community.fortios.fmgr_secprof_av – Управление профилем безопасности
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Чтобы использовать его в плейбуке, укажите: community.fortios.fmgr_secprof_av.
Обзор
- Управление группами профилей безопасности для объектов FortiManager
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| analytics_bl_filetype строка | Отправлять только файлы, соответствующие этому шаблону DLP, в FortiSandbox. | |
| analytics_db строка |
| Включить/выключить использование базы данных сигнатур FortiSandbox для дополнения баз данных сигнатур антивируса. |
| analytics_max_upload строка | Максимальный размер файлов, которые можно загрузить в FortiSandbox (1 - 395 МБайт, по умолчанию = 10). | |
| analytics_wl_filetype строка | Не отправлять файлы, соответствующие этому шаблону DLP, в FortiSandbox. | |
| av_block_log строка |
| Включить/выключить протоколирование блокировки файлов антивирусом. |
| av_virus_log строка |
| Включить/выключить протоколирование антивируса. |
| comment строка | Комментарий. | |
| content_disarm строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible. Если предоставлен, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими опциями. Предполагается, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОДВАРИАНТЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| content_disarm_cover_page строка |
| Включить/выключить вставку титульного листа в разобранный документ. |
| content_disarm_detect_only строка |
| Включить/выключить только обнаружение разобранных файлов, не изменяя содержимое. |
| content_disarm_office_embed строка |
| Включить/выключить удаление встроенных объектов в документах Microsoft Office. |
| content_disarm_office_hylink строка |
| Включить/выключить удаление гиперссылок в документах Microsoft Office. |
| content_disarm_office_linked строка |
| Включить/выключить удаление связанных объектов в документах Microsoft Office. |
| content_disarm_office_macro строка |
| Включить/выключить удаление макросов в документах Microsoft Office. |
| content_disarm_original_file_destination строка |
| Назначение для отправки исходного файла, если активное содержимое удалено. |
| content_disarm_pdf_act_form строка |
| Включить/выключить удаление действий, отправляющих данные на другие целевые объекты в PDF-документах. |
| content_disarm_pdf_act_gotor строка |
| Включить/выключить удаление ссылок на другие PDF-файлы в PDF-документах. |
| content_disarm_pdf_act_java строка |
| Включить/выключить удаление действий, выполняющих JavaScript-код в PDF-документах. |
| content_disarm_pdf_act_launch строка |
| Включить/выключить удаление ссылок на внешние приложения в PDF-документах. |
| content_disarm_pdf_act_movie строка |
| Включить/выключить удаление встроенных фильмов в PDF-документах. |
| content_disarm_pdf_act_sound строка |
| Включить/выключить удаление встроенных звуковых файлов в PDF-документах. |
| content_disarm_pdf_embedfile строка |
| Включить/выключить удаление встроенных файлов в PDF-документах. |
| content_disarm_pdf_hyperlink строка |
| Включить/выключить удаление гиперссылок из PDF-документов. |
| content_disarm_pdf_javacode строка |
| Включить/выключить удаление JavaScript-кода из PDF-документов. |
| extended_log строка |
| Включить/выключить расширенное протоколирование антивируса. |
| ftgd_analytics строка |
| Настройки для управления файлами, которые загружаются в FortiSandbox. |
| ftp строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible. Если предоставлен, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими опциями. Предполагается, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОДВАРИАНТЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| ftp_archive_block строка |
| Выберите типы архивов для блокировки. Параметры на основе флагов. Укажите несколько значений в виде списка. |
| ftp_archive_log строка |
| Выберите типы архивов для протоколирования. Параметры на основе флагов. Укажите несколько значений в виде списка. |
| ftp_emulator строка |
| Включить/выключить эмулятор вирусов. |
| ftp_options строка |
| Включить/выключить сканирование, мониторинг и карантин FTP антивирусом. Параметры на основе флагов. Укажите несколько значений в виде списка. |
| ftp_outbreak_prevention строка |
| Включить сервис FortiGuard по предотвращению вспышек вирусов. |
| http строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible. Если предоставлен, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими опциями. Предполагается, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОДВАРИАНТЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| http_archive_block строка |
| Выберите типы архивов для блокировки. Параметры на основе флагов. Укажите несколько значений в виде списка. |
| http_archive_log строка |
| Выберите типы архивов для протоколирования. Параметры на основе флагов. Укажите несколько значений в виде списка. |
| http_content_disarm строка |
| Включить Content Disarm and Reconstruction для этого протокола. |
| http_emulator строка |
| Включить/выключить эмулятор вирусов. |
| http_options строка |
| Включить/выключить сканирование, мониторинг и карантин HTTP антивирусом. Параметры на основе флагов. Укажите несколько значений в виде списка. |
| http_outbreak_prevention string |
| Включить службу FortiGuard Virus Outbreak Prevention. |
| imap string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. При отправке все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДОБЩИЕ ВАРИАНТЫ ВМЕСТО ЭТОГО ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| imap_archive_block string |
| Выберите типы архивов для блокировки. Варианты на основе флагов. Укажите несколько в виде списка. |
| imap_archive_log string |
| Выберите типы архивов для регистрации. Варианты на основе флагов. Укажите несколько в виде списка. |
| imap_content_disarm string |
| Включить Content Disarm and Reconstruction для этого протокола. |
| imap_emulator string |
| Включить/выключить эмулятор вирусов. |
| imap_executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. |
| imap_options string |
| Включить/выключить сканирование, мониторинг и карантин IMAP AntiVirus. Варианты на основе флагов. Укажите несколько в виде списка. |
| imap_outbreak_prevention string |
