fortinet.fortimanager.fmgr_widsprofile – Настройка профилей системы беспроводного обнаружения вторжений (WIDS).
Примечание
Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_widsprofile.
Введено в версии 2.10: библиотеки fortinet.fortimanager
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать под источники данных перед использованием.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| adom строка / обязательно | параметр (adom) в запрошенном URL | ||
| bypass_validation логическое значение |
| устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров | |
| rc_failed список / элементы=строка | список кодов rc, при которых условия для завершения работы будут переопределены | ||
| rc_succeeded список / элементы=строка | список кодов rc, при которых условия для успешного завершения работы будут переопределены | ||
| state строка / обязательно |
| направление для создания, обновления или удаления объекта | |
| widsprofile словарь | настройки верхнего уровня | ||
| ap-auto-suppress строка |
| Включить/выключить автоматическое подавление несанкционированных AP (по умолчанию = выключено). | |
| ap-bgscan-disable-day список / элементы=строка |
| без описания | |
| ap-bgscan-disable-end строка | Конец времени, используя 24-часовой формат hh:mm, для отключения фонового сканирования (по умолчанию = 00:00). | ||
| ap-bgscan-disable-start строка | Начальное время, используя 24-часовой формат hh:mm, для отключения фонового сканирования (по умолчанию = 00:00). | ||
| ap-bgscan-duration целое число | Время прослушивания на канале сканирования (10 - 1000 мс, по умолчанию = 20). | ||
| ap-bgscan-idle целое число | Время ожидания бездействия канала перед сканированием этого канала (0 - 1000 мс, по умолчанию = 0). | ||
| ap-bgscan-intv целое число | Период времени между сканированием двух каналов (1 - 600 с, по умолчанию = 1). | ||
| ap-bgscan-period целое число | Период времени между фоновыми сканированиями (60 - 3600 с, по умолчанию = 600). | ||
| ap-bgscan-report-intv целое число | Период времени между отчётами о фоновом сканировании (15 - 600 с, по умолчанию = 30). | ||
| ap-fgscan-report-intv целое число | Период времени между отчётами о фоновом сканировании (15 - 600 с, по умолчанию = 15). | ||
| ap-scan строка |
| Включить/выключить обнаружение несанкционированных AP. | |
| ap-scan-passive строка |
| Включить/выключить пассивное сканирование. Включено — не отправлять запросы зондирования на любые каналы (по умолчанию = выключено). | |
| asleap-attack строка |
| Включить/выключить обнаружение атак asleap (по умолчанию = выключено). | |
| assoc-flood-thresh целое число | Пороговое значение для потока фреймов ассоциации. | ||
| assoc-flood-time целое число | Количество секунд, после которых станция считается отключенной. | ||
| assoc-frame-flood строка |
| Включить/выключить обнаружение потока фреймов ассоциации (по умолчанию = выключено). | |
| auth-flood-thresh целое число | Пороговое значение для потока фреймов аутентификации. | ||
| auth-flood-time целое число | Количество секунд, после которых станция считается отключенной. | ||
| auth-frame-flood строка |
| Включить/выключить обнаружение потока фреймов аутентификации (по умолчанию = выключено). | |
| comment строка | Комментарий. | ||
| deauth-broadcast строка |
| Включить/выключить вещание обнаружения деаутентификации (по умолчанию = выключено). | |
| deauth-unknown-src-thresh целое число | Пороговое значение в секунду для деаутентификации неизвестного источника для атаки DoS (0: без ограничения). | ||
| eapol-fail-flood строка |
| Включить/выключить обнаружение наводнения EAPOL-отказа (AP) (по умолчанию = выключено). | |
| eapol-fail-intv целое число | Интервал обнаружения наводнения EAPOL-отказа (1 - 3600 с). | ||
| eapol-fail-thresh целое число | Пороговое значение для наводнения EAPOL-отказа в указанном интервале. | ||
| eapol-logoff-flood строка |
| Включить/выключить обнаружение наводнения EAPOL-отключения (AP) (по умолчанию = выключено). | |
| eapol-logoff-intv целое число | Интервал обнаружения наводнения EAPOL-отключения (1 - 3600 с). | ||
| eapol-logoff-thresh целое число | Пороговое значение для наводнения EAPOL-отключения в указанном интервале. | ||
| eapol-pre-fail-flood строка |
| Включить/выключить обнаружение преждевременного наводнения EAPOL-отказа (STA) (по умолчанию = выключено). | |
| eapol-pre-fail-intv целое число | Интервал обнаружения преждевременного наводнения EAPOL-отказа (1 - 3600 с). | ||
| eapol-pre-fail-thresh целое число | Пороговое значение для преждевременного наводнения EAPOL-отказа в указанном интервале. | ||
| eapol-pre-succ-flood строка |
| Включить/выключить обнаружение преждевременного наводнения EAPOL-успеха (STA) (по умолчанию = выключено). | |
| eapol-pre-succ-intv целое число | Интервал обнаружения преждевременного наводнения EAPOL-успеха (1 - 3600 с). | ||
| eapol-pre-succ-thresh целое число | Пороговое значение для преждевременного наводнения EAPOL-успеха в указанном интервале. | ||
| eapol-start-flood строка |
| Включить/выключить обнаружение наводнения EAPOL-начала (AP) (по умолчанию = выключено). | |
| eapol-start-intv целое число | Интервал обнаружения наводнения EAPOL-начала (1 - 3600 с). | ||
| eapol-start-thresh целое число | Пороговое значение для наводнения EAPOL-начала в указанном интервале. | ||
| eapol-succ-flood строка |
| Включить/выключить обнаружение наводнения EAPOL-успеха (AP) (по умолчанию = выключено). | |
| eapol-succ-intv целое число | Интервал обнаружения наводнения EAPOL-успеха (1 - 3600 с). | ||
| eapol-succ-thresh целое число | Пороговое значение для наводнения EAPOL-успеха в указанном интервале. | ||
| invalid-mac-oui string |
| Включить/выключить обнаружение недействительных MAC-OUI. | |
| long-duration-attack string |
| Включить/выключить обнаружение атак с длительной продолжительностью на основе настроенного пользователем порога (по умолчанию = disable). | |
| long-duration-thresh integer | Значение порога для обнаружения атак с длительной продолжительностью (1000 - 32767 мкс, по умолчанию = 8200). | ||
| name string | Имя профиля WIDS. | ||
| null-ssid-probe-resp string |
| Включить/выключить обнаружение ответов на запросы с пустым SSID (по умолчанию = disable). | |
| sensor-mode string |
| Сканировать станции WiFi поблизости (по умолчанию = disable). | |
| spoofed-deauth string |
| Включить/выключить обнаружение атак с подделкой аутентификации (по умолчанию = disable). | |
| weak-wep-iv string |
| Включить/выключить обнаружение слабых IV (вектора инициализации) WEP (по умолчанию = disable). | |
| wireless-bridge string |
| Включить/выключить обнаружение беспроводных мостов (по умолчанию = disable). | |
| workspace_locking_adom string | область, для которой нужно заблокировать рабочее пространство для FortiManager, работающего в режиме рабочего пространства, значение может быть глобальным и другими, включая корневое | ||
| workspace_locking_timeout integer | По умолчанию: 300 | максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство | |
Примечания
Примечание
- Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно выполнение одного модуля может завершиться ошибкой, если возвращён ненулевой rc. Вы также можете переопределить условия для завершения ошибкой или успехом с помощью параметров rc_failed и rc_succeeded
Примеры
- hosts: fortimanager-inventory
collections:
- fortinet.fortimanager
connection: httpapi
vars:
ansible_httpapi_use_ssl: True
ansible_httpapi_validate_certs: False
ansible_httpapi_port: 443
tasks:
- name: Configure wireless intrusion detection system (WIDS) profiles.
fmgr_widsprofile:
bypass_validation: False
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
rc_succeeded: [0, -2, -3, ...]
rc_failed: [-2, -3, ...]
adom: <your own value>
state: <value in [present, absent]>
widsprofile:
ap-auto-suppress: <value in [disable, enable]>
ap-bgscan-disable-day:
- sunday
- monday
- tuesday
- wednesday
- thursday
- friday
- saturday
ap-bgscan-disable-end: <value of string>
ap-bgscan-disable-start: <value of string>
ap-bgscan-duration: <value of integer>
ap-bgscan-idle: <value of integer>
ap-bgscan-intv: <value of integer>
ap-bgscan-period: <value of integer>
ap-bgscan-report-intv: <value of integer>
ap-fgscan-report-intv: <value of integer>
ap-scan: <value in [disable, enable]>
ap-scan-passive: <value in [disable, enable]>
asleap-attack: <value in [disable, enable]>
assoc-flood-thresh: <value of integer>
assoc-flood-time: <value of integer>
assoc-frame-flood: <value in [disable, enable]>
auth-flood-thresh: <value of integer>
auth-flood-time: <value of integer>
auth-frame-flood: <value in [disable, enable]>
comment: <value of string>
deauth-broadcast: <value in [disable, enable]>
deauth-unknown-src-thresh: <value of integer>
eapol-fail-flood: <value in [disable, enable]>
eapol-fail-intv: <value of integer>
eapol-fail-thresh: <value of integer>
eapol-logoff-flood: <value in [disable, enable]>
eapol-logoff-intv: <value of integer>
eapol-logoff-thresh: <value of integer>
eapol-pre-fail-flood: <value in [disable, enable]>
eapol-pre-fail-intv: <value of integer>
eapol-pre-fail-thresh: <value of integer>
eapol-pre-succ-flood: <value in [disable, enable]>
eapol-pre-succ-intv: <value of integer>
eapol-pre-succ-thresh: <value of integer>
eapol-start-flood: <value in [disable, enable]>
eapol-start-intv: <value of integer>
eapol-start-thresh: <value of integer>
eapol-succ-flood: <value in [disable, enable]>
eapol-succ-intv: <value of integer>
eapol-succ-thresh: <value of integer>
invalid-mac-oui: <value in [disable, enable]>
long-duration-attack: <value in [disable, enable]>
long-duration-thresh: <value of integer>
name: <value of string>
null-ssid-probe-resp: <value in [disable, enable]>
sensor-mode: <value in [disable, foreign, both]>
spoofed-deauth: <value in [disable, enable]>
weak-wep-iv: <value in [disable, enable]>
wireless-bridge: <value in [disable, enable]>
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| request_url string | всегда | Полный запрашиваемый URL Пример: /sys/login/user |
| response_code integer | всегда | Статус запроса API |
| response_message string | всегда | Описание ответа API Пример: OK. |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Frank Shen (@fshen01)
- Hongbin Lu (@fgtdev-hblu)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_widsprofile_module.html