Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_wireless_controller_wids_profile – Настройка профилей системы обнаружения беспроводных вторжений (WIDS) в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин является частью коллекции fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Для использования в playbook, укажите: fortinet.fortios.fortios_wireless_controller_wids_profile.

Новое в версии 2.8: от fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию wireless_controller и категорию wids_profile. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токена. Сгенерировано в GUI Fortigate.
state
строка
добавлено в 2.9 fortinet.fortios
    Варианты:
  • present
  • absent
Указывает, нужно ли создавать или удалять объект. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был перемещён на этот внешний уровень.
vdom
строка
Значение по умолчанию:
"root"
Виртуальная область, среди тех, что определены ранее. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство.
wireless_controller_wids_profile
словарь
Настройка профилей беспроводной системы обнаружения вторжений (WIDS).
ap_auto_suppress
строка
    Варианты:
  • enable
  • disable
Включить/выключить автоматическое подавление несанкционированных точек доступа (rogue AP) .
ap_bgscan_disable_day
строка
    Варианты:
  • воскресенье
  • понедельник
  • вторник
  • среда
  • четверг
  • пятница
  • суббота
Необязательно отключить сканирование на один или несколько дней недели. Разделяйте дни пробелами. По умолчанию дни не заданы.
ap_bgscan_disable_end
строка
Конечное время отключения фонового сканирования, в 24-часовом формате, в формате чч:мм.
ap_bgscan_disable_start
строка
Начальное время отключения фонового сканирования, в 24-часовом формате, в формате чч:мм.
ap_bgscan_duration
целое число
Время прослушивания на канале сканирования (10 - 1000 мс).
ap_bgscan_idle
целое число
Время ожидания бездействия канала перед сканированием этого канала (0 - 1000 мс).
ap_bgscan_intv
целое число
Период времени между сканированием двух каналов (1 - 600 сек).
ap_bgscan_period
целое число
Период времени между фоновыми сканированиями (60 - 3600 сек).
ap_bgscan_report_intv
целое число
Период времени между отчётами о фоновом сканировании (15 - 600 сек).
ap_fgscan_report_intv
целое число
Период времени между отчётами о фоновом сканировании (15 - 600 сек).
ap_scan
строка
    Варианты:
  • disable
  • enable
Включить/выключить обнаружение несанкционированных точек доступа (rogue AP).
ap_scan_passive
строка
    Варианты:
  • enable
  • disable
Включить/выключить пассивное сканирование. Включено — не отправлять запросы зондирования на какие-либо каналы.
asleap_attack
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение атак asleap.
assoc_flood_thresh
целое число
Пороговое значение для потопа ассоциационных кадров.
assoc_flood_time
целое число
Количество секунд, после которого станция считается отключенной.
assoc_frame_flood
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение потопа ассоциационных кадров.
auth_flood_thresh
целое число
Пороговое значение для потопа аутентификационных кадров.
auth_flood_time
целое число
Количество секунд, после которого станция считается отключенной.
auth_frame_flood
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение потопа аутентификационных кадров.
comment
строка
Комментарий.
deauth_broadcast
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение широковещательных деаутентификаций.
deauth_unknown_src_thresh
целое число
Пороговое значение в секунду для деаутентификации неизвестных источников атак типа DoS (0: без ограничений).
eapol_fail_flood
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение потопа EAPOL-ошибок (в AP).
eapol_fail_intv
целое число
Интервал обнаружения потопа EAPOL-ошибок (1 - 3600 сек).
eapol_fail_thresh
целое число
Пороговое значение для потопа EAPOL-ошибок в указанном интервале.
eapol_logoff_flood
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение потопа EAPOL-выходов (в AP).
eapol_logoff_intv
целое число
Интервал обнаружения потопа EAPOL-выходов (1 - 3600 сек).
eapol_logoff_thresh
целое число
Пороговое значение для потопа EAPOL-выходов в указанном интервале.
eapol_pre_fail_flood
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение преждевременного потопа EAPOL-ошибок (в STA).
eapol_pre_fail_intv
целое число
Интервал обнаружения преждевременного потопа EAPOL-ошибок (1 - 3600 сек).
eapol_pre_fail_thresh
целое число
Пороговое значение для преждевременного потопа EAPOL-ошибок в указанном интервале.
eapol_pre_succ_flood
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение преждевременного потопа EAPOL-успехов (в STA).
eapol_pre_succ_intv
целое число
Интервал обнаружения преждевременного потопа EAPOL-успехов (1 - 3600 сек).
eapol_pre_succ_thresh
целое число
Пороговое значение для преждевременного потопа EAPOL-успехов в указанном интервале.
eapol_start_flood
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение потопа EAPOL-начал (в AP).
eapol_start_intv
целое число
Интервал обнаружения потопа EAPOL-начал (1 - 3600 сек).
eapol_start_thresh
целое число
Пороговое значение для потопа EAPOL-начал в указанном интервале.
eapol_succ_flood
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение потопа EAPOL-успехов (в AP).
eapol_succ_intv
целое число
Интервал обнаружения потопа EAPOL-успехов (1 - 3600 сек).
eapol_succ_thresh
целое число
Пороговое значение для потопа EAPOL-успехов в указанном интервале.
invalid_mac_oui
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение недействительных MAC OUI.
long_duration_attack
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение атак большой длительности, основанное на пороговом значении, заданном пользователем.
END_OF_DOCUMENT_MARKER
long_duration_thresh
целое число
Пороговое значение для обнаружения атак с большой длительностью (1000 - 32767 мкс).
name
строка / обязательно
Имя профиля WIDS.
null_ssid_probe_resp
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение ответов на запросы зондирования с пустым SSID.
sensor_mode
строка
    Варианты:
  • disable
  • foreign
  • both
Сканировать Wi-Fi станции поблизости.
spoofed_deauth
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение атак на отключение сеанса с подделкой.
state
строка
    Варианты:
  • present
  • absent
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр «state» верхнего уровня.
Указывает, нужно ли создать или удалить объект.
weak_wep_iv
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение слабых WEP IV (вектор инициализации).
wireless_bridge
строка
    Варианты:
  • enable
  • disable
Включить/выключить обнаружение беспроводных мостов.

