Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CorelightForSentinelOne — Sentinel One Singularity 用 Corelight ダッシュボードとパーサー | Kitploit
ツール/GitHubGitHub/corelight/corelightforsentinelone
防御ツールネットワークセキュリティログ分析
GitHubcorelight/corelightforsentinelone

CorelightForSentinelOne

Sentinel One Singularity 用 Corelight ダッシュボードとパーサー

リポジトリを見る
62ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Singularity Operations Center 向け SentinelOne ダッシュボード

概要

このガイドでは、ネットワークトラフィックの監視と分析のための強力なデータインサイトを提供する SentinelOne ダッシュボードのセットアップと活用方法を説明します。セキュリティアナリスト、ネットワーク管理者、IT プロフェッショナルのいずれであっても、これらのダッシュボードを使用すると、ネットワークのセキュリティ状態を簡単に可視化して追跡できます。


インストールと設定

パーサー設定

Marketplace からのパーサーのインストール

-- TBD --

GitHub リポジトリからのパーサーのインストール

注: マーケットプレイス を使用する代わりに、GitHub リポジトリを使用してインストールする場合は、次の手順に従ってください。すでにパーサーをインストールしている場合は、この手順をスキップしてください。

ステップ 1: Singularity Operations Center で、左下隅にある「ポリシーと設定」セクションに移動します。

画像

ステップ 2: 「ポリシーと設定」セクションで Parsers を検索すると、「製品」セクションに表示されます。

画像

ステップ 3: パーサーセクションをクリックすると、組み込みパーサーと作成済みパーサーの一覧が表示されます。

画像

ステップ 4: 次に、新しいパーサーを追加するには、右上隅にある「Add parser」ボタンをクリックします。すると、パーサー名を追加するためのプロンプトが表示されるので、「OK」をクリックするとパーサーが作成されます。

画像

画像

ステップ 5: ログ名を持つ新しいパーサーを追加したら、GitHub リポジトリ内の parsers フォルダーに移動し、その特定のログファイルを検索して、そのファイルからコードをコピーし、下の強調表示されたセクションに貼り付けます。

画像

ステップ 6: GitHub リポジトリからコピーしたコードを追加したら、Save File をクリックします。するとパーサーが追加され、「Parsers」セクションで確認できます。

画像

画像

 

汎用パーサーの設定と追加

注: SentinelOne は現在、25 種類のログパーサーをサポートしています。既存のリストに含まれていない新しいログタイプ用のパーサーを追加する必要がある場合は、以下の手順に従って、そのログタイプ用のパーサーを設定および統合できます。

汎用パーサーの使用方法

汎用パーサーを使用するには、まず GitHub リポジトリからのパーサーのインストール セクションのステップ 1 から 4 を完了してから、次の手順に進みます。

パーサーを作成したら、corelight-generic パーサー からコードをコピーし、作成したパーサーに貼り付けて、必要に応じて詳細を追加し、パーサーを保存します。

画像

データ収集

SentinelOne Singularity Data Lake にデータを取り込むには、SentinelOne ドキュメントの (Singularity Marketplace → Marketplace Ingestion Integrations → Corelight Zeek Network Security Parser Integration with SentinelOne) に記載されている手順に従ってください。

注: GitHub リポジトリ からパーサーをインストールする場合は、sourcetype テンプレートを "corelight-$LOG-dev" に更新してください。

ルックアップファイルの設定

ダッシュボードにデータを表示するには、追加が必要ないくつかの設定ファイル(つまり、ルックアップファイル)が必要です。

ステップ 1: Singularity Operations Center で、左下隅にある「ポリシーと設定」セクションに移動します。

画像

ステップ 2: 「ポリシーと設定」セクションで「設定ファイル」を検索すると、「製品」セクションに表示されます。

画像

ステップ 3: 「設定ファイル」に移動すると、設定ファイルの一覧が表示されます。

画像

ステップ 4: そこで「New File」をクリックし、GitHub リポジトリの lookups フォルダーに記載されているのと同じ名前で、すべてのファイルを作成します。

ルックアップファイルの作成 ステップ 4 画像

ステップ 5: GitHub リポジトリに記載されているのと同じ名前のファイルを作成したら、ルックアップファイルのコンテンツもコピーして、各ファイルを保存します。

ルックアップコンテンツのコピー

これが完了すると、すべてのルックアップファイルが作成されます。


SentinelOne ダッシュボードの使用方法(ステップバイステップガイド)

ステップ 1: Singularity Operations Center にログインする

  1. Web ブラウザーを開き、Singularity Operations Center のログインページに移動します。
  2. ログイン資格情報(ユーザー名とパスワード)を入力します。
  3. 「ログイン」をクリックしてプラットフォームに入ります。

ステップ 2: ダッシュボードセクションにアクセスする

  1. ログイン後、ナビゲーションメニューで「ダッシュボード」セクションを見つけます。このセクションでは、利用可能なすべてのダッシュボードを管理および表示できます。

  2. 「ダッシュボード」オプションをクリックして続行します。

    画像

ステップ 3: 接続とサイトを選択する

  1. 接続を選択: 左上隅に「接続の選択」というラベルの付いたドロップダウンメニューがあります。ここで、監視する接続を選択します。

  2. サイトを選択: 接続を選択すると、その接続に関連付けられたサイトの一覧が表示されます。分析するサイトを選択します。

    画像

ステップ 4: カスタムダッシュボードセクションに移動する

  1. サイトを選択したら、「カスタムダッシュボード」セクションに移動します。そこには、分析に利用できるダッシュボードの一覧が表示されます。

    画像 カスタムダッシュボード

ステップ 5: 新しいダッシュボードを作成する

  1. 「新しいダッシュボード」をクリック: 新しいダッシュボードを作成するには、画面の右上隅にある「新しいダッシュボード」ボタンをクリックします。

    新しいダッシュボード
  2. ダッシュボードに名前を付ける: ポップアップウィンドウが表示され、新しいダッシュボードの名前を入力するよう求められます(例: "Security Posture" など)。

  3. 「作成」をクリック: ダッシュボードに名前を付けたら、「作成」をクリックして新しいダッシュボードを生成します。

    画像

ステップ 6: ダッシュボードを編集する

  1. ダッシュボードは空: 新しいダッシュボードは最初は空です。つまり、関連するウィジェットとデータソースを使用して設定する必要があります。

    画像

  2. JSON 設定の編集: ダッシュボードをカスタマイズするには、ダッシュボードページの右上隅にある 3 つのドット(メニューアイコン)をクリックし、ドロップダウンメニューから「JSON の編集」を選択します。

    画像

  3. JSON コードを置き換える: JSON 設定を変更できるウィンドウが開きます。既存のコードを、GitHub リポジトリ から提供されたダッシュボードファイルに置き換えます。これにより、ダッシュボードに正しいウィジェットとデータソースが設定されます。

    画像

  4. ファイルを保存: 変更後、右下隅にある「ファイルを保存」をクリックして設定を適用します。

    画像

  5. JSON ファイルが保存されると、ダッシュボードにデータが設定され、さまざまなチャート、グラフ、データの視覚化が表示されます。


ツールをダウンロード