fortinet.fortios.fortios_antivirus_profile – Настройка профилей антивируса в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios
Для использования в книге задач укажите: fortinet.fortios.fortios_antivirus_profile
Добавлено в версии 2.8: модуля fortinet.fortios
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры и профили функций антивируса. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось на FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано в интерфейсе Fortigate. | |||
| antivirus_profile словарь | Настройка профилей Антивируса. | |||
| analytics_bl_filetype целое число | Отправлять в FortiSandbox только файлы, соответствующие этому шаблону DLP. Источник dlp.filepattern.id. | |||
| analytics_db строка |
| Включить/отключить использование базы сигнатур FortiSandbox для дополнения баз сигнатур AV. | ||
| analytics_max_upload целое число | Максимальный размер файлов, которые могут быть загружены в FortiSandbox (1 - 395 МБ). | |||
| analytics_wl_filetype целое число | Не отправлять файлы, соответствующие этому шаблону DLP, в FortiSandbox. Источник dlp.filepattern.id. | |||
| av_block_log строка |
| Включить/отключить протоколирование блокировки файлов Антивирусом. | ||
| av_virus_log строка |
| Включить/отключить протоколирование Антивируса. | ||
| comment строка | Комментарий. | |||
| content_disarm словарь | Настройки разбора и восстановления содержимого AV. | |||
| cover_page строка |
| Включить/отключить вставку титульного листа в разобранный документ. | ||
| detect_only строка |
| Включить/отключить только обнаружение файлов, подлежащих разбору, не изменяя содержимое. | ||
| office_embed строка |
| Включить/отключить удаление вложенных объектов в документах Microsoft Office. | ||
| office_hylink строка |
| Включить/отключить удаление гиперссылок в документах Microsoft Office. | ||
| office_linked строка |
| Включить/отключить удаление связанных объектов в документах Microsoft Office. | ||
| office_macro строка |
| Включить/отключить удаление макросов в документах Microsoft Office. | ||
| original_file_destination строка |
| Место назначения для отправки исходного файла, если активное содержимое удалено. | ||
| pdf_act_form строка |
| Включить/отключить удаление действий, которые отправляют данные на другие цели в PDF-документах. | ||
| pdf_act_gotor строка |
| Включить/отключить удаление ссылок на другие PDF-документы в PDF-документах. | ||
| pdf_act_java строка |
| Включить/отключить удаление действий, которые выполняют JavaScript-код в PDF-документах. | ||
| pdf_act_launch строка |
| Включить/отключить удаление ссылок на внешние приложения в PDF-документах. | ||
| pdf_act_movie строка |
| Включить/отключить удаление встроенных видео в PDF-документах. | ||
| pdf_act_sound строка |
| Включить/отключить удаление встроенных звуковых файлов в PDF-документах. | ||
| pdf_embedfile строка |
| Включить/отключить удаление встроенных файлов в PDF-документах. | ||
| pdf_hyperlink строка |
| Включить/отключить удаление гиперссылок из PDF-документов. | ||
| pdf_javacode строка |
| Включить/отключить удаление JavaScript-кода из PDF-документов. | ||
| extended_log строка |
| Включить/отключить расширенное протоколирование для антивируса. | ||
| ftgd_analytics строка |
| Настройки для управления файлами, загружаемыми в FortiSandbox. | ||
| ftp словарь | Настройка параметров FTP Антивируса. | |||
| archive_block строка |
| Выберите типы архивов для блокировки. | ||
| archive_log строка |
| Выберите типы архивов для протоколирования. | ||
| emulator строка |
| Включить/отключить эмулятор вирусов. | ||
| options строка |
| Включить/отключить сканирование, мониторинг и карантин FTP Антивируса. | ||
| outbreak_prevention строка |
| Включить службу FortiGuard предотвращения вспышек вирусов. | ||
| http словарь | Настройка параметров HTTP Антивируса. | |||
| archive_block строка |
| Выберите типы архивов для блокировки. | ||
| archive_log строка |
| Выберите типы архивов для протоколирования. | ||
| content_disarm строка |
| Включить разбор и восстановление содержимого для данного протокола. | ||
| emulator строка |
| Включить/отключить эмулятор вирусов. | ||
| options string |
| Включить/отключить сканирование, мониторинг и карантин HTTP AntiVirus. | ||
| outbreak_prevention string |
| Включить сервис FortiGuard Virus Outbreak Prevention. | ||
| imap dictionary | Настройка параметров IMAP AntiVirus. | |||
| archive_block string |
| Выбрать типы архивов для блокировки. | ||
| archive_log string |
| Выбрать типы архивов для регистрации. | ||
| content_disarm string |
