fortios_antivirus_profile – Настройка профилей Антивируса в Fortinet’s FortiOS и FortiGate
Новая версия с 2.8.
Обзор
- Этот модуль позволяет настроить FortiGate или FortiOS, предоставляя пользователю возможность настраивать функцию антивируса и категорию профилей. Примеры включают все варианты и требуют настройки по данным источникам перед использованием. Тестировалось с FOS v6.0.2
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| antivirus_profile - | По умолчанию: null | Настройка профилей Антивируса. | ||
| analytics-bl-filetype - | Отправлять только файлы, соответствующие этому шаблону DLP, в FortiSandbox. Источник dlp.filepattern.id. | |||
| analytics-db - |
| Включить/выключить использование базы сигнатур FortiSandbox для дополнения баз сигнатур AV. | ||
| analytics-max-upload - | Максимальный размер файлов, которые можно загрузить в FortiSandbox (1 - 395 МБайт, по умолчанию = 10). | |||
| analytics-wl-filetype - | Не отправлять файлы, соответствующие этому шаблону DLP, в FortiSandbox. Источник dlp.filepattern.id. | |||
| av-block-log - |
| Включить/выключить ведение журнала блокировки файлов Антивирусом. | ||
| av-virus-log - |
| Включить/выключить ведение журнала Антивируса. | ||
| comment - | Комментарий. | |||
| content-disarm - | Настройки разбора и реконструкции содержимого AV. | |||
| cover-page - |
| Включить/выключить вставку титульного листа в разобранный документ. | ||
| detect-only - |
| Включить/выключить только обнаружение разборных файлов, не изменять содержимое. | ||
| office-embed - |
| Включить/выключить удаление встроенных объектов в документах Microsoft Office. | ||
| office-hylink - |
| Включить/выключить удаление гиперссылок в документах Microsoft Office. | ||
| office-linked - |
| Включить/выключить удаление связанных объектов в документах Microsoft Office. | ||
| office-macro - |
| Включить/выключить удаление макросов в документах Microsoft Office. | ||
| original-file-destination - |
| Место назначения для отправки исходного файла, если активное содержимое удалено. | ||
| pdf-act-form - |
| Включить/выключить удаление действий, отправляющих данные другим целевым адресам, в PDF-документах. | ||
| pdf-act-gotor - |
| Включить/выключить удаление ссылок на другие PDF-файлы в PDF-документах. | ||
| pdf-act-java - |
| Включить/выключить удаление действий, выполняющих JavaScript-код в PDF-документах. | ||
| pdf-act-launch - |
| Включить/выключить удаление ссылок на внешние приложения в PDF-документах. | ||
| pdf-act-movie - |
| Включить/выключить удаление встроенных видео в PDF-документах. | ||
| pdf-act-sound - |
| Включить/выключить удаление встроенных звуковых файлов в PDF-документах. | ||
| pdf-embedfile - |
| Включить/выключить удаление встроенных файлов в PDF-документах. | ||
| pdf-hyperlink - |
| Включить/выключить удаление гиперссылок из PDF-документов. | ||
| pdf-javacode - |
| Включить/выключить удаление JavaScript-кода из PDF-документов. | ||
| extended-log - |
| Включить/выключить расширенное ведение журнала для антивируса. | ||
| ftgd-analytics - |
| Настройки для управления файлами, загружаемыми в FortiSandbox. | ||
| ftp - | Настройка опций AntiVirus для FTP. | |||
| archive-block - |
| Выберите типы архивов, которые нужно заблокировать. | ||
| archive-log - |
| Выберите типы архивов, которые нужно регистрировать. | ||
| emulator - |
| Включить/выключить эмулятор вирусов. | ||
| options - |
| Включить/выключить сканирование, мониторинг и карантин FTP AntiVirus. | ||
| предотвращение-вспышек - |
| Включить услугу FortiGuard по предотвращению вспышек вирусов. | ||
| http - | Настройка параметров HTTP AntiVirus. | |||
| блокировка-архивов - |
| Выбор типов архивов для блокирования. | ||
| журнал-архивов - |
| Выбор типов архивов для ведения журнала. | ||
| разоружение-содержимого - |
| Включить функцию "Разоружение содержимого и реконструкция" для данного протокола. | ||
| эмулятор - |
| Включить/выключить вирусный эмулятор. | ||
| параметры - |
| Включить/выключить HTTP AntiVirus сканирование, мониторинг и карантин. | ||
| предотвращение-вспышек - |
| Включить услугу FortiGuard по предотвращению вспышек вирусов. | ||
| imap - | Настройка параметров IMAP AntiVirus. | |||
| блокировка-архивов - |
| Выбор типов архивов для блокирования. | ||
| журнал-архивов - |
| Выбор типов архивов для ведения журнала. | ||
| разоружение-содержимого - |
| Включить функцию "Разоружение содержимого и реконструкция" для данного протокола. | ||
| эмулятор - |
| Включить/выключить вирусный эмулятор. | ||
| исполняемые-файлы - |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. | ||
| параметры - |
| Включить/выключить IMAP AntiVirus сканирование, мониторинг и карантин. | ||
| предотвращение-вспышек - |
| Включить услугу FortiGuard по предотвращению вспышек вирусов. | ||
