跳至內容

使用 Live Discover 查詢無線資料

您可以使用「威脅 分析 中心」中的 Live Discover 來查詢來自 AP6 存取點的無線裝置資料。Live Discover 讓您可以使用 SQL 查詢來取得比 Wireless - Devices 頁面上的資料更細緻的資料。例如,您可以查詢連線至存取點的無線裝置的連線歷程 記錄。

若要將 Live Discover 用於 AP6 存取點,請前往「威脅 分析 中心 > Live Discover」,然後點選「WiFi」。Live Discover 針對 AP6 存取點提供了一些內建的 Data Lake 查詢。您可以使用這些查詢、編輯它們,或建立新的查詢。若要編輯這些查詢或建立新的查詢,請開啟 Designer Mode

注意

如果您要為 AP6 存取點建立新查詢,請選取 Data Lake 作為 來源

如需有關如何使用 Live Discover 的資訊,請參閱 Live Discover

Data Lake 架構

若要查看可用的資料表和資料,請在結構描述檢視器中開啟 Data Lake 結構描述。

若要開啟結構描述檢視器,請執行下列操作:

  1. 前往「威脅 分析 中心 > Live Discover」,然後點選「WiFi」。
  2. 請確保已開啟 Designer Mode
  3. Query 區段中,您可以執行下列操作:

    • 若要編輯查詢,請選取您要編輯的查詢,然後點選 Edit
    • 若要建立查詢,請按一下 建立新查詢
  4. SQL 對話方塊的右上角,點選 Schema

    開啟結構描述檢視器。

    結構描述檢視器會在新的索引標籤中開啟。

  5. 針對 AP6 存取點,從 Data Lake 下拉式清單中選取 NSG WiFi

    選取 NSG Wi-Fi 結構描述。

  6. 選取 nsg_wifi_data

Wi-Fi 欄位名稱

下表說明 Data Lake 中的 Wi-Fi 欄位名稱:

名稱 說明
message_identifier 由擷取管線建立的唯一識別碼
ingest_date 資料擷取的日期
ingestion_timestamp 資料擷取時的紀元秒數
schema_version Data Lake 結構描述版本
record_size 資料的大小
customer_id 客户 ID
type_of_data 串流中傳送的資料,例如用戶端和記錄資料
is_full_set 傳送的資料是完整集還是增量集
timestamp 產生事件的時間戳記
device_id 存取點的唯一 ID
device_name 存取點的主機名稱
device_model 存取點的機型
device_firmware 存取點的韌體
device_serial_id 存取點的序號
client_mac 無線裝置的 MAC 位址
client_ip 無線裝置的 IP 位址
client_hostname 無線裝置的主機名稱
client_event_timestamp 無線裝置連線的時間戳記
client_conn_status 無線裝置的連線狀態
log_id 日誌 ID
log_subtype 日誌子類型
log_component 日誌組件
log_message 日誌訊息
log_severity 日誌嚴重性
device_sdk Wi-Fi 裝置 SDK 版本
device_site 存取 點所在的站點
wireless_network_name 無線網路名稱
wireless_band 裝置所連線的無線頻段
wireless_rssi 在裝置上測得的無線訊號強度
client_bandwidth 無線裝置的頻寬
client_user_name 與無線裝置相關聯的使用者名稱
client_first_seen 無線裝置首次連線至存取 點的時間戳記