Track active user sessions and their network endpoint associations
SELECT u.Username, u.Domain, ep.IPAddress, ep.MACAddress,
ep.ConnectedTo, ep.LastSeen, ep.VLANId
FROM UDT.Users u
JOIN UDT.UserEndpoints ue ON u.UserID = ue.UserID
JOIN UDT.Endpoints ep ON ue.EndpointID = ep.EndpointID
WHERE ep.LastSeen >= ADDDATE('hour', -8, GETDATE())
ORDER BY ep.LastSeen DESCAI-powered SWQL generation, script management, CVE tracking, and verified solution intelligence.