Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CorelightForSentinelOne — Dashboards e Parsers da Corelight para o Sentinel One Singularity | Kitploit
Ferramentas/GitHubGitHub/corelight/corelightforsentinelone
Ferramentas DefensivasSegurança de RedeAnálise de Logs
GitHubcorelight/corelightforsentinelone

CorelightForSentinelOne

Dashboards e Parsers da Corelight para o Sentinel One Singularity

Ver Repositório
6há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Painéis SentinelOne para o Singularity Operations Center

Visão Geral

Este guia ajudará você a configurar e utilizar os Painéis SentinelOne, que oferecem insights de dados poderosos para monitorar e analisar o tráfego de rede da sua organização. Seja você um analista de segurança, administrador de rede ou profissional de TI, esses painéis ajudarão você a visualizar e acompanhar facilmente o status de segurança da sua rede.


Instalação e Configuração

Configuração de Parsers

Instalação de Parsers via Marketplace

-- TBD --

Instalação de Parsers via Repositório do GitHub

Nota: Siga estas etapas se preferir usar o repositório do GitHub para instalação em vez do marketplace. Se você já instalou os parsers, ignore estas etapas.

Etapa 1: No Singularity Operations Center, vá para a seção Policy and Settings no canto inferior esquerdo.

image

Etapa 2: Na seção Policy and Settings, procure por Parsers e você verá essa opção na seção Products.

image

Etapa 3: Clique na seção parsers e você verá a lista de parsers integrados e criados.

image

Etapa 4: Agora, para adicionar um novo parser, clique no botão Add parser no canto superior direito e uma solicitação será exibida para adicionar o nome do parser; clique em Ok, o que criará o parser.

image

image

Etapa 5: Após adicionar um novo parser com o nome do log, vá para a pasta parsers no repositório do GitHub, procure o arquivo de log específico, copie o código desse arquivo e cole-o na seção destacada abaixo.

image

Etapa 6: Após colar o código copiado do repositório do GitHub, clique em Save File e o parser será adicionado, podendo ser visto na seção Parsers.

image

image

 

Configurando e adicionando um parser genérico

Nota: o SentinelOne atualmente suporta 25 parsers de log diferentes. Se você precisar adicionar um parser para um novo tipo de log que não está incluído na lista existente, siga as etapas abaixo para configurar e integrar um parser para esse tipo de log.

Como usar o parser genérico?

Para usar o parser genérico, primeiro complete as etapas 1 a 4 da seção Instalação de Parsers via Repositório do GitHub e, em seguida, prossiga com as etapas a seguir.

Após criar o parser, copie o código do parser corelight-generic e cole-o no parser que você criou, adicione mais detalhes conforme sua necessidade e salve o parser.

image

Coleta de Dados

Para ingerir dados no Singularity Data Lake do SentinelOne, siga as etapas fornecidas na documentação do SentinelOne em (Singularity Marketplace → Marketplace Ingestion Integrations → Corelight Zeek Network Security Parser Integration with SentinelOne).

Nota: Se você estiver instalando os parsers a partir do repositório do GitHub, certifique-se de atualizar o template de sourcetype como "corelight-$LOG-dev"

Configurar Arquivos de Lookup

Para preencher os painéis, precisamos adicionar alguns arquivos de configuração (ou seja, arquivos de Lookup).

Etapa 1: No Singularity Operations Center, vá para a seção Policy and Settings no canto inferior esquerdo.

image

Etapa 2: Na seção Policy and Settings, procure por Configuration files e você verá essa opção na seção Products.

image

Etapa 3: Vá para configuration files e você verá a lista de arquivos de configuração.

image

Etapa 4: Nela, clique em New File e crie todos os arquivos com os mesmos nomes mencionados na pasta lookups do repositório do GitHub.

Criar arquivos de Lookup etapa 4 imagem

Etapa 5: Após criar os arquivos com os mesmos nomes mencionados no repositório do GitHub, copie também o conteúdo dos arquivos de lookup e salve cada arquivo.

Copiar conteúdo do lookup

Assim que isso for feito, todos os arquivos de lookup serão criados.


Guia Passo a Passo para Usar os Painéis SentinelOne

Etapa 1: Acesse o Singularity Operations Center

  1. Abra seu navegador e vá para a página de login do Singularity Operations Center.
  2. Insira suas credenciais de login (nome de usuário e senha).
  3. Clique em Login para entrar na plataforma.

Etapa 2: Acesse a Seção Dashboards

  1. Após fazer login, encontre a seção Dashboards no menu de navegação. Essa seção permite gerenciar e visualizar todos os painéis disponíveis.

  2. Clique na opção Dashboards para continuar.

    image

Etapa 3: Selecione sua Conexão e Site

  1. Escolha sua conexão: No canto superior esquerdo, você encontrará um menu suspenso chamado Select Connection. Aqui, escolha a conexão que deseja monitorar.

  2. Selecione seu site: Depois de selecionar a conexão, você verá uma lista de sites associados a ela. Escolha o site que deseja analisar.

    image

Etapa 4: Navegue até a Seção Custom Dashboards

  1. Após selecionar o site, vá para a seção Custom Dashboards. Lá, você verá uma lista de painéis já disponíveis para análise.

    imagem Painéis personalizados

Etapa 5: Criar um Novo Painel

  1. Clique em New Dashboard: Para criar um novo painel, clique no botão New Dashboard localizado no canto superior direito da tela.

    Novo painel
  2. Dê um nome ao seu painel: Uma janela pop-up solicitará que você insira um nome para o novo painel (por exemplo, "Security Posture, etc").

  3. Clique em Create: Depois de nomear o painel, clique em Create para gerar o novo painel.

    image

Etapa 6: Editar o Painel

  1. Painel vazio: O novo painel ficará inicialmente vazio, o que significa que você precisará configurá-lo com widgets e fontes de dados relevantes.

    image

  2. Editar configuração JSON: Para personalizar o painel, clique nos três pontos (ícone de menu) no canto superior direito da página do painel e selecione Edit JSON no menu suspenso.

    image

  3. Substituir o código JSON: Uma janela será aberta onde você pode modificar a configuração JSON. Substitua o código existente pelo arquivo de painel pré-fornecido no repositório do GitHub. Isso preencherá seu painel com os widgets e fontes de dados corretos.

    image

  4. Salvar o arquivo: Após fazer as alterações, clique em Save File no canto inferior direito para aplicar a configuração.

    image

  5. Depois que o arquivo JSON for salvo, o painel será preenchido e exibirá uma variedade de gráficos e visualizações de dados.


Baixar ferramenta