community.fortios.fmgr_secprof_ips – Управление профилями безопасности IPS в FortiManager
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в плейбуке укажите: community.fortios.fmgr_secprof_ips.
Обзор
- Управление профилями безопасности IPS в FortiManager
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| block_malicious_url строка |
| Включить/выключить блокировку вредоносных URL. |
| comment строка | Комментарий. | |
| entries строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими вариантами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕПРИВЕДЁННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| entries_action строка |
| Действие, выполняемое с трафиком, в котором обнаружены подписи. |
| entries_application строка | Приложения, подлежащие защите. set application ? перечисляет доступные приложения. all включает все приложения. other включает все неперечисленные приложения. | |
| entries_exempt_ip_dst_ip строка | Адрес назначения IP-адреса и маска сети. | |
| entries_exempt_ip_src_ip строка | Адрес источника IP-адреса и маска сети. | |
| entries_location строка | Защита трафика клиента или сервера. | |
| entries_log строка |
| Включить/выключить протоколирование подписей, включённых в фильтр. |
| entries_log_attack_context строка |
| Включить/выключить протоколирование контекста атаки | буфер URL, буфер заголовков, буфер тела, буфер пакета. |
| entries_log_packet строка |
| Включить/выключить протоколирование пакетов. Включить, чтобы сохранить пакет, который запускает фильтр. Вы можете загрузить пакеты в формате pcap для использования в диагностических целях. |
| entries_os строка | Операционные системы, подлежащие защите. all включает все операционные системы. other включает все неперечисленные операционные системы. | |
| entries_protocol строка | Протоколы, подлежащие проверке. set protocol ? перечисляет доступные протоколы. all включает все протоколы. other включает все неперечисленные протоколы. | |
| entries_quarantine строка |
| Метод карантина. |
| entries_quarantine_expiry строка | Срок карантина. | |
| entries_quarantine_log строка |
| Включить/выключить протоколирование карантина. |
| entries_rate_count строка | Количество предела скорости. | |
| entries_rate_duration строка | Срок (сек) лимита скорости. | |
| entries_rate_mode строка |
| Режим ограничения скорости. |
| entries_rate_track строка |
| Отслеживать поле протокола пакета. |
| entries_rule строка | Идентифицирует предварительно определённые или настраиваемые подписи IPS для добавления в датчик. | |
| entries_severity строка | Относительная степень серьезности подписи, от информации до критической. Сообщения протокола, генерируемые подписью, включают степень серьёзности. | |
| entries_status строка |
| Статус подписей, включённых в фильтр. default включает фильтр и использует только фильтры со статусом по умолчанию enable. Фильтры со статусом по умолчанию disable не будут использоваться. |
| extended_log строка |
| Включить/выключить расширенное протоколирование. |
| filter строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими вариантами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕПРИВЕДЁННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| filter_action строка |
| Действие выбранных правил. |
| filter_application строка | Фильтр приложений уязвимости. | |
| filter_location строка | Фильтр расположения уязвимости. | |
| filter_log строка |
| Включить/выключить протоколирование выбранных правил. |
| filter_log_packet строка |
| Включить/выключить протоколирование пакетов выбранных правил. |
| filter_name строка | Имя фильтра. | |
| filter_os строка | Фильтр операционных систем уязвимости. | |
| filter_protocol строка | Фильтр протоколов уязвимости. | |
| filter_quarantine строка |
| Карантин IP-адреса или интерфейса. |
| filter_quarantine_expiry строка | Срок карантина в минутах. | |
| filter_quarantine_log строка |
| Включить/выключить протоколирование выбранного карантина. |
| filter_severity строка | Фильтр степени серьезности уязвимости. | |
| filter_status строка |
| Статус выбранных правил. |
| mode строка |
| Устанавливает один из трёх режимов управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений |
| name строка | Имя датчика. | |
| override строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими вариантами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕПРИВЕДЁННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| override_action строка |
| Действие правила переопределения. |
| override_exempt_ip_dst_ip строка | Адрес назначения IP-адреса и маска сети. | |
| override_exempt_ip_src_ip строка | Адрес источника IP-адреса и маска сети. | |
| override_log строка |
| Включить/выключить протоколирование. |
| override_log_packet строка |
| Включить/выключить протоколирование пакетов. |
| override_quarantine строка |
| Карантин IP-адреса или интерфейса. |
| override_quarantine_expiry строка | Срок карантина в минутах. |
| override_quarantine_log string |
| Включить/выключить логирование выбранного карантина. |
| override_rule_id string | Идентификатор правила переопределения. | |
| override_status string |
| Включить/выключить состояние правила переопределения. |
| replacemsg_group string | Группа сообщений замены. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
community.fortios.fmgr_secprof_ips:
name: "Ansible_IPS_Profile"
comment: "Created by Ansible Module TEST"
mode: "delete"
- name: CREATE Profile
community.fortios.fmgr_secprof_ips:
name: "Ansible_IPS_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
block_malicious_url: "enable"
entries: [{severity: "high", action: "block", log-packet: "enable"}, {severity: "medium", action: "pass"}]
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_ips_module.html