
Скрипт Corelight@Home
raspi-corelight v3.2)Corelight Software Sensor — это 64-битное приложение, поэтому мы создали инструмент настройки raspi-corelight для начальной конфигурации сенсора и Raspberry Pi OS. Чтобы установить и запустить этот инструмент, выполните следующие действия в окне терминала на вашем Raspberry Pi:
Для официальной Raspberry Pi OS (64bit)
Установите raspi-corelight из Github, выполнив следующую команду (всё в одной строке):
source <( curl https://raw.githubusercontent.com/corelight/raspi-corelight/main/raspi-corelight)
Затем скрипт загрузит пакет Software Sensor из репозитория и установит его.
Нажмите Enter, чтобы запустить инструмент настройки. В разделе Status главного меню будут ошибки, поскольку вы ещё не установили лицензию и служба ещё не запущена.
Выберите пункт 6 (Quick Config), чтобы настроить порт мониторинга, ввести информацию о лицензии и настроить экспорт в Falcon LogScale или Splunk.
Обратите внимание: чтобы задать порт мониторинга, необходимо ввести значение (например, eth0) в ответ на запрос, и вам будет предложено подтвердить все введённые изменения.
Вы можете запустить скрипт в любое время с помощью следующей команды:
raspi-corelight
На этом установка Corelight Software Sensor для Corelight@Home завершена. Сетевые метаданные и оповещения должны начать поступать в настроенное вами хранилище данных. По любым вопросам об установке, комментариям или проблемам технической поддержки, пожалуйста, читайте (и вносите вклад в) канал #Corelight_at_Home в рабочем пространстве Slack сообщества Corelight (https://corelightcommunity.slack.com). При проблемах с загрузкой лицензии или доступом к Slack пишите на [email protected].