community.fortios.fmgr_secprof_appctrl – Управление профилями безопасности управления приложениями
Примечание
Этот плагин является частью коллекции community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Чтобы использовать его в книге задач, укажите: community.fortios.fmgr_secprof_appctrl.
Описание
- Управление профилями безопасности управления приложениями в FortiManager
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| app_replacemsg строка |
| Включить/выключить сообщения замены для заблокированных приложений. choice | disable | Отключить сообщения замены для заблокированных приложений. choice | enable | Включить сообщения замены для заблокированных приложений. |
| comment строка | Комментарии | |
| deep_app_inspection строка |
| Включить/выключить глубокую проверку приложений. choice | disable | Отключить глубокую проверку приложений. choice | enable | Включить глубокую проверку приложений. |
| entries строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если передано, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы ожидаем, что вы понимаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ОТКАЖИТЕСЬ ОТ ИСПОЛЬЗОВАНИЯ ЭТОГО ПАРАМЕТРА И ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| entries_action строка |
| Передать или заблокировать трафик, или сбросить соединение для трафика из этого приложения. choice | pass | Передать или разрешить соответствующий трафик. choice | block | Заблокировать или сбросить соответствующий трафик. choice | reset | Сбросить сессии для соответствующего трафика. |
| entries_application строка | ID разрешенных приложений. | |
| entries_behavior строка | Фильтр поведения приложения. | |
| entries_category строка | Список идентификаторов категорий. | |
| entries_log строка |
| Включить/выключить протоколирование для этого списка приложений. choice | disable | Отключить протоколирование. choice | enable | Включить протоколирование. |
| entries_log_packet строка |
| Включить/выключить протоколирование пакетов. choice | disable | Отключить протоколирование пакетов. choice | enable | Включить протоколирование пакетов. |
| entries_parameters_value строка | Значение параметра. | |
| entries_per_ip_shaper строка | Формирователь трафика на основе IP. | |
| entries_popularity строка |
| Фильтр популярности приложения (1-5, от наименее до наиболее популярного). Параметры на основе флагов. Укажите несколько в виде списка. flag | 1 | Уровень популярности 1. flag | 2 | Уровень популярности 2. flag | 3 | Уровень популярности 3. flag | 4 | Уровень популярности 4. flag | 5 | Уровень популярности 5. |
| entries_protocols строка | Фильтр протоколов приложения. | |
| entries_quarantine строка |
| Метод карантина. choice | none | Карантин отключен. choice | attacker | Заблокировать весь трафик, отправленный с IP-адреса атакующего. IP-адрес злоумышленника также добавляется в список заблокированных пользователей. Адрес цели не затронут. |
| entries_quarantine_expiry строка | Срок действия карантина. (Формат Требуется карантин, установленный на attacker. | |
| entries_quarantine_log строка |
| Включить/выключить протоколирование карантина. choice | disable | Отключить протоколирование карантина. choice | enable | Включить протоколирование карантина. |
| entries_rate_count строка | Количество потока. | |
| entries_rate_duration строка | Продолжительность (сек) потока. | |
| entries_rate_mode строка |
| Режим ограничения скорости. choice | periodical | Разрешить заданное количество пакетов каждые rate-duration. choice | continuous | Заблокировать пакеты после достижения предела скорости. |
| entries_rate_track строка |
| Отслеживать поле протокола пакета. choice | none | choice | src-ip | Источник IP. choice | dest-ip | Цель IP. choice | dhcp-client-mac | DHCP-клиент. choice | dns-domain | Домен DNS. |
| entries_risk строка | Риск или воздействие на разрешение трафика от этого приложения 1-5; (Низкий, Высокий, Средний, Высокий и Критический). | |
| entries_session_ttl строка | Время жизни сессии (0 = по умолчанию). | |
| entries_shaper строка | Формирователь трафика. | |
| entries_shaper_reverse строка | Обратный формирователь трафика. | |
| entries_sub_category строка | Список идентификаторов подкатегорий приложений. | |
| entries_technology строка | Фильтр технологии приложения. | |
| entries_vendor строка | Фильтр поставщика приложения. | |
| extended_log строка |
| Включить/выключить расширенное протоколирование. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| mode строка |
| Устанавливает один из трех режимов для управления объектом. Позволяет использовать мягкое добавление вместо перезаписи существующих значений |
| name строка | Имя списка. | |
| options строка |
| НЕ НАЙДЕНО ОПИСАНИЕ, ВВЕСТИ РУЧНО Параметры на основе флагов. Укажите несколько в виде списка. flag | allow-dns | Разрешить DNS. flag | allow-icmp | Разрешить ICMP. flag | allow-http | Разрешить общий веб-серфинг HTTP. flag | allow-ssl | Разрешить общий SSL-обмен. flag | allow-quic | Разрешить QUIC. |
| other_application_action строка |
| Действие для других приложений. choice | pass | Разрешить сессии, соответствующие приложению в этом списке приложений. choice | block | Заблокировать сессии, соответствующие приложению в этом списке приложений. |
| other_application_log строка |
| Включить/выключить протоколирование для других приложений. choice | disable | Отключить протоколирование для других приложений. choice | enable | Включить протоколирование для других приложений. |
| p2p_black_list строка |
| НЕ НАЙДЕНО ОПИСАНИЕ, ВВЕСТИ РУЧНО Параметры на основе флагов. Укажите несколько в виде списка. flag | skype | Skype. flag | edonkey | Edonkey. flag | bittorrent | BitTorrent. |
| replacemsg_group строка | Группа сообщений замены. | |
| unknown_application_action строка |
| Передать или заблокировать трафик от неизвестных приложений. choice | pass | Передать или разрешить неизвестные приложения. choice | block | Сбросить или заблокировать неизвестные приложения. |
| unknown_application_log строка |
| Включить/выключить протоколирование для неизвестных приложений. choice | disable | Отключить протоколирование для неизвестных приложений. choice | enable | Включить протоколирование для неизвестных приложений. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
community.fortios.fmgr_secprof_appctrl:
name: "Ansible_Application_Control_Profile"
comment: "Created by Ansible Module TEST"
mode: "delete"
- name: CREATE Profile
community.fortios.fmgr_secprof_appctrl:
name: "Ansible_Application_Control_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
entries: [{
action: "block",
log: "enable",
log-packet: "enable",
protocols: ["1"],
quarantine: "attacker",
quarantine-log: "enable",
},
{action: "pass",
category: ["2","3","4"]},
]
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_appctrl_module.html