fortinet.fortimanager.fmgr_widsprofile модуль — Настройка системы беспроводного обнаружения вторжений
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в книге задач укажите: fortinet.fortimanager.fmgr_widsprofile.
Новое в fortinet.fortimanager 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom строка / обязательный | Параметр (adom) в запрошенном URL. |
bypass_validation логический | Устанавливается в True только в случае расхождения схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров. Варианты:
|
enable_log логический | Включить/выключить ведение журнала для задачи. Варианты:
|
forticloud_access_token строка | Авторизация клиента Ansible с помощью токена доступа к API forticloud. |
proposed_method строка | Переопределенный метод для базового запроса Json RPC. Варианты:
|
rc_failed список / элементы=целое число | Список кодов rc, с которыми будут переопределены условия для завершения неудачей. |
rc_succeeded список / элементы=целое число | Список кодов rc, с которыми будут переопределены условия для успешного завершения. |
state строка / обязательный | Директива для создания, обновления или удаления объекта. Варианты:
|
widsprofile словарь | Установленные параметры верхнего уровня. |
|
ap-auto-suppress строка |
Устаревшее, пожалуйста, переименуйте на ap_auto_suppress. Включить/выключить автоматическое подавление несанкционированных точек доступа. Варианты:
|
|
ap-bgscan-disable-day список / элементы=строка |
Устаревшее, пожалуйста, переименуйте на ap_bgscan_disable_day. Дополнительное отключение сканирования на один или несколько дней недели. Варианты:
|
|
ap-bgscan-disable-end строка |
Устаревшее, пожалуйста, переименуйте на ap_bgscan_disable_end. Конец времени, используя 24-часовой формат в формате чч |
|
ap-bgscan-disable-schedules любой |
(список или строка) Устаревшее, пожалуйста, переименуйте на ap_bgscan_disable_schedules. Графики брандмауэра для отключения беспроводных… |
|
ap-bgscan-disable-start строка |
Устаревшее, пожалуйста, переименуйте на ap_bgscan_disable_start. Начало времени, используя 24-часовой формат в формате чч |
|
ap-bgscan-duration целое число |
Устаревшее, пожалуйста, переименуйте на ap_bgscan_duration. Время прослушивания на канале сканирования |
|
ap-bgscan-idle целое число |
Устаревшее, пожалуйста, переименуйте на ap_bgscan_idle. Время ожидания неактивности канала перед сканированием этого канала |
|
ap-bgscan-intv целое число |
Устаревшее, пожалуйста, переименуйте на ap_bgscan_intv. Промежуток времени между сканированием двух каналов |
|
ap-bgscan-period целое число |
Устаревшее, пожалуйста, переименуйте на ap_bgscan_period. Промежуток времени между фоновыми сканированиями |
|
ap-bgscan-report-intv целое число |
Устаревшее, пожалуйста, переименуйте на ap_bgscan_report_intv. Промежуток времени между отчётами о фоновых сканированиях |
|
ap-fgscan-report-intv целое число |
Устаревшее, пожалуйста, переименуйте на ap_fgscan_report_intv. Промежуток времени между отчётами о переднем сканировании |
|
ap-scan string |
Устарело, переименуйте в ap_scan. Включить/выключить обнаружение несанкционированных точек доступа. Choices:
|
|
ap-scan-channel-list-2G-5G any |
(list) Устарело, переименуйте в ap_scan_channel_list_2G_5G. Выбранный список каналов сканирования для 2. |
|
ap-scan-channel-list-6G any |
(list) Устарело, переименуйте в ap_scan_channel_list_6G. Выбранный список каналов сканирования для диапазона 6G. |
|
ap-scan-passive string |
Устарело, переименуйте в ap_scan_passive. Включить/выключить пассивное сканирование. Choices:
|
|
ap-scan-threshold string |
Устарело, переименуйте в ap_scan_threshold. Минимальный уровень сигнала/порог в dBm, необходимый для отчета об обнаружении AP… |
|
asleap-attack string |
Устарело, переименуйте в asleap_attack. Включить/выключить обнаружение атак asleap Choices:
|
|
assoc-flood-thresh integer |
Устарело, переименуйте в assoc_flood_thresh. Пороговое значение для затопления кадрами ассоциации. |
|
assoc-flood-time integer |
Устарело, переименуйте в assoc_flood_time. Количество секунд, после которых станция считается не подключенной. |
|
assoc-frame-flood string |