Примечания

Примечание

  • Модуль fortiosapi устарел, httpapi предпочтительный способ выполнения playbooks

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure wireless intrusion detection system (WIDS) profiles.
    fortios_wireless_controller_wids_profile:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      wireless_controller_wids_profile:
        ap_auto_suppress: "enable"
        ap_bgscan_disable_day: "sunday"
        ap_bgscan_disable_end: "<your_own_value>"
        ap_bgscan_disable_start: "<your_own_value>"
        ap_bgscan_duration: "7"
        ap_bgscan_idle: "8"
        ap_bgscan_intv: "9"
        ap_bgscan_period: "10"
        ap_bgscan_report_intv: "11"
        ap_fgscan_report_intv: "12"
        ap_scan: "disable"
        ap_scan_passive: "enable"
        asleap_attack: "enable"
        assoc_flood_thresh: "16"
        assoc_flood_time: "17"
        assoc_frame_flood: "enable"
        auth_flood_thresh: "19"
        auth_flood_time: "20"
        auth_frame_flood: "enable"
        comment: "Comment."
        deauth_broadcast: "enable"
        deauth_unknown_src_thresh: "24"
        eapol_fail_flood: "enable"
        eapol_fail_intv: "26"
        eapol_fail_thresh: "27"
        eapol_logoff_flood: "enable"
        eapol_logoff_intv: "29"
        eapol_logoff_thresh: "30"
        eapol_pre_fail_flood: "enable"
        eapol_pre_fail_intv: "32"
        eapol_pre_fail_thresh: "33"
        eapol_pre_succ_flood: "enable"
        eapol_pre_succ_intv: "35"
        eapol_pre_succ_thresh: "36"
        eapol_start_flood: "enable"
        eapol_start_intv: "38"
        eapol_start_thresh: "39"
        eapol_succ_flood: "enable"
        eapol_succ_intv: "41"
        eapol_succ_thresh: "42"
        invalid_mac_oui: "enable"
        long_duration_attack: "enable"
        long_duration_thresh: "45"
        name: "default_name_46"
        null_ssid_probe_resp: "enable"
        sensor_mode: "disable"
        spoofed_deauth: "enable"
        weak_wep_iv: "enable"
        wireless_bridge: "enable"

Возвращаемые значения

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа fortigate.

Пример:
1547
http_method
строка
всегда
Последний метод, использованный для размещения контента в FortiGate.

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последнем применённом действии.

Пример:
200
mkey
строка
успех
Главный ключ (id), использованный при последнем обращении к FortiGate.

Пример:
id
name
строка
всегда
Имя таблицы, использованной для выполнения запроса.

Пример:
urlfilter
path
строка
всегда
Путь к таблице, использованной для выполнения запроса.

Пример:
webfilter
revision
строка
всегда
Внутренний номер версии.

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства.

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции.

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен.

Пример:
root
version
строка
всегда
Версия FortiGate.

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_wireless_controller_wids_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API