Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CorelightForSentinelOne — सेंटिनल वन सिंगुलेरिटी के लिए कोरलाइट डैशबोर्ड और पार्सर | Kitploit
उपकरण/GitHubGitHub/corelight/corelightforsentinelone
रक्षात्मक उपकरणनेटवर्क सुरक्षालॉग विश्लेषण
GitHubcorelight/corelightforsentinelone

CorelightForSentinelOne

सेंटिनल वन सिंगुलेरिटी के लिए कोरलाइट डैशबोर्ड और पार्सर

रिपॉजिटरी देखें
6143 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Singularity Operations Center के लिए SentinelOne डैशबोर्ड

अवलोकन

यह गाइड आपको SentinelOne डैशबोर्ड सेट अप और उपयोग करने में मदद करेगा, जो आपके नेटवर्क ट्रैफ़िक की निगरानी और विश्लेषण के लिए शक्तिशाली डेटा इनसाइट्स प्रदान करते हैं। चाहे आप सुरक्षा विश्लेषक (security analyst), नेटवर्क प्रशासक (network administrator), या IT पेशेवर हों, ये डैशबोर्ड आपको आपके नेटवर्क की सुरक्षा स्थिति को आसानी से विज़ुअलाइज़ और ट्रैक करने में मदद करेंगे।


स्थापना और कॉन्फ़िगरेशन

Parser कॉन्फ़िगरेशन

मार्केटप्लेस के माध्यम से Parser इंस्टॉल करना

-- TBD --

GitHub रिपॉज़िटरी के माध्यम से Parser इंस्टॉल करना

नोट: यदि आप मार्केटप्लेस के बजाय इंस्टॉलेशन के लिए GitHub रिपॉज़िटरी का उपयोग करना पसंद करते हैं तो इन चरणों का पालन करें। यदि आप पहले ही parser इंस्टॉल कर चुके हैं, तो कृपया इन चरणों को छोड़ दें।

चरण 1: Singularity Operations Center में, नीचे बाएँ कोने से Policy and Settings Section पर जाएँ।

image

चरण 2: Policy and Settings अनुभागों से, Parsers खोजें और आप इसे Products Section में देखेंगे।

image

चरण 3: Parsers अनुभाग पर क्लिक करें और आपको अंतर्निहित (inbuilt) के साथ-साथ बनाए गए parsers की सूची दिखाई देगी।

image

चरण 4: अब, नया parser जोड़ने के लिए ऊपरी दाएँ कोने से Add parser बटन पर क्लिक करें और आपको parser का नाम जोड़ने के लिए एक प्रॉम्प्ट दिखाई देगा; Ok पर क्लिक करें जिससे parser बन जाएगा।

image

image

चरण 5: लॉग नाम के साथ नया parser जोड़ने के बाद, github रिपॉज़िटरी में parsers फ़ोल्डर पर जाएँ, उस विशिष्ट लॉग फ़ाइल को खोजें, उस फ़ाइल से कोड कॉपी करें और नीचे हाइलाइट किए गए अनुभाग में पेस्ट करें।

image

चरण 6: github रिपॉज़िटरी से कॉपी किया गया कोड जोड़ने के बाद, Save File पर क्लिक करें और parser जुड़ जाएगा, जिसे आप Parsers अनुभाग में देख सकते हैं।

image

image

 

जेनेरिक parser को कॉन्फ़िगर करना और जोड़ना

नोट: SentinelOne वर्तमान में 25 विभिन्न लॉग parsers का समर्थन करता है। यदि आपको मौजूदा सूची में शामिल नहीं किए गए किसी नए लॉग प्रकार के लिए parser जोड़ने की आवश्यकता है, तो आप उस लॉग प्रकार के लिए parser को कॉन्फ़िगर और एकीकृत करने हेतु नीचे दिए गए चरणों का पालन कर सकते हैं।

जेनेरिक parser का उपयोग कैसे करें?

