mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2025-12-06 17:22:49 +01:00
Add Strelka config back
This commit is contained in:
@@ -103,6 +103,51 @@ rules_dir:
|
|||||||
- group: socore
|
- group: socore
|
||||||
- makedirs: True
|
- makedirs: True
|
||||||
|
|
||||||
|
{% if STRELKAMERGED.rules.enabled %}
|
||||||
|
strelkarepos:
|
||||||
|
file.managed:
|
||||||
|
- name: /opt/so/conf/strelka/repos.txt
|
||||||
|
- source: salt://strelka/rules/repos.txt.jinja
|
||||||
|
- template: jinja
|
||||||
|
- defaults:
|
||||||
|
STRELKAREPOS: {{ STRELKAMERGED.rules.repos }}
|
||||||
|
- makedirs: True
|
||||||
|
strelka-yara-update:
|
||||||
|
{% if MANAGERMERGED.reposync.enabled and not GLOBALS.airgap %}
|
||||||
|
cron.present:
|
||||||
|
{% else %}
|
||||||
|
cron.absent:
|
||||||
|
{% endif %}
|
||||||
|
- user: socore
|
||||||
|
- name: '/usr/sbin/so-yara-update >> /opt/so/log/yarasync/yara-update.log 2>&1'
|
||||||
|
- identifier: strelka-yara-update
|
||||||
|
- hour: '7'
|
||||||
|
- minute: '1'
|
||||||
|
strelka-yara-download:
|
||||||
|
{% if MANAGERMERGED.reposync.enabled and not GLOBALS.airgap %}
|
||||||
|
cron.present:
|
||||||
|
{% else %}
|
||||||
|
cron.absent:
|
||||||
|
{% endif %}
|
||||||
|
- user: socore
|
||||||
|
- name: '/usr/sbin/so-yara-download >> /opt/so/log/yarasync/yara-download.log 2>&1'
|
||||||
|
- identifier: strelka-yara-download
|
||||||
|
- hour: '7'
|
||||||
|
- minute: '1'
|
||||||
|
{% if not GLOBALS.airgap %}
|
||||||
|
update_yara_rules:
|
||||||
|
cmd.run:
|
||||||
|
- name: /usr/sbin/so-yara-update
|
||||||
|
- onchanges:
|
||||||
|
- file: yara_update_scripts
|
||||||
|
download_yara_rules:
|
||||||
|
cmd.run:
|
||||||
|
- name: /usr/sbin/so-yara-download
|
||||||
|
- onchanges:
|
||||||
|
- file: yara_update_scripts
|
||||||
|
{% endif %}
|
||||||
|
{% endif %}
|
||||||
|
|
||||||
{% else %}
|
{% else %}
|
||||||
|
|
||||||
{{sls}}_state_not_allowed:
|
{{sls}}_state_not_allowed:
|
||||||
|
|||||||
@@ -50,6 +50,16 @@ backend_taste:
|
|||||||
- user: 939
|
- user: 939
|
||||||
- group: 939
|
- group: 939
|
||||||
|
|
||||||
|
{% if STRELKAMERGED.rules.enabled %}
|
||||||
|
strelkarules:
|
||||||
|
file.recurse:
|
||||||
|
- name: /opt/so/conf/strelka/rules
|
||||||
|
- source: salt://strelka/rules
|
||||||
|
- user: 939
|
||||||
|
- group: 939
|
||||||
|
- clean: True
|
||||||
|
{% endif %}
|
||||||
|
|
||||||
{% else %}
|
{% else %}
|
||||||
|
|
||||||
{{sls}}_state_not_allowed:
|
{{sls}}_state_not_allowed:
|
||||||
|
|||||||
Reference in New Issue
Block a user