Spec-Zone.ru › Ansible 2.8

fmgr_secprof_appctrl – Управление профилями безопасности управления приложениями

Новая в версии 2.8.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление профилями безопасности управления приложениями в FortiManager

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
-
По умолчанию:
"root"
ADOM, к которому должна относиться конфигурация.
app_replacemsg
-
    Варианты:
  • disable
  • enable
Включить/выключить сообщения замены для заблокированных приложений.
вариант | disable | Отключить сообщения замены для заблокированных приложений.
вариант | enable | Включить сообщения замены для заблокированных приложений.
comment
-
Комментарии
deep_app_inspection
-
    Варианты:
  • disable
  • enable
Включить/выключить глубокий анализ приложений.
вариант | disable | Отключить глубокий анализ приложений.
вариант | enable | Включить глубокий анализ приложений.
entries
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающ со своими параметрами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИЗБЕГАЙТЕ ИСПОЛЬЗОВАНИЯ ЭТОГО ПАРАМЕТРА
И ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
entries_action
-
    Варианты:
  • pass
  • block
  • reset
Передать или заблокировать трафик или сбросить соединение для трафика из этого приложения.
вариант | pass | Передать или разрешить соответствующий трафик.
вариант | block | Заблокировать или сбросить соответствующий трафик.
вариант | reset | Сбросить сеансы для соответствующего трафика.
entries_application
-
Идентификатор разрешенных приложений.
entries_behavior
-
Фильтр поведения приложения.
entries_category
-
Список идентификаторов категорий.
entries_log
-
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование для этого списка приложений.
вариант | disable | Отключить протоколирование.
вариант | enable | Включить протоколирование.
entries_log_packet
-
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование пакетов.
вариант | disable | Отключить протоколирование пакетов.
вариант | enable | Включить протоколирование пакетов.
entries_parameters_value
-
Значение параметра.
entries_per_ip_shaper
-
Лимитер трафика на IP-адрес.
entries_popularity
-
    Варианты:
  • 1
  • 2
  • 3
  • 4
  • 5
Фильтр популярности приложения (1–5, от наименее к наиболее популярному).
Параметры на основе флагов. Укажите несколько в списке.
флаг | 1 | Уровень популярности 1.
флаг | 2 | Уровень популярности 2.
флаг | 3 | Уровень популярности 3.
флаг | 4 | Уровень популярности 4.
флаг | 5 | Уровень популярности 5.
entries_protocols
-
Фильтр протоколов приложения.
entries_quarantine
-
    Варианты:
  • none
  • attacker
Метод карантина.
вариант | none | Карантин отключен.
вариант | attacker | Заблокировать весь трафик, отправленный с IP-адреса злоумышленника.
IP-адрес злоумышленника также добавляется в список запрещенных пользователей. Адрес цели не затрагивается.
entries_quarantine_expiry
-
Продолжительность карантина. (Формат
Требуется установка карантина на значение attacker.
entries_quarantine_log
-
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование карантина.
вариант | disable | Отключить протоколирование карантина.
вариант | enable | Включить протоколирование карантина.
entries_rate_count
-
Количество лимита.
entries_rate_duration
-
Продолжительность (сек) лимита.
entries_rate_mode
-
    Варианты:
  • periodical
  • continuous
Режим ограничения скорости.
вариант | periodical | Разрешить заданное количество пакетов каждые rate-duration.
вариант | continuous | Заблокировать пакеты, когда лимит достигнут.
entries_rate_track
-
    Варианты:
  • none
  • src-ip
  • dest-ip
  • dhcp-client-mac
  • dns-domain
Отслеживать поле протокола пакета.
вариант | none |
вариант | src-ip | Источник IP.
вариант | dest-ip | Целевой IP.
вариант | dhcp-client-mac | Клиент DHCP.
вариант | dns-domain | Домен DNS.
entries_risk
-
Риск или влияние на разрешение трафика из этого приложения (1–5);
(Низкий, Повышенный, Средний, Высокий и Критический).
entries_session_ttl
-
TTL сеанса (0 = по умолчанию).
entries_shaper
-
Лимитер трафика.
entries_shaper_reverse
-
Обратный лимитер трафика.
entries_sub_category
-
Список идентификаторов подкатегорий приложения.
entries_technology
-
Фильтр технологии приложения.
entries_vendor
-
Фильтр поставщика приложения.
extended_log
-
    Варианты:
  • disable
  • enable
Включить/выключить расширенное протоколирование.
вариант | disable | Отключить параметр.
вариант | enable | Включить параметр.
mode
-
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов управления объектом.
Разрешает использовать мягкие добавления вместо перезаписи существующих значений
name
-
Имя списка.
options
-
    Варианты:
  • allow-dns
  • allow-icmp
  • allow-http
  • allow-ssl
  • allow-quic
НЕ ОБНАРУЖЕНО ОПИСАНИЕ ВВЕДИТЕ РУЧНО
Параметры на основе флагов. Укажите несколько в списке.
флаг | allow-dns | Разрешить DNS.
флаг | allow-icmp | Разрешить ICMP.
флаг | allow-http | Разрешить общий веб-серфинг HTTP.
флаг | allow-ssl | Разрешить общую SSL-связь.
флаг | allow-quic | Разрешить QUIC.
other_application_action
-
    Варианты:
  • pass
  • block
Действие для других приложений.
вариант | pass | Разрешить сеансы, соответствующие приложению в этом списке приложений.
вариант | block | Заблокировать сеансы, соответствующие приложению в этом списке приложений.
other_application_log
-
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование для других приложений.
вариант | disable | Отключить протоколирование для других приложений.
вариант | enable | Включить протоколирование для других приложений.
p2p_black_list
-
    Варианты:
  • skype
  • edonkey
  • bittorrent
НЕ ОБНАРУЖЕНО ОПИСАНИЕ. ВВЕДИТЕ РУЧНО.
Параметры на основе флагов. Укажите несколько в виде списка.
флаг | skype | Skype.
флаг | edonkey | Edonkey.
флаг | bittorrent | Bit torrent.
replacemsg_group
-
Группа сообщений замены.
unknown_application_action
-
    Варианты:
  • pass
  • block
Пропускать или блокировать трафик от неизвестных приложений.
выбор | pass | Пропускать или разрешать неизвестные приложения.
выбор | block | Блокировать неизвестные приложения.
unknown_application_log
-
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование для неизвестных приложений.
выбор | disable | Отключить протоколирование для неизвестных приложений.
выбор | enable | Включить протоколирование для неизвестных приложений.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  fmgr_secprof_appctrl:
    name: "Ansible_Application_Control_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "delete"

- name: CREATE Profile
  fmgr_secprof_appctrl:
    name: "Ansible_Application_Control_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "set"
    entries: [{
              action: "block",
              log: "enable",
              log-packet: "enable",
              protocols: ["1"],
              quarantine: "attacker",
              quarantine-log: "enable",
              },
              {action: "pass",
              category: ["2","3","4"]},
            ]

Значения возврата

Общие значения возврата описаны здесь, а следующие являются полями, уникальными для данного модуля:

Ключ Возвращаемое значение Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Данный модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_secprof_appctrl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API