Corelight-Ansible-Roles
注意: 在运行此版本之前,如果您正在升级,请注意某些变量名称和位置已更改
要开始使用,只需运行以下命令:
source <( curl https://raw.githubusercontent.com/corelight/Corelight-Ansible-Roles/main/download-run-me-first.sh)
本产品包含由 MaxMind 创建的 GeoLite2 数据,可从 https://www.maxmind.com 获取。
您可以免费注册,并从 https://www.maxmind.com/en/geolite2/signup 获取许可证密钥
Corelight-Ansible-Roles 是一系列用于安装、配置、运行和管理各种 Corelight 和 Zeek 解决方案的角色(roles)和剧本(playbooks)。包括:
- 用于 Corelight-Suricata 的规则管理,包括 Fleet 管理的传感器(将 Suricata 集成到 Corelight 传感器中)
- 为 Suricata-update 创建并管理 cron 作业
- 所有 Corelight 传感器的 Input Framework 管理,包括 Fleet 管理的传感器
- 所有 Corelight 传感器的 Intel Framework 管理(即将推出)
- 所有 Corelight 传感器的 Zeek 包管理(目前仅为 Fleet 管理的传感器创建 bundle)
- Corelight 软件传感器(Software Sensor)的全面管理(安装、配置和维护)
- 在 Python3 虚拟环境中自动安装或升级并配置所有依赖应用程序。
- 全局安装包括:
- 隔离的 Python venv 安装包括:
- Python3-pip
- Ansible(在远程主机上)
- zkg(Zeek 包管理器)
- Corelight-client
- Suricata-update
- Corelight Software Sensor
完整文档即将推出