Spec-Zone.ru › Ansible 2.11

community.fortios.fmgr_secprof_ips – Управление профилями безопасности IPS в FortiManager

Примечание

Этот плагин входит в коллекцию community.fortios (версия 1.0.0).

Для его установки используйте: ansible-galaxy collection install community.fortios.

Для использования в плейбуке укажите: community.fortios.fmgr_secprof_ips.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление профилями безопасности IPS в FortiManager

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка
По умолчанию:
"root"
ADOM, к которому должна относиться конфигурация.
block_malicious_url
строка
    Варианты:
  • disable
  • enable
Включить/выключить блокировку вредоносных URL.
comment
строка
Комментарий.
entries
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими вариантами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕПРИВЕДЁННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
entries_action
строка
    Варианты:
  • pass
  • block
  • reset
  • default
Действие, выполняемое с трафиком, в котором обнаружены подписи.
entries_application
строка
Приложения, подлежащие защите. set application ? перечисляет доступные приложения. all включает все приложения. other включает все неперечисленные приложения.
entries_exempt_ip_dst_ip
строка
Адрес назначения IP-адреса и маска сети.
entries_exempt_ip_src_ip
строка
Адрес источника IP-адреса и маска сети.
entries_location
строка
Защита трафика клиента или сервера.
entries_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование подписей, включённых в фильтр.
entries_log_attack_context
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование контекста атаки | буфер URL, буфер заголовков, буфер тела, буфер пакета.
entries_log_packet
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование пакетов. Включить, чтобы сохранить пакет, который запускает фильтр. Вы можете загрузить пакеты в формате pcap для использования в диагностических целях.
entries_os
строка
Операционные системы, подлежащие защите. all включает все операционные системы. other включает все неперечисленные операционные системы.
entries_protocol
строка
Протоколы, подлежащие проверке. set protocol ? перечисляет доступные протоколы. all включает все протоколы. other включает все неперечисленные протоколы.
entries_quarantine
строка
    Варианты:
  • none
  • attacker
Метод карантина.
entries_quarantine_expiry
строка
Срок карантина.
entries_quarantine_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование карантина.
entries_rate_count
строка
Количество предела скорости.
entries_rate_duration
строка
Срок (сек) лимита скорости.
entries_rate_mode
строка
    Варианты:
  • periodical
  • continuous
Режим ограничения скорости.
entries_rate_track
строка
    Варианты:
  • none
  • src-ip
  • dest-ip
  • dhcp-client-mac
  • dns-domain
Отслеживать поле протокола пакета.
entries_rule
строка
Идентифицирует предварительно определённые или настраиваемые подписи IPS для добавления в датчик.
entries_severity
строка
Относительная степень серьезности подписи, от информации до критической. Сообщения протокола, генерируемые подписью, включают степень серьёзности.
entries_status
строка
    Варианты:
  • disable
  • enable
  • default
Статус подписей, включённых в фильтр. default включает фильтр и использует только фильтры со статусом по умолчанию enable. Фильтры со статусом по умолчанию disable не будут использоваться.
extended_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить расширенное протоколирование.
filter
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими вариантами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕПРИВЕДЁННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
filter_action
строка
    Варианты:
  • pass
  • block
  • default
  • reset
Действие выбранных правил.
filter_application
строка
Фильтр приложений уязвимости.
filter_location
строка
Фильтр расположения уязвимости.
filter_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование выбранных правил.
filter_log_packet
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование пакетов выбранных правил.
filter_name
строка
Имя фильтра.
filter_os
строка
Фильтр операционных систем уязвимости.
filter_protocol
строка
Фильтр протоколов уязвимости.
filter_quarantine
строка
    Варианты:
  • none
  • attacker
Карантин IP-адреса или интерфейса.
filter_quarantine_expiry
строка
Срок карантина в минутах.
filter_quarantine_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование выбранного карантина.
filter_severity
строка
Фильтр степени серьезности уязвимости.
filter_status
строка
    Варианты:
  • disable
  • enable
  • default
Статус выбранных правил.
mode
строка
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трёх режимов управления объектом.
Позволяет использовать мягкие добавления вместо перезаписи существующих значений
name
строка
Имя датчика.
override
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими вариантами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕПРИВЕДЁННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
override_action
строка
    Варианты:
  • pass
  • block
  • reset
Действие правила переопределения.
override_exempt_ip_dst_ip
строка
Адрес назначения IP-адреса и маска сети.
override_exempt_ip_src_ip
строка
Адрес источника IP-адреса и маска сети.
override_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
override_log_packet
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование пакетов.
override_quarantine
строка
    Варианты:
  • none
  • attacker
Карантин IP-адреса или интерфейса.
override_quarantine_expiry
строка
Срок карантина в минутах.
override_quarantine_log
string
    Choices:
  • disable
  • enable
Включить/выключить логирование выбранного карантина.
override_rule_id
string
Идентификатор правила переопределения.
override_status
string
    Choices:
  • disable
  • enable
Включить/выключить состояние правила переопределения.
replacemsg_group
string
Группа сообщений замены.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  community.fortios.fmgr_secprof_ips:
    name: "Ansible_IPS_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "delete"

- name: CREATE Profile
  community.fortios.fmgr_secprof_ips:
    name: "Ansible_IPS_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "set"
    block_malicious_url: "enable"
    entries: [{severity: "high", action: "block", log-packet: "enable"}, {severity: "medium", action: "pass"}]

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_ips_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API