
محلل Chronicle لـ CORELIGHT والمعلومات ذات الصلة.
يصف هذا المستند كيفية جمع سجلات Corelight Sensor عن طريق تكوين Corelight Sensor وChronicle forwarder. كما يسرد هذا المستند أنواع السجلات المدعومة وإصدارات Corelight المدعومة.
لمزيد من المعلومات، راجع إدخال البيانات إلى Chronicle.
يوضح مخطط بنية النشر التالي كيفية إعداد Corelight Sensor لإرسال السجلات إلى Google Security Operations باستخدام بنيتين مختلفتين لإدخال السجلات. من المهم ملاحظة أن كل نشر لدى العميل قد يختلف عن هذا التمثيل وقد يكون أكثر تعقيدًا.
تُعرّف تسمية الإدخال المحلل الذي يعيد تشكيل بيانات السجل الخام إلى تنسيق UDM منظم. تنطبق المعلومات الواردة في هذا المستند على المحلل ذي تسمية الإدخال CORELIGHT.

يوضح مخطط البنية المكونات التالية:
Corelight Sensor: النظام الذي يقوم بتشغيل Corelight Sensor .
مُصدِّرات Corelight Sensor: يجمع مُصدِّر Corelight Sensor بيانات السجل من Sensor ويعيد توجيهها إلى Google Security Operations.
Google Security Operations: تحتفظ Google Security Operations بسجلات Corelight Sensor وتحللها.
استخدم واجهة الويب الخاصة بـ Sensor أو Fleet Manager لتكوين مُصدِّر Google SecOps. يستخدم هذا التكوين بيانات اعتماد API من مثيل Google SecOps الخاص بك لإنشاء الاتصال الآمن.
سجّل الدخول إلى واجهة ويب Fleet Manager أو Sensor الخاصة بـ Corelight Sensor بصفة مسؤول.
انتقل إلى منطقة تكوين المُصدِّر:
في قسم إنشاء المُصدِّر، انقر فوق Google SecOps.




يوضح مخطط البنية المكونات التالية:
Corelight Sensor: النظام الذي يقوم بتشغيل Corelight Sensor .
مُصدِّر Corelight Sensor: يجمع مُصدِّر Corelight Sensor بيانات السجل من Sensor ويعيد توجيهها إلى forwarder الخاص بـ Google Security Operations.
forwarder الخاص بـ Google Security Operations: مكوّن برمجي خفيف الوزن يُنشر في شبكة العميل ويدعم syslog. يقوم forwarder الخاص بـ Google Security Operations بإعادة توجيه السجلات إلى Google Security Operations.
Google Security Operations: تحتفظ Google Security Operations بسجلات Corelight Sensor وتحللها.
لتكوين forwarder الخاص بـ Google Security Operations، نفّذ ما يلي:
قم بإعداد forwarder خاص بـ Google Security Operations. راجع تثبيت وتكوين forwarder على Linux.
قم بتكوين forwarder الخاص بـ Google Security Operations لإرسال السجلات إلى Google Security Operations. ```none collectors:
### تكوين مُصدِّر Corelight Sensor
1. سجّل الدخول إلى Corelight Sensor كمسؤول.
2. حدّد علامة التبويب **Export**.
3. ابحث عن خيار **EXPORT TO SYSLOG** وفعّله.
4. ضمن **EXPORT TO SYSLOG**، قم بتكوين الحقول التالية:
* **SYSLOG SERVER**: حدّد عنوان IP ورقم منفذ مستمع syslog الخاص بموجّه Google Security Operations.
* انتقل إلى **Advanced Settings > SYSLOG FORMAT**، وغيّر الإعداد إلى **Legacy**.

5. انقر على **Apply Changes**.
## أنواع سجلات Corelight المدعومة