community.fortios.fmgr_secprof_web – Управление профилями безопасности веб-фильтра в FortiManager
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios
Для использования в книге задач укажите: community.fortios.fmgr_secprof_web
Обзор
- Управление профилями безопасности веб-фильтра в FortiManager через книги задач с использованием API FMG
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна принадлежать конфигурация. |
| comment строка | Дополнительные комментарии. | |
| extended_log строка |
| Включить/выключить расширенное ведение журнала для веб-фильтрации. choice | disable | Отключение параметра. choice | enable | Включение параметра. |
| ftgd_wf строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект НЕИСКЛЮЧИТЕЛЬНЫЙ со своими опциями. Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАВАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| ftgd_wf_exempt_quota строка | Не останавливать квоту для этих категорий. | |
| ftgd_wf_filters_action строка |
| Действие, которое нужно выполнить для совпадений. choice | block | Блокировка доступа. choice | monitor | Разрешить доступ с одновременным протоколированием действия. choice | warning | Разрешить доступ после предупреждения пользователя. choice | authenticate | Проверка подлинности пользователя перед разрешением доступа. |
| ftgd_wf_filters_auth_usr_grp строка | Группы с правом проверки подлинности. | |
| ftgd_wf_filters_category строка | Категории и группы, которые рассматривает фильтр. | |
| ftgd_wf_filters_log строка |
| Включить/выключить ведение журнала. choice | disable | Отключение параметра. choice | enable | Включение параметра. |
| ftgd_wf_filters_override_replacemsg строка | Замена сообщения при переопределении. | |
| ftgd_wf_filters_warn_duration строка | Продолжительность предупреждений. | |
| ftgd_wf_filters_warning_duration_type строка |
| Повторное отображение предупреждения после закрытия браузера или по истечении времени ожидания. choice | session | После завершения сессии. choice | timeout | После истечения времени ожидания. |
| ftgd_wf_filters_warning_prompt строка |
| Предупреждения в каждой категории или в каждом домене. choice | per-domain | Предупреждения по домену. choice | per-category | Предупреждения по категориям. |
| ftgd_wf_max_quota_timeout строка | Максимальное время ожидания квоты FortiGuard, используемое одним просмотром страницы в секундах (исключая потоки). | |
| ftgd_wf_options строка |
| Параметры для FortiGuard Web Filter. Параметры на основе флагов. Укажите несколько в виде списка. flag | error-allow | Разрешить прохождение веб-страниц с ошибкой рейтинга. flag | rate-server-ip | Проверить серверный IP-адрес дополнительно к имени домена. flag | connect-request-bypass | Пропустить соединение, содержащее запрос CONNECT. flag | ftgd-disable | Отключить сканирование FortiGuard. |
| ftgd_wf_ovrd строка | Разрешить переопределения профилей веб-фильтра. | |
| ftgd_wf_quota_category строка | Категории FortiGuard, к которым применяется квота (действие категории должно быть установлено на monitor). | |
| ftgd_wf_quota_duration строка | Продолжительность квоты. | |
| ftgd_wf_quota_override_replacemsg строка | Замена сообщения при переопределении. | |
| ftgd_wf_quota_type строка |
| Тип квоты. choice | time | Использование квоты на основе времени. choice | traffic | Использование квоты на основе трафика. |
| ftgd_wf_quota_unit строка |
| Единица измерения квоты на трафик. choice | B | Квота в байтах. choice | KB | Квота в килобайтах. choice | MB | Квота в мегабайтах. choice | GB | Квота в гигабайтах. |
| ftgd_wf_quota_value строка | Значение квоты на трафик. | |
| ftgd_wf_rate_crl_urls строка |
| Включить/выключить рейтинг CRL по URL. choice | disable | Отключение рейтинга CRL по URL. choice | enable | Включение рейтинга CRL по URL. |
| ftgd_wf_rate_css_urls строка |
| Включить/выключить рейтинг CSS по URL. choice | disable | Отключение рейтинга CSS по URL. choice | enable | Включение рейтинга CSS по URL. |
| ftgd_wf_rate_image_urls строка |
| Включить/выключить рейтинг изображений по URL. choice | disable | Отключение рейтинга изображений по URL (заблокированные изображения заменяются пустыми). choice | enable | Включение рейтинга изображений по URL (заблокированные изображения заменяются пустыми). |
| ftgd_wf_rate_javascript_urls строка |
| Включить/выключить рейтинг JavaScript по URL. choice | disable | Отключение рейтинга JavaScript по URL. choice | enable | Включение рейтинга JavaScript по URL. |
| https_replacemsg строка |
| Включить сообщения замены для HTTPS. choice | disable | Отключение параметра. choice | enable | Включение параметра. |
| inspection_mode строка |
| Режим проверки веб-фильтра. choice | proxy | Прокси. choice | flow-based | Основанный на потоке. |
| log_all_url строка |
| Включить/выключить ведение журнала всех посещенных URL. choice | disable | Отключение параметра. choice | enable | Включение параметра. |
| mode строка |
| Устанавливает один из трех режимов для управления объектом. Разрешает использование мягких добавлений вместо перезаписи существующих значений |
| name строка | Имя профиля. | |
| options строка |
