Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/corelight/corelightforsentinelone
रक्षात्मक उपकरणनेटवर्क सुरक्षालॉग विश्लेषण
GitHubcorelight/corelightforsentinelone

CorelightForSentinelOne

सेंटिनल वन सिंगुलेरिटी के लिए कोरलाइट डैशबोर्ड और पार्सर

रिपॉजिटरी देखें
643 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Singularity Operations Center के लिए SentinelOne डैशबोर्ड

अवलोकन

यह गाइड आपको SentinelOne डैशबोर्ड सेट अप और उपयोग करने में मदद करेगा, जो आपके नेटवर्क ट्रैफ़िक की निगरानी और विश्लेषण के लिए शक्तिशाली डेटा इनसाइट्स प्रदान करते हैं। चाहे आप सुरक्षा विश्लेषक (security analyst), नेटवर्क प्रशासक (network administrator), या IT पेशेवर हों, ये डैशबोर्ड आपको आपके नेटवर्क की सुरक्षा स्थिति को आसानी से विज़ुअलाइज़ और ट्रैक करने में मदद करेंगे।


स्थापना और कॉन्फ़िगरेशन

Parser कॉन्फ़िगरेशन

मार्केटप्लेस के माध्यम से Parser इंस्टॉल करना

-- TBD --

GitHub रिपॉज़िटरी के माध्यम से Parser इंस्टॉल करना

नोट: यदि आप मार्केटप्लेस के बजाय इंस्टॉलेशन के लिए GitHub रिपॉज़िटरी का उपयोग करना पसंद करते हैं तो इन चरणों का पालन करें। यदि आप पहले ही parser इंस्टॉल कर चुके हैं, तो कृपया इन चरणों को छोड़ दें।

चरण 1: Singularity Operations Center में, नीचे बाएँ कोने से Policy and Settings Section पर जाएँ।

image

चरण 2: Policy and Settings अनुभागों से, Parsers खोजें और आप इसे Products Section में देखेंगे।

image

चरण 3: Parsers अनुभाग पर क्लिक करें और आपको अंतर्निहित (inbuilt) के साथ-साथ बनाए गए parsers की सूची दिखाई देगी।

image

चरण 4: अब, नया parser जोड़ने के लिए ऊपरी दाएँ कोने से Add parser बटन पर क्लिक करें और आपको parser का नाम जोड़ने के लिए एक प्रॉम्प्ट दिखाई देगा; Ok पर क्लिक करें जिससे parser बन जाएगा।

image

image

चरण 5: लॉग नाम के साथ नया parser जोड़ने के बाद, github रिपॉज़िटरी में parsers फ़ोल्डर पर जाएँ, उस विशिष्ट लॉग फ़ाइल को खोजें, उस फ़ाइल से कोड कॉपी करें और नीचे हाइलाइट किए गए अनुभाग में पेस्ट करें।

image

चरण 6: github रिपॉज़िटरी से कॉपी किया गया कोड जोड़ने के बाद, Save File पर क्लिक करें और parser जुड़ जाएगा, जिसे आप Parsers अनुभाग में देख सकते हैं।

image

image

 

जेनेरिक parser को कॉन्फ़िगर करना और जोड़ना

नोट: SentinelOne वर्तमान में 25 विभिन्न लॉग parsers का समर्थन करता है। यदि आपको मौजूदा सूची में शामिल नहीं किए गए किसी नए लॉग प्रकार के लिए parser जोड़ने की आवश्यकता है, तो आप उस लॉग प्रकार के लिए parser को कॉन्फ़िगर और एकीकृत करने हेतु नीचे दिए गए चरणों का पालन कर सकते हैं।

जेनेरिक parser का उपयोग कैसे करें?

जेनेरिक parser का उपयोग करने के लिए, पहले GitHub Repository के माध्यम से Parser इंस्टॉल करना अनुभाग से चरण 1 से 4 पूरे करें, और फिर निम्नलिखित चरणों के साथ आगे बढ़ें।

Parser बनाने के बाद, corelight-generic parser से कोड कॉपी करें और उसे अपने बनाए गए parser में पेस्ट करें, अपनी आवश्यकता के अनुसार अधिक विवरण जोड़ें और फिर parser को सेव करें।

image

डेटा संग्रहण

SentinelOne Singularity Data Lake में डेटा इन्जेस्ट करने के लिए, SentinelOne दस्तावेज़ में (Singularity Marketplace → Marketplace Ingestion Integrations → Corelight Zeek Network Security Parser Integration with SentinelOne) के अंतर्गत दिए गए चरणों का पालन करें।

नोट: यदि आप parsers को GitHub repo से इंस्टॉल कर रहे हैं, तो सुनिश्चित करें कि sourcetype टेम्पलेट को "corelight-$LOG-dev" के रूप में अपडेट करें।

Lookup फ़ाइलें कॉन्फ़िगर करें

डैशबोर्ड को भरने (populate) के लिए हमें कुछ कॉन्फ़िगरेशन फ़ाइलों (यानी Lookup फ़ाइलें) की आवश्यकता होती है, जिन्हें हमें जोड़ना होता है।

चरण 1: Singularity Operations Center में, नीचे बाएँ कोने से Policy and Settings Section पर जाएँ।

image

चरण 2: Policy and Settings अनुभागों से, कॉन्फ़िगरेशन फ़ाइलें खोजें और आप इसे Products Section में देखेंगे।

image

चरण 3: कॉन्फ़िगरेशन फ़ाइलों पर जाएँ और आपको कॉन्फ़िगरेशन फ़ाइलों की सूची दिखाई देगी।

image

चरण 4: उसमें New File पर क्लिक करें और github रिपॉज़िटरी के lookups फ़ोल्डर में बताए गए समान नामों वाली सभी फ़ाइलें बनाएँ।

लुकअप फ़ाइलें बनाएं चरण 4 image

चरण 5: github रिपॉज़िटरी में बताए गए समान नामों से फ़ाइलें बनाने के बाद, lookup फ़ाइलों की सामग्री भी कॉपी करें और प्रत्येक फ़ाइल को सेव करें।

लुकअप सामग्री कॉपी करें

ऐसा करने के बाद, सभी lookup फ़ाइलें बन जाएँगी।


SentinelOne डैशबोर्ड उपयोग करने के लिए चरण-दर-चरण गाइड

चरण 1: Singularity Operations Center में लॉग इन करें

  1. अपना वेब ब्राउज़र खोलें और Singularity Operations Center के लॉगिन पेज पर जाएँ।
  2. अपने लॉगिन क्रेडेंशियल (यूज़रनेम और पासवर्ड) दर्ज करें।
  3. प्लेटफ़ॉर्म में प्रवेश करने के लिए Login पर क्लिक करें।

चरण 2: Dashboards अनुभाग तक पहुँचें

  1. लॉग इन करने के बाद, नेविगेशन मेनू में Dashboards अनुभाग खोजें। यह अनुभाग आपको सभी उपलब्ध डैशबोर्ड को प्रबंधित और देखने की सुविधा देता है।

  2. आगे बढ़ने के लिए Dashboards विकल्प पर क्लिक करें।

    image

चरण 3: अपना कनेक्शन और साइट चुनें

  1. अपना कनेक्शन चुनें: ऊपरी-बाएँ कोने में आपको Select Connection लेबल वाला एक ड्रॉप-डाउन मेनू मिलेगा। यहाँ, वह कनेक्शन चुनें जिसे आप मॉनिटर करना चाहते हैं।

  2. अपनी साइट चुनें: कनेक्शन चुनने के बाद, आपको उस कनेक्शन से जुड़ी साइटों की सूची दिखाई देगी। वह साइट चुनें जिसका आप विश्लेषण करना चाहते हैं।

    image

चरण 4: Custom Dashboards अनुभाग पर जाएँ

  1. साइट चुनने के बाद, Custom Dashboards अनुभाग पर जाएँ। वहाँ, आपको विश्लेषण के लिए पहले से उपलब्ध डैशबोर्ड की सूची दिखाई देगी।

    image कस्टम डैशबोर्ड

चरण 5: नया डैशबोर्ड बनाएँ

  1. New Dashboard पर क्लिक करें: नया डैशबोर्ड बनाने के लिए, स्क्रीन के ऊपरी दाएँ कोने में स्थित New Dashboard बटन पर क्लिक करें।

    नया डैशबोर्ड
  2. अपने डैशबोर्ड को नाम दें: एक पॉप-अप विंडो आपको नए डैशबोर्ड के लिए नाम दर्ज करने के लिए संकेत देगी (जैसे, "Security Posture, आदि")।

  3. Create पर क्लिक करें: डैशबोर्ड का नाम देने के बाद, नया डैशबोर्ड बनाने के लिए Create पर क्लिक करें।

    image

चरण 6: डैशबोर्ड संपादित करें

  1. डैशबोर्ड खाली है: नया डैशबोर्ड शुरू में खाली होगा, जिसका अर्थ है कि आपको इसे प्रासंगिक widgets और डेटा स्रोतों के साथ कॉन्फ़िगर करना होगा।

    image

  2. Edit JSON कॉन्फ़िगरेशन: डैशबोर्ड को कस्टमाइज़ करने के लिए, डैशबोर्ड पेज के ऊपरी-दाएँ कोने में तीन बिंदुओं (मेनू आइकन) पर क्लिक करें और ड्रॉप-डाउन मेनू से Edit JSON चुनें।

    image

  3. JSON कोड बदलें: एक विंडो खुलेगी जहाँ आप JSON कॉन्फ़िगरेशन को संशोधित कर सकते हैं। मौजूदा कोड को github repository से पहले से दिए गए डैशबोर्ड फ़ाइल से बदलें। इससे आपका डैशबोर्ड सही widgets और डेटा स्रोतों से भर जाएगा।

    image

  4. फ़ाइल सेव करें: परिवर्तन करने के बाद, कॉन्फ़िगरेशन लागू करने के लिए नीचे-दाएँ कोने में Save File पर क्लिक करें।

    image

  5. JSON फ़ाइल सेव हो जाने के बाद, डैशबोर्ड भर जाएगा और यह विभिन्न प्रकार के चार्ट, ग्राफ़ और डेटा विज़ुअलाइज़ेशन प्रदर्शित करेगा।

टूल डाउनलोड करें