mirror of
https://github.com/Security-Onion-Solutions/securityonion.git
synced 2026-02-02 05:13:32 +01:00
change reference from bro to zeek
This commit is contained in:
@@ -5,7 +5,7 @@
|
||||
{% set PLAYBOOK = salt['pillar.get']('manager:playbook', '0') %}
|
||||
{% set FREQSERVER = salt['pillar.get']('manager:freq', '0') %}
|
||||
{% set DOMAINSTATS = salt['pillar.get']('manager:domainstats', '0') %}
|
||||
{% set BROVER = salt['pillar.get']('static:broversion', 'COMMUNITY') %}
|
||||
{% set ZEEKVER = salt['pillar.get']('static:zeekversion', 'COMMUNITY') %}
|
||||
{% set GRAFANA = salt['pillar.get']('manager:grafana', '0') %}
|
||||
|
||||
eval:
|
||||
@@ -63,7 +63,7 @@ heavy_node:
|
||||
- so-suricata
|
||||
- so-wazuh
|
||||
- so-filebeat
|
||||
{% if BROVER != 'SURICATA' %}
|
||||
{% if ZEEKVER != 'SURICATA' %}
|
||||
- so-zeek
|
||||
{% endif %}
|
||||
helix:
|
||||
@@ -186,7 +186,7 @@ sensor:
|
||||
- so-telegraf
|
||||
- so-steno
|
||||
- so-suricata
|
||||
{% if BROVER != 'SURICATA' %}
|
||||
{% if ZEEKVER != 'SURICATA' %}
|
||||
- so-zeek
|
||||
{% endif %}
|
||||
- so-wazuh
|
||||
|
||||
@@ -15,7 +15,7 @@ base:
|
||||
|
||||
'*_sensor':
|
||||
- static
|
||||
- brologs
|
||||
- zeeklogs
|
||||
- healthcheck.sensor
|
||||
- minions.{{ grains.id }}
|
||||
|
||||
@@ -32,7 +32,7 @@ base:
|
||||
|
||||
'*_eval':
|
||||
- data.*
|
||||
- brologs
|
||||
- zeeklogs
|
||||
- secrets
|
||||
- healthcheck.eval
|
||||
- elasticsearch.eval
|
||||
@@ -45,7 +45,7 @@ base:
|
||||
- logstash.search
|
||||
- elasticsearch.search
|
||||
- data.*
|
||||
- brologs
|
||||
- zeeklogs
|
||||
- secrets
|
||||
- healthcheck.standalone
|
||||
- static
|
||||
@@ -57,13 +57,13 @@ base:
|
||||
|
||||
'*_heavynode':
|
||||
- static
|
||||
- brologs
|
||||
- zeeklogs
|
||||
- minions.{{ grains.id }}
|
||||
|
||||
'*_helix':
|
||||
- static
|
||||
- fireeye
|
||||
- brologs
|
||||
- zeeklogs
|
||||
- logstash
|
||||
- logstash.helix
|
||||
- minions.{{ grains.id }}
|
||||
|
||||
@@ -1,4 +1,4 @@
|
||||
brologs:
|
||||
zeeklogs:
|
||||
enabled:
|
||||
- conn
|
||||
- dce_rpc
|
||||
Reference in New Issue
Block a user