| режим-инспекции - |
| Режим инспекции. | ||
| mapi - | Настройка параметров MAPI AntiVirus. | |||
| блокировка-архивов - |
| Выбор типов архивов для блокирования. | ||
| журнал-архивов - |
| Выбор типов архивов для ведения журнала. | ||
| эмулятор - |
| Включить/выключить вирусный эмулятор. | ||
| исполняемые-файлы - |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. | ||
| параметры - |
| Включить/выключить MAPI AntiVirus сканирование, мониторинг и карантин. | ||
| предотвращение-вспышек - |
| Включить услугу FortiGuard по предотвращению вспышек вирусов. | ||
| база-данных-мобильных-вредоносных-программ - |
| Включить/выключить использование базы данных сигнатур мобильных вредоносных программ. | ||
| nac-карантин - | Настройка параметров карантина AntiVirus. | |||
| срок-действия - | Срок карантина. | |||
| инфицированные - |
| Включить/Выключить постановку инфицированных хостов в список запрещенных пользователей. | ||
| журнал - |
| Включить/выключить ведение журнала карантина AntiVirus. | ||
| имя - / обязательно | Имя профиля. | |||
| nntp - | Настройка параметров NNTP AntiVirus. | |||
| архив-блок - |
| Выберите типы архивов для блокирования. | ||
| архив-лог - |
| Выберите типы архивов для протоколирования. | ||
| эмулятор - |
| Включить/отключить эмулятор вирусов. | ||
| опции - |
| Включить/отключить сканирование, мониторинг и карантин NNTP AntiVirus. | ||
| предотвращение вспышки - |
| Включить службу FortiGuard по предотвращению вспышек вирусов. | ||
| pop3 - | Настройка опций POP3 AntiVirus. | |||
| архив-блок - |
| Выберите типы архивов для блокирования. | ||
| архив-лог - |
| Выберите типы архивов для протоколирования. | ||
| content-disarm - |
| Включить Content Disarm and Reconstruction для данного протокола. | ||
| эмулятор - |
| Включить/отключить эмулятор вирусов. | ||
| исполняемые файлы - |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокирования или мониторинга. | ||
| опции - |
| Включить/отключить POP3 AntiVirus сканирование, мониторинг и карантин. | ||
| предотвращение вспышки - |
| Включить службу FortiGuard по предотвращению вспышек вирусов. | ||
| заменить-группа - | Настраиваемая группа сообщений замены для этого профиля. Источник системы.заменить-группа.имя. | |||
| режим-сканирования - |
| Выберите между полным и быстрым режимом сканирования. | ||
| smb - | Настройка опций SMB AntiVirus. | |||
| архив-блок - |
| Выберите типы архивов для блокирования. | ||
| архив-лог - |
| Выберите типы архивов для протоколирования. | ||
| эмулятор - |
| Включить/отключить эмулятор вирусов. | ||
| опции - |
| Включить/отключить SMB AntiVirus сканирование, мониторинг и карантин. | ||
| предотвращение вспышки - |
| Включить службу FortiGuard по предотвращению вспышек вирусов. | ||
| smtp - | Настройка опций SMTP AntiVirus. | |||
| архив-блок - |
| Выберите типы архивов для блокирования. | ||
| архив-лог - |
| Выберите типы архивов для протоколирования. | ||
| content-disarm - |
| Включить Content Disarm and Reconstruction для данного протокола. | ||
| эмулятор - |
| Включить/отключить эмулятор вирусов. | ||
| исполняемые файлы - |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокирования или мониторинга. | ||
| опции - |
| Включить/отключить SMTP AntiVirus сканирование, мониторинг и карантин. | ||
| предотвращение вспышки - |
| Включить службу FortiGuard по предотвращению вспышек вирусов. | ||
| состояние - |
| Указывает, нужно ли создать или удалить объект | ||
| host - / обязательно | IP-адрес FortiOS или FortiGate. | |||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||
| password - | По умолчанию: "" | Пароль FortiOS или FortiGate. | ||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | |||
| vdom - | По умолчанию: "root" | Виртуальная область (vdom), определённая ранее. Vdom — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | ||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Используйте как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure AntiVirus profiles.
fortios_antivirus_profile:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
antivirus_profile:
state: "present"
analytics-bl-filetype: "3 (source dlp.filepattern.id)"
analytics-db: "disable"
analytics-max-upload: "5"
analytics-wl-filetype: "6 (source dlp.filepattern.id)"
av-block-log: "enable"
av-virus-log: "enable"
comment: "Comment."
content-disarm:
cover-page: "disable"
detect-only: "disable"
office-embed: "disable"
office-hylink: "disable"
office-linked: "disable"
office-macro: "disable"
original-file-destination: "fortisandbox"
pdf-act-form: "disable"
pdf-act-gotor: "disable"
pdf-act-java: "disable"
pdf-act-launch: "disable"
pdf-act-movie: "disable"
pdf-act-sound: "disable"
pdf-embedfile: "disable"
pdf-hyperlink: "disable"
pdf-javