Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_widsprofile – Настройка профилей системы беспроводного обнаружения вторжений (WIDS).

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_widsprofile.

Введено в версии 2.10: библиотеки fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать под источники данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логическое значение
    Варианты:
  • нет ←
  • да
устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров
rc_failed
список / элементы=строка
список кодов rc, при которых условия для завершения работы будут переопределены
rc_succeeded
список / элементы=строка
список кодов rc, при которых условия для успешного завершения работы будут переопределены
state
строка / обязательно
    Варианты:
  • present
  • absent
направление для создания, обновления или удаления объекта
widsprofile
словарь
настройки верхнего уровня
ap-auto-suppress
строка
    Варианты:
  • disable
  • enable
Включить/выключить автоматическое подавление несанкционированных AP (по умолчанию = выключено).
ap-bgscan-disable-day
список / элементы=строка
    Варианты:
  • sunday
  • monday
  • tuesday
  • wednesday
  • thursday
  • friday
  • saturday
без описания
ap-bgscan-disable-end
строка
Конец времени, используя 24-часовой формат hh:mm, для отключения фонового сканирования (по умолчанию = 00:00).
ap-bgscan-disable-start
строка
Начальное время, используя 24-часовой формат hh:mm, для отключения фонового сканирования (по умолчанию = 00:00).
ap-bgscan-duration
целое число
Время прослушивания на канале сканирования (10 - 1000 мс, по умолчанию = 20).
ap-bgscan-idle
целое число
Время ожидания бездействия канала перед сканированием этого канала (0 - 1000 мс, по умолчанию = 0).
ap-bgscan-intv
целое число
Период времени между сканированием двух каналов (1 - 600 с, по умолчанию = 1).
ap-bgscan-period
целое число
Период времени между фоновыми сканированиями (60 - 3600 с, по умолчанию = 600).
ap-bgscan-report-intv
целое число
Период времени между отчётами о фоновом сканировании (15 - 600 с, по умолчанию = 30).
ap-fgscan-report-intv
целое число
Период времени между отчётами о фоновом сканировании (15 - 600 с, по умолчанию = 15).
ap-scan
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение несанкционированных AP.
ap-scan-passive
строка
    Варианты:
  • disable
  • enable
Включить/выключить пассивное сканирование. Включено — не отправлять запросы зондирования на любые каналы (по умолчанию = выключено).
asleap-attack
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение атак asleap (по умолчанию = выключено).
assoc-flood-thresh
целое число
Пороговое значение для потока фреймов ассоциации.
assoc-flood-time
целое число
Количество секунд, после которых станция считается отключенной.
assoc-frame-flood
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение потока фреймов ассоциации (по умолчанию = выключено).
auth-flood-thresh
целое число
Пороговое значение для потока фреймов аутентификации.
auth-flood-time
целое число
Количество секунд, после которых станция считается отключенной.
auth-frame-flood
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение потока фреймов аутентификации (по умолчанию = выключено).
comment
строка
Комментарий.
deauth-broadcast
строка
    Варианты:
  • disable
  • enable
Включить/выключить вещание обнаружения деаутентификации (по умолчанию = выключено).
deauth-unknown-src-thresh
целое число
Пороговое значение в секунду для деаутентификации неизвестного источника для атаки DoS (0: без ограничения).
eapol-fail-flood
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение наводнения EAPOL-отказа (AP) (по умолчанию = выключено).
eapol-fail-intv
целое число
Интервал обнаружения наводнения EAPOL-отказа (1 - 3600 с).
eapol-fail-thresh
целое число
Пороговое значение для наводнения EAPOL-отказа в указанном интервале.
eapol-logoff-flood
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение наводнения EAPOL-отключения (AP) (по умолчанию = выключено).
eapol-logoff-intv
целое число
Интервал обнаружения наводнения EAPOL-отключения (1 - 3600 с).
eapol-logoff-thresh
целое число
Пороговое значение для наводнения EAPOL-отключения в указанном интервале.
eapol-pre-fail-flood
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение преждевременного наводнения EAPOL-отказа (STA) (по умолчанию = выключено).
eapol-pre-fail-intv
целое число
Интервал обнаружения преждевременного наводнения EAPOL-отказа (1 - 3600 с).
eapol-pre-fail-thresh
целое число
Пороговое значение для преждевременного наводнения EAPOL-отказа в указанном интервале.
eapol-pre-succ-flood
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение преждевременного наводнения EAPOL-успеха (STA) (по умолчанию = выключено).
eapol-pre-succ-intv
целое число
Интервал обнаружения преждевременного наводнения EAPOL-успеха (1 - 3600 с).
eapol-pre-succ-thresh
целое число
Пороговое значение для преждевременного наводнения EAPOL-успеха в указанном интервале.
eapol-start-flood
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение наводнения EAPOL-начала (AP) (по умолчанию = выключено).
eapol-start-intv
целое число
Интервал обнаружения наводнения EAPOL-начала (1 - 3600 с).
eapol-start-thresh
целое число
Пороговое значение для наводнения EAPOL-начала в указанном интервале.
eapol-succ-flood
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение наводнения EAPOL-успеха (AP) (по умолчанию = выключено).
eapol-succ-intv
целое число
Интервал обнаружения наводнения EAPOL-успеха (1 - 3600 с).
eapol-succ-thresh
целое число
Пороговое значение для наводнения EAPOL-успеха в указанном интервале.
invalid-mac-oui
string
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение недействительных MAC-OUI.
long-duration-attack
string
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение атак с длительной продолжительностью на основе настроенного пользователем порога (по умолчанию = disable).
long-duration-thresh
integer
Значение порога для обнаружения атак с длительной продолжительностью (1000 - 32767 мкс, по умолчанию = 8200).
name
string
Имя профиля WIDS.
null-ssid-probe-resp
string
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение ответов на запросы с пустым SSID (по умолчанию = disable).
sensor-mode
string
    Варианты:
  • disable
  • foreign
  • both
Сканировать станции WiFi поблизости (по умолчанию = disable).
spoofed-deauth
string
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение атак с подделкой аутентификации (по умолчанию = disable).
weak-wep-iv
string
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение слабых IV (вектора инициализации) WEP (по умолчанию = disable).
wireless-bridge
string
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение беспроводных мостов (по умолчанию = disable).
workspace_locking_adom
string
область, для которой нужно заблокировать рабочее пространство для FortiManager, работающего в режиме рабочего пространства, значение может быть глобальным и другими, включая корневое
workspace_locking_timeout
integer
По умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство

Примечания

Примечание

  • Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться ошибкой, если возвращён ненулевой rc. Вы также можете переопределить условия для завершения ошибкой или успехом с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure wireless intrusion detection system (WIDS) profiles.
     fmgr_widsprofile:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        state: <value in [present, absent]>
        widsprofile:
           ap-auto-suppress: <value in [disable, enable]>
           ap-bgscan-disable-day:
             - sunday
             - monday
             - tuesday
             - wednesday
             - thursday
             - friday
             - saturday
           ap-bgscan-disable-end: <value of string>
           ap-bgscan-disable-start: <value of string>
           ap-bgscan-duration: <value of integer>
           ap-bgscan-idle: <value of integer>
           ap-bgscan-intv: <value of integer>
           ap-bgscan-period: <value of integer>
           ap-bgscan-report-intv: <value of integer>
           ap-fgscan-report-intv: <value of integer>
           ap-scan: <value in [disable, enable]>
           ap-scan-passive: <value in [disable, enable]>
           asleap-attack: <value in [disable, enable]>
           assoc-flood-thresh: <value of integer>
           assoc-flood-time: <value of integer>
           assoc-frame-flood: <value in [disable, enable]>
           auth-flood-thresh: <value of integer>
           auth-flood-time: <value of integer>
           auth-frame-flood: <value in [disable, enable]>
           comment: <value of string>
           deauth-broadcast: <value in [disable, enable]>
           deauth-unknown-src-thresh: <value of integer>
           eapol-fail-flood: <value in [disable, enable]>
           eapol-fail-intv: <value of integer>
           eapol-fail-thresh: <value of integer>
           eapol-logoff-flood: <value in [disable, enable]>
           eapol-logoff-intv: <value of integer>
           eapol-logoff-thresh: <value of integer>
           eapol-pre-fail-flood: <value in [disable, enable]>
           eapol-pre-fail-intv: <value of integer>
           eapol-pre-fail-thresh: <value of integer>
           eapol-pre-succ-flood: <value in [disable, enable]>
           eapol-pre-succ-intv: <value of integer>
           eapol-pre-succ-thresh: <value of integer>
           eapol-start-flood: <value in [disable, enable]>
           eapol-start-intv: <value of integer>
           eapol-start-thresh: <value of integer>
           eapol-succ-flood: <value in [disable, enable]>
           eapol-succ-intv: <value of integer>
           eapol-succ-thresh: <value of integer>
           invalid-mac-oui: <value in [disable, enable]>
           long-duration-attack: <value in [disable, enable]>
           long-duration-thresh: <value of integer>
           name: <value of string>
           null-ssid-probe-resp: <value in [disable, enable]>
           sensor-mode: <value in [disable, foreign, both]>
           spoofed-deauth: <value in [disable, enable]>
           weak-wep-iv: <value in [disable, enable]>
           wireless-bridge: <value in [disable, enable]>

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращённое значение Описание
request_url
string
всегда
Полный запрашиваемый URL

Пример:
/sys/login/user
response_code
integer
всегда
Статус запроса API

response_message
string
всегда
Описание ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_widsprofile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API