| Включить Content Disarm and Reconstruction для данного протокола. | ||
| emulator string |
| Включить/отключить эмулятор вирусов. | ||
| executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. | ||
| options string |
| Включить/отключить сканирование, мониторинг и карантин IMAP AntiVirus. | ||
| outbreak_prevention string |
| Включить сервис FortiGuard Virus Outbreak Prevention. | ||
| inspection_mode string |
| Режим проверки. | ||
| mapi dictionary | Настройка параметров MAPI AntiVirus. | |||
| archive_block string |
| Выбрать типы архивов для блокировки. | ||
| archive_log string |
| Выбрать типы архивов для регистрации. | ||
| emulator string |
| Включить/отключить эмулятор вирусов. | ||
| executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. | ||
| options string |
| Включить/отключить сканирование, мониторинг и карантин MAPI AntiVirus. | ||
| outbreak_prevention string |
| Включить сервис FortiGuard Virus Outbreak Prevention. | ||
| mobile_malware_db string |
| Включить/отключить использование базы данных сигнатур мобильных вредоносных программ. | ||
| nac_quar dictionary | Настройка параметров карантина AntiVirus. | |||
| expiry string | Срок действия карантина. | |||
| infected string |
| Включить/отключить помещение заражённых хостов в список запрещённых пользователей. | ||
| log string |
| Включить/отключить протоколирование карантина AntiVirus. | ||
| name string / required | Имя профиля. | |||
| nntp dictionary | Настройка параметров NNTP AntiVirus. | |||
| archive_block string |
| Выбрать типы архивов для блокировки. | ||
| archive_log string |
| Выбрать типы архивов для регистрации. | ||
| emulator string |
| Включить/отключить эмулятор вирусов. | ||
| options string |
| Включить/отключить сканирование, мониторинг и карантин NNTP AntiVirus. | ||
| outbreak_prevention string |
| Включить сервис FortiGuard Virus Outbreak Prevention. | ||
| pop3 dictionary | Настройка параметров POP3 AntiVirus. | |||
| archive_block string |
| Выбрать типы архивов для блокировки. | ||
| archive_log string |
| Выбрать типы архивов для регистрации. | ||
| content_disarm string |
| Включить Content Disarm and Reconstruction для данного протокола. | ||
| emulator string |
| Включить/отключить эмулятор вирусов. | ||
| executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. | ||
| options string |
| Включить/отключить сканирование, мониторинг и карантин POP3 AntiVirus. | ||
| outbreak_prevention string |
| Включить службу FortiGuard Virus Outbreak Prevention. | ||
| replacemsg_group string | Группа сообщений замены, настроенная для этого профиля. Имя группы replacemsg-group источника системы. | |||
| scan_mode string |
| Выберите режим сканирования: полный или быстрый. | ||
| smb dictionary | Настройка параметров SMB AntiVirus. | |||
| archive_block string |
| Выберите типы архивов для блокирования. | ||
| archive_log string |
| Выберите типы архивов для протоколирования. | ||
| emulator string |
| Включить/выключить эмулятор вирусов. | ||
| options string |
| Включить/выключить сканирование, мониторинг и карантин SMB AntiVirus. | ||
| outbreak_prevention string |
| Включить службу FortiGuard Virus Outbreak Prevention. | ||
| smtp dictionary | Настройка параметров SMTP AntiVirus. | |||
| archive_block string |
| Выберите типы архивов для блокирования. | ||
| archive_log string |
| Выберите типы архивов для протоколирования. | ||
| content_disarm string |
| Включить Content Disarm and Reconstruction для данного протокола. | ||
| emulator string |
| Включить/выключить эмулятор вирусов. | ||
| executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокирования или мониторинга. | ||
| options string |
| Включить/выключить сканирование, мониторинг и карантин SMTP AntiVirus. | ||
| outbreak_prevention string |
| Включить службу FortiGuard Virus Outbreak Prevention. | ||
| state string |
| Устарело Начиная с Ansible 2.9, рекомендуется использовать параметр «state» верхнего уровня. Указывает, нужно ли создать или удалить объект. | ||
| state string добавлен в 2.9 fortinet.fortios |
| Указывает, нужно ли создать или удалить объект. Этот атрибут уже был в предыдущих версиях на более глубоком уровне. Он был перемещён на этот внешний уровень. | ||
| vdom string | По умолчанию: "root" | Виртуальная область (vdom), из ранее определённых. Vdom — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельная единица. | ||
Примечания
Примечание
- Устаревший fortiosapi устарел, httpapi — предпочтительный способ запуска playbooks
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure AntiVirus profiles.
