sem fio
client_hostname O nome de host do dispositivo sem fio
client_event_timestamp O carimbo de data/hora quando o dispositivo sem fio conectado
client_conn_status O status de conexão do dispositivo sem fio
log_id O ID de log
log_subtype O subtipo de log
log_component O componente de log
log_message A mensagem de log
log_severity A severidade de log
device_sdk Versão SDK do dispositivo Wi-Fi
device_site O local onde se encontra o ponto de acesso
wireless_network_name O nome da rede sem fio
wireless_band A banda sem fio à qual o dispositivo está conectado
wireless_rssi A intensidade do sinal sem fio medida no dispositivo
client_bandwidth A largura de banda do dispositivo sem fio
client_user_name O nome de usuário associado ao dispositivo sem fio
client_first_seen O carimbo de data/hora da primeira conexão do dispositivo sem fio ao ponto de acesso