fortinet.fortios.fortios_log_threat_weight модуль — Настройка параметров весов угроз в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Если вы используете пакет ansible, эта коллекция, возможно, уже установлена. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_log_threat_weight.
Добавлена в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять параметры логов и категорий threat_weight. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
log_threat_weight dictionary | Настройка параметров весовых коэффициентов угроз. |
|
application list / elements=dictionary |
Настройки весовых коэффициентов угроз для контроля приложений. |
|
category integer |
Категория приложения. |
|
id integer / required |
Идентификатор записи. См. <a href=’#notes’>Примечания</a>. |
|
level string |
Весовой коэффициент угрозы для событий приложений. Варианты:
|
|
blocked_connection string |
Весовой коэффициент угрозы для заблокированных соединений. Варианты:
|
|
botnet_connection_detected string |
Весовой коэффициент угрозы для обнаруженных соединений ботнета. Варианты:
|
|
failed_connection string |
Весовой коэффициент угрозы для неудачных соединений. Варианты:
|
|
geolocation list / elements=dictionary |
Настройки весовых коэффициентов угроз на основе геолокации. |
|
country string |
Код страны. |
|
id integer / required |
Идентификатор записи. См. <a href=’#notes’>Примечания</a>. |
|
level string |
Весовой коэффициент угрозы для событий на основе геолокации. Варианты:
|
|
ips dictionary |
Настройки весовых коэффициентов угроз IPS. |
|
critical_severity string |
Весовой коэффициент угрозы для событий IPS критической серьезности. Варианты:
|
|
high_severity string |
Весовой коэффициент угрозы для событий IPS высокой серьезности. Варианты:
|
|
info_severity string |
Весовой коэффициент угрозы для событий IPS информационной серьезности. Варианты:
|
|
low_severity string |
Весовой коэффициент угрозы для событий IPS низкой серьезности. Варианты:
|
|
medium_severity string |
Весовой коэффициент угрозы для событий IPS средней степени тяжести. Choices:
|
|
level dictionary |
Сопоставление оценок для уровней весового коэффициента угрозы. |
|
critical integer |
Значение оценки критического уровня (1 - 100). |
|
high integer |
Значение оценки высокого уровня (1 - 100). |
|
low integer |
Значение оценки низкого уровня (1 - 100). |
|
medium integer |
Значение оценки среднего уровня (1 - 100). |
|
malware dictionary |
Параметры весового коэффициента угрозы вредоносного ПО. |
|
botnet_connection string |
Весовой коэффициент угрозы для обнаруженных подключений к ботнету. Choices:
|
|
command_blocked string |
Весовой коэффициент угрозы для обнаруженных заблокированных команд. Choices:
|
|
content_disarm string |
Весовой коэффициент угрозы для обнаруженного вируса (нейтрализация содержимого). Choices:
|
|
ems_threat_feed string |
Весовой коэффициент угрозы для обнаруженного вируса (каналы угроз EMS). Choices:
|
|
file_blocked string |
Весовой коэффициент угрозы для обнаруженного заблокированного файла. Choices:
|
|
fortiai string |
Весовой коэффициент угрозы для вируса, обнаруженного FortiAI. Choices:
|
|
fortindr string |
Весовой коэффициент угрозы для вируса, обнаруженного FortiNDR. Choices:
|
|
fortisandbox string |
Весовой коэффициент угрозы для вируса, обнаруженного FortiSandbox. Choices:
|
|
fsa_high_risk string |
Весовой коэффициент угрозы для обнаруженного вредоносного ПО высокого риска FortiSandbox. Choices:
|
|
fsa_malicious string |
Весовой коэффициент угрозы для обнаруженного вредоносного ПО FortiSandbox. Choices:
|
|
fsa_medium_risk string |
Весовой коэффициент угрозы для обнаруженного вредоносного ПО среднего риска FortiSandbox. Choices:
|
|
inline_block string |
Балл угрозы для вредоносного ПО, обнаруженного встроенным блоком. Choices:
|
|
malware_list string |
Балл угрозы для обнаруженного вируса (список вредоносных программ). Choices:
|
|
mimefragmented string |
Балл угрозы для обнаруженного mimefragmented. Choices:
|
|
oversized string |
Балл угрозы для обнаруженного файла слишком большого размера. Choices:
|
|
switch_proto string |
Балл угрозы для обнаруженного протокола switch. Choices:
|
|
virus_blocked string |
Балл угрозы для обнаруженного заблокированного вируса. Choices:
|
|
virus_file_type_executable string |
Балл угрозы для обнаруженного вируса (выполняемый тип файла). Choices:
|
|
virus_infected string |
Балл угрозы для обнаруженного заражения вирусом. Choices:
|
|
virus_outbreak_prevention string |
Балл угрозы для события предотвращения вирусной вспышки. Choices:
|
|
virus_scan_error string |
Балл угрозы для обнаруженной ошибки сканирования вирусов. Choices:
|
|
status string |
Включить/отключить функцию оценки угроз. Choices:
|
|
url_block_detected string |
Балл угрозы для блокировки URL. Choices:
|
|
web list / elements=dictionary |
Настройки оценки угроз веб-фильтрации. |
|
category integer |
Балл угрозы для соответствий фильтрации веб-категорий. |
|
id integer / required |
Идентификатор записи. См. <a href=’#notes’>Примечания</a>. |
|
level string |
Балл угрозы для соответствий фильтрации веб-категорий. Choices:
|
member_path string | Путь к атрибуту члена для выполнения операции. Разделяется символом слэша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить участника по указанному пути атрибута. Когда указан member_state, параметр state игнорируется. Варианты:
|
vdom string | Виртуальный домен, среди ранее определенных. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. Значение по умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был снят с поддержки, httpapi — предпочтительный способ запуска playbook'ов
Примеры
- name: Configure threat weight settings.
fortinet.fortios.fortios_log_threat_weight:
vdom: "{{ vdom }}"
log_threat_weight:
application:
-
category: "0"
id: "5"
level: "disable"
blocked_connection: "disable"
botnet_connection_detected: "disable"
failed_connection: "disable"
geolocation:
-
country: "<your_own_value>"
id: "12"
level: "disable"
ips:
critical_severity: "disable"
high_severity: "disable"
info_severity: "disable"
low_severity: "disable"
medium_severity: "disable"
level:
critical: "50"
high: "30"
low: "5"
medium: "10"
malware:
botnet_connection: "disable"
command_blocked: "disable"
content_disarm: "disable"
ems_threat_feed: "disable"
file_blocked: "disable"
fortiai: "disable"
fortindr: "disable"
fortisandbox: "disable"
fsa_high_risk: "disable"
fsa_malicious: "disable"
fsa_medium_risk: "disable"
inline_block: "disable"
malware_list: "disable"
mimefragmented: "disable"
oversized: "disable"
switch_proto: "disable"
virus_blocked: "disable"
virus_file_type_executable: "disable"
virus_infected: "disable"
virus_outbreak_prevention: "disable"
virus_scan_error: "disable"
status: "enable"
url_block_detected: "disable"
web:
-
category: "0"
id: "51"
level: "disable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней примененной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_log_threat_weight_module.html