Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_ips_sensor – Настройка сенсора IPS в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Для использования в playbook, укажите: fortinet.fortios.fortios_ips_sensor.

Новое в версии 2.8: от fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры и категорию сенсора IPS. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токенов. Сгенерировано из графического интерфейса Fortigate.
ips_sensor
словарь
Настройка датчика IPS.
block_malicious_url
строка
    Варианты:
  • disable
  • enable
Включить/выключить блокировку вредоносных URL.
comment
строка
Комментарий.
entries
список / элементы=строка
Фильтр датчика IPS.
action
строка
    Варианты:
  • pass
  • block
  • reset
  • default
Действие, выполняемое с трафиком, в котором обнаружены подписи.
application
строка
Приложения, которые необходимо защитить. set application ? отображает доступные приложения. all включает все приложения. other включает все неперечисленные приложения.
exempt_ip
список / элементы=строка
Трафик с указанных исходных или конечных IP-адресов освобождается от этой подписи.
dst_ip
строка
IP-адрес и маска сети назначения.
id
целое число / обязательно
Идентификатор исключённого IP.
src_ip
строка
IP-адрес и маска сети источника.
id
целое число / обязательно
Идентификатор правила в базе данных IPS (0 - 4294967295).
location
строка
Защитить трафик клиента или сервера.
log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование подписей, включённых в фильтр.
log_attack_context
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование контекста атаки: буфер URL, буфер заголовка, буфер тела, буфер пакета.
log_packet
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование пакетов. Включить для сохранения пакета, который запускает фильтр. Вы можете загрузить пакеты в формате pcap для использования в диагностических целях.
os
строка
Операционные системы, которые необходимо защитить. all включает все операционные системы. other включает все неперечисленные операционные системы.
protocol
строка
Протоколы для проверки. set protocol ? отображает доступные протоколы. all включает все протоколы. other включает все неперечисленные протоколы.
quarantine
строка
    Варианты:
  • none
  • attacker
Метод карантина.
quarantine_expiry
строка
Продолжительность карантина. (Формат
quarantine_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование карантина.
rate_count
целое число
Количество скорости.
rate_duration
целое число
Продолжительность (сек) скорости.
rate_mode
строка
    Варианты:
  • periodical
  • continuous
Режим ограничения скорости.
rate_track
строка
    Варианты:
  • none
  • src-ip
  • dest-ip
  • dhcp-client-mac
  • dns-domain
Отслеживать поле протокола пакета.
rule
список / элементы=строка
Идентифицирует предварительно определённые или пользовательские подписи IPS, которые необходимо добавить к датчику.
id
целое число / обязательно
Правило IPS.
severity
строка
Относительная серьёзность подписи, от info до critical. Сообщения журналов, генерируемые подписью, включают серьёзность.
status
строка
    Варианты:
  • disable
  • enable
  • default
Статус подписей, включённых в фильтр. default включает фильтр и использует только фильтры со статусом enable по умолчанию. Фильтры со статусом disable по умолчанию не будут использоваться.
extended_log
строка
    Варианты:
  • enable
  • disable
Включить/выключить расширенное протоколирование.
filter
список / элементы=строка
Фильтр датчика IPS.
action
строка
    Варианты:
  • pass
  • block
  • reset
  • default
Действие выбранных правил.
application
строка
Фильтр уязвимых приложений.
location
строка
Фильтр местоположения уязвимости.
log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование выбранных правил.
log_packet
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование пакетов выбранных правил.
name
строка / обязательно
Название фильтра.
os
строка
Фильтр уязвимой ОС.
protocol
строка
Фильтр уязвимого протокола.
quarantine
строка
    Варианты:
  • none
  • attacker
Карантин IP-адреса или интерфейса.
quarantine_expiry
целое число
Продолжительность карантина в минутах.
quarantine_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование выбранного карантина.
severity
строка
Фильтр серьёзности уязвимости.
status
строка
    Варианты:
  • disable
  • enable
  • default
Статус выбранных правил.
имя
строка / обязательно
Имя датчика.
переопределение
список / элементы=строка
Правило переопределения IPS.
действие
строка
    Варианты:
  • pass
  • block
  • reset
Действие правила переопределения.
исключённый_ip
список / элементы=строка
Исключённый IP.
dst_ip
строка
Адрес назначения IP и маска сети.
id
целое число / обязательно
ID исключённого IP.
src_ip
строка
Адрес источника IP и маска сети.
журнал
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
журнал_пакета
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала пакетов.
карантин
строка
    Варианты:
  • none
  • attacker
IP-адрес или интерфейс в карантине.
срок_карантина
целое число
Длительность карантина в минутах.
журнал_карантина
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала выбранного карантина.
id_правила
целое число
ID правила переопределения.
статус
строка
    Варианты:
  • disable
  • enable
Включить/выключить статус правила переопределения.
replacemsg_группа
строка
Группа сообщений замены. Имя группы сообщений замены источника системы.replacemsg-group.name.
состояние
строка
    Варианты:
  • present
  • absent
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр 'состояние' на верхнем уровне.
Указывает, нужно ли создать или удалить объект.
состояние
строка
добавлено в 2.9 fortinet.fortios
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был перемещён на этот внешний уровень.
vdom
строка
По умолчанию:
"root"
Виртуальный домен, среди тех, что определены ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство.

Примечания

Примечание

  • Устаревший fortiosapi устарел, httpapi — предпочтительный способ запуска playbooks

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure IPS sensor.
    fortios_ips_sensor:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      ips_sensor:
        block_malicious_url: "disable"
        comment: "Comment."
        entries:
         -
            action: "pass"
            application: "<your_own_value>"
            exempt_ip:
             -
                dst_ip: "<your_own_value>"
                id:  "10"
                src_ip: "<your_own_value>"
            id:  "12"
            location: "<your_own_value>"
            log: "disable"
            log_attack_context: "disable"
            log_packet: "disable"
            os: "<your_own_value>"
            protocol: "<your_own_value>"
            quarantine: "none"
            quarantine_expiry: "<your_own_value>"
            quarantine_log: "disable"
            rate_count: "22"
            rate_duration: "23"
            rate_mode: "periodical"
            rate_track: "none"
            rule:
             -
                id:  "27"
            severity: "<your_own_value>"
            status: "disable"
        extended_log: "enable"
        filter:
         -
            action: "pass"
            application: "<your_own_value>"
            location: "<your_own_value>"
            log: "disable"
            log_packet: "disable"
            name: "default_name_37"
            os: "<your_own_value>"
            protocol: "<your_own_value>"
            quarantine: "none"
            quarantine_expiry: "41"
            quarantine_log: "disable"
            severity: "<your_own_value>"
            status: "disable"
        name: "default_name_45"
        override:
         -
            action: "pass"
            exempt_ip:
             -
                dst_ip: "<your_own_value>"
                id:  "50"
                src_ip: "<your_own_value>"
            log: "disable"
            log_packet: "disable"
            quarantine: "none"
            quarantine_expiry: "55"
            quarantine_log: "disable"
            rule_id: "57"
            status: "disable"
        replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, использованный для подготовки содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, предоставленный FortiGate при последнем применённом действии

Пример:
200
mkey
строка
успех
Главный ключ (id), использованный при последнем обращении к FortiGate

Пример:
id
имя
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
путь
строка
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер пересмотра

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
статус
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
версия
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_ips_sensor_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API