
Parser de Chronicle para CORELIGHT e informações relacionadas.
Este documento descreve como você pode coletar logs do Corelight Sensor configurando o Corelight Sensor e um forwarder do Chronicle. Este documento também lista os tipos de log compatíveis e as versões compatíveis do Corelight.
Para mais informações, consulte Ingestão de dados no Chronicle.
O diagrama da arquitetura de implantação a seguir ilustra como um Corelight Sensor é configurado para enviar logs ao Google Security Operations usando duas arquiteturas de ingestão diferentes. É importante observar que cada implantação de cliente pode variar em relação a esta representação e pode ser mais complexa.
Um rótulo de ingestão identifica o parser que normaliza os dados de log brutos para o formato UDM estruturado. As informações neste documento se aplicam ao parser com o rótulo de ingestão CORELIGHT.

O diagrama da arquitetura mostra os seguintes componentes:
Corelight Sensor: O sistema que executa o Corelight Sensor .
Exporters do Corelight Sensor: O exporter do Corelight Sensor coleta dados de log do Sensor e os encaminha para o Google Security Operations.
Google Security Operations: O Google Security Operations retém e analisa os logs do Corelight Sensor.
Use a interface web do Sensor ou do Fleet Manager para configurar o exporter do Google SecOps. Essa configuração usa as credenciais de API da sua instância do Google SecOps para estabelecer a conexão segura.
Faça login na interface web do Fleet Manager ou do Sensor do Corelight Sensor como administrador.
Navegue até a área de configuração de exporters:
Na seção Create Exporter, clique em Google SecOps.




O diagrama da arquitetura mostra os seguintes componentes:
Corelight Sensor: O sistema que executa o Corelight Sensor .
Exporter do Corelight Sensor: O exporter do Corelight Sensor coleta dados de log do Sensor e os encaminha para o forwarder do Google Security Operations.
Forwarder do Google Security Operations: O forwarder do Google Security Operations é um componente de software leve, implantado na rede do cliente, que suporta syslog. O forwarder do Google Security Operations encaminha os logs para o Google Security Operations.
Google Security Operations: O Google Security Operations retém e analisa os logs do Corelight Sensor.
Para configurar o forwarder do Google Security Operations, faça o seguinte:
Configure um forwarder do Google Security Operations. Consulte Instalar e configurar o forwarder no Linux.
Configure o forwarder do Google Security Operations para enviar logs ao Google Security Operations. ```none collectors:
### Configurar o exportador do Corelight Sensor
1. Inicie sessão no Corelight Sensor como administrador.
2. Selecione o separador **Export**.
3. Localize e ative a opção **EXPORT TO SYSLOG**.
4. Em **EXPORT TO SYSLOG**, configure os seguintes campos:
* **SYSLOG SERVER**: especifique o endereço IP e a porta do listener de syslog do forwarder do Google Security Operations.
* Navegue até **Advanced Settings > SYSLOG FORMAT** e altere a definição para **Legacy**.

5. Clique em **Apply Changes**.
## Tipos de log Corelight suportados