
سكربت Corelight@Home
raspi-corelight v3.2)مستشعر برنامج Corelight هو تطبيق 64-بت، لذلك أنشأنا أداة إعداد raspi-corelight للقيام بالإعداد الأولي للمستشعر ونظام Raspberry Pi OS. لتثبيت هذه الأداة وتشغيلها، نفّذ ما يلي من نافذة طرفية على جهاز Raspberry Pi الخاص بك:
لنظام Raspberry Pi OS الرسمي (64-بت)
ثبّت raspi-corelight من GitHub بتنفيذ الأمر التالي (كل ذلك في سطر واحد):
source <( curl https://raw.githubusercontent.com/corelight/raspi-corelight/main/raspi-corelight)
سيقوم البرنامج النصي بعد ذلك بتنزيل حزمة مستشعر البرنامج من المستودع وتثبيتها.
اضغط Enter لبدء أداة الإعداد. ستظهر أخطاء في قسم الحالة في القائمة الرئيسية لأنك لم تقم بتثبيت ترخيص ولم يتم تشغيل الخدمة بعد.
حدد الخيار 6 (الإعداد السريع) لتهيئة منفذ المراقبة، وإدخال معلومات الترخيص الخاصة بك، وإعداد تصدير Falcon LogScale أو Splunk.
لاحظ أنه لتحديد منفذ المراقبة، يجب عليك إدخال قيمة (مثل eth0) عند الطلب، وسيُطلب منك قبول أي تغييرات تدخلها.
يمكنك تشغيل البرنامج النصي في أي وقت بالأمر التالي:
raspi-corelight
هذا يكمل تثبيت مستشعر برنامج Corelight لـ Corelight@Home. يجب أن تتدفق بيانات الشبكة الوصفية والتنبيهات إلى مستودع البيانات الذي قمت بتكوينه. لأي أسئلة حول التثبيت أو تعليقات أو مشكلات الدعم الفني، يرجى قراءة (والمساهمة في) قناة #Corelight_at_Home في مساحة عمل Slack المجتمعية لـ Corelight (https://corelightcommunity.slack.com). بالنسبة لمشكلات تنزيل الترخيص أو الوصول إلى مساحة Slack، راسلنا على [email protected].