Spec-Zone.ru › Ansible 2.8

bigip_asm_policy_signature_set – Управление наборами подписей в политике ASM

Новая версия 2.8.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управляет наборами подписей в политике ASM.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
alarm
boolean
    Варианты:
  • no
  • yes
Указывает, регистрирует ли политика безопасности данные запроса на экране Статистики, когда запрос соответствует подписи, включённой в набор подписей.
block
boolean
    Варианты:
  • no
  • yes
Действует, когда режим применения политики безопасности — Блокирование.
Определяет, как система обрабатывает запросы, соответствующие подписи из набора подписей.
Когда yes система блокирует все запросы, соответствующие подписи, и предоставляет клиенту номер идентификатора поддержки.
Когда no система принимает эти запросы.
learn
boolean
    Варианты:
  • no
  • yes
Указывает, учится ли политика безопасности всем запросам, соответствующим подписи, включённой в набор подписей.
name
string / обязательно
Указывает имя набора подписей, которые нужно применить или удалить из политики ASM.
Помимо встроенных наборов подписей, поставляемых с устройством, пользователи могут использовать созданные ими наборы подписей.
Когда All Response Signatures, настраивает все подписи в пуле подписей атак, которые могут проверять ответы.
Когда All Signatures, настраивает все подписи атак в пуле подписей атак.
Когда Apache Struts Signatures, настраивает подписи, нацеленные на атаки веб-серверов Apache Struts. Доступно только в версии 13.x и выше.
Когда Apache Tomcat Signatures, настраивает подписи, нацеленные на атаки веб-серверов Apache Tomcat. Доступно только в версии 13.x и выше.
Когда Cisco Signatures, настраивает подписи, нацеленные на атаки систем Cisco. Доступно только в версии 13.x и выше.
Когда Command Execution Signatures, настраивает подписи, связанные с атаками, совершаемыми путём выполнения команд.
Когда Cross Site Scripting Signatures, настраивает подписи, нацеленные на атаки, вызванные межсайтовыми сценариями.
Когда Directory Indexing Signatures, настраивает подписи, нацеленные на атаки, которые перечисляют списки каталогов.
Когда Generic Detection Signatures, настраивает подписи, нацеленные на известные или распространённые атаки веб- и приложений.
Когда HTTP Response Splitting Signatures, настраивает подписи, нацеленные на атаки, которые используют ответы, для которых значения входных данных не были очищены.
Когда High Accuracy Detection Evasion Signatures, настраивает подписи с высокой точностью, которые генерируют мало ложных срабатываний при определении атак уклонения. Доступно только в версии 13.x и выше.
Когда High Accuracy Signatures, настраивает подписи с высокой точностью, которые генерируют мало ложных срабатываний при определении атак уклонения.
Когда IIS and Windows Signatures, настраивает подписи, нацеленные на атаки IIS и систем на базе Windows. Доступно только в версии 13.x и выше.
Когда Information Leakage Signatures, настраивает подписи, нацеленные на атаки, которые ищут данные системы или отладочную информацию, показывающую, где система уязвима для атаки.
Когда Java Servlets/JSP Signatures, настраивает подписи, нацеленные на атаки на приложения на базе Java Servlets и Java Server Pages (JSP). Доступно только в версии 13.x и выше.
Когда Low Accuracy Signatures, настраивает подписи, которые могут привести к большему количеству ложных срабатываний при определении атак.
Когда Medium Accuracy Signatures, настраивает подписи со средней точностью при определении атак.
Когда OS Command Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются запустить команды уровня системы через уязвимое приложение.
Когда OWA Signatures, настраивает подписи, нацеленные на атаки на приложение Microsoft Outlook Web Access (OWA).
Когда Other Application Attacks Signatures, настраивает подписи, нацеленные на различные атаки, включая фиксацию сеансов, доступ к локальным файлам, попытки внедрения, нарушение заголовков и так далее, затрагивающие многие приложения.
Когда Path Traversal Signatures, настраивает подписи, нацеленные на атаки, которые пытаются получить доступ к файлам и каталогам, хранящимся за пределами корневой папки веб-сайта.
Когда Predictable Resource Location Signatures, настраивает подписи, нацеленные на атаки, которые пытаются обнаружить скрытое содержимое и функциональность веб-сайта путем принудительного просмотра или перечисления каталогов и файлов.
Когда Remote File Include Signatures, настраивает подписи, нацеленные на атаки, которые пытаются использовать уязвимость удалённого файла для включения, что может позволить удалённому злоумышленнику выполнить произвольные команды на сервере, на котором размещено приложение.
Когда SQL Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются вставить (внедрить) SQL-запрос, используя входные данные клиента в приложение.
Когда Server Side Code Injection Signatures, настраивает подписи, нацеленные на атаки с внедрением кода на стороне сервера.
Когда WebSphere signatures, настраивает подписи, нацеленные на атаки на многие компьютерные платформы, интегрированные с помощью WebSphere, включая общие базы данных, Microsoft Windows, IIS, Microsoft SQL Server, Apache, Oracle, Unix/Linux, IBM DB2, PostgreSQL и XML.
Когда XPath Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются получить доступ к структурам данных или обойти разрешения, когда веб-сайт использует предоставленную пользователем информацию для построения XPath-запросов к данным XML.
partition
string
Значение по умолчанию:
"Common"
Этот параметр используется только при идентификации политики ASM.
password
string / обязательно
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
policy_name
string / обязательно
Указывает имя существующей политики ASM для добавления или удаления наборов подписей.
provider
словарь
добавлено в 2.5
Объект словаря, содержащий данные подключения.
password
string / обязательно
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
string / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli.
Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Значение по умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку.
transport
string
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самозаверяющимися сертификатами.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
server
string / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
добавлено в 2.2
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_SERVER_PORT.
state
строка
    Варианты:
  • present ←
  • absent
Когда present, гарантирует, что ресурс существует.
Когда absent, гарантирует удаление ресурса.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, задав переменную окружения F5_USER.
validate_certs
булево
добавлено в 2.0
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах под собственным контролем, использующих самозаверенные сертификаты.
Вы можете опустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS.

Примечания

Примечание

  • Этот модуль в основном используется как компонент для настройки политики ASM в роли Ansible Galaxy ASM Policy Role.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP ≥ 12.
  • Модули F5 манипулируют только рабочей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, которая использует модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.

Примеры

- name: Add Signature Set to ASM Policy
  bigip_asm_policy_signature_set:
    name: IIS and Windows Signatures
    policy_name: FooPolicy
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost
- name: Remove Signature Set to ASM Policy
  bigip_asm_policy_signature_set:
    name: IIS and Windows Signatures
    policy_name: FooPolicy
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
alarm
булево
изменено
Указывает, регистрирует ли политика безопасности данные запроса на экране Статистики

Пример:
True
block
булево
изменено
Определяет, как система обрабатывает запросы, соответствующие подписи, включенной в набор подписей

learn
булево
изменено
Указывает, учится ли политика всем запросам, которые соответствуют подписи, включенной в набор подписей

Пример:
True
name
строка
изменено
Имя набора подписей, добавленного/удаленного в политике ASM

Пример:
Cisco Signatures
policy_name
строка
изменено
Имя политики ASM

Пример:
FooPolicy


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [предварительная версия]
  • Этот модуль поддерживается партнером Ansible. [сертифицировано]

Авторы

  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_asm_policy_signature_set_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API