check_point.mgmt.cp_mgmt_check_threat_ioc_feed модуль — Проверка возможности целевого устройства достичь или обработать поток угроз IOC; может работать с существующим объектом потока или с новым (указав все необходимые параметры потока).
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_check_threat_ioc_feed.
Новая функция в check_point.mgmt 3.0.0
Описание
- Проверка возможности целевого устройства достичь или обработать поток угроз IOC; может работать с существующим объектом потока или с новым (указав все необходимые параметры потока).
- Все операции выполняются через API веб-сервисов.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
ioc_feed dictionary | Параметры источника угроз IOC. |
|
action string |
Действие индикатора угрозы. Варианты:
|
|
certificate_id string |
Отпечаток SHA-1 сертификата для доступа к источнику. |
|
custom_comment integer |
Настраиваемый источник IOC - номер столбца комментария. |
|
custom_confidence integer |
Настраиваемый источник IOC - номер столбца уверенности. |
|
custom_header list / elements=dictionary |
Настраиваемые HTTP-заголовки. |
|
header_name string |
Имя HTTP-заголовка, который мы хотим добавить. |
|
header_value string |
Значение HTTP-заголовка, которое мы хотим добавить. |
|
custom_name integer |
Настраиваемый источник IOC - номер столбца имени. |
| ... (rest of the translated table) ... |
|
пароль строка |
пароль для аутентификации с URL. |
|
use_custom_feed_settings логический |
Установить для настройки пользовательского источника индикаторов. Варианты:
|
|
use_gateway_proxy логический |
Использовать прокси шлюза для получения данных. Варианты:
|
|
имя_пользователя строка |
имя пользователя для аутентификации с URL. |
targets список / элементы=строка | На каких целевых объектах выполнить эту команду. Цели могут быть идентифицированы по имени или уникальному идентификатору объекта. |
версия строка | Версия Checkpoint. Если не указана, используется последняя версия. |
wait_for_task логический | Дождаться завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout целое число | Количество минут ожидания до вывода ошибки таймаута. По умолчанию: |
Примеры
- name: check-threat-ioc-feed
cp_mgmt_check_threat_ioc_feed:
ioc_feed:
name: existing_feed
targets: corporate-gateway
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
cp_mgmt_check_threat_ioc_feed словарь | Вывод Checkpoint check-threat-ioc-feed. Возвращается: всегда. |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_check_threat_ioc_feed_module.html