fmgr_secprof_av – Управление профилем безопасности
В версии 2.8.
Обзор
- Управление группами профилей безопасности для объектов FortiManager
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | Значение по умолчанию: "root" | ADOM, к которому должна принадлежать конфигурация. |
| analytics_bl_filetype - | Отправлять только файлы, соответствующие этому шаблону DLP, в FortiSandbox. | |
| analytics_db - |
| Включить/выключить использование базы данных сигнатур FortiSandbox для дополнения баз сигнатур AV. |
| analytics_max_upload - | Максимальный размер файлов, которые могут быть загружены в FortiSandbox (1-395 МБ, по умолчанию = 10). | |
| analytics_wl_filetype - | Не отправлять файлы, соответствующие этому шаблону DLP, в FortiSandbox. | |
| av_block_log - |
| Включить/выключить протоколирование блокировки файлов антивирусом. |
| av_virus_log - |
| Включить/выключить протоколирование антивируса. |
| comment - | Комментарий. | |
| content_disarm - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои варианты. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОДВАРИАНТЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| content_disarm_cover_page - |
| Включить/выключить вставку титульного листа в разобранный документ. |
| content_disarm_detect_only - |
| Включить/выключить только обнаружение файлов, подлежащих разборке, не изменяя содержимое. |
| content_disarm_office_embed - |
| Включить/выключить удаление встроенных объектов в документах Microsoft Office. |
| content_disarm_office_hylink - |
| Включить/выключить удаление гиперссылок в документах Microsoft Office. |
| content_disarm_office_linked - |
| Включить/выключить удаление связанных объектов в документах Microsoft Office. |
| content_disarm_office_macro - |
| Включить/выключить удаление макросов в документах Microsoft Office. |
| content_disarm_original_file_destination - |
| Место назначения для отправки исходного файла, если активное содержимое удалено. |
| content_disarm_pdf_act_form - |
| Включить/выключить удаление действий, которые отправляют данные на другие целевые адреса в PDF-документах. |
| content_disarm_pdf_act_gotor - |
| Включить/выключить удаление ссылок на другие PDF-документы в PDF-документах. |
| content_disarm_pdf_act_java - |
| Включить/выключить удаление действий, выполняющих JavaScript-код в PDF-документах. |
| content_disarm_pdf_act_launch - |
| Включить/выключить удаление ссылок на внешние приложения в PDF-документах. |
| content_disarm_pdf_act_movie - |
| Включить/выключить удаление встроенных видео в PDF-документах. |
| content_disarm_pdf_act_sound - |
| Включить/выключить удаление встроенных звуковых файлов в PDF-документах. |
| content_disarm_pdf_embedfile - |
| Включить/выключить удаление встроенных файлов в PDF-документах. |
| content_disarm_pdf_hyperlink - |
| Включить/выключить удаление гиперссылок из PDF-документов. |
| content_disarm_pdf_javacode - |
| Включить/выключить удаление JavaScript-кода в PDF-документах. |
| extended_log - |
| Включить/выключить расширенное протоколирование для антивируса. |
| ftgd_analytics - |
| Настройки для управления файлами, которые загружаются в FortiSandbox. |
| ftp - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои варианты. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОДВАРИАНТЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| ftp_archive_block - |
| Выберите типы архивов для блокировки. Варианты на основе флагов. Укажите несколько в виде списка. |
| ftp_archive_log - |
| Выберите типы архивов для протоколирования. Варианты на основе флагов. Укажите несколько в виде списка. |
| ftp_emulator - |
| Включить/выключить эмулятор вирусов. |
| ftp_options - |
| Включить/выключить сканирование FTP, мониторинг и карантин антивирусом. Варианты на основе флагов. Укажите несколько в виде списка. |
| ftp_outbreak_prevention - |
| Включить службу FortiGuard по предотвращению вспышек вирусов. |
| http - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ FMGR JSON API! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, указанные ниже. При отправке все другие подпараметры с префиксами ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| http_archive_block - |
| Выберите типы архивов для блокировки. Опции на основе флагов. Укажите несколько в форме списка. |
| http_archive_log - |
| Выберите типы архивов для логирования. Опции на основе флагов. Укажите несколько в форме списка. |
| http_content_disarm - |
| Включите функцию обезвреживания и восстановления содержимого для этого протокола. |
| http_emulator - |
| Включить/отключить эмулятор вирусов. |
| http_options - |
| Включить/отключить сканирование, мониторинг и карантин HTTP AntiVirus. Опции на основе флагов. Укажите несколько в форме списка. |
| http_outbreak_prevention - |
| Включить службу предотвращения вирусных вспышек FortiGuard. |
| imap - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ FMGR JSON API! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, указанные ниже. При отправке все другие подпараметры с префиксами ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| imap_archive_block - |
| Выберите типы архивов для блокировки. Опции на основе флагов. Укажите несколько в форме списка. |
| imap_archive_log - |
| Выберите типы архивов для логирования. Опции на основе флагов. Укажите несколько в форме списка. |
| imap_content_disarm - |
| Включите функцию обезвреживания и восстановления содержимого для этого протокола. |
| imap_emulator - |
| Включить/отключить эмулятор вирусов. |
| imap_executables - |
| Рассматривать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. |
| imap_options - |
| Включить/отключить сканирование, мониторинг и карантин IMAP AntiVirus. Опции на основе флагов. Укажите несколько в форме списка. |
| imap_outbreak_prevention - |
| Включить службу предотвращения вирусных вспышек FortiGuard. |
| inspection_mode - |
