Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/corelight/corelightforsentinelone
防御工具网络安全日志分析
GitHubcorelight/corelightforsentinelone

CorelightForSentinelOne

用于 Sentinel One Singularity 的 Corelight 仪表板和解析器

查看仓库
643个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于 Singularity 运营中心的 SentinelOne 仪表板

概述

本指南将帮助您设置和使用 SentinelOne 仪表板,这些仪表板提供强大的数据洞察,用于监控和分析您的网络流量。无论您是安全分析师、网络管理员还是 IT 专业人员,这些仪表板都可以帮助您轻松可视化和跟踪网络的安全状态。


安装与配置

解析器配置

通过 Marketplace 安装解析器

-- TBD --

通过 GitHub 仓库安装解析器

注意: 如果您更倾向于使用 GitHub 仓库而不是 Marketplace 进行安装,请按照以下步骤操作。如果您已经安装了这些解析器,请跳过这些步骤。

步骤 1: 在 Singularity 运营中心,从左下角进入“策略与设置”部分。

image

步骤 2: 在“策略与设置”部分中,搜索“解析器”,您会看到它出现在“产品”部分。

image

步骤 3: 点击“解析器”部分,您将看到内置解析器和已创建解析器的列表。

image

步骤 4: 现在,要添加新解析器,请点击右上角的“添加解析器”按钮,您会看到输入解析器名称的提示,点击“确定”即可创建解析器。

image

image

步骤 5: 添加带有日志名称的新解析器后,前往 GitHub 仓库中的 parsers 文件夹,搜索该特定日志文件,复制该文件中的代码,并将其粘贴到下方突出显示的部分。

image

步骤 6: 添加从 GitHub 仓库复制的代码后,点击 保存文件,解析器即被添加,您可以在“解析器”部分中看到它。

image

image

 

配置和添加通用解析器

注意:SentinelOne 目前支持 25 种不同的日志解析器。如果您需要为现有列表中未包含的新日志类型添加解析器,可以按照以下步骤配置并集成该日志类型的解析器。

如何使用通用解析器?

要使用通用解析器,请先完成 通过 GitHub 仓库安装解析器 部分中的第 1 至第 4 步,然后再继续执行以下步骤。

创建解析器后,从 corelight-generic 解析器 复制代码,将其粘贴到您创建的解析器中,并根据需要添加更多详细信息,然后保存解析器。

image

数据收集

要将数据摄取到 SentinelOne Singularity Data Lake,请按照 SentinelOne 文档中提供的步骤操作(Singularity Marketplace → Marketplace 摄取集成 → Corelight Zeek 网络安全解析器与 SentinelOne 的集成)。

注意: 如果您是从 GitHub 仓库 安装解析器,请确保将 sourcetype 模板更新为 "corelight-$LOG-dev"

配置查找文件

为了填充仪表板,我们需要添加一些配置文件(即查找文件)。

步骤 1: 在 Singularity 运营中心,从左下角进入“策略与设置”部分。

image

步骤 2: 在“策略与设置”部分中,搜索“配置文件”,您会看到它出现在“产品”部分。

image

步骤 3: 前往“配置文件”部分,您将看到配置文件列表。

image

步骤 4: 在其中点击“新建文件”,然后创建所有与 GitHub 仓库中 lookups 文件夹中同名的文件。

创建查找文件步骤 4 图片

步骤 5: 创建与 GitHub 仓库中同名文件后,还需要复制查找文件的内容并保存每个文件。

复制查找内容

完成此操作后,所有查找文件都将创建完毕。


使用 SentinelOne 仪表板的分步指南

步骤 1:登录 Singularity 运营中心

  1. 打开 Web 浏览器,进入 Singularity 运营中心的登录页面。
  2. 输入您的登录凭据(用户名和密码)。
  3. 点击“登录”进入平台。

步骤 2:访问“仪表板”部分

  1. 登录后,在导航菜单中找到“仪表板”部分。该部分允许您管理和查看所有可用的仪表板。

  2. 点击“仪表板”选项继续。

    image

步骤 3:选择您的连接和站点

  1. 选择您的连接:在左上角,您会找到一个标记为“选择连接”的下拉菜单。在此处选择您要监控的连接。

  2. 选择您的站点:选择连接后,您会看到与该连接关联的站点列表。选择您要分析的站点。

    image

步骤 4:导航到“自定义仪表板”部分

  1. 选择站点后,进入“自定义仪表板”部分。在那里,您会看到可用于分析的仪表板列表。

    图片 自定义仪表板

步骤 5:创建新仪表板

  1. 点击“新建仪表板”:要创建新仪表板,请点击屏幕右上角的“新建仪表板”按钮。

    新建仪表板
  2. 为仪表板命名:弹出窗口会提示您输入新仪表板的名称(例如,“安全态势”等)。

  3. 点击“创建”:命名仪表板后,点击“创建”以生成新仪表板。

    image

步骤 6:编辑仪表板

  1. 仪表板为空:新仪表板最初是空的,这意味着您需要使用相关的小部件和数据源对其进行配置。

    image

  2. 编辑 JSON 配置:要自定义仪表板,请点击仪表板页面右上角的三个点(菜单图标),然后从下拉菜单中选择“编辑 JSON”。

    image

  3. 替换 JSON 代码:将打开一个窗口,您可以在其中修改 JSON 配置。使用 GitHub 仓库 中预先提供的仪表板文件替换现有代码。这将使您的仪表板填充正确的小部件和数据源。

    image

  4. 保存文件:进行更改后,点击右下角的“保存文件”以应用配置。

    image

  5. 保存 JSON 文件后,仪表板将被填充,并会显示各种图表、图形和数据可视化。

下载工具