fortinet.fortios.fortios_wireless_controller_wids_profile – Настройка профилей системы обнаружения беспроводных вторжений (WIDS) в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин является частью коллекции fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios.
Для использования в playbook, укажите: fortinet.fortios.fortios_wireless_controller_wids_profile.
Новое в версии 2.8: от fortinet.fortios
Обзор
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию wireless_controller и категорию wids_profile. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано в GUI Fortigate. | ||
| state строка добавлено в 2.9 fortinet.fortios |
| Указывает, нужно ли создавать или удалять объект. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был перемещён на этот внешний уровень. | |
| vdom строка | Значение по умолчанию: "root" | Виртуальная область, среди тех, что определены ранее. VDOM — это виртуальная инстанция FortiGate, которую можно настроить и использовать как отдельное устройство. | |
| wireless_controller_wids_profile словарь | Настройка профилей беспроводной системы обнаружения вторжений (WIDS). | ||
| ap_auto_suppress строка |
| Включить/выключить автоматическое подавление несанкционированных точек доступа (rogue AP) . | |
| ap_bgscan_disable_day строка |
| Необязательно отключить сканирование на один или несколько дней недели. Разделяйте дни пробелами. По умолчанию дни не заданы. | |
| ap_bgscan_disable_end строка | Конечное время отключения фонового сканирования, в 24-часовом формате, в формате чч:мм. | ||
| ap_bgscan_disable_start строка | Начальное время отключения фонового сканирования, в 24-часовом формате, в формате чч:мм. | ||
| ap_bgscan_duration целое число | Время прослушивания на канале сканирования (10 - 1000 мс). | ||
| ap_bgscan_idle целое число | Время ожидания бездействия канала перед сканированием этого канала (0 - 1000 мс). | ||
| ap_bgscan_intv целое число | Период времени между сканированием двух каналов (1 - 600 сек). | ||
| ap_bgscan_period целое число | Период времени между фоновыми сканированиями (60 - 3600 сек). | ||
| ap_bgscan_report_intv целое число | Период времени между отчётами о фоновом сканировании (15 - 600 сек). | ||
| ap_fgscan_report_intv целое число | Период времени между отчётами о фоновом сканировании (15 - 600 сек). | ||
| ap_scan строка |
| Включить/выключить обнаружение несанкционированных точек доступа (rogue AP). | |
| ap_scan_passive строка |
| Включить/выключить пассивное сканирование. Включено — не отправлять запросы зондирования на какие-либо каналы. | |
| asleap_attack строка |
| Включить/выключить обнаружение атак asleap. | |
| assoc_flood_thresh целое число | Пороговое значение для потопа ассоциационных кадров. | ||
| assoc_flood_time целое число | Количество секунд, после которого станция считается отключенной. | ||
| assoc_frame_flood строка |
| Включить/выключить обнаружение потопа ассоциационных кадров. | |
| auth_flood_thresh целое число | Пороговое значение для потопа аутентификационных кадров. | ||
| auth_flood_time целое число | Количество секунд, после которого станция считается отключенной. | ||
| auth_frame_flood строка |
| Включить/выключить обнаружение потопа аутентификационных кадров. | |
| comment строка | Комментарий. | ||
| deauth_broadcast строка |
| Включить/выключить обнаружение широковещательных деаутентификаций. | |
| deauth_unknown_src_thresh целое число | Пороговое значение в секунду для деаутентификации неизвестных источников атак типа DoS (0: без ограничений). | ||
| eapol_fail_flood строка |
| Включить/выключить обнаружение потопа EAPOL-ошибок (в AP). | |
| eapol_fail_intv целое число | Интервал обнаружения потопа EAPOL-ошибок (1 - 3600 сек). | ||
| eapol_fail_thresh целое число | Пороговое значение для потопа EAPOL-ошибок в указанном интервале. | ||
| eapol_logoff_flood строка |
| Включить/выключить обнаружение потопа EAPOL-выходов (в AP). | |
| eapol_logoff_intv целое число | Интервал обнаружения потопа EAPOL-выходов (1 - 3600 сек). | ||
| eapol_logoff_thresh целое число | Пороговое значение для потопа EAPOL-выходов в указанном интервале. | ||
| eapol_pre_fail_flood строка |
| Включить/выключить обнаружение преждевременного потопа EAPOL-ошибок (в STA). | |
| eapol_pre_fail_intv целое число | Интервал обнаружения преждевременного потопа EAPOL-ошибок (1 - 3600 сек). | ||
| eapol_pre_fail_thresh целое число | Пороговое значение для преждевременного потопа EAPOL-ошибок в указанном интервале. | ||
| eapol_pre_succ_flood строка |
| Включить/выключить обнаружение преждевременного потопа EAPOL-успехов (в STA). | |
| eapol_pre_succ_intv целое число | Интервал обнаружения преждевременного потопа EAPOL-успехов (1 - 3600 сек). | ||
| eapol_pre_succ_thresh целое число | Пороговое значение для преждевременного потопа EAPOL-успехов в указанном интервале. | ||
| eapol_start_flood строка |
| Включить/выключить обнаружение потопа EAPOL-начал (в AP). | |
| eapol_start_intv целое число | Интервал обнаружения потопа EAPOL-начал (1 - 3600 сек). | ||
| eapol_start_thresh целое число | Пороговое значение для потопа EAPOL-начал в указанном интервале. | ||
| eapol_succ_flood строка |
| Включить/выключить обнаружение потопа EAPOL-успехов (в AP). | |
| eapol_succ_intv целое число | Интервал обнаружения потопа EAPOL-успехов (1 - 3600 сек). | ||
| eapol_succ_thresh целое число | Пороговое значение для потопа EAPOL-успехов в указанном интервале. | ||
| invalid_mac_oui строка |
| Включить/выключить обнаружение недействительных MAC OUI. | |
| long_duration_attack строка |
| Включить/выключить обнаружение атак большой длительности, основанное на пороговом значении, заданном пользователем. | |
| long_duration_thresh целое число | Пороговое значение для обнаружения атак с большой длительностью (1000 - 32767 мкс). | ||
| name строка / обязательно | Имя профиля WIDS. | ||
| null_ssid_probe_resp строка |
| Включить/выключить обнаружение ответов на запросы зондирования с пустым SSID. | |
| sensor_mode строка |
| Сканировать Wi-Fi станции поблизости. | |
| spoofed_deauth строка |
| Включить/выключить обнаружение атак на отключение сеанса с подделкой. | |
| state строка |
| Устарело Начиная с Ansible 2.9, рекомендуется использовать параметр «state» верхнего уровня. Указывает, нужно ли создать или удалить объект. | |
| weak_wep_iv строка |
| Включить/выключить обнаружение слабых WEP IV (вектор инициализации). | |
| wireless_bridge строка |
| Включить/выключить обнаружение беспроводных мостов. |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi предпочтительный способ выполнения playbooks
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure wireless intrusion detection system (WIDS) profiles.
fortios_wireless_controller_wids_profile:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
wireless_controller_wids_profile:
ap_auto_suppress: "enable"
ap_bgscan_disable_day: "sunday"
ap_bgscan_disable_end: "<your_own_value>"
ap_bgscan_disable_start: "<your_own_value>"
ap_bgscan_duration: "7"
ap_bgscan_idle: "8"
ap_bgscan_intv: "9"
ap_bgscan_period: "10"
ap_bgscan_report_intv: "11"
ap_fgscan_report_intv: "12"
ap_scan: "disable"
ap_scan_passive: "enable"
asleap_attack: "enable"
assoc_flood_thresh: "16"
assoc_flood_time: "17"
assoc_frame_flood: "enable"
auth_flood_thresh: "19"
auth_flood_time: "20"
auth_frame_flood: "enable"
comment: "Comment."
deauth_broadcast: "enable"
deauth_unknown_src_thresh: "24"
eapol_fail_flood: "enable"
eapol_fail_intv: "26"
eapol_fail_thresh: "27"
eapol_logoff_flood: "enable"
eapol_logoff_intv: "29"
eapol_logoff_thresh: "30"
eapol_pre_fail_flood: "enable"
eapol_pre_fail_intv: "32"
eapol_pre_fail_thresh: "33"
eapol_pre_succ_flood: "enable"
eapol_pre_succ_intv: "35"
eapol_pre_succ_thresh: "36"
eapol_start_flood: "enable"
eapol_start_intv: "38"
eapol_start_thresh: "39"
eapol_succ_flood: "enable"
eapol_succ_intv: "41"
eapol_succ_thresh: "42"
invalid_mac_oui: "enable"
long_duration_attack: "enable"
long_duration_thresh: "45"
name: "default_name_46"
null_ssid_probe_resp: "enable"
sensor_mode: "disable"
spoofed_deauth: "enable"
weak_wep_iv: "enable"
wireless_bridge: "enable"
Возвращаемые значения
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate. Пример: 1547 |
| http_method строка | всегда | Последний метод, использованный для размещения контента в FortiGate. Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate при последнем применённом действии. Пример: 200 |
| mkey строка | успех | Главный ключ (id), использованный при последнем обращении к FortiGate. Пример: id |
| name строка | всегда | Имя таблицы, использованной для выполнения запроса. Пример: urlfilter |
| path строка | всегда | Путь к таблице, использованной для выполнения запроса. Пример: webfilter |
| revision строка | всегда | Внутренний номер версии. Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства. Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции. Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен. Пример: root |
| version строка | всегда | Версия FortiGate. Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_wireless_controller_wids_profile_module.html