
CORELIGHTおよび関連情報のためのChronicleパーサー
このドキュメントでは、Corelight Sensor と Chronicle フォワーダーを構成して Corelight Sensor ログを収集する方法について説明します。このドキュメントでは、サポートされているログタイプとサポートされている Corelight のバージョンについても一覧表示します。
詳細については、Data ingestion to Chronicle をご覧ください。
次のデプロイメントアーキテクチャ図は、2 つの異なる取り込みアーキテクチャを使用して Corelight Sensor が Google Security Operations にログを送信するように設定される仕組みを示しています。各顧客のデプロイメントはこの図とは異なる場合があり、より複雑になる可能性があることに注意してください。
取り込みラベルは、raw ログデータを構造化された UDM 形式に正規化するパーサーを識別します。このドキュメントの情報は、CORELIGHT 取り込みラベルが付いたパーサーに適用されます。

このアーキテクチャ図は、次のコンポーネントを示しています。
Corelight Sensor: Corelight Sensor を実行しているシステム。
Corelight Sensor エクスポーター: Corelight Sensor exporter が Sensor からログデータを収集し、Google Security Operations に転送します。
Google Security Operations: Google Security Operations は、Corelight Sensor からのログを保持および分析します。
Sensor または Fleet Manager の Web インターフェースを使用して、Google SecOps エクスポーターを構成します。この構成では、Google SecOps インスタンスの API 認証情報を使用して安全な接続を確立します。
管理者として Corelight Sensor の Fleet Manager または Sensor の Web インターフェースにログインします。
エクスポーターの構成領域に移動します。
Create Exporter セクションで、Google SecOps をクリックします。




このアーキテクチャ図は、次のコンポーネントを示しています。
Corelight Sensor: Corelight Sensor を実行しているシステム。
Corelight Sensor エクスポーター: Corelight Sensor exporter が Sensor からログデータを収集し、Google Security Operations フォワーダーに転送します。
Google Security Operations フォワーダー: Google Security Operations フォワーダーは、顧客のネットワークにデプロイされ、syslog をサポートする軽量のソフトウェアコンポーネントです。Google Security Operations フォワーダーは、ログを Google Security Operations に転送します。
Google Security Operations: Google Security Operations は、Corelight Sensor からのログを保持および分析します。
Google Security Operations フォワーダーを構成するには、次の操作を行います。
Google Security Operations フォワーダーをセットアップします。Linux でのフォワーダーのインストールと構成 をご覧ください。
Google Security Operations フォワーダーが Google Security Operations にログを送信するよう構成します。 ```none collectors:
### Corelight Sensor エクスポーターの設定
1. Corelight Sensor に管理者としてログインします。
2. **Export** タブを選択します。
3. **EXPORT TO SYSLOG** オプションを見つけて有効にします。
4. **EXPORT TO SYSLOG** で、以下のフィールドを設定します:
* **SYSLOG SERVER**: Google Security Operations フォワーダーの syslog リスナーの IP アドレスとポートを指定します。
* **Advanced Settings > SYSLOG FORMAT** に移動し、設定を **Legacy** に変更します。

5. **Apply Changes** をクリックします。
## サポートされている Corelight ログタイプ