Модуль fortinet.fortios.fortios_wireless_controller_wids_profile – Настройка профилей беспроводной системы обнаружения вторжений (WIDS) в FortiOS и FortiGate от Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните команду ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные компоненты, см. Требования для получения подробной информации.
Для использования в playbook укажите: fortinet.fortios.fortios_wireless_controller_wids_profile.
Новое в fortinet.fortios 2.0.0
Краткое описание
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), предоставляя пользователю возможность устанавливать и изменять функцию wireless_controller и категорию wids_profile. Примеры включают все параметры, и значения должны быть скорректированы в соответствии с источниками данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже указаны требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для операции. Разделяется символом слеша, если атрибутов несколько. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить члена по указанному пути к атрибуту. При указании member_state параметр state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
vdom string | Виртуальный домен, среди тех, которые были определены ранее. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. По умолчанию: |
wireless_controller_wids_profile dictionary | Настройка профилей системы обнаружения вторжений беспроводной сети (WIDS). |
|
ap_auto_suppress string |
Включить/выключить автоматическое подавление мошеннических точек доступа на проводе. Варианты:
|
|
ap_bgscan_disable_day string |
При необходимости отключить сканирование для одного или нескольких дней недели. Разделите дни пробелом. По умолчанию дни не установлены. Варианты:
|
|
ap_bgscan_disable_end string |
Конечное время, используя 24-часовой формат времени чч:мм, для отключения фонового сканирования. |
|
ap_bgscan_disable_schedules list / elements=dictionary |
Расписания брандмауэра для отключения фонового сканирования радио FortiAP. Фоновое сканирование будет отключено, если хотя бы одно из расписаний действительно. Разделите несколько имен расписаний пробелом. |
|
name string / required |
Имя расписания. Источник firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name. |
|
ap_bgscan_disable_start string |
Начальное время, используя 24-часовой формат времени чч:мм, для отключения фонового сканирования. |
|
ap_bgscan_duration integer |
Время прослушивания при сканировании канала (10 - 1000 мс). |
|
ap_bgscan_idle integer |
Время ожидания бездействия канала перед сканированием этого канала (0 - 1000 мс). |
|
ap_bgscan_intv integer |
Период между последовательными сканированиями каналов (1 - 600 сек). |
|
ap_bgscan_period integer |
Период между фоновыми сканированиями (10 - 3600 сек). |
|
ap_bgscan_report_intv integer |
Период между отчетами о фоновом сканировании (15 - 600 сек). |
|
ap_fgscan_report_intv integer |
Период между отчетами о сканировании на переднем плане (15 - 600 сек). |
|
ap_scan string |
Включить/выключить обнаружение мошеннических точек доступа. Варианты:
|
|
ap_scan_channel_list_2G_5G list / elements=dictionary |
Выбранный список каналов сканирования ap для диапазонов 2.4G и 5G. |
|
chan string / required |
Номер канала. |
|
ap_scan_channel_list_6G list / elements=dictionary |
Выбранный список каналов сканирования ap для диапазона 6G. |
|
chan string / required |
Номер канала 6g. |
|
ap_scan_passive string |
Включить/отключить пассивное сканирование. Включено означает, что запросы зондирования на любых каналах не отправляются. Choices:
|
|
ap_scan_threshold string |
Минимальный уровень сигнала/порог в дБм, необходимый для того, чтобы точка доступа сообщила об обнаружении несанкционированной точки доступа (-95 до -20). |
|
asleap_attack string |
Включить/отключить обнаружение атаки asleap. Choices:
|
|
assoc_flood_thresh integer |
Пороговое значение для флуда кадров ассоциации. |
|
assoc_flood_time integer |
Количество секунд, после которого станция считается не подключенной. |
|
assoc_frame_flood string |
Включить/отключить обнаружение флуда кадров ассоциации. Choices:
|
|
auth_flood_thresh integer |
Пороговое значение для флуда кадров аутентификации. |
|
auth_flood_time integer |
Количество секунд, после которого станция считается не подключенной. |
|
auth_frame_flood string |
Включить/отключить обнаружение флуда кадров аутентификации. Choices:
|
|
comment string |
Комментарий. |
|
deauth_broadcast string |
Включить/отключить обнаружение широковещательной деаутентификации. Choices:
|
|
deauth_unknown_src_thresh integer |
Пороговое значение в секунду для деаутентификации неизвестного источника для атаки DoS (0: без ограничения). |
|
eapol_fail_flood string |
Включить/отключить обнаружение флуда EAPOL-Failure (к точке доступа). Choices:
|
|
eapol_fail_intv integer |
Интервал обнаружения для флуда EAPOL-Failure (1 - 3600 сек). |
|