| Включить службу FortiGuard Virus Outbreak Prevention. |
| inspection_mode string |
| Режим инспекции. |
| mapi string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. При отправке все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДОБЩИЕ ВАРИАНТЫ ВМЕСТО ЭТОГО ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| mapi_archive_block string |
| Выберите типы архивов для блокировки. Варианты на основе флагов. Укажите несколько в виде списка. |
| mapi_archive_log string |
| Выберите типы архивов для регистрации. Варианты на основе флагов. Укажите несколько в виде списка. |
| mapi_emulator string |
| Включить/выключить эмулятор вирусов. |
| mapi_executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. |
| mapi_options string |
| Включить/выключить сканирование, мониторинг и карантин MAPI AntiVirus. Варианты на основе флагов. Укажите несколько в виде списка. |
| mapi_outbreak_prevention string |
| Включить службу FortiGuard Virus Outbreak Prevention. |
| mobile_malware_db string |
| Включить/выключить использование базы данных сигнатур мобильного вредоносного ПО. |
| mode string |
| Устанавливает один из трёх режимов управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений. |
| nac_quar string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. При отправке все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДОБЩИЕ ВАРИАНТЫ ВМЕСТО ЭТОГО ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| nac_quar_expiry string | Продолжительность карантина. | |
| nac_quar_infected string |
| Включить/выключить изоляцию зараженных хостов в список заблокированных пользователей. |
| nac_quar_log string |
| Включить/выключить протоколирование карантина AntiVirus. |
| name string | Имя профиля. | |
| nntp string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. При отправке все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДОБЩИЕ ВАРИАНТЫ ВМЕСТО ЭТОГО ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| nntp_archive_block string |
| Выберите типы архивов для блокировки. Варианты на основе флагов. Укажите несколько в виде списка. |
| nntp_archive_log string |
| Выберите типы архивов для регистрации. Варианты на основе флагов. Укажите несколько в виде списка. |
| nntp_emulator string |
| Включить/выключить эмулятор вирусов. |
| nntp_options string |
| Включить/выключить сканирование, мониторинг и карантин NNTP AntiVirus. Варианты на основе флагов. Укажите несколько в виде списка. |
| nntp_outbreak_prevention string |
| Включить службу FortiGuard Virus Outbreak Prevention. |
| pop3 string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. При отправке все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДОБЩИЕ ВАРИАНТЫ ВМЕСТО ЭТОГО ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| pop3_archive_block string |
| Выберите типы архивов для блокировки. Варианты на основе флагов. Укажите несколько в виде списка. |
| pop3_archive_log string |
| Выберите типы архивов для регистрации. Варианты на основе флагов. Укажите несколько в виде списка. |
| pop3_content_disarm string |
| Включить разбор и реконструирование содержимого для этого протокола. |
| pop3_emulator string |
| Включить/выключить эмулятор вирусов. |
| pop3_executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. |
| pop3_options string |
| Включить/выключить сканирование, мониторинг и карантин POP3 AntiVirus. Параметры на основе флагов. Укажите несколько в виде списка. |
| pop3_outbreak_prevention string |
| Включить службу FortiGuard по предотвращению вспышек вирусов. |
| replacemsg_group string | Группа сообщений замены, настроенная для этого профиля. | |
| scan_mode string |
| Выберите между полным режимом сканирования и быстрым режимом сканирования. |
| smb string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩ с его параметрами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОД ПАРАМЕТРЫ НИЖЕ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАВАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| smb_archive_block string |
| Выберите типы архивов для блокирования. Параметры на основе флагов. Укажите несколько в виде списка. |
| smb_archive_log string |
| Выберите типы архивов для протоколирования. Параметры на основе флагов. Укажите несколько в виде списка. |
| smb_emulator string |
| Включить/выключить эмулятор вирусов. |
| smb_options string |
| Включить/выключить сканирование, мониторинг и карантин SMB AntiVirus. Параметры на основе флагов. Укажите несколько в виде списка. |
| smb_outbreak_prevention string |
| Включить службу FortiGuard по предотвращению вспышек вирусов. |
| smtp string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩ с его параметрами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОД ПАРАМЕТРЫ НИЖЕ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАВАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| smtp_archive_block string |
| Выберите типы архивов для блокирования. Параметры на основе флагов. Укажите несколько в виде списка. |
| smtp_archive_log string |
| Выберите типы архивов для протоколирования. Параметры на основе флагов. Укажите несколько в виде списка. |
| smtp_content_disarm string |
| Включить разбор и реконструирование содержимого для этого протокола. |
| smtp_emulator string |
| Включить/выключить эмулятор вирусов. |
| smtp_executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. |
| smtp_options string |
| Включить/выключить сканирование, мониторинг и карантин SMTP AntiVirus. Параметры на основе флагов. Укажите несколько в виде списка. |
| smtp_outbreak_prevention string |
| Включить службу FortiGuard по предотвращению вспышек вирусов. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/ru/latest/.
Примеры
- name: DELETE Profile
community.fortios.fmgr_secprof_av:
name: "Ansible_AV_Profile"
mode: "delete"
- name: CREATE Profile
community.fortios.fmgr_secprof_av:
name: "Ansible_AV_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
inspection_mode: "proxy"
ftgd_analytics: "everything"
av_block_log: "enable"
av_virus_log: "enable"
scan_mode: "full"
mobile_malware_db: "enable"
ftp_archive_block: "encrypted"
ftp_outbreak_prevention: "files"
ftp_archive_log: "timeout"
ftp_emulator: "disable"
ftp_options: "scan"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_av_module.html