
Corelight@Home script
raspi-corelight v3.2)Il Corelight Software Sensor è un'applicazione a 64 bit, quindi abbiamo creato uno strumento di configurazione raspi-corelight per eseguire la configurazione iniziale del sensore e del sistema operativo Raspberry Pi. Per installare ed eseguire questo strumento, esegui le seguenti operazioni da una finestra di terminale sul tuo Raspberry Pi:
Per Raspberry Pi OS ufficiale (64 bit)
Installa raspi-corelight da GitHub eseguendo il seguente comando (tutto su una riga):
source <( curl https://raw.githubusercontent.com/corelight/raspi-corelight/main/raspi-corelight)
Lo script scaricherà quindi il pacchetto Software Sensor dal repository e lo installerà.
Premi Invio per avviare lo strumento di configurazione. Nella sezione Status del menu principale compariranno degli errori, poiché non hai installato una licenza e il servizio non è ancora stato avviato.
Seleziona l'opzione 6 (Quick Config) per configurare la porta di monitoraggio, inserire le informazioni sulla licenza e impostare l'esportazione verso Falcon LogScale o Splunk.
Nota: per definire la porta di monitoraggio devi inserire un valore (ad esempio eth0) al prompt; ti verrà chiesto di accettare le modifiche inserite.
Puoi eseguire lo script in qualsiasi momento con il seguente comando:
raspi-corelight
Questo completa l'installazione del Corelight Software Sensor per Corelight@Home. Dovresti vedere i metadati di rete e gli avvisi confluire nel repository di dati configurato. Per qualsiasi domanda sull'installazione, commenti o problemi di supporto tecnico, leggi (e contribuisci a) il canale #Corelight_at_Home nello spazio Slack della Community di Corelight (https://corelightcommunity.slack.com). Per problemi relativi al download di una licenza o all'accesso allo spazio Slack, scrivi a [email protected].