check_point.mgmt.cp_mgmt_threat_profile модуль — Управляет объектами профилей угроз на Check Point через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_threat_profile.
Новая функция в check_point.mgmt 1.0.0
Обзор
- Управляет объектами профилей угроз на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
activate_protections_by_extended_attributes список / элементы=словарь | Активировать защиты по этим расширенным атрибутам. |
|
category строка |
Имя категории тега IPS. |
|
name строка |
Имя тега IPS. |
active_protections_performance_impact строка | В профиль будут активированы только защиты с этим влиянием на производительность. Варианты:
|
active_protections_severity строка | В профиль будут активированы только защиты с этой степенью серьезности. Варианты:
|
anti_bot логическое | Включена ли защита от ботов. Варианты:
|
anti_virus логическое | Включен ли модуль антивируса. Варианты:
|
auto_publish_session логическое | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
color строка | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments строка | Строка комментариев. |
confidence_level_high строка | Действие для защит с высоким уровнем доверия. Варианты:
|
confidence_level_low строка | Действие для защит с низким уровнем доверия. Варианты:
|
confidence_level_medium строка | Действие для защит со средним уровнем доверия. Варианты:
|
deactivate_protections_by_extended_attributes список / элементы=словарь | Деактивировать защиты по этим расширенным атрибутам. |
|
category строка |
Имя категории тега IPS. |
|
name строка |
Имя тега IPS. |
details_level строка | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного детального представления объекта. Варианты:
|
ignore_errors логическое | Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. Варианты:
|
ignore_warnings boolean | Применять изменения, игнорируя предупреждения. Варианты:
|
indicator_overrides list / elements=dictionary | Индикаторы, действие которых будет переопределено в этом профиле. |
|
action string |
Действие индикатора в этом профиле. Варианты:
|
|
indicator string |
Индикатор, действие которого нужно переопределить. |
ips boolean | Включен ли модуль IPS. Варианты:
|
ips_settings dictionary | Настройки модуля IPS. |
|
exclude_protection_with_performance_impact boolean |
Исключать ли защиты, в зависимости от влияния на производительность? Варианты:
|
|
exclude_protection_with_performance_impact_mode string |
Исключать защиты с этим уровнем влияния на производительность. Варианты:
|
|
exclude_protection_with_severity boolean |
Исключать ли защиты, в зависимости от уровня серьезности? Варианты:
|
|
exclude_protection_with_severity_mode string |
Исключать защиты с этим уровнем серьезности. Варианты:
|
|
newly_updated_protections string |
Включение новых обновленных защит. Варианты:
|
malicious_mail_policy_settings dictionary | Политика «Вредоносная почта» для шлюзов MTA. |
|
add_customized_text_to_email_body boolean |
Добавить настраиваемый текст в тело вредоносного письма. Варианты:
|
|
add_email_subject_prefix boolean |
Добавить префикс к заголовку вредоносного письма. Варианты:
|
|
add_x_header_to_email boolean |
Добавить X-заголовок к вредоносному письму. Варианты:
|
|
email_action string |
Блокировать — заблокировать всё вредоносное письмо Варианты:
|
|
email_body_customized_text string |
Настраиваемый текст для тела вредоносного письма. |
|
email_subject_prefix_text string |
Префикс для заголовка вредоносного письма. |
|
failed_to_scan_attachments_text string |
Заменить вложения, которые не удалось отсканировать, на этот текст. |
|
malicious_attachments_text string |
Замените вредоносные вложения на этот текст.<br> Доступные предопределённые поля,<br> $filename$ - имя вредоносного файла.<br> $md5$ - MD5 вредоносного файла. |
|
malicious_links_text string |
Замените вредоносные ссылки на этот текст.<br> Доступные предопределённые поля,<br> $neutralized_url$ - нейтрализованная вредоносная ссылка. |
|
remove_attachments_and_links boolean |
Удалить вложения и ссылки из вредоносного письма. Варианты:
|
|
send_copy boolean |
Отправить копию вредоносного письма получателям. Варианты:
|
|
send_copy_list list / elements=string |
Список получателей для отправки копии вредоносного письма. |
name string / обязательно | Имя объекта. |
overrides list / elements=dictionary | Настройки по профилям для этой защиты. |
|
action string |
Действие защиты. Варианты:
|
Примеры
- name: add-threat-profile
cp_mgmt_threat_profile:
active_protections_performance_impact: low
active_protections_severity: low or above
anti_bot: true
anti_virus: true
confidence_level_high: prevent
confidence_level_medium: prevent
ips: true
ips_settings:
exclude_protection_with_performance_impact: true
exclude_protection_with_performance_impact_mode: high or lower
newly_updated_protections: staging
name: New Profile 1
state: present
threat_emulation: true
- name: set-threat-profile
cp_mgmt_threat_profile:
active_protections_performance_impact: low
active_protections_severity: low or above
anti_bot: true
anti_virus: false
comments: update recommended profile
confidence_level_high: prevent
confidence_level_low: prevent
confidence_level_medium: prevent
ips: false
ips_settings:
exclude_protection_with_performance_impact: true
exclude_protection_with_performance_impact_mode: high or lower
newly_updated_protections: active
name: New Profile 1
state: present
threat_emulation: true
- name: delete-threat-profile
cp_mgmt_threat_profile:
name: New Profile 1
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_threat_profile словарь | Объект Check Point, созданный или обновленный. Возвращается: всегда, кроме случаев удаления объекта. |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_threat_profile_module.html