| Режим инспекции. |
| mapi - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ FMGR JSON API! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, указанные ниже. При отправке все другие подпараметры с префиксами ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| mapi_archive_block - |
| Выберите типы архивов для блокировки. Опции на основе флагов. Укажите несколько в форме списка. |
| mapi_archive_log - |
| Выберите типы архивов для логирования. Опции на основе флагов. Укажите несколько в форме списка. |
| mapi_emulator - |
| Включить/отключить эмулятор вирусов. |
| mapi_executables - |
| Рассматривать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. |
| mapi_options - |
| Включить/отключить сканирование, мониторинг и карантин MAPI AntiVirus. Опции на основе флагов. Укажите несколько в форме списка. |
| mapi_outbreak_prevention - |
| Включить службу предотвращения вирусных вспышек FortiGuard. |
| mobile_malware_db - |
| Включить/отключить использование базы сигнатур мобильного вредоносного ПО. |
| mode - |
| Задает один из трех режимов управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений |
| nac_quar - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ FMGR JSON API! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, указанные ниже. При отправке все другие подпараметры с префиксами ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ ДЛЯ СОЗДАНИЯ ОБЪЕКТОВ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| nac_quar_expiry - | Продолжительность карантина. | |
| nac_quar_infected - |
| Включить/отключить карантин зараженных хостов в списке запрещенных пользователей. |
| nac_quar_log - |
| Включить/выключить логирование карантина AntiVirus. |
| name - | Имя профиля. | |
| nntp - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ FMGR JSON API! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| nntp_archive_block - |
| Выберите типы архивов для блокировки. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| nntp_archive_log - |
| Выберите типы архивов для логирования. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| nntp_emulator - |
| Включить/выключить эмулятор вирусов. |
| nntp_options - |
| Включить/выключить сканирование, мониторинг и карантин NNTP AntiVirus. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| nntp_outbreak_prevention - |
| Включить службу предотвращения вирусных вспышек FortiGuard. |
| pop3 - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ FMGR JSON API! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| pop3_archive_block - |
| Выберите типы архивов для блокировки. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| pop3_archive_log - |
| Выберите типы архивов для логирования. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| pop3_content_disarm - |
| Включить обезвреживание и реконструкцию содержимого для этого протокола. |
| pop3_emulator - |
| Включить/выключить эмулятор вирусов. |
| pop3_executables - |
| Рассматривать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. |
| pop3_options - |
| Включить/выключить сканирование, мониторинг и карантин POP3 AntiVirus. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| pop3_outbreak_prevention - |
| Включить службу предотвращения вирусных вспышек FortiGuard. |
| replacemsg_group - | Группа сообщений для замены, настроенная для этого профиля. | |
| scan_mode - |
| Выберите между полным и быстрым режимом сканирования. |
| smb - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ FMGR JSON API! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| smb_archive_block - |
| Выберите типы архивов для блокировки. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| smb_archive_log - |
| Выберите типы архивов для логирования. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| smb_emulator - |
| Включить/выключить эмулятор вирусов. |
| smb_options - |
| Включить/выключить сканирование, мониторинг и карантин SMB AntiVirus. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| smb_outbreak_prevention - |
| Включить службу предотвращения вирусных вспышек FortiGuard. |
| smtp - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ FMGR JSON API! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры Ansible, перечисленные ниже. При отправке все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими опциями. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДРАЗДЕЛЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| smtp_archive_block - |
| Выберите типы архивов для блокировки. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| smtp_archive_log - |
| Выберите типы архивов для логирования. Параметры на основе ФЛАГОВ. Укажите несколько в виде списка. |
| smtp_content_disarm - |
| Включить разбор и реконструкцию содержимого для этого протокола. |
| smtp_emulator - |
| Включить/отключить эмулятор вирусов. |
| smtp_executables - |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. |
| smtp_options - |
| Включить/отключить сканирование, мониторинг и карантин SMTP AntiVirus. Варианты на основе флагов. Укажите несколько в виде списка. |
| smtp_outbreak_prevention - |
| Включить службу предотвращения вспышек вирусов FortiGuard. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
fmgr_secprof_av:
name: "Ansible_AV_Profile"
mode: "delete"
- name: CREATE Profile
fmgr_secprof_av:
name: "Ansible_AV_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
inspection_mode: "proxy"
ftgd_analytics: "everything"
av_block_log: "enable"
av_virus_log: "enable"
scan_mode: "full"
mobile_malware_db: "enable"
ftp_archive_block: "encrypted"
ftp_outbreak_prevention: "files"
ftp_archive_log: "timeout"
ftp_emulator: "disable"
ftp_options: "scan"
Значения возврата
Общие значения возврата описаны здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Этот модуль не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_secprof_av_module.html