Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_asm_policy_signature_set модуль — Управление наборами подписей в политике ASM

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigip_asm_policy_signature_set.

Добавлен в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление наборами подписей в политике ASM.

Параметры

Параметр

Комментарии

alarm

boolean

Указывает, будет ли политика безопасности регистрировать данные запроса на экране «Статистика», когда запрос соответствует подписи, включённой в набор подписей.

Варианты:

  • false
  • true

block

boolean

Эффективно, когда режим применения политики безопасности — «Блокирование».

Определяет, как система обрабатывает запросы, соответствующие подписи из набора подписей.

Когда true, система блокирует все запросы, соответствующие подписи, и предоставляет клиенту идентификатор поддержки.

Когда false, система принимает эти запросы.

Варианты:

  • false
  • true

learn

boolean

Указывает, будет ли политика безопасности изучать все запросы, соответствующие подписи, включённой в набор подписей.

Варианты:

  • false
  • true

name

string / обязательно

Указывает имя наборов подписей, которые необходимо применить к политике ASM или удалить из неё.

Помимо встроенных наборов подписей, поставляемых с устройством, вы можете создавать и использовать настраиваемые наборы подписей.

Когда All Response Signatures, настраивает все подписи в пуле подписей атак, которые могут проверять ответы.

Когда All Signatures, настраивает все подписи атак в пуле подписей атак.

Когда Apache Struts Signatures, настраивает подписи, нацеленные на атаки веб-серверов Apache Struts. Доступно только в версии 13.x и выше.

Когда Apache Tomcat Signatures, настраивает подписи, нацеленные на атаки веб-серверов Apache Tomcat. Доступно только в версии 13.x и выше.

Когда Cisco Signatures, настраивает подписи, нацеленные на атаки систем Cisco. Доступно только в версии 13.x и выше.

Когда Command Execution Signatures, настраивает подписи, связанные с атаками, осуществляемыми путём выполнения команд.

Когда Cross Site Scripting Signatures, настраивает подписи, нацеленные на атаки, вызванные методами межсайтового скриптинга.

Когда Directory Indexing Signatures, настраивает подписи, нацеленные на атаки, направленные на перебор списков каталогов.

Когда Generic Detection Signatures, настраивает подписи, нацеленные на известные или распространённые атаки на веб-приложения.

Когда HTTP Response Splitting Signatures, настраивает подписи, нацеленные на атаки, которые используют ответы, для которых значения входных данных не были обработаны.

Когда High Accuracy Detection Evasion Signatures, настраивает подписи с высокой точностью, которые дают мало ложных срабатываний при обнаружении атак уклонения. Доступно только в версии 13.x и выше.

Когда High Accuracy Signatures, настраивает подписи с высокой точностью, которые дают мало ложных срабатываний при обнаружении атак уклонения.

Когда IIS and Windows Signatures, настраивает подписи, нацеленные на атаки на Microsoft IIS и системы на базе Windows. Доступно только в версии 13.x и выше.

Когда Information Leakage Signatures, настраивает подписи, нацеленные на атаки, которые ищут системные данные или отладочную информацию, показывающую уязвимость системы к атаке.

Когда Java Servlets/JSP Signatures, настраивает подписи, нацеленные на атаки на приложения на основе Java Servlets и Java Server Pages (JSP). Доступно только в версии 13.x и выше.

Когда Low Accuracy Signatures, настраивает подписи, которые могут привести к большему количеству ложных срабатываний при обнаружении атак.

Когда Medium Accuracy Signatures, настраивает подписи со средней точностью при обнаружении атак.

Когда OS Command Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются запустить команды уровня системы через уязвимое приложение.

Когда OWA Signatures, настраивает подписи, нацеленные на атаки на приложение Microsoft Outlook Web Access (OWA).

Когда Other Application Attacks Signatures, настраивает подписи, нацеленные на различные атаки, включая фиксацию сеансов, локальный доступ к файлам, попытки инъекции, подделку заголовков и т. д., затрагивающие множество приложений.

Когда Path Traversal Signatures, настраивает подписи, нацеленные на атаки, пытающиеся получить доступ к файлам и каталогам, хранящимся за пределами корневого каталога веб-сайта.

Когда Predictable Resource Location Signatures, настраивает подписи, нацеленные на атаки, пытающиеся раскрыть скрытое содержимое и функциональность веб-сайта посредством принудительного перебора или перебора каталогов и файлов.

Когда Remote File Include Signatures, настраивает подписи, нацеленные на атаки, которые пытаются использовать уязвимость удалённого включения файла, что может позволить удалённому злоумышленнику выполнить произвольные команды на сервере, на котором размещено приложение.

Когда SQL Injection Signatures, настраивает подписи, нацеленные на атаки, пытающиеся вставить (внедрить) запрос SQL с использованием входных данных клиента в приложение.

Когда Server Side Code Injection Signatures, настраивает подписи, нацеленные на атаки ввода кода на стороне сервера.

Когда WebSphere signatures, настраивает подписи, нацеленные на атаки на множество вычислительных платформ, интегрированных с помощью WebSphere, включая общие базы данных, Microsoft Windows, IIS, Microsoft SQL Server, Apache, Oracle, Unix/Linux, IBM DB2, PostgreSQL и XML.

Когда XPath Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются получить доступ к структурам данных или обойти разрешения, когда веб-сайт использует информацию, предоставленную пользователем, для построения запросов XPath для данных XML.

partition

string

Этот параметр используется только при идентификации политики ASM.

Значение по умолчанию: "Common"

policy_name

string / обязательно

Указывает имя существующей политики ASM, к которой необходимо добавить или удалить наборы подписей.

provider

dictionary

добавлено в f5networks.f5_modules 1.0.0

Объект типа dict, содержащий данные подключения.

auth_provider

string

Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, задав переменную среды F5_TELEMETRY_OFF.

Ранее используемая переменная F5_TEEM устарела, так как её название было запутанным.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

string / обязательно

Пароль для учётной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD.

server

строка / обязательно

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное соединение для подключения к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

логическое

Если no, сертификаты SSL не будут проверены. Используйте это только на сайтах, контролируемых вами, с использованием самозаверяющих сертификатов.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

state

строка

Если present, гарантирует существование ресурса.

Если absent, гарантирует удаление ресурса.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

Примечания

Примечание

  • Этот модуль в основном используется как компонент настройки политики ASM в роли Ansible Galaxy ASM Policy.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Для сохранения конфигурации BIG-IP на диске необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Add Signature Set to ASM Policy
  bigip_asm_policy_signature_set:
    name: IIS and Windows Signatures
    policy_name: FooPolicy
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove Signature Set to ASM Policy
  bigip_asm_policy_signature_set:
    name: IIS and Windows Signatures
    policy_name: FooPolicy
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

alarm

логическое

Указывает, регистрирует ли политика безопасности данные запроса на экране Статистика.

Возвращается: changed

Пример: true

block

логическое

Определяет, как система обрабатывает запросы, соответствующие подписи, включённой в набор подписей.

Возвращается: changed

Пример: false

learn

логическое

Указывает, учится ли политика всем запросам, соответствующим подписи, включённой в набор подписей.

Возвращается: changed

Пример: true

name

строка

Имя набора подписей, добавленного/удаленного в политике ASM.

Возвращается: changed

Пример: "Cisco Signatures"

policy_name

строка

Имя политики ASM.

Возвращается: changed

Пример: "FooPolicy"

Авторы

  • Wojciech Wypior (@wojtek0806)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_asm_policy_signature_set_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API