
Parser di Chronicle per CORELIGHT e informazioni correlate.
Questo documento descrive come raccogliere i log di Corelight Sensor configurando Corelight Sensor e un forwarder di Chronicle. Questo documento elenca anche i tipi di log supportati e le versioni di Corelight supportate.
Per maggiori informazioni, consulta Ingestione dei dati in Chronicle.
Il seguente diagramma dell'architettura di distribuzione illustra come Corelight Sensor è configurato per inviare log a Google Security Operations utilizzando due diverse architetture di ingestione. È importante notare che ogni distribuzione del cliente può differire da questa rappresentazione e potrebbe essere più complessa.
Un'etichetta di ingestione identifica il parser che normalizza i dati di log grezzi nel formato strutturato UDM. Le informazioni contenute in questo documento si applicano al parser con etichetta di ingestione CORELIGHT.

Il diagramma dell'architettura mostra i seguenti componenti:
Corelight Sensor: Il sistema che esegue Corelight Sensor .
Exporter di Corelight Sensor: L'exporter di Corelight Sensor raccoglie i dati di log dal Sensor e li inoltra a Google Security Operations.
Google Security Operations: Google Security Operations conserva e analizza i log provenienti da Corelight Sensor.
Utilizza l'interfaccia web di Sensor o Fleet Manager per configurare l'exporter di Google SecOps. Questa configurazione utilizza le credenziali API della tua istanza di Google SecOps per stabilire la connessione sicura.
Accedi all'interfaccia web di Fleet Manager o Sensor di Corelight Sensor come amministratore.
Vai all'area di configurazione dell'exporter:
Nella sezione Create Exporter, fai clic su Google SecOps.




Il diagramma dell'architettura mostra i seguenti componenti:
Corelight Sensor: Il sistema che esegue Corelight Sensor .
Exporter di Corelight Sensor: L'exporter di Corelight Sensor raccoglie i dati di log dal Sensor e li inoltra al forwarder di Google Security Operations.
Forwarder di Google Security Operations: Il forwarder di Google Security Operations è un componente software leggero, distribuito nella rete del cliente, che supporta syslog. Il forwarder di Google Security Operations inoltra i log a Google Security Operations.
Google Security Operations: Google Security Operations conserva e analizza i log provenienti da Corelight Sensor.
Per configurare il forwarder di Google Security Operations, procedi come segue:
Configura un forwarder di Google Security Operations. Consulta Installa e configura il forwarder su Linux.
Configura il forwarder di Google Security Operations per inviare i log a Google Security Operations. ```none collectors:
### Configura l'exporter di Corelight Sensor
1. Accedi a Corelight Sensor come amministratore.
2. Seleziona la scheda **Export**.
3. Trova e abilita l'opzione **EXPORT TO SYSLOG**.
4. Nella sezione **EXPORT TO SYSLOG**, configura i seguenti campi:
* **SYSLOG SERVER**: Specifica l'indirizzo IP e la porta del listener syslog del forwarder di Google Security Operations.
* Vai a **Advanced Settings > SYSLOG FORMAT** e modifica l'impostazione su **Legacy**.

5. Fai clic su **Apply Changes**.
## Tipi di log Corelight supportati