fortios_antivirus_profile:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
antivirus_profile:
analytics_bl_filetype: "3 (source dlp.filepattern.id)"
analytics_db: "disable"
analytics_max_upload: "5"
analytics_wl_filetype: "6 (source dlp.filepattern.id)"
av_block_log: "enable"
av_virus_log: "enable"
comment: "Comment."
content_disarm:
cover_page: "disable"
detect_only: "disable"
office_embed: "disable"
office_hylink: "disable"
office_linked: "disable"
office_macro: "disable"
original_file_destination: "fortisandbox"
pdf_act_form: "disable"
pdf_act_gotor: "disable"
pdf_act_java: "disable"
pdf_act_launch: "disable"
pdf_act_movie: "disable"
pdf_act_sound: "disable"
pdf_embedfile: "disable"
pdf_hyperlink: "disable"
pdf_javacode: "disable"
extended_log: "enable"
ftgd_analytics: "disable"
ftp:
archive_block: "encrypted"
archive_log: "encrypted"
emulator: "enable"
options: "scan"
outbreak_prevention: "disabled"
http:
archive_block: "encrypted"
archive_log: "encrypted"
content_disarm: "disable"
emulator: "enable"
options: "scan"
outbreak_prevention: "disabled"
imap:
archive_block: "encrypted"
archive_log: "encrypted"
content_disarm: "disable"
emulator: "enable"
executables: "default"
options: "scan"
outbreak_prevention: "disabled"
inspection_mode: "proxy"
mapi:
archive_block: "encrypted"
archive_log: "encrypted"
emulator: "enable"
executables: "default"
options: "scan"
outbreak_prevention: "disabled"
mobile_malware_db: "disable"
nac_quar:
expiry: "<your_own_value>"
infected: "none"
log: "enable"
name: "default_name_63"
nntp:
archive_block: "encrypted"
archive_log: "encrypted"
emulator: "enable"
options: "scan"
outbreak_prevention: "disabled"
pop3:
archive_block: "encrypted"
archive_log: "encrypted"
content_disarm: "disable"
emulator: "enable"
executables: "default"
options: "scan"
outbreak_prevention: "disabled"
replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
scan_mode: "quick"
smb:
archive_block: "encrypted"
archive_log: "encrypted"
emulator: "enable"
options: "scan"
outbreak_prevention: "disabled"
smtp:
archive_block: "encrypted"
archive_log: "encrypted"
content_disarm: "disable"
emulator: "enable"
executables: "default"
options: "scan"
outbreak_prevention: "disabled"
Значения возврата
Общие значения возврата описаны здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build string | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method string | всегда | Последний метод, используемый для предоставления контента в FortiGate Пример: PUT |
| http_status string | всегда | Последний результат, предоставленный FortiGate при последнем применённом действии Пример: 200 |
| mkey string | успех | Главный ключ (id), используемый при последнем обращении к FortiGate Пример: id |
| name string | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path string | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision string | всегда | Внутренний номер пересмотра Пример: 17.0.2.10658 |
| serial string | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status string | всегда | Указание результата операции Пример: успех |
| vdom string | всегда | Используемая виртуальная область Пример: root |
| version string | всегда | Версия FortiGate Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_antivirus_profile_module.html