
Parser de Chronicle para CORELIGHT e información relacionada.
Este documento describe cómo puede recopilar registros del Sensor de Corelight mediante la configuración del Sensor de Corelight y un forwarder de Chronicle. Este documento también enumera los tipos de registro admitidos y las versiones de Corelight admitidas.
Para obtener más información, consulte Ingesta de datos en Chronicle.
El siguiente diagrama de arquitectura de implementación ilustra cómo se configura un Sensor de Corelight para enviar registros a Google Security Operations mediante dos arquitecturas de ingesta diferentes. Es importante tener en cuenta que cada implementación de cliente puede variar con respecto a esta representación y podría ser más compleja.
Una etiqueta de ingesta identifica el analizador que normaliza los datos de registro sin procesar al formato UDM estructurado. La información de este documento se aplica al analizador con la etiqueta de ingesta CORELIGHT.

El diagrama de arquitectura muestra los siguientes componentes:
Sensor de Corelight: El sistema que ejecuta el Sensor de Corelight .
Exportadores del Sensor de Corelight: El exportador del Sensor de Corelight recopila los datos de registro del Sensor y los reenvía a Google Security Operations.
Google Security Operations: Google Security Operations conserva y analiza los registros del Sensor de Corelight.
Use la interfaz web del Sensor o de Fleet Manager para configurar el exportador de Google SecOps. Esta configuración utiliza las credenciales de API de su instancia de Google SecOps para establecer la conexión segura.
Inicie sesión como administrador en la interfaz web de Fleet Manager o del Sensor de Corelight.
Navegue hasta el área de configuración del exportador:
En la sección Crear exportador, haga clic en Google SecOps.




El diagrama de arquitectura muestra los siguientes componentes:
Sensor de Corelight: El sistema que ejecuta el Sensor de Corelight .
Exportador del Sensor de Corelight: El exportador del Sensor de Corelight recopila los datos de registro del Sensor y los reenvía al forwarder de Google Security Operations.
Forwarder de Google Security Operations: El forwarder de Google Security Operations es un componente de software ligero, implementado en la red del cliente, que admite syslog. El forwarder de Google Security Operations reenvía los registros a Google Security Operations.
Google Security Operations: Google Security Operations conserva y analiza los registros del Sensor de Corelight.
Para configurar el forwarder de Google Security Operations, haga lo siguiente:
Configure un forwarder de Google Security Operations. Consulte Instalación y configuración del forwarder en Linux.
Configure el forwarder de Google Security Operations para enviar registros a Google Security Operations. ```none collectors:
### Configurar el exportador de Corelight Sensor
1. Inicie sesión en Corelight Sensor como administrador.
2. Seleccione la pestaña **Export**.
3. Busque y habilite la opción **EXPORT TO SYSLOG**.
4. En **EXPORT TO SYSLOG**, configure los siguientes campos:
* **SYSLOG SERVER**: Especifique la dirección IP y el puerto del listener de syslog del reenviador de Google Security Operations.
* Vaya a **Advanced Settings > SYSLOG FORMAT** y cambie el ajuste a **Legacy**.
