
Corelight@Home-Skript
raspi-corelight v3.2)Der Corelight Software Sensor ist eine 64-Bit-Anwendung. Daher haben wir ein Konfigurationstool raspi-corelight erstellt, um die Erstkonfiguration des Sensors und des Raspberry Pi OS durchzuführen. Um dieses Tool zu installieren und auszuführen, führen Sie in einem Terminalfenster auf Ihrem Raspberry Pi Folgendes aus:
Für offizielles Raspberry Pi OS (64bit)
Installieren Sie raspi-corelight von Github, indem Sie Folgendes ausführen (alles in einer Zeile):
source <( curl https://raw.githubusercontent.com/corelight/raspi-corelight/main/raspi-corelight)
Das Skript lädt dann das Software-Sensor-Paket aus dem Repository herunter und installiert es.
Drücken Sie die Eingabetaste, um das Konfigurationstool zu starten. Im Statusbereich des Hauptmenüs werden Fehler angezeigt, da Sie noch keine Lizenz installiert haben und der Dienst noch nicht gestartet wurde.
Wählen Sie Option 6 (Quick Config), um den Monitor-Port zu konfigurieren, Ihre Lizenzinformationen einzugeben und den Falcon LogScale- oder Splunk-Export einzurichten.
Beachten Sie, dass Sie zur Definition des Monitor-Ports an der Eingabeaufforderung einen Wert (z. B. eth0) eingeben müssen. Sie werden anschließend aufgefordert, die eingegebenen Änderungen zu bestätigen.
Sie können das Skript jederzeit mit dem folgenden Befehl ausführen:
raspi-corelight
Damit ist die Installation des Corelight Software Sensors für Corelight@Home abgeschlossen. Netzwerk-Metadaten und Alerts sollten nun in Ihr konfiguriertes Datenrepository fließen. Bei Fragen zur Installation, Kommentaren oder Problemen mit dem technischen Support lesen Sie bitte den Kanal #Corelight_at_Home im Community-Slack-Workspace von Corelight (https://corelightcommunity.slack.com) und tragen Sie dort bei. Bei Problemen beim Herunterladen einer Lizenz oder beim Zugriff auf den Slack-Bereich wenden Sie sich per E-Mail an [email protected].