eapol_fail_thresh integer |
Пороговое значение для флуда EAPOL-Failure за указанный интервал. |
|
eapol_logoff_flood string |
Включить/отключить обнаружение флуда EAPOL-Logoff (к точке доступа). Choices:
|
|
eapol_logoff_intv integer |
Интервал обнаружения для флуда EAPOL-Logoff (1 - 3600 сек). |
|
eapol_logoff_thresh integer |
Пороговое значение для флуда EAPOL-Logoff за указанный интервал. |
|
eapol-pre-fail-flood string |
Включить/отключить обнаружение преждевременного флуда EAPOL-Failure (к STA). Choices:
|
|
eapol_pre_fail_intv integer |
Интервал обнаружения для преждевременного флуда EAPOL-Failure (1 - 3600 сек). |
|
eapol_pre_fail_thresh integer |
Пороговое значение для преждевременного флуда EAPOL-Failure за указанный интервал. |
|
eapol_pre_succ_flood string |
Включить/отключить обнаружение преждевременного флуда EAPOL-Success (к STA). Choices:
|
|
eapol_pre_succ_intv integer |
Интервал обнаружения для преждевременного флуда EAPOL-Success (1 - 3600 сек). |
|
eapol_pre_succ_thresh integer |
Пороговое значение для преждевременного флуда EAPOL-Success за указанный интервал. |
|
eapol_start_flood string |
Включить/отключить обнаружение флуда EAPOL-Start (к точке доступа). Choices:
|
|
eapol_start_intv integer |
Интервал обнаружения для флудинга EAPOL-Start (1 - 3600 сек). |
|
eapol_start_thresh integer |
Пороговое значение для флудинга EAPOL-Start в указанном интервале. |
|
eapol_succ_flood string |
Включить/отключить обнаружение флудинга EAPOL-Success (на AP). Choices:
|
|
eapol_succ_intv integer |
Интервал обнаружения для флудинга EAPOL-Success (1 - 3600 сек). |
|
eapol_succ_thresh integer |
Пороговое значение для флудинга EAPOL-Success в указанном интервале. |
|
invalid_mac_oui string |
Включить/отключить обнаружение неверного MAC OUI. Choices:
|
|
long_duration_attack string |
Включить/отключить обнаружение атаки длительного действия на основе заданного пользователем порогового значения. Choices:
|
|
long_duration_thresh integer |
Пороговое значение для обнаружения атаки длительного действия (1000 - 32767 мкс). |
|
name string / required |
Имя профиля WIDS. |
|
null_ssid_probe_resp string |
Включить/отключить обнаружение ответа на зондирование с нулевым SSID. Choices:
|
|
sensor_mode string |
Сканировать близлежащие точки доступа WiFi. Choices:
|
|
spoofed_deauth string |
Включить/отключить обнаружение атаки с подделкой деаутентификации. Choices:
|
|
weak_wep_iv string |
Включить/отключить обнаружение слабого WEP IV (вектор инициализации). Choices:
|
|
wireless_bridge string |
Включить/отключить обнаружение беспроводного моста. Choices:
|
Примечания
Примечание
- Устаревший fortiosapi был снят с поддержки, httpapi является предпочтительным способом запуска playbook'ов
- Модуль поддерживает check_mode.
Примеры
- name: Configure wireless intrusion detection system (WIDS) profiles.
fortinet.fortios.fortios_wireless_controller_wids_profile:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
wireless_controller_wids_profile:
ap_auto_suppress: "enable"
ap_bgscan_disable_day: "sunday"
ap_bgscan_disable_end: "<your_own_value>"
ap_bgscan_disable_schedules:
-
name: "default_name_7 (source firewall.schedule.group.name firewall.schedule.recurring.name firewall.schedule.onetime.name)"
ap_bgscan_disable_start: "<your_own_value>"
ap_bgscan_duration: "30"
ap_bgscan_idle: "20"
ap_bgscan_intv: "3"
ap_bgscan_period: "600"
ap_bgscan_report_intv: "30"
ap_fgscan_report_intv: "15"
ap_scan: "disable"
ap_scan_channel_list_2G_5G:
-
chan: "<your_own_value>"
ap_scan_channel_list_6G:
-
chan: "<your_own_value>"
ap_scan_passive: "enable"
ap_scan_threshold: "<your_own_value>"
asleap_attack: "enable"
assoc_flood_thresh: "30"
assoc_flood_time: "10"
assoc_frame_flood: "enable"
auth_flood_thresh: "30"
auth_flood_time: "10"
auth_frame_flood: "enable"
comment: "Comment."
deauth_broadcast: "enable"
deauth_unknown_src_thresh: "10"
eapol_fail_flood: "enable"
eapol_fail_intv: "1"
eapol_fail_thresh: "10"
eapol_logoff_flood: "enable"
eapol_logoff_intv: "1"
eapol_logoff_thresh: "10"
eapol_pre_fail_flood: "enable"
eapol_pre_fail_intv: "1"
eapol_pre_fail_thresh: "10"
eapol_pre_succ_flood: "enable"
eapol_pre_succ_intv: "1"
eapol_pre_succ_thresh: "10"
eapol_start_flood: "enable"
eapol_start_intv: "1"
eapol_start_thresh: "10"
eapol_succ_flood: "enable"
eapol_succ_intv: "1"
eapol_succ_thresh: "10"
invalid_mac_oui: "enable"
long_duration_attack: "enable"
long_duration_thresh: "8200"
name: "default_name_53"
null_ssid_probe_resp: "enable"
sensor_mode: "disable"
spoofed_deauth: "enable"
weak_wep_iv: "enable"
wireless_bridge: "enable"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа FortiGate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Мастер-ключ (id), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Используемый виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_wireless_controller_wids_profile_module.html