Spec-Zone.ru › Ansible 2.11

check_point.mgmt.cp_mgmt_threat_indicator – Управляет объектами индикаторов угроз на Check Point через API веб-служб

Примечание

Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install check_point.mgmt.

Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_threat_indicator.

Новое в версии 2.9: модуля check_point.mgmt

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами индикаторов угроз на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
    Варианты:
  • Неактивно
  • Запрос
  • Препятствовать
  • Обнаружение
Действие индикатора.
auto_publish_session
логическое значение
    Варианты:
  • нет
  • да
Опубликовать текущую сессию, если после завершения задачи были внесены изменения.
color
строка
    Варианты:
  • аквамарин
  • черный
  • синий
  • кремний-голубой
  • бурый
  • голубой
  • темно-зеленый
  • хаки
  • орхидея
  • темно-оранжевый
  • темно-морской зеленый
  • розовый
  • бирюзовый
  • темно-синий
  • красный кирпич
  • коричневый
  • темно-зеленый
  • золотой
  • темный золотой
  • серый
  • темно-серый
  • светло-зеленый
  • лимонно-желтый
  • коралл
  • морской зеленый
  • небесно-голубой
  • пурпурный
  • фиолетовый
  • серо-голубой
  • фиолетово-красный
  • темно-синий
  • оливковый
  • оранжевый
  • красный
  • сенна
  • желтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
строка
Строка комментариев.
details_level
строка
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.
ignore_errors
логическое значение
    Варианты:
  • нет
  • да
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут проигнорированы.
ignore_warnings
логическое значение
    Варианты:
  • нет
  • да
Применять изменения, игнорируя предупреждения.
name
строка / обязательно
Имя объекта.
observables
список / элементы=строка
Наблюдаемые индикатора.
comments
строка
Строка комментариев.
confidence
строка
    Варианты:
  • низкий
  • средний
  • высокий
  • критический
Уровень доверия индикатора к обнаружению реальной угрозы.
domain
строка
Название домена.
ignore_errors
логическое значение
    Варианты:
  • нет
  • да
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут проигнорированы.
ignore_warnings
логическое значение
    Варианты:
  • нет
  • да
Применять изменения, игнорируя предупреждения.
ip_address
строка
Действительный IP-адрес.
ip_address_first
строка
Действительный IP-адрес, начало диапазона. Если вы настроите этот параметр со значением, вы также должны настроить значение параметра 'ip-address-last'.
ip_address_last
строка
Действительный IP-адрес, конец диапазона. Если вы настроите этот параметр со значением, вы также должны настроить значение параметра 'ip-address-first'.
mail_cc
строка
Действительный адрес электронной почты, поле cc.
mail_from
строка
Действительный адрес электронной почты, поле отправителя.
mail_reply_to
строка
Действительный адрес электронной почты, поле ответ.
mail_subject
строка
Тема письма.
mail_to
строка
Действительный адрес электронной почты, поле получателя.
md5
строка
Действительная последовательность MD5.
name
строка
Имя объекта. Должно быть уникальным в домене.
product
строка
    Варианты:
  • AV
  • AB
Модуль ПО, обрабатывающий наблюдаемое, AV – Антивирус, AB – Антибот.
severity
строка
    Варианты:
  • низкий
  • средний
  • высокий
  • критический
Уровень серьезности угрозы.
url
строка
Действительный URL.
observables_raw_data
строка
Содержимое файла, содержащего наблюдаемые индикаторы.
profile_overrides
список / элементы=строка
Профили, в которых необходимо переопределить стандартное действие индикатора.
action
строка
    Варианты:
  • Неактивно
  • Запрос
  • Препятствовать
  • Обнаружение
Действие индикатора в данном профиле.
profile
строка
Профиль, в котором нужно переопределить действие индикатора.
state
строка
    Варианты:
  • наличие ←
  • отсутствует
Состояние правила доступа (наличие или отсутствие). По умолчанию – наличие.
tags
список / элементы=строка
Коллекция идентификаторов тегов.
version
строка
Версия checkpoint. Если не указана, используется последняя версия.
wait_for_task
логическое значение
    Варианты:
  • нет
  • да ←
Ожидать завершения задачи, например, задачи публикации.
wait_for_task_timeout
целое число
По умолчанию:
30
Сколько минут ждать перед выбросом ошибки тайм-аута.

Примеры

- name: add-threat-indicator
  cp_mgmt_threat_indicator:
    action: ask
    ignore_warnings: true
    name: My_Indicator
    observables:
    - confidence: medium
      mail_to: someone@somewhere.com
      name: My_Observable
      product: AV
      severity: low
    profile_overrides:
    - action: detect
      profile: My_Profile
    state: present

- name: set-threat-indicator
  cp_mgmt_threat_indicator:
    action: prevent
    ignore_warnings: true
    name: My_Indicator
    state: present

- name: delete-threat-indicator
  cp_mgmt_threat_indicator:
    name: My_Indicator
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
cp_mgmt_threat_indicator
словарь
всегда, кроме случая удаления объекта.
Созданный или обновленный объект checkpoint.



Авторы

  • Or Soffer (@chkp-orso)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_threat_indicator_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API