जेनेरिक parser का उपयोग करने के लिए, पहले GitHub Repository के माध्यम से Parser इंस्टॉल करना अनुभाग से चरण 1 से 4 पूरे करें, और फिर निम्नलिखित चरणों के साथ आगे बढ़ें।

Parser बनाने के बाद, corelight-generic parser से कोड कॉपी करें और उसे अपने बनाए गए parser में पेस्ट करें, अपनी आवश्यकता के अनुसार अधिक विवरण जोड़ें और फिर parser को सेव करें।

image

डेटा संग्रहण

SentinelOne Singularity Data Lake में डेटा इन्जेस्ट करने के लिए, SentinelOne दस्तावेज़ में (Singularity Marketplace → Marketplace Ingestion Integrations → Corelight Zeek Network Security Parser Integration with SentinelOne) के अंतर्गत दिए गए चरणों का पालन करें।

नोट: यदि आप parsers को GitHub repo से इंस्टॉल कर रहे हैं, तो सुनिश्चित करें कि sourcetype टेम्पलेट को "corelight-$LOG-dev" के रूप में अपडेट करें।

Lookup फ़ाइलें कॉन्फ़िगर करें

डैशबोर्ड को भरने (populate) के लिए हमें कुछ कॉन्फ़िगरेशन फ़ाइलों (यानी Lookup फ़ाइलें) की आवश्यकता होती है, जिन्हें हमें जोड़ना होता है।

चरण 1: Singularity Operations Center में, नीचे बाएँ कोने से Policy and Settings Section पर जाएँ।

image

चरण 2: Policy and Settings अनुभागों से, कॉन्फ़िगरेशन फ़ाइलें खोजें और आप इसे Products Section में देखेंगे।

image

चरण 3: कॉन्फ़िगरेशन फ़ाइलों पर जाएँ और आपको कॉन्फ़िगरेशन फ़ाइलों की सूची दिखाई देगी।

image

चरण 4: उसमें New File पर क्लिक करें और github रिपॉज़िटरी के lookups फ़ोल्डर में बताए गए समान नामों वाली सभी फ़ाइलें बनाएँ।

लुकअप फ़ाइलें बनाएं चरण 4 image

चरण 5: github रिपॉज़िटरी में बताए गए समान नामों से फ़ाइलें बनाने के बाद, lookup फ़ाइलों की सामग्री भी कॉपी करें और प्रत्येक फ़ाइल को सेव करें।

लुकअप सामग्री कॉपी करें

ऐसा करने के बाद, सभी lookup फ़ाइलें बन जाएँगी।


SentinelOne डैशबोर्ड उपयोग करने के लिए चरण-दर-चरण गाइड

चरण 1: Singularity Operations Center में लॉग इन करें

  1. अपना वेब ब्राउज़र खोलें और Singularity Operations Center के लॉगिन पेज पर जाएँ।
  2. अपने लॉगिन क्रेडेंशियल (यूज़रनेम और पासवर्ड) दर्ज करें।
  3. प्लेटफ़ॉर्म में प्रवेश करने के लिए Login पर क्लिक करें।

चरण 2: Dashboards अनुभाग तक पहुँचें

  1. लॉग इन करने के बाद, नेविगेशन मेनू में Dashboards अनुभाग खोजें। यह अनुभाग आपको सभी उपलब्ध डैशबोर्ड को प्रबंधित और देखने की सुविधा देता है।

  2. आगे बढ़ने के लिए Dashboards विकल्प पर क्लिक करें।

    image

चरण 3: अपना कनेक्शन और साइट चुनें

  1. अपना कनेक्शन चुनें: ऊपरी-बाएँ कोने में आपको Select Connection लेबल वाला एक ड्रॉप-डाउन मेनू मिलेगा। यहाँ, वह कनेक्शन चुनें जिसे आप मॉनिटर करना चाहते हैं।

  2. अपनी साइट चुनें: कनेक्शन चुनने के बाद, आपको उस कनेक्शन से जुड़ी साइटों की सूची दिखाई देगी। वह साइट चुनें जिसका आप विश्लेषण करना चाहते हैं।

    image

चरण 4: Custom Dashboards अनुभाग पर जाएँ

  1. साइट चुनने के बाद, Custom Dashboards अनुभाग पर जाएँ। वहाँ, आपको विश्लेषण के लिए पहले से उपलब्ध डैशबोर्ड की सूची दिखाई देगी।
टूल डाउनलोड करें