check_point.mgmt.cp_mgmt_threat_profile – Управляет объектами профилей угроз на Check Point через API веб-служб
Примечание
Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в книге задач укажите: check_point.mgmt.cp_mgmt_threat_profile.
Новое в версии 2.9: плагина check_point.mgmt
Обзор
- Управляет объектами профилей угроз на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| activate_protections_by_extended_attributes список / элементы=строка | Активировать защиты по этим расширенным атрибутам. | ||
| category строка | Имя категории тега IPS. | ||
| name строка | Имя тега IPS. | ||
| active_protections_performance_impact строка |
| В профиль будут активированы только защиты с этим уровнем влияния на производительность. | |
| active_protections_severity строка |
| В профиль будут активированы только защиты с этой степенью серьезности. | |
| anti_bot булево |
| Активирован ли модуль Анти-бот. | |
| anti_virus булево |
| Активирован ли модуль Антивирус. | |
| auto_publish_session булево |
| Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. | |
| color строка |
| Цвет объекта. Должен быть одним из существующих цветов. | |
| comments строка | Строка комментариев. | ||
| confidence_level_high строка |
| Действие для защит с высоким уровнем доверия. | |
| confidence_level_low строка |
| Действие для защит с низким уровнем доверия. | |
| confidence_level_medium строка |
| Действие для защит со средним уровнем доверия. | |
| deactivate_protections_by_extended_attributes список / элементы=строка | Деактивировать защиты по этим расширенным атрибутам. | ||
| category строка | Имя категории тега IPS. | ||
| name строка | Имя тега IPS. | ||
| details_level строка |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью детализированного представления объекта. | |
| ignore_errors булево |
| Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings не был указан — предупреждения также будут проигнорированы. | |
| ignore_warnings булево |
| Применять изменения, игнорируя предупреждения. | |
| indicator_overrides список / элементы=строка | Индикаторы, действие которых будет переопределено в этом профиле. | ||
| action строка |
| Действие индикатора в этом профиле. | |
| indicator строка | Индикатор, действие которого необходимо переопределить. | ||
| ips булево |
| Активирован ли модуль IPS. | |
| ips_settings словарь | Настройки модуля IPS. | ||
| exclude_protection_with_performance_impact булево |
| Исключать ли защиты в зависимости от их уровня влияния на производительность. | |
| exclude_protection_with_performance_impact_mode строка |
| Исключать защиты с таким уровнем влияния на производительность. | |
| exclude_protection_with_severity булево |
| Исключать ли защиты в зависимости от их уровня серьезности. | |
| exclude_protection_with_severity_mode строка |
| Исключать защиты с таким уровнем серьезности. | |
| newly_updated_protections строка |
| Активация недавно обновленных защит. | |
| malicious_mail_policy_settings словарь | Политика нежелательной почты для шлюзов MTA. | ||
| add_customized_text_to_email_body булево |
| Добавить настраиваемый текст в тело сообщения о вредоносной почте. | |
| add_email_subject_prefix булево |
| Добавить префикс к теме сообщения о вредоносной почте. | |
| add_x_header_to_email булево |
| Добавить X-заголовок к сообщению о вредоносной почте. | |
| email_action строка |
| Заблокировать — заблокировать все сообщение о вредоносной почте<br>Разрешить — пропустить сообщение о вредоносной почте и применить изменения к почте (например, удалить вложения и ссылки, добавить x-заголовок и т. д.). | |
| email_body_customized_text строка | Настраиваемый текст для тела сообщения о вредоносной почте.<br> Доступны предварительно определенные поля,<br> $verdicts$ — вердикт вредоносных/ошибочных вложений/ссылок. | ||
| email_subject_prefix_text строка | Префикс для темы сообщения о вредоносной почте. | ||
| failed_to_scan_attachments_text строка | Заменить вложения, которые не удалось отсканировать, на этот текст.<br> Доступны предварительно определенные поля,<br> $filename$ — имя вредоносного файла.<br> $md5$ — MD5 вредоносного файла. | ||
| malicious_attachments_text строка | Заменить вредоносные вложения на этот текст.<br> Доступны предварительно определенные поля,<br> $filename$ — имя вредоносного файла.<br> $md5$ — MD5 вредоносного файла. | ||
| malicious_links_text строка | Заменить вредоносные ссылки на этот текст.<br> Доступны предварительно определенные поля,<br> $neutralized_url$ — нейтрализованная вредоносная ссылка. | ||
| remove_attachments_and_links булево |
| Удалить вложения и ссылки из сообщения о вредоносной почте. | |
| send_copy булево |
| Отправить копию сообщения о вредоносной почте получателю. | |
| send_copy_list список / элементы=строка | Список получателей для отправки копии сообщения о вредоносной почте. | ||
| name строка / обязательно | Имя объекта. | ||
| overrides список / элементы=строка | Переопределения для данной защиты в профиле. | ||
| действие строка |
| Действие защиты. | |
| capture_packets булево |
| Захват пакетов. | |
| protection строка | Идентификация защиты IPS по имени или идентификатору. | ||
| track строка |
| Метод отслеживания для защиты. | |
| состояние строка |
| Состояние правила доступа (присутствует или отсутствует). По умолчанию — присутствует. | |
| теги список / элементы=строка | Коллекция идентификаторов тегов. | ||
| эмуляция_угроз булево |
| Включён ли модуль эмуляции угроз. | |
| использовать_расширенные_атрибуты булево |
| Включить/выключить защиту IPS в соответствии с расширенными атрибутами. | |
| использовать_индикаторы булево |
| Указывает, должен ли профиль использовать индикаторы. | |
| версия строка | Версия контрольной точки. Если не указана, используется последняя версия. | ||
| ожидать_задачи булево |
| Ожидать завершения задачи. Например, задачи публикации. | |
| срок_ожидания_задачи целое число | По умолчанию: 30 | Сколько минут ждать, прежде чем сгенерировать ошибку по таймауту. | |
Примеры
- name: add-threat-profile
cp_mgmt_threat_profile:
active_protections_performance_impact: low
active_protections_severity: low or above
anti_bot: true
anti_virus: true
confidence_level_high: prevent
confidence_level_medium: prevent
ips: true
ips_settings:
exclude_protection_with_performance_impact: true
exclude_protection_with_performance_impact_mode: high or lower
newly_updated_protections: staging
name: New Profile 1
state: present
threat_emulation: true
- name: set-threat-profile
cp_mgmt_threat_profile:
active_protections_performance_impact: low
active_protections_severity: low or above
anti_bot: true
anti_virus: false
comments: update recommended profile
confidence_level_high: prevent
confidence_level_low: prevent
confidence_level_medium: prevent
ips: false
ips_settings:
exclude_protection_with_performance_impact: true
exclude_protection_with_performance_impact_mode: high or lower
newly_updated_protections: active
name: New Profile 1
state: present
threat_emulation: true
- name: delete-threat-profile
cp_mgmt_threat_profile:
name: New Profile 1
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cp_mgmt_threat_profile словарь | всегда, кроме случая удаления объекта. | Созданный или обновлённый объект контрольной точки. |
Авторы
- Or Soffer (@chkp-orso)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_threat_profile_module.html