
Corelight@Home script
raspi-corelight v3.2)Le Corelight Software Sensor est une application 64 bits, c'est pourquoi nous avons créé un outil de configuration raspi-corelight pour effectuer la configuration initiale du capteur et du système d'exploitation Raspberry Pi OS. Pour installer et exécuter cet outil, effectuez les opérations suivantes à partir d'une fenêtre de terminal sur votre Raspberry Pi :
Pour le Raspberry Pi OS officiel (64 bits)
Installez raspi-corelight depuis GitHub en exécutant la commande suivante (tout sur une seule ligne) :
source <( curl https://raw.githubusercontent.com/corelight/raspi-corelight/main/raspi-corelight)
Le script téléchargera ensuite le paquet Software Sensor depuis le dépôt et l'installera.
Appuyez sur Entrée pour démarrer l'outil de configuration. Des erreurs apparaîtront dans la section Status du menu principal, car vous n'avez pas installé de licence et le service n'est pas encore démarré.
Sélectionnez l'option 6 (Quick Config) pour configurer le port de surveillance, saisir vos informations de licence et configurer l'exportation Falcon LogScale ou Splunk.
Notez que pour définir le port de surveillance, vous devez saisir une valeur (comme eth0) à l'invite, et vous serez invité à accepter toutes les modifications saisies.
Vous pouvez exécuter le script à tout moment avec la commande suivante :
raspi-corelight
Ceci termine l'installation du Corelight Software Sensor pour Corelight@Home. Vous devriez voir les métadonnées réseau et les alertes affluer dans votre référentiel de données configuré. Pour toute question relative à l'installation, tout commentaire ou tout problème de support technique, veuillez lire (et contribuer à) le canal #Corelight_at_Home sur l'espace de travail Slack de la communauté Corelight (https://corelightcommunity.slack.com). Pour tout problème de téléchargement d'une licence ou d'accès à l'espace Slack, envoyez un e-mail à [email protected].