raspi-corelight v3.2)Corelight 软件传感器是一个 64 位应用程序,因此我们创建了一个配置工具 raspi-corelight,用于对传感器和 Raspberry Pi OS 执行初始配置。要在树莓派上安装并运行此工具,请在终端窗口中执行以下操作:
适用于官方 Raspberry Pi OS(64 位)
通过执行以下命令从 Github 安装 raspi-corelight(全部在同一行):
source <( curl https://raw.githubusercontent.com/corelight/raspi-corelight/main/raspi-corelight)
然后,该脚本将从仓库下载软件传感器软件包并进行安装。
按 Enter 启动配置工具。由于尚未安装许可证且服务尚未启动,主菜单的 Status 部分会显示错误。
选择选项 6(Quick Config)以配置监控端口、输入许可证信息,并设置 Falcon LogScale 或 Splunk 导出。
请注意,要定义监控端口,您必须在提示符处输入一个值(例如 eth0),并且系统会提示您接受所输入的任何更改。
您可以随时使用以下命令执行该脚本:
raspi-corelight
至此,Corelight@Home 的 Corelight 软件传感器安装已完成。您应该会看到网络元数据和警报流入您配置的数据仓库。如有任何安装问题、意见或技术支持问题,请阅读(并参与)Corelight 社区 Slack 工作区(https://corelightcommunity.slack.com)上的 #Corelight_at_Home 频道。如果下载许可证或访问 Slack 空间时遇到问题,请发送电子邮件至 [email protected]。