| Параметры на основе флагов. Укажите несколько в виде списка. flag | block-invalid-url | Блокировка сессий, содержащих недействительное имя домена. flag | jscript | Блокировка JavaScript. flag | js | Блокировка JS. flag | vbs | Блокировка VB Script. flag | unknown | Блокировка неизвестных скриптов. flag | wf-referer | Блокировка по ссылкам. flag | intrinsic | Блокировка встроенных скриптов. flag | wf-cookie | Блокировка cookie. flag | per-user-bwl | Фильтр черного/белого списка по пользователю flag | activexfilter | Фильтр ActiveX. flag | cookiefilter | Фильтр cookie. flag | javafilter | Фильтр Java applet. |
| override строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект НЕИСКЛЮЧИТЕЛЬНЫЙ со своими опциями. Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАВАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| override_ovrd_cookie строка |
| Разрешить/запретить переопределения, основанные на браузере (cookie). choice | deny | Запретить переопределение, основанное на браузере (cookie). choice | allow | Разрешить переопределение, основанное на браузере (cookie). |
| override_ovrd_dur строка | Продолжительность переопределения. | |
| override_ovrd_dur_mode строка |
| Режим продолжительности переопределения. choice | constant | Постоянный режим. choice | ask | Запрос продолжительности при инициировании переопределения. |
| override_ovrd_scope string |
| Область переопределения. choice | user | Переопределение для пользователя. choice | user-group | Переопределение для группы пользователя. choice | ip | Переопределение для IP-адреса инициатора. choice | ask | Запрос области при инициализации переопределения. choice | browser | Создание переопределения на основе браузера (cookie). |
| override_ovrd_user_group string | Группы пользователей с разрешением на использование переопределения. | |
| override_profile string | Профиль веб-фильтра с разрешением на создание переопределений. | |
| override_profile_attribute string |
| Атрибут профиля для извлечения из RADIUS-сервера. choice | User-Name | Использовать этот атрибут. choice | NAS-IP-Address | Использовать этот атрибут. choice | Framed-IP-Address | Использовать этот атрибут. choice | Framed-IP-Netmask | Использовать этот атрибут. choice | Filter-Id | Использовать этот атрибут. choice | Login-IP-Host | Использовать этот атрибут. choice | Reply-Message | Использовать этот атрибут. choice | Callback-Number | Использовать этот атрибут. choice | Callback-Id | Использовать этот атрибут. choice | Framed-Route | Использовать этот атрибут. choice | Framed-IPX-Network | Использовать этот атрибут. choice | Class | Использовать этот атрибут. choice | Called-Station-Id | Использовать этот атрибут. choice | Calling-Station-Id | Использовать этот атрибут. choice | NAS-Identifier | Использовать этот атрибут. choice | Proxy-State | Использовать этот атрибут. choice | Login-LAT-Service | Использовать этот атрибут. choice | Login-LAT-Node | Использовать этот атрибут. choice | Login-LAT-Group | Использовать этот атрибут. choice | Framed-AppleTalk-Zone | Использовать этот атрибут. choice | Acct-Session-Id | Использовать этот атрибут. choice | Acct-Multi-Session-Id | Использовать этот атрибут. |
| override_profile_type string |
| Тип профиля переопределения. choice | list | Профиль выбран из списка. choice | radius | Профиль определен RADIUS-сервером. |
| ovrd_perm string |
| Флаги настроек. Указывать несколько в виде списка. flag | bannedword-override | Переопределение запрещенных слов. flag | urlfilter-override | Переопределение фильтра URL. flag | fortiguard-wf-override | Переопределение FortiGuard Web Filter. flag | contenttype-check-override | Переопределение заголовков Content-type. |
| post_action string |
| Действие для HTTP POST-трафика. choice | normal | Нормальное, POST-запросы разрешены. choice | block | POST-запросы заблокированы. |
| replacemsg_group string | Группа сообщений замены. | |
| url_extraction string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible. Если предоставлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими опциями. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство JSON API. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДОБЪЕКТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| url_extraction_redirect_header string | Имя HTTP-заголовка для перенаправления клиента при заблокированных запросах | |
| url_extraction_redirect_no_content string |
| Включить/отключить пустое тело сообщения-сущности в HTTP-ответе choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| url_extraction_redirect_url string | Значение HTTP-заголовка для перенаправления клиента при заблокированных запросах | |
| url_extraction_server_fqdn string | FQDN (полное доменное имя) сервера извлечения URL | |
| url_extraction_status string |
| Включить извлечение URL choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible. Если предоставлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими опциями. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство JSON API. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДОБЪЕКТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| web_blacklist string |
| Включить/выключить автоматическое добавление URL, обнаруженных FortiSandbox, в черный список. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_bword_table string | Идентификатор таблицы запрещенных слов. | |
| web_bword_threshold string | Пороговое значение баллов для запрещенных слов. | |
| web_content_header_list string | Список заголовков контента. | |
| web_content_log string |
| Включить/выключить протоколирование заблокированного веб-контента. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_extended_all_action_log string |
| Включить/выключить расширенное протоколирование любых действий фильтрации для веб-фильтрации. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_activex_log string |
| Включить/выключить протоколирование ActiveX. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_applet_log string |
| Включить/выключить протоколирование Java-апплетов. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_command_block_log string |
| Включить/выключить протоколирование заблокированных команд. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_cookie_log string |
| Включить/выключить протоколирование фильтрации cookie. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_cookie_removal_log string |
| Включить/выключить протоколирование заблокированных cookie. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_js_log string |
| Включить/выключить протоколирование Java-скриптов. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_jscript_log string |
| Включить/выключить протоколирование JScripts. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_referer_log string |
| Включить/выключить протоколирование referrers. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_unknown_log string |
| Включить/выключить протоколирование неизвестных скриптов. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_filter_vbs_log string |
| Включить/выключить протоколирование VBS-скриптов. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_ftgd_err_log string |
| Включить/выключить логирование ошибок рейтинга. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_ftgd_quota_usage string |
| Включить/выключить протоколирование использования ежедневного лимита. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_invalid_domain_log string |
| Включить/выключить логирование недопустимых доменных имён. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_keyword_match string | Поиск ключевых слов для протоколирования при совпадении. | |
| web_log_search string |
| Включить/выключить протоколирование всех поисковых фраз. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_safe_search string |
| Тип безопасного поиска. Параметры на основе флагов. Укажите несколько в виде списка. flag | url | Вставить строку безопасного поиска в URL. flag | header | Вставить заголовок безопасного поиска. |
| web_url_log string |
| Включить/выключить логирование фильтрации URL. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| web_urlfilter_table string | ID таблицы фильтра URL. | |
| web_whitelist string |
| Настройки списка разрешённых сайтов FortiGuard. Параметры на основе флагов. Укажите несколько в виде списка. flag | exempt-av | Исключение антивируса. flag | exempt-webcontent | Исключение веб-контента. flag | exempt-activex-java-cookie | Исключение ActiveX-JAVA-Cookie. flag | exempt-dlp | Исключение DLP. flag | exempt-rangeblock | Исключение RangeBlock. flag | extended-log-others | Поддержка расширенного протоколирования. |
| web_youtube_restrict string |
| Уровень фильтрации YouTube EDU. choice | strict | Строгий доступ к YouTube. choice | none | Полный доступ к YouTube. choice | moderate | Умеренный доступ к YouTube. |
| wisp string |
| Включить/выключить веб-прокси WISP. choice | disable | Отключить веб-прокси WISP. choice | enable | Включить веб-прокси WISP. |
| wisp_algorithm string |
| Алгоритм выбора серверов WISP. choice | auto-learning | Выбор сервера с наименьшей нагрузкой и исправности. choice | primary-secondary | Выбор первого исправного сервера в порядке. choice | round-robin | Выбор следующего исправного сервера. |
| wisp_servers string | Сервера WISP. | |
| youtube_channel_filter string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не перечисленные ниже параметры ansible. Если предоставлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключает свои варианты. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON. В случае сомнений, используйте нижеприведенные подварианты для создания объектов с несколькими задачами | |
| youtube_channel_filter_channel_id string | ID канала YouTube для фильтрации. | |
| youtube_channel_filter_comment string | Комментарий. | |
| youtube_channel_status string |
| Статус фильтрации канала YouTube. choice | disable | Отключить фильтр канала YouTube. choice | blacklist | Блокировать совпадения. choice | whitelist | Разрешить совпадения. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
community.fortios.fmgr_secprof_web:
name: "Ansible_Web_Filter_Profile"
mode: "delete"
- name: CREATE Profile
community.fortios.fmgr_secprof_web:
name: "Ansible_Web_Filter_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
extended_log: "enable"
inspection_mode: "proxy"
log_all_url: "enable"
options: "js"
ovrd_perm: "bannedword-override"
post_action: "block"
web_content_log: "enable"
web_extended_all_action_log: "enable"
web_filter_activex_log: "enable"
web_filter_applet_log: "enable"
web_filter_command_block_log: "enable"
web_filter_cookie_log: "enable"
web_filter_cookie_removal_log: "enable"
web_filter_js_log: "enable"
web_filter_jscript_log: "enable"
web_filter_referer_log: "enable"
web_filter_unknown_log: "enable"
web_filter_vbs_log: "enable"
web_ftgd_err_log: "enable"
web_ftgd_quota_usage: "enable"
web_invalid_domain_log: "enable"
web_url_log: "enable"
wisp: "enable"
wisp_algorithm: "auto-learning"
youtube_channel_status: "blacklist"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_web_module.html