
Script de Corelight@Home
raspi-corelight v3.2)El sensor de software de Corelight es una aplicación de 64 bits, por lo que hemos creado una herramienta de configuración raspi-corelight para realizar la configuración inicial del sensor y del sistema operativo Raspberry Pi. Para instalar y ejecutar esta herramienta, realice lo siguiente desde una ventana de terminal en su Raspberry Pi:
Para el sistema oficial Raspberry Pi OS (64 bits)
Instale raspi-corelight desde Github ejecutando lo siguiente (todo en una línea):
source <( curl https://raw.githubusercontent.com/corelight/raspi-corelight/main/raspi-corelight)
El script descargará entonces el paquete del sensor de software desde el repositorio y lo instalará.
Pulse Enter para iniciar la herramienta de configuración. Habrá errores en la sección de Estado del menú principal, ya que no ha instalado una licencia y el servicio aún no se ha iniciado.
Seleccione la opción 6 (Configuración rápida) para configurar el puerto de monitoreo, ingresar la información de su licencia y configurar la exportación a Falcon LogScale o Splunk.
Tenga en cuenta que para definir el puerto de monitoreo, debe ingresar un valor (como eth0) en el indicador, y se le pedirá que acepte cualquier cambio ingresado.
Puede ejecutar el script en cualquier momento con el siguiente comando:
raspi-corelight
Esto completa la instalación del sensor de software de Corelight para Corelight@Home. Debería tener metadatos de red y alertas fluyendo hacia su repositorio de datos configurado. Para cualquier pregunta sobre la instalación, comentarios o problemas de soporte técnico, lea (y contribuya a) el canal #Corelight_at_Home en el espacio de trabajo de la comunidad de Corelight en Slack (https://corelightcommunity.slack.com). Para problemas al descargar una licencia o acceder al espacio de Slack, envíe un correo electrónico a [email protected].