Устарело, переименуйте в assoc_frame_flood. Включить/выключить обнаружение затопления кадрами ассоциации Choices:
|
|
auth-flood-thresh integer |
Устарело, переименуйте в auth_flood_thresh. Пороговое значение для затопления кадрами аутентификации. |
|
auth-flood-time integer |
Устарело, переименуйте в auth_flood_time. Количество секунд, после которых станция считается не подключенной. |
|
auth-frame-flood string |
Устарело, переименуйте в auth_frame_flood. Включить/выключить обнаружение затопления кадрами аутентификации Choices:
|
|
comment string |
Комментарий. |
|
deauth-broadcast string |
Устарело, переименуйте в deauth_broadcast. Включить/выключить обнаружение широковещательной деаутентификации Choices:
|
|
deauth-unknown-src-thresh integer |
Устарело, переименуйте в deauth_unknown_src_thresh. Пороговое значение в секунду для deauth неизвестного источника для DoS-атаки |
|
eapol-fail-flood string |
Устарело, переименуйте в eapol_fail_flood. Включить/выключить затопление EAPOL-Failure Choices:
|
|
eapol-fail-intv integer |
Устарело, переименуйте в eapol_fail_intv. Интервал обнаружения затопления EAPOL-Failure |
|
eapol-fail-thresh integer |
Устарело, переименуйте в eapol_fail_thresh. Пороговое значение для затопления EAPOL-Failure за указанный интервал. |
|
eapol-logoff-flood string |
Устарело, переименуйте в eapol_logoff_flood. Включить/выключить затопление EAPOL-Logoff Choices:
|
|
eapol-logoff-intv integer |
Устарело, переименуйте в eapol_logoff_intv. Интервал обнаружения затопления EAPOL-Logoff |
|
eapol-logoff-thresh integer |
Устарело, переименуйте в eapol_logoff_thresh. Пороговое значение для флуда EAPOL-Logoff за указанный интервал. |
|
eapol-pre-fail-flood string |
Устарело, переименуйте в eapol_pre_fail_flood. Включить/выключить преждевременный флуд EAPOL-Failure Choices:
|
|
eapol-pre-fail-intv integer |
Устарело, переименуйте в eapol_pre_fail_intv. Интервал обнаружения преждевременного флуда EAPOL-Failure |
|
eapol-pre-fail-thresh integer |
Устарело, переименуйте в eapol_pre_fail_thresh. Пороговое значение для преждевременного флуда EAPOL-Failure в специфи… |
|
eapol-pre-succ-flood string |
Устарело, переименуйте в eapol_pre_succ_flood. Включить/выключить преждевременный флуд EAPOL-Success Choices:
|
|
eapol-pre-succ-intv integer |
Устарело, переименуйте в eapol_pre_succ_intv. Интервал обнаружения преждевременного флуда EAPOL-Success |
|
eapol-pre-succ-thresh integer |
Устарело, переименуйте в eapol_pre_succ_thresh. Пороговое значение для преждевременного флуда EAPOL-Success в специфи… |
|
eapol-start-flood string |
Устарело, переименуйте в eapol_start_flood. Включить/выключить флуд EAPOL-Start Choices:
|
|
eapol-start-intv integer |
Устарело, переименуйте в eapol_start_intv. Интервал обнаружения флуда EAPOL-Start |
|
eapol-start-thresh integer |
Устарело, переименуйте в eapol_start_thresh. Пороговое значение для флуда EAPOL-Start за указанный интервал. |
|
eapol-succ-flood string |
Устарело, переименуйте в eapol_succ_flood. Включить/выключить флуд EAPOL-Success Choices:
|
|
eapol-succ-intv integer |
Устарело, переименуйте в eapol_succ_intv. Интервал обнаружения флуда EAPOL-Success |
|
eapol-succ-thresh integer |
Устарело, переименуйте в eapol_succ_thresh. Пороговое значение для флуда EAPOL-Success за указанный интервал. |
|
invalid-mac-oui string |
Устарело, переименуйте в invalid_mac_oui. Включить/выключить обнаружение неверного MAC OUI. Choices:
|
|
long-duration-attack string |
Устарело, переименуйте в long_duration_attack. Включить/выключить обнаружение атаки длительного времени на основе конфигурации пользователя… Choices:
|
|
long-duration-thresh integer |
Устарело, переименуйте в long_duration_thresh. Пороговое значение для обнаружения атаки длительного времени |
|
name string / required |
Имя профиля WIDS. |
|
null-ssid-probe-resp string |
Устарело, переименуйте в null_ssid_probe_resp. Включить/выключить обнаружение ответа зондирования с нулевым SSID Choices:
|
|
rogue-scan string |
Устарело, переименуйте в rogue_scan. Включить/выключить сканирование вредоносных точек доступа. Choices:
|
|
sensor-mode string |
Устарело, переименуйте в sensor_mode. Сканировать близлежащие станции WiFi Choices:
|
|
spoofed-deauth строка |
Устаревший, пожалуйста, переименуйте его в spoofed_deauth. Включить/выключить обнаружение атак на подделку аутентификации по де-аутентификации Варианты:
|
|
weak-wep-iv строка |
Устаревший, пожалуйста, переименуйте его в weak_wep_iv. Включить/выключить слабые WEP IV Варианты:
|
|
wireless-bridge строка |
Устаревший, пожалуйста, переименуйте его в wireless_bridge. Включить/выключить обнаружение беспроводного моста Варианты:
|
workspace_locking_adom строка | ADOM для блокировки FortiManager, работающего в режиме рабочего пространства; значение может быть глобальным и другими, включая root. |
workspace_locking_timeout целое число | Максимальное время в секундах ожидания, пока другой пользователь не освободит блокировку рабочего пространства. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют имя с использованием символа подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как «var-name», на «var_name». Старые имена аргументов всё ещё доступны, но вы получите предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- В этом модуле FortiManager поддерживается запуск в режиме блокировки рабочего пространства, параметры workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно, запуск одного модуля может завершиться ошибкой, если возвращен ненулевой код rc. Вы также можете переопределить условия завершения успехом или ошибкой с параметрами rc_failed и rc_succeeded
Примеры
- name: Example playbook (generated based on argument schema)
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure wireless intrusion detection system
fortinet.fortimanager.fmgr_widsprofile:
# bypass_validation: false
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
# rc_succeeded: [0, -2, -3, ...]
# rc_failed: [-2, -3, ...]
adom: <your own value>
state: present # <value in [present, absent]>
widsprofile:
ap_auto_suppress: <value in [disable, enable]>
ap_bgscan_disable_day:
- sunday
- monday
- tuesday
- wednesday
- thursday
- friday
- saturday
ap_bgscan_disable_end: <string>
ap_bgscan_disable_start: <string>
ap_bgscan_duration: <integer>
ap_bgscan_idle: <integer>
ap_bgscan_intv: <integer>
ap_bgscan_period: <integer>
ap_bgscan_report_intv: <integer>
ap_fgscan_report_intv: <integer>
ap_scan: <value in [disable, enable]>
ap_scan_passive: <value in [disable, enable]>
asleap_attack: <value in [disable, enable]>
assoc_flood_thresh: <integer>
assoc_flood_time: <integer>
assoc_frame_flood: <value in [disable, enable]>
auth_flood_thresh: <integer>
auth_flood_time: <integer>
auth_frame_flood: <value in [disable, enable]>
comment: <string>
deauth_broadcast: <value in [disable, enable]>
deauth_unknown_src_thresh: <integer>
eapol_fail_flood: <value in [disable, enable]>
eapol_fail_intv: <integer>
eapol_fail_thresh: <integer>
eapol_logoff_flood: <value in [disable, enable]>
eapol_logoff_intv: <integer>
eapol_logoff_thresh: <integer>
eapol_pre_fail_flood: <value in [disable, enable]>
eapol_pre_fail_intv: <integer>
eapol_pre_fail_thresh: <integer>
eapol_pre_succ_flood: <value in [disable, enable]>
eapol_pre_succ_intv: <integer>
eapol_pre_succ_thresh: <integer>
eapol_start_flood: <value in [disable, enable]>
eapol_start_intv: <integer>
eapol_start_thresh: <integer>
eapol_succ_flood: <value in [disable, enable]>
eapol_succ_intv: <integer>
eapol_succ_thresh: <integer>
invalid_mac_oui: <value in [disable, enable]>
long_duration_attack: <value in [disable, enable]>
long_duration_thresh: <integer>
name: <string>
null_ssid_probe_resp: <value in [disable, enable]>
sensor_mode: <value in [disable, foreign, both]>
spoofed_deauth: <value in [disable, enable]>
weak_wep_iv: <value in [disable, enable]>
wireless_bridge: <value in [disable, enable]>
ap_bgscan_disable_schedules: <list or string>
rogue_scan: <value in [disable, enable]>
ap_scan_threshold: <string>
ap_scan_channel_list_2G_5G: <list or string>
ap_scan_channel_list_6G: <list or string>
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в playbook, не поддерживаются текущей версией FortiManager. Возвращается: сложное |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_widsprofile_module.html