Spec-Zone.ru › Ansible 2.11

check_point.mgmt.cp_mgmt_threat_profile – Управляет объектами профилей угроз на Check Point через API веб-служб

Примечание

Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install check_point.mgmt.

Для использования в книге задач укажите: check_point.mgmt.cp_mgmt_threat_profile.

Новое в версии 2.9: плагина check_point.mgmt

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами профилей угроз на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
activate_protections_by_extended_attributes
список / элементы=строка
Активировать защиты по этим расширенным атрибутам.
category
строка
Имя категории тега IPS.
name
строка
Имя тега IPS.
active_protections_performance_impact
строка
    Варианты:
  • высокая
  • средняя
  • низкая
  • очень_низкая
В профиль будут активированы только защиты с этим уровнем влияния на производительность.
active_protections_severity
строка
    Варианты:
  • Критическая
  • Высокая
  • Средняя или выше
  • Низкая или выше
В профиль будут активированы только защиты с этой степенью серьезности.
anti_bot
булево
    Варианты:
  • нет
  • да
Активирован ли модуль Анти-бот.
anti_virus
булево
    Варианты:
  • нет
  • да
Активирован ли модуль Антивирус.
auto_publish_session
булево
    Варианты:
  • нет
  • да
Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.
color
строка
    Варианты:
  • аквамарин
  • черный
  • синий
  • голубой крет
  • бежевый
  • голубой
  • темно-зеленый
  • хаки
  • орхидея
  • темно-оранжевый
  • темно-морской зеленый
  • розовый
  • бирюзовый
  • темно-синий
  • кирпичный
  • коричневый
  • темно-зеленый
  • золотой
  • темно-золотой
  • серый
  • темно-серый
  • светло-зеленый
  • лимонно-желтый
  • коралловый
  • морской зеленый
  • небесно-голубой
  • пурпурный
  • фиолетовый
  • голубой сланец
  • фиолетово-красный
  • темно-синий
  • оливковый
  • оранжевый
  • красный
  • сиена
  • желтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
строка
Строка комментариев.
confidence_level_high
строка
    Варианты:
  • Неактивно
  • Запрос
  • Предотвратить
  • Обнаружить
Действие для защит с высоким уровнем доверия.
confidence_level_low
строка
    Варианты:
  • Неактивно
  • Запрос
  • Предотвратить
  • Обнаружить
Действие для защит с низким уровнем доверия.
confidence_level_medium
строка
    Варианты:
  • Неактивно
  • Запрос
  • Предотвратить
  • Обнаружить
Действие для защит со средним уровнем доверия.
deactivate_protections_by_extended_attributes
список / элементы=строка
Деактивировать защиты по этим расширенным атрибутам.
category
строка
Имя категории тега IPS.
name
строка
Имя тега IPS.
details_level
строка
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью детализированного представления объекта.
ignore_errors
булево
    Варианты:
  • нет
  • да
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings не был указан — предупреждения также будут проигнорированы.
ignore_warnings
булево
    Варианты:
  • нет
  • да
Применять изменения, игнорируя предупреждения.
indicator_overrides
список / элементы=строка
Индикаторы, действие которых будет переопределено в этом профиле.
action
строка
    Варианты:
  • Неактивно
  • Запрос
  • Предотвратить
  • Обнаружить
Действие индикатора в этом профиле.
indicator
строка
Индикатор, действие которого необходимо переопределить.
ips
булево
    Варианты:
  • нет
  • да
Активирован ли модуль IPS.
ips_settings
словарь
Настройки модуля IPS.
exclude_protection_with_performance_impact
булево
    Варианты:
  • нет
  • да
Исключать ли защиты в зависимости от их уровня влияния на производительность.
exclude_protection_with_performance_impact_mode
строка
    Варианты:
  • очень низкий
  • низкий или ниже
  • средний или ниже
  • высокий или ниже
Исключать защиты с таким уровнем влияния на производительность.
exclude_protection_with_severity
булево
    Варианты:
  • нет
  • да
Исключать ли защиты в зависимости от их уровня серьезности.
exclude_protection_with_severity_mode
строка
    Варианты:
  • низкая или выше
  • средняя или выше
  • высокая или выше
  • критическая
Исключать защиты с таким уровнем серьезности.
newly_updated_protections
строка
    Варианты:
  • активная
  • неактивная
  • на стадии подготовки
Активация недавно обновленных защит.
malicious_mail_policy_settings
словарь
Политика нежелательной почты для шлюзов MTA.
add_customized_text_to_email_body
булево
    Варианты:
  • нет
  • да
Добавить настраиваемый текст в тело сообщения о вредоносной почте.
add_email_subject_prefix
булево
    Варианты:
  • нет
  • да
Добавить префикс к теме сообщения о вредоносной почте.
add_x_header_to_email
булево
    Варианты:
  • нет
  • да
Добавить X-заголовок к сообщению о вредоносной почте.
email_action
строка
    Варианты:
  • разрешить
  • заблокировать
Заблокировать — заблокировать все сообщение о вредоносной почте<br>Разрешить — пропустить сообщение о вредоносной почте и применить изменения к почте (например, удалить вложения и ссылки, добавить x-заголовок и т. д.).
email_body_customized_text
строка
Настраиваемый текст для тела сообщения о вредоносной почте.<br> Доступны предварительно определенные поля,<br> $verdicts$ — вердикт вредоносных/ошибочных вложений/ссылок.
email_subject_prefix_text
строка
Префикс для темы сообщения о вредоносной почте.
failed_to_scan_attachments_text
строка
Заменить вложения, которые не удалось отсканировать, на этот текст.<br> Доступны предварительно определенные поля,<br> $filename$ — имя вредоносного файла.<br> $md5$ — MD5 вредоносного файла.
malicious_attachments_text
строка
Заменить вредоносные вложения на этот текст.<br> Доступны предварительно определенные поля,<br> $filename$ — имя вредоносного файла.<br> $md5$ — MD5 вредоносного файла.
malicious_links_text
строка
Заменить вредоносные ссылки на этот текст.<br> Доступны предварительно определенные поля,<br> $neutralized_url$ — нейтрализованная вредоносная ссылка.
remove_attachments_and_links
булево
    Варианты:
  • нет
  • да
Удалить вложения и ссылки из сообщения о вредоносной почте.
send_copy
булево
    Варианты:
  • нет
  • да
Отправить копию сообщения о вредоносной почте получателю.
send_copy_list
список / элементы=строка
Список получателей для отправки копии сообщения о вредоносной почте.
name
строка / обязательно
Имя объекта.
overrides
список / элементы=строка
Переопределения для данной защиты в профиле.
действие
строка
    Варианты:
  • Threat Cloud: Неактивно
  • Обнаружение
  • Предотвращение <br> Ядро: Блокировать
  • Неактивно
  • Принять
Действие защиты.
capture_packets
булево
    Варианты:
  • нет
  • да
Захват пакетов.
protection
строка
Идентификация защиты IPS по имени или идентификатору.
track
строка
    Варианты:
  • нет
  • лог
  • сообщение
  • почта
  • snmp trap
  • сообщение пользователю
  • сообщение пользователю 1
  • сообщение пользователю 2
Метод отслеживания для защиты.
состояние
строка
    Варианты:
  • присутствует ←
  • отсутствует
Состояние правила доступа (присутствует или отсутствует). По умолчанию — присутствует.
теги
список / элементы=строка
Коллекция идентификаторов тегов.
эмуляция_угроз
булево
    Варианты:
  • нет
  • да
Включён ли модуль эмуляции угроз.
использовать_расширенные_атрибуты
булево
    Варианты:
  • нет
  • да
Включить/выключить защиту IPS в соответствии с расширенными атрибутами.
использовать_индикаторы
булево
    Варианты:
  • нет
  • да
Указывает, должен ли профиль использовать индикаторы.
версия
строка
Версия контрольной точки. Если не указана, используется последняя версия.
ожидать_задачи
булево
    Варианты:
  • нет
  • да ←
Ожидать завершения задачи. Например, задачи публикации.
срок_ожидания_задачи
целое число
По умолчанию:
30
Сколько минут ждать, прежде чем сгенерировать ошибку по таймауту.

