Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_dlp_sensor – Настройка датчиков DLP.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_dlp_sensor.

Новое в версии 2.10: модуля fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль способен настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательный
параметр (adom) в запрошенном URL
bypass_validation
логическое значение
    Варианты:
  • нет ←
  • да
устанавливается в True только при расхождениях между схемой модуля и структурой API FortiManager, модуль продолжает выполнение без валидации параметров
dlp_sensor
словарь
установленные параметры верхнего уровня
comment
строка
Комментарий.
dlp-log
строка
    Варианты:
  • выключено
  • включено
Включить/выключить протоколирование DLP.
extended-log
строка
    Варианты:
  • выключено
  • включено
Включить/выключить расширенное протоколирование для предотвращения утечки данных.
filter
список / элементы=строка
нет описания
action
строка
    Варианты:
  • только протокол
  • блокировать
  • освободить
  • запретить
  • запретить отправителю
  • изолировать IP
  • изолировать порт
  • нет
  • разрешить
Действие, которое должно быть выполнено с содержимым, соответствующим этому датчику DLP.
archive
строка
    Варианты:
  • выключено
  • включено
  • только сводка
Включить/выключить архивирование DLP.
company-identifier
строка
Введите идентификатор компании для сопоставления. Сопоставляются только водяные знаки, установленные вашей компанией на файлах.
expiry
строка
Срок изоляции в формате дддччмм (дни, часы, минуты).
file-size
целое число
Сопоставление файлов размером не менее указанного значения (0 - 4294967295 КБ).
file-type
строка
Выберите номер таблицы шаблонов DLP файла для сопоставления.
filter-by
строка
    Варианты:
  • кредитная карта
  • ИНН
  • регулярное выражение
  • тип файла
  • размер файла
  • отпечаток
  • водяной знак
  • зашифрованный
Выберите тип содержимого для сопоставления.
fp-sensitivity
строка
Выберите чувствительность шаблона DLP файла для сопоставления.
id
целое число
Идентификатор.
match-percentage
целое число
Процент отпечатков пальцев в базах данных отпечатков пальцев, определенных выбранной чувствительностью fp-sensitivity, для сопоставления.
name
строка
Имя фильтра.
proto
список / элементы=строка
    Варианты:
  • imap
  • smtp
  • pop3
  • ftp
  • nntp
  • mm1
  • mm3
  • mm4
  • mm7
  • mapi
  • aim
  • icq
  • msn
  • yahoo
  • http-get
  • http-post
нет описания
regexp
строка
Введите регулярное выражение для сопоставления (макс. 255 символов).
severity
строка
    Варианты:
  • информация
  • низкая
  • средняя
  • высокая
  • критическая
Выберите уровень серьезности или угрозы, соответствующий этому фильтру.
type
строка
    Варианты:
  • файл
  • сообщение
Выберите, нужно ли проверять содержимое сообщений (электронных писем) или файлов (скачанных файлов или вложений электронной почты).
flow-based
строка
    Варианты:
  • выключено
  • включено
Включить/выключить DLP на основе потока.
full-archive-proto
список / элементы=строка
    Варианты:
  • imap
  • smtp
  • pop3
  • ftp
  • nntp
  • mm1
  • mm3
  • mm4
  • mm7
  • mapi
  • aim
  • icq
  • msn
  • yahoo
  • http-get
  • http-post
нет описания
nac-quar-log
строка
    Варианты:
  • выключено
  • включено
Включить/выключить протоколирование изоляции NAC.
name
строка
Имя датчика DLP.
options
строка
    Варианты:
  • строгий файл
Настройка параметров DLP.
replacemsg-group
строка
Группа заменяемых сообщений, используемая этим датчиком DLP.
summary-proto
список / элементы=строка
    Варианты:
  • imap
  • smtp
  • pop3
  • ftp
  • nntp
  • mm1
  • mm3
  • mm4
  • mm7
  • mapi
  • aim
  • icq
  • msn
  • yahoo
  • http-get
  • http-post
нет описания
rc_failed
список / элементы=строка
список кодов rc, при которых условия будут нарушены
rc_succeeded
список / элементы=строка
список кодов rc, при которых условия будут соблюдены
state
строка / обязательный
    Варианты:
  • present
  • absent
указание на создание, обновление или удаление объекта
workspace_locking_adom
строка
область (adom) для блокировки FortiManager, работающего в режиме рабочего пространства, значение может быть глобальным и другими, включая корневой
workspace_locking_timeout
целое число
По умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство

Примечания

Примечание

  • Поддерживается работа в режиме блокировки рабочего пространства в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться ошибкой, когда возвращается ненулевой код rc. Также можно переопределить условия для завершения ошибкой или успешного завершения с параметрами rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure DLP sensors.
     fmgr_dlp_sensor:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        state: <value in [present, absent]>
        dlp_sensor:
           comment: <value of string>
           dlp-log: <value in [disable, enable]>
           extended-log: <value in [disable, enable]>
           filter:
             -
                 action: <value in [log-only, block, exempt, ...]>
                 archive: <value in [disable, enable, summary-only]>
                 company-identifier: <value of string>
                 expiry: <value of string>
                 file-size: <value of integer>
                 file-type: <value of string>
                 filter-by: <value in [credit-card, ssn, regexp, ...]>
                 fp-sensitivity: <value of string>
                 id: <value of integer>
                 match-percentage: <value of integer>
                 name: <value of string>
                 proto:
                   - imap
                   - smtp
                   - pop3
                   - ftp
                   - nntp
                   - mm1
                   - mm3
                   - mm4
                   - mm7
                   - mapi
                   - aim
                   - icq
                   - msn
                   - yahoo
                   - http-get
                   - http-post
                 regexp: <value of string>
                 severity: <value in [info, low, medium, ...]>
                 type: <value in [file, message]>
           flow-based: <value in [disable, enable]>
           full-archive-proto:
             - imap
             - smtp
             - pop3
             - ftp
             - nntp
             - mm1
             - mm3
             - mm4
             - mm7
             - mapi
             - aim
             - icq
             - msn
             - yahoo
             - http-get
             - http-post
           nac-quar-log: <value in [disable, enable]>
           name: <value of string>
           options: <value in [strict-file]>
           replacemsg-group: <value of string>
           summary-proto:
             - imap
             - smtp
             - pop3
             - ftp
             - nntp
             - mm1
             - mm3
             - mm4
             - mm7
             - mapi
             - aim
             - icq
             - msn
             - yahoo
             - http-get
             - http-post

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
request_url
string
всегда
Полный URL запроса

Пример:
/sys/login/user
response_code
integer
всегда
Статус запроса API

response_message
string
всегда
Дескриптивное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_dlp_sensor_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API