fortinet.fortimanager.fmgr_ips_sensor_entries – Фильтр датчика IPS.
Примечание
Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в книге задач укажите: fortinet.fortimanager.fmgr_ips_sensor_entries.
Новое в версии 2.10: модуля fortinet.fortimanager
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать для источников данных перед использованием.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| adom строка / обязательный | параметр (adom) в запрошенном URL | |||
| bypass_validation булево |
| устанавливается в значение True только при расхождении схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров | ||
| ips_sensor_entries словарь | установленные параметры верхнего уровня | |||
| action строка |
| Действие, выполняемое с трафиком, в котором обнаружены подписи. | ||
| application строка | нет описания | |||
| exempt-ip список / элементы=строка | нет описания | |||
| dst-ip строка | IP-адрес и маска сети назначения. | |||
| id целое число | ID исключенного IP. | |||
| src-ip строка | IP-адрес и маска сети источника. | |||
| id целое число | Идентификатор правила в базе данных IPS (0 – 4294967295). | |||
| location строка | нет описания | |||
| log строка |
| Включить/отключить протоколирование подписей, включённых в фильтр. | ||
| log-attack-context строка |
| Включить/отключить протоколирование контекста атаки: буфер URL, буфер заголовков, буфер тела, буфер пакета. | ||
| log-packet строка |
| Включить/отключить протоколирование пакетов. Включить для сохранения пакета, вызвавшего срабатывание фильтра. Вы можете загрузить пакеты в формате pcap... | ||
| os строка | нет описания | |||
| protocol строка | нет описания | |||
| quarantine строка |
| Метод карантина. | ||
| quarantine-expiry строка | Продолжительность карантина (формат ###д##ч##м, минимум 1м, максимум 364д23ч59м, по умолчанию = 5м). Требует, чтобы карантин был установлен для атакующего. | |||
| quarantine-log строка |
| Включить/отключить протоколирование карантина. | ||
| rate-count целое число | Количество скорости. | |||
| rate-duration целое число | Продолжительность (сек) скорости. | |||
| rate-mode строка |
| Режим ограничения скорости. | ||
| rate-track строка |
| Отслеживать поле протокола пакета. | ||
| rule строка | Идентифицирует предопределенные или пользовательские подписи IPS, которые нужно добавить к датчику. | |||
| severity строка | нет описания | |||
| status строка |
| Статус подписей, включенных в фильтр. По умолчанию фильтр включён, и использовать только фильтры со статусом включения по умолчанию. Ф... | ||
| rc_failed список / элементы=строка | список кодов rc, при которых условия будут нарушены | |||
| rc_succeeded список / элементы=строка | список кодов rc, при которых условия будут выполнены | |||
| sensor строка / обязательный | параметр (sensor) в запрошенном URL | |||
| state строка / обязательный |
| директива для создания, обновления или удаления объекта | ||
| workspace_locking_adom строка | adom для блокировки FortiManager, работающего в режиме рабочей области, значение может быть глобальным и другими, включая root | |||
| workspace_locking_timeout целое число | По умолчанию: 300 | максимальное время в секундах ожидания для другого пользователя, чтобы освободить блокировку рабочей области | ||
Примечания
Примечание
- Поддержка работы в режиме блокировки рабочей области в данном модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Как правило, выполнение одного модуля может завершиться ошибкой, если возвращён код rc отличный от нуля. Также можно переопределить условия для ошибок или успешного завершения с помощью параметров rc_failed и rc_succeeded
Примеры
- hosts: fortimanager-inventory
collections:
- fortinet.fortimanager
connection: httpapi
vars:
ansible_httpapi_use_ssl: True
ansible_httpapi_validate_certs: False
ansible_httpapi_port: 443
tasks:
- name: IPS sensor filter.
fmgr_ips_sensor_entries:
bypass_validation: False
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
rc_succeeded: [0, -2, -3, ...]
rc_failed: [-2, -3, ...]
adom: <your own value>
sensor: <your own value>
state: <value in [present, absent]>
ips_sensor_entries:
action: <value in [pass, block, reset, ...]>
application: <value of string>
exempt-ip:
-
dst-ip: <value of string>
id: <value of integer>
src-ip: <value of string>
id: <value of integer>
location: <value of string>
log: <value in [disable, enable]>
log-attack-context: <value in [disable, enable]>
log-packet: <value in [disable, enable]>
os: <value of string>
protocol: <value of string>
quarantine: <value in [none, attacker, both, ...]>
quarantine-expiry: <value of string>
quarantine-log: <value in [disable, enable]>
rate-count: <value of integer>
rate-duration: <value of integer>
rate-mode: <value in [periodical, continuous]>
rate-track: <value in [none, src-ip, dest-ip, ...]>
rule: <value of string>
severity: <value of string>
status: <value in [disable, enable, default]>
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| request_url строка | всегда | Полный запрошенный URL Пример: /sys/login/user |
| response_code целое число | всегда | Статус запроса API |
| response_message строка | всегда | Описательное сообщение ответа API Пример: OK. |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Frank Shen (@fshen01)
- Hongbin Lu (@fgtdev-hblu)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_ips_sensor_entries_module.html