Примеры

- name: add-threat-profile
  cp_mgmt_threat_profile:
    active_protections_performance_impact: low
    active_protections_severity: low or above
    anti_bot: true
    anti_virus: true
    confidence_level_high: prevent
    confidence_level_medium: prevent
    ips: true
    ips_settings:
      exclude_protection_with_performance_impact: true
      exclude_protection_with_performance_impact_mode: high or lower
      newly_updated_protections: staging
    name: New Profile 1
    state: present
    threat_emulation: true

- name: set-threat-profile
  cp_mgmt_threat_profile:
    active_protections_performance_impact: low
    active_protections_severity: low or above
    anti_bot: true
    anti_virus: false
    comments: update recommended profile
    confidence_level_high: prevent
    confidence_level_low: prevent
    confidence_level_medium: prevent
    ips: false
    ips_settings:
      exclude_protection_with_performance_impact: true
      exclude_protection_with_performance_impact_mode: high or lower
      newly_updated_protections: active
    name: New Profile 1
    state: present
    threat_emulation: true

- name: delete-threat-profile
  cp_mgmt_threat_profile:
    name: New Profile 1
    state: absent

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
cp_mgmt_threat_profile
словарь
всегда, кроме случая удаления объекта.
Созданный или обновлённый объект контрольной точки.



Авторы

  • Or Soffer (@chkp-orso)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_threat_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API