fmgr_secprof_appctrl – Управление профилями безопасности управления приложениями
Новая в версии 2.8.
Обзор
- Управление профилями безопасности управления приложениями в FortiManager
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | По умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| app_replacemsg - |
| Включить/выключить сообщения замены для заблокированных приложений. вариант | disable | Отключить сообщения замены для заблокированных приложений. вариант | enable | Включить сообщения замены для заблокированных приложений. |
| comment - | Комментарии | |
| deep_app_inspection - |
| Включить/выключить глубокий анализ приложений. вариант | disable | Отключить глубокий анализ приложений. вариант | enable | Включить глубокий анализ приложений. |
| entries - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающ со своими параметрами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИЗБЕГАЙТЕ ИСПОЛЬЗОВАНИЯ ЭТОГО ПАРАМЕТРА И ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| entries_action - |
| Передать или заблокировать трафик или сбросить соединение для трафика из этого приложения. вариант | pass | Передать или разрешить соответствующий трафик. вариант | block | Заблокировать или сбросить соответствующий трафик. вариант | reset | Сбросить сеансы для соответствующего трафика. |
| entries_application - | Идентификатор разрешенных приложений. | |
| entries_behavior - | Фильтр поведения приложения. | |
| entries_category - | Список идентификаторов категорий. | |
| entries_log - |
| Включить/выключить протоколирование для этого списка приложений. вариант | disable | Отключить протоколирование. вариант | enable | Включить протоколирование. |
| entries_log_packet - |
| Включить/выключить протоколирование пакетов. вариант | disable | Отключить протоколирование пакетов. вариант | enable | Включить протоколирование пакетов. |
| entries_parameters_value - | Значение параметра. | |
| entries_per_ip_shaper - | Лимитер трафика на IP-адрес. | |
| entries_popularity - |
| Фильтр популярности приложения (1–5, от наименее к наиболее популярному). Параметры на основе флагов. Укажите несколько в списке. флаг | 1 | Уровень популярности 1. флаг | 2 | Уровень популярности 2. флаг | 3 | Уровень популярности 3. флаг | 4 | Уровень популярности 4. флаг | 5 | Уровень популярности 5. |
| entries_protocols - | Фильтр протоколов приложения. | |
| entries_quarantine - |
| Метод карантина. вариант | none | Карантин отключен. вариант | attacker | Заблокировать весь трафик, отправленный с IP-адреса злоумышленника. IP-адрес злоумышленника также добавляется в список запрещенных пользователей. Адрес цели не затрагивается. |
| entries_quarantine_expiry - | Продолжительность карантина. (Формат Требуется установка карантина на значение attacker. | |
| entries_quarantine_log - |
| Включить/выключить протоколирование карантина. вариант | disable | Отключить протоколирование карантина. вариант | enable | Включить протоколирование карантина. |
| entries_rate_count - | Количество лимита. | |
| entries_rate_duration - | Продолжительность (сек) лимита. | |
| entries_rate_mode - |
| Режим ограничения скорости. вариант | periodical | Разрешить заданное количество пакетов каждые rate-duration. вариант | continuous | Заблокировать пакеты, когда лимит достигнут. |
| entries_rate_track - |
| Отслеживать поле протокола пакета. вариант | none | вариант | src-ip | Источник IP. вариант | dest-ip | Целевой IP. вариант | dhcp-client-mac | Клиент DHCP. вариант | dns-domain | Домен DNS. |
| entries_risk - | Риск или влияние на разрешение трафика из этого приложения (1–5); (Низкий, Повышенный, Средний, Высокий и Критический). | |
| entries_session_ttl - | TTL сеанса (0 = по умолчанию). | |
| entries_shaper - | Лимитер трафика. | |
| entries_shaper_reverse - | Обратный лимитер трафика. | |
| entries_sub_category - | Список идентификаторов подкатегорий приложения. | |
| entries_technology - | Фильтр технологии приложения. | |
| entries_vendor - | Фильтр поставщика приложения. | |
| extended_log - |
| Включить/выключить расширенное протоколирование. вариант | disable | Отключить параметр. вариант | enable | Включить параметр. |
| mode - |
| Устанавливает один из трех режимов управления объектом. Разрешает использовать мягкие добавления вместо перезаписи существующих значений |
| name - | Имя списка. | |
| options - |
| НЕ ОБНАРУЖЕНО ОПИСАНИЕ ВВЕДИТЕ РУЧНО Параметры на основе флагов. Укажите несколько в списке. флаг | allow-dns | Разрешить DNS. флаг | allow-icmp | Разрешить ICMP. флаг | allow-http | Разрешить общий веб-серфинг HTTP. флаг | allow-ssl | Разрешить общую SSL-связь. флаг | allow-quic | Разрешить QUIC. |
| other_application_action - |
| Действие для других приложений. вариант | pass | Разрешить сеансы, соответствующие приложению в этом списке приложений. вариант | block | Заблокировать сеансы, соответствующие приложению в этом списке приложений. |
| other_application_log - |
| Включить/выключить протоколирование для других приложений. вариант | disable | Отключить протоколирование для других приложений. вариант | enable | Включить протоколирование для других приложений. |
| p2p_black_list - |
| НЕ ОБНАРУЖЕНО ОПИСАНИЕ. ВВЕДИТЕ РУЧНО. Параметры на основе флагов. Укажите несколько в виде списка. флаг | skype | Skype. флаг | edonkey | Edonkey. флаг | bittorrent | Bit torrent. |
| replacemsg_group - | Группа сообщений замены. | |
| unknown_application_action - |
| Пропускать или блокировать трафик от неизвестных приложений. выбор | pass | Пропускать или разрешать неизвестные приложения. выбор | block | Блокировать неизвестные приложения. |
| unknown_application_log - |
| Включить/выключить протоколирование для неизвестных приложений. выбор | disable | Отключить протоколирование для неизвестных приложений. выбор | enable | Включить протоколирование для неизвестных приложений. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
fmgr_secprof_appctrl:
name: "Ansible_Application_Control_Profile"
comment: "Created by Ansible Module TEST"
mode: "delete"
- name: CREATE Profile
fmgr_secprof_appctrl:
name: "Ansible_Application_Control_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
entries: [{
action: "block",
log: "enable",
log-packet: "enable",
protocols: ["1"],
quarantine: "attacker",
quarantine-log: "enable",
},
{action: "pass",
category: ["2","3","4"]},
]
Значения возврата
Общие значения возврата описаны здесь, а следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Данный модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_secprof_appctrl_module.html