Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_asm_policy_signature_set – Управляет наборами подписей для политики ASM

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_asm_policy_signature_set.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Управляет наборами подписей для политики ASM.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
alarm
boolean
    Варианты:
  • no
  • yes
Указывает, регистрирует ли политика безопасности данные запроса на экране статистики, когда запрос соответствует подписи, включенной в набор подписей.
block
boolean
    Варианты:
  • no
  • yes
Действует, когда режим принудительного применения политики безопасности — Блокировка.
Определяет, как система обрабатывает запросы, соответствующие подписи, включенной в набор подписей.
Когда yes, система блокирует все запросы, соответствующие подписи, и предоставляет клиенту идентификатор поддержки.
Когда no, система принимает эти запросы.
learn
boolean
    Варианты:
  • no
  • yes
Указывает, изучает ли политика безопасности все запросы, соответствующие подписи, включенной в набор подписей.
name
string / обязательно
Указывает имя набора подписей, которые нужно применить к политике ASM или удалить из неё.
Помимо встроенных наборов подписей, поставляемых с устройством, вы можете создавать и использовать настраиваемые наборы подписей.
Когда All Response Signatures, настраивает все подписи в пуле подписей атак, которые могут проверять ответы.
Когда All Signatures, настраивает все подписи атак в пуле подписей атак.
Когда Apache Struts Signatures, настраивает подписи, нацеленные на атаки веб-серверов Apache Struts. Доступно только в версии 13.x и выше.
Когда Apache Tomcat Signatures, настраивает подписи, нацеленные на атаки веб-серверов Apache Tomcat. Доступно только в версии 13.x и выше.
Когда Cisco Signatures, настраивает подписи, нацеленные на атаки систем Cisco. Доступно только в версии 13.x и выше.
Когда Command Execution Signatures, настраивает подписи, связанные с атаками, совершёнными путём выполнения команд.
Когда Cross Site Scripting Signatures, настраивает подписи, нацеленные на атаки, вызванные XSS-атаками.
Когда Directory Indexing Signatures, настраивает подписи, нацеленные на атаки, просматривающие списки каталогов.
Когда Generic Detection Signatures, настраивает подписи, нацеленные на известные или распространённые атаки веб- и приложений.
Когда HTTP Response Splitting Signatures, настраивает подписи, нацеленные на атаки, которые используют ответы, для которых значения входных данных не были очищены.
Когда High Accuracy Detection Evasion Signatures, настраивает подписи с высокой точностью, которые генерируют мало ложных срабатываний при определении атак уклонения. Доступно только в версии 13.x и выше.
Когда High Accuracy Signatures, настраивает подписи с высокой точностью, которые генерируют мало ложных срабатываний при определении атак уклонения.
Когда IIS and Windows Signatures, настраивает подписи, нацеленные на атаки IIS и систем на базе Windows. Доступно только в версии 13.x и выше.
Когда Information Leakage Signatures, настраивает подписи, нацеленные на атаки, которые ищут данные системы или отладочную информацию, показывающую уязвимость системы к атакам.
Когда Java Servlets/JSP Signatures, настраивает подписи, нацеленные на атаки приложений на базе Java Servlets и Java Server Pages (JSP). Доступно только в версии 13.x и выше.
Когда Low Accuracy Signatures, настраивает подписи, которые могут привести к большему количеству ложных срабатываний при идентификации атак.
Когда Medium Accuracy Signatures, настраивает подписи со средним уровнем точности при идентификации атак.
Когда OS Command Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются запустить команды на уровне системы через уязвимое приложение.
Когда OWA Signatures, настраивает подписи, нацеленные на атаки приложения Microsoft Outlook Web Access (OWA).
Когда Other Application Attacks Signatures, настраивает подписи, нацеленные на различные атаки, включая фиксацию сессий, доступ к локальным файлам, попытки инъекции, подделку заголовков и так далее, влияющие на многие приложения.
Когда Path Traversal Signatures, настраивает подписи, нацеленные на атаки, которые пытаются получить доступ к файлам и каталогам, хранящимся вне папки веб-корня.
Когда Predictable Resource Location Signatures, настраивает подписи, нацеленные на атаки, которые пытаются обнаружить скрытое содержимое и функциональность веб-сайта путём принудительного просмотра или перечисления каталогов и файлов.
Когда Remote File Include Signatures, настраивает подписи, нацеленные на атаки, которые пытаются использовать уязвимость удалённого включения файла, что могло бы позволить удалённому злоумышленнику выполнить произвольные команды на сервере, на котором размещено приложение.
Когда SQL Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются вставить (инжектировать) SQL-запрос, используя входные данные клиента для приложения.
Когда Server Side Code Injection Signatures, настраивает подписи, нацеленные на атаки на стороне сервера с инъекцией кода.
Когда WebSphere signatures, настраивает подписи, нацеленные на атаки на многих вычислительных платформах, интегрированных с помощью WebSphere, включая общие базы данных, Microsoft Windows, IIS, Microsoft SQL Server, Apache, Oracle, Unix/Linux, IBM DB2, PostgreSQL и XML.
Когда XPath Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются получить доступ к структурам данных или обойти разрешения, когда веб-сайт использует предоставлённую пользователем информацию для построения запросов XPath для XML-данных.
partition
string
По умолчанию:
"Common"
Этот параметр используется только при идентификации политики ASM.
policy_name
string / обязательно
Указывает имя существующей политики ASM, к которой нужно добавить или удалить наборы подписей.
provider
dictionary
добавлено в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
string
Настраивает поставщика авторизации для получения маркеров аутентификации с удалённого устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
boolean
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, установив переменную среды F5_TEEM.
password
string / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
string / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
integer
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
timeout
integer
Устанавливает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истекает до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удалённому устройству.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на управляемых вами сайтах, использующих самозаверяющие сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
state
string
    Варианты:
  • present ←
  • absent
При present, гарантирует существование ресурса.
При absent, гарантирует удаление ресурса.

Примечания

Примечание

  • Этот модуль в основном используется как часть конфигурирования политики ASM в роли Ansible Galaxy ASM Policy Role.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, необходимо включить как минимум одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Add Signature Set to ASM Policy
  bigip_asm_policy_signature_set:
    name: IIS and Windows Signatures
    policy_name: FooPolicy
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost
- name: Remove Signature Set to ASM Policy
  bigip_asm_policy_signature_set:
    name: IIS and Windows Signatures
    policy_name: FooPolicy
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
alarm
boolean
changed
Указывает, регистрирует ли политика безопасности данные запроса на экране Статистики.

Пример:
True
block
boolean
changed
Определяет, как система обрабатывает запросы, соответствующие подписи, включенной в набор подписей.

learn
boolean
changed
Указывает, изучает ли политика все запросы, соответствующие подписи, включенной в набор подписей.

Пример:
True
name
string
changed
Имя набора подписей, добавленного/удаленного в политике ASM.

Пример:
Cisco Signatures
policy_name
string
changed
Имя политики ASM

Пример:
FooPolicy


Авторы

  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_asm_policy_signature_set_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API