check_point.mgmt.cp_mgmt_threat_indicator модуль — Управляет объектами угроз на Check Point через API веб-служб
Примечание
Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_threat_indicator.
Добавлен в check_point.mgmt 1.0.0
Обзор
- Управляет объектами угроз на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
action string | Действие индикатора. Варианты:
|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. Варианты:
|
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
name string / required | Имя объекта. |
observables list / elements=dictionary | Наблюдаемые индикаторы. |
|
comments string |
Строка комментариев. |
|
confidence string |
Уровень уверенности индикатора в том, что обнаружена реальная угроза. Варианты:
|
|
domain string |
Имя домена. |
|
ignore_errors boolean |
Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
|
ignore_warnings boolean |
Применить изменения, игнорируя предупреждения. Варианты:
|
|
ip_address string |
Допустимый IP-адрес. |
|
ip_address_first string |
Допустимый IP-адрес, начало диапазона. Если вы настраиваете этот параметр со значением, вы также должны настроить значение параметра «ip-address-last». |
|
ip_address_last string |
Допустимый IP-адрес, конец диапазона. Если вы настраиваете этот параметр со значением, вы также должны настроить значение параметра «ip-address-first». |
|
mail_cc string |
Допустимый адрес электронной почты, поле «копия». |
|
mail_from string |
Действительный адрес электронной почты, поле отправителя. |
|
mail_reply_to string |
Действительный адрес электронной почты, поле ответа. |
|
mail_subject string |
Тема письма электронной почты. |
|
mail_to string |
Действительный адрес электронной почты, поле получателя. |
|
md5 string |
Действительная последовательность MD5. |
|
name string |
Имя объекта. Должно быть уникальным в домене. |
|
product string |
Модуль программного обеспечения, обрабатывающий наблюдаемый объект: AV — Антивирус, AB — Антибот. Варианты:
|
|
severity string |
Уровень опасности угрозы. Варианты:
|
|
url string |
Действительный URL. |
observables_raw_data string | Содержимое файла, содержащего данные о наблюдаемых параметрах индикатора. |
profile_overrides list / elements=dictionary | Профили, в которых необходимо переопределить стандартное действие индикатора. |
|
action string |
Действие индикатора в данном профиле. Варианты:
|
|
profile string |
Профиль, в котором необходимо переопределить действие индикатора. |
state string | Состояние правила доступа (присутствует или отсутствует). Варианты:
|
tags list / elements=string | Коллекция идентификаторов тегов. |
version string | Версия Checkpoint. Если не указана, используется последняя версия. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Количество минут ожидания перед выдачей ошибки тайм-аута. По умолчанию: |
Примеры
- name: add-threat-indicator
cp_mgmt_threat_indicator:
action: ask
ignore_warnings: true
name: My_Indicator
observables:
- confidence: medium
mail_to: someone@somewhere.com
name: My_Observable
product: AV
severity: low
profile_overrides:
- action: detect
profile: My_Profile
state: present
- name: set-threat-indicator
cp_mgmt_threat_indicator:
action: prevent
ignore_warnings: true
name: My_Indicator
state: present
- name: delete-threat-indicator
cp_mgmt_threat_indicator:
name: My_Indicator
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_threat_indicator dictionary | Созданный или обновленный объект Checkpoint. Возвращается: всегда, за исключением удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_threat_indicator_module.html