Spec-Zone.ru › Ansible

Модуль fortinet.fortios.fortios_wireless_controller_wids_profile – Настройка профилей беспроводной системы обнаружения вторжений (WIDS) в FortiOS и FortiGate от Fortinet.

Примечание

Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните команду ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные компоненты, см. Требования для получения подробной информации.

Для использования в playbook укажите: fortinet.fortios.fortios_wireless_controller_wids_profile.

Новое в fortinet.fortios 2.0.0

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), предоставляя пользователю возможность устанавливать и изменять функцию wireless_controller и категорию wids_profile. Примеры включают все параметры, и значения должны быть скорректированы в соответствии с источниками данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже указаны требования, необходимые на хосте, на котором выполняется этот модуль.

  • ansible>=2.15

Параметры

Параметр

Комментарии

access_token

string

Токенная аутентификация. Создается в GUI Fortigate.

enable_log

boolean

Включить/Выключить логирование для задачи.

Варианты:

  • false ← (default)
  • true

member_path

string

Путь к атрибуту члена для операции.

Разделяется символом слеша, если атрибутов несколько.

Параметр, помеченный как member_path, является допустимым для выполнения операции с членом.

member_state

string

Добавить или удалить члена по указанному пути к атрибуту.

При указании member_state параметр state игнорируется.

Варианты:

  • "present"
  • "absent"

state

string / required

Указывает, следует ли создать или удалить объект.

Варианты:

  • "present"
  • "absent"

vdom

string

Виртуальный домен, среди тех, которые были определены ранее. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок.

По умолчанию: "root"

wireless_controller_wids_profile

dictionary

Настройка профилей системы обнаружения вторжений беспроводной сети (WIDS).

ap_auto_suppress

string

Включить/выключить автоматическое подавление мошеннических точек доступа на проводе.

Варианты:

  • "enable"
  • "disable"

ap_bgscan_disable_day

string

При необходимости отключить сканирование для одного или нескольких дней недели. Разделите дни пробелом. По умолчанию дни не установлены.

Варианты:

  • "sunday"
  • "monday"
  • "tuesday"
  • "wednesday"
  • "thursday"
  • "friday"
  • "saturday"

ap_bgscan_disable_end

string

Конечное время, используя 24-часовой формат времени чч:мм, для отключения фонового сканирования.

ap_bgscan_disable_schedules

list / elements=dictionary

Расписания брандмауэра для отключения фонового сканирования радио FortiAP. Фоновое сканирование будет отключено, если хотя бы одно из расписаний действительно. Разделите несколько имен расписаний пробелом.

name

string / required

Имя расписания. Источник firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name.

ap_bgscan_disable_start

string

Начальное время, используя 24-часовой формат времени чч:мм, для отключения фонового сканирования.

ap_bgscan_duration

integer

Время прослушивания при сканировании канала (10 - 1000 мс).

ap_bgscan_idle

integer

Время ожидания бездействия канала перед сканированием этого канала (0 - 1000 мс).

ap_bgscan_intv

integer

Период между последовательными сканированиями каналов (1 - 600 сек).

ap_bgscan_period

integer

Период между фоновыми сканированиями (10 - 3600 сек).

ap_bgscan_report_intv

integer

Период между отчетами о фоновом сканировании (15 - 600 сек).

ap_fgscan_report_intv

integer

Период между отчетами о сканировании на переднем плане (15 - 600 сек).

ap_scan

string

Включить/выключить обнаружение мошеннических точек доступа.

Варианты:

  • "disable"
  • "enable"

ap_scan_channel_list_2G_5G

list / elements=dictionary

Выбранный список каналов сканирования ap для диапазонов 2.4G и 5G.

chan

string / required

Номер канала.

ap_scan_channel_list_6G

list / elements=dictionary

Выбранный список каналов сканирования ap для диапазона 6G.

chan

string / required

Номер канала 6g.

ap_scan_passive

string

Включить/отключить пассивное сканирование. Включено означает, что запросы зондирования на любых каналах не отправляются.

Choices:

  • "enable"
  • "disable"

ap_scan_threshold

string

Минимальный уровень сигнала/порог в дБм, необходимый для того, чтобы точка доступа сообщила об обнаружении несанкционированной точки доступа (-95 до -20).

asleap_attack

string

Включить/отключить обнаружение атаки asleap.

Choices:

  • "enable"
  • "disable"

assoc_flood_thresh

integer

Пороговое значение для флуда кадров ассоциации.

assoc_flood_time

integer

Количество секунд, после которого станция считается не подключенной.

assoc_frame_flood

string

Включить/отключить обнаружение флуда кадров ассоциации.

Choices:

  • "enable"
  • "disable"

auth_flood_thresh

integer

Пороговое значение для флуда кадров аутентификации.

auth_flood_time

integer

Количество секунд, после которого станция считается не подключенной.

auth_frame_flood

string

Включить/отключить обнаружение флуда кадров аутентификации.

Choices:

  • "enable"
  • "disable"

comment

string

Комментарий.

deauth_broadcast

string

Включить/отключить обнаружение широковещательной деаутентификации.

Choices:

  • "enable"
  • "disable"

deauth_unknown_src_thresh

integer

Пороговое значение в секунду для деаутентификации неизвестного источника для атаки DoS (0: без ограничения).

eapol_fail_flood

string

Включить/отключить обнаружение флуда EAPOL-Failure (к точке доступа).

Choices:

  • "enable"
  • "disable"

eapol_fail_intv

integer

Интервал обнаружения для флуда EAPOL-Failure (1 - 3600 сек).

eapol_fail_thresh

integer

Пороговое значение для флуда EAPOL-Failure за указанный интервал.

eapol_logoff_flood

string

Включить/отключить обнаружение флуда EAPOL-Logoff (к точке доступа).

Choices:

  • "enable"
  • "disable"

eapol_logoff_intv

integer

Интервал обнаружения для флуда EAPOL-Logoff (1 - 3600 сек).

eapol_logoff_thresh

integer

Пороговое значение для флуда EAPOL-Logoff за указанный интервал.

eapol-pre-fail-flood

string

Включить/отключить обнаружение преждевременного флуда EAPOL-Failure (к STA).

Choices:

  • "enable"
  • "disable"

eapol_pre_fail_intv

integer

Интервал обнаружения для преждевременного флуда EAPOL-Failure (1 - 3600 сек).

eapol_pre_fail_thresh

integer

Пороговое значение для преждевременного флуда EAPOL-Failure за указанный интервал.

eapol_pre_succ_flood

string

Включить/отключить обнаружение преждевременного флуда EAPOL-Success (к STA).

Choices:

  • "enable"
  • "disable"

eapol_pre_succ_intv

integer

Интервал обнаружения для преждевременного флуда EAPOL-Success (1 - 3600 сек).

eapol_pre_succ_thresh

integer

Пороговое значение для преждевременного флуда EAPOL-Success за указанный интервал.

eapol_start_flood

string

Включить/отключить обнаружение флуда EAPOL-Start (к точке доступа).

Choices:

  • "enable"
  • "disable"

eapol_start_intv

integer

Интервал обнаружения для флудинга EAPOL-Start (1 - 3600 сек).

eapol_start_thresh

integer

Пороговое значение для флудинга EAPOL-Start в указанном интервале.

eapol_succ_flood

string

Включить/отключить обнаружение флудинга EAPOL-Success (на AP).

Choices:

  • "enable"
  • "disable"

eapol_succ_intv

integer

Интервал обнаружения для флудинга EAPOL-Success (1 - 3600 сек).

eapol_succ_thresh

integer

Пороговое значение для флудинга EAPOL-Success в указанном интервале.

invalid_mac_oui

string

Включить/отключить обнаружение неверного MAC OUI.

Choices:

  • "enable"
  • "disable"

long_duration_attack

string

Включить/отключить обнаружение атаки длительного действия на основе заданного пользователем порогового значения.

Choices:

  • "enable"
  • "disable"

long_duration_thresh

integer

Пороговое значение для обнаружения атаки длительного действия (1000 - 32767 мкс).

name

string / required

Имя профиля WIDS.

null_ssid_probe_resp

string

Включить/отключить обнаружение ответа на зондирование с нулевым SSID.

Choices:

  • "enable"
  • "disable"

sensor_mode

string

Сканировать близлежащие точки доступа WiFi.

Choices:

  • "disable"
  • "foreign"
  • "both"

spoofed_deauth

string

Включить/отключить обнаружение атаки с подделкой деаутентификации.

Choices:

  • "enable"
  • "disable"

weak_wep_iv

string

Включить/отключить обнаружение слабого WEP IV (вектор инициализации).

Choices:

  • "enable"
  • "disable"

wireless_bridge

string

Включить/отключить обнаружение беспроводного моста.

Choices:

  • "enable"
  • "disable"

Примечания

Примечание

  • Устаревший fortiosapi был снят с поддержки, httpapi является предпочтительным способом запуска playbook'ов
  • Модуль поддерживает check_mode.

Примеры

- name: Configure wireless intrusion detection system (WIDS) profiles.
  fortinet.fortios.fortios_wireless_controller_wids_profile:
      vdom: "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      wireless_controller_wids_profile:
          ap_auto_suppress: "enable"
          ap_bgscan_disable_day: "sunday"
          ap_bgscan_disable_end: "<your_own_value>"
          ap_bgscan_disable_schedules:
              -
                  name: "default_name_7 (source firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name)"
          ap_bgscan_disable_start: "<your_own_value>"
          ap_bgscan_duration: "30"
          ap_bgscan_idle: "20"
          ap_bgscan_intv: "3"
          ap_bgscan_period: "600"
          ap_bgscan_report_intv: "30"
          ap_fgscan_report_intv: "15"
          ap_scan: "disable"
          ap_scan_channel_list_2G_5G:
              -
                  chan: "<your_own_value>"
          ap_scan_channel_list_6G:
              -
                  chan: "<your_own_value>"
          ap_scan_passive: "enable"
          ap_scan_threshold: "<your_own_value>"
          asleap_attack: "enable"
          assoc_flood_thresh: "30"
          assoc_flood_time: "10"
          assoc_frame_flood: "enable"
          auth_flood_thresh: "30"
          auth_flood_time: "10"
          auth_frame_flood: "enable"
          comment: "Comment."
          deauth_broadcast: "enable"
          deauth_unknown_src_thresh: "10"
          eapol_fail_flood: "enable"
          eapol_fail_intv: "1"
          eapol_fail_thresh: "10"
          eapol_logoff_flood: "enable"
          eapol_logoff_intv: "1"
          eapol_logoff_thresh: "10"
          eapol_pre_fail_flood: "enable"
          eapol_pre_fail_intv: "1"
          eapol_pre_fail_thresh: "10"
          eapol_pre_succ_flood: "enable"
          eapol_pre_succ_intv: "1"
          eapol_pre_succ_thresh: "10"
          eapol_start_flood: "enable"
          eapol_start_intv: "1"
          eapol_start_thresh: "10"
          eapol_succ_flood: "enable"
          eapol_succ_intv: "1"
          eapol_succ_thresh: "10"
          invalid_mac_oui: "enable"
          long_duration_attack: "enable"
          long_duration_thresh: "8200"
          name: "default_name_53"
          null_ssid_probe_resp: "enable"
          sensor_mode: "disable"
          spoofed_deauth: "enable"
          weak_wep_iv: "enable"
          wireless_bridge: "enable"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

build

string

Номер сборки образа FortiGate

Возвращается: всегда

Пример: "1547"

http_method

string

Последний метод, использованный для подготовки контента в FortiGate

Возвращается: всегда

Пример: "PUT"

http_status

string

Последний результат, полученный от FortiGate при последней выполненной операции

Возвращается: всегда

Пример: "200"

mkey

string

Мастер-ключ (id), использованный в последнем вызове FortiGate

Возвращается: при успехе

Пример: "id"

name

string

Имя таблицы, использованной для выполнения запроса

Возвращается: всегда

Пример: "urlfilter"

path

string

Путь к таблице, использованной для выполнения запроса

Возвращается: всегда

Пример: "webfilter"

revision

string

Внутренний номер ревизии

Возвращается: всегда

Пример: "17.0.2.10658"

serial

string

Серийный номер устройства

Возвращается: всегда

Пример: "FGVMEVYYQT3AB5352"

status

string

Указание результата операции

Возвращается: всегда

Пример: "success"

vdom

string

Используемый виртуальный домен

Возвращается: всегда

Пример: "root"

version

string

Версия FortiGate

Возвращается: всегда

Пример: "v5.6.3"

Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (Исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_wireless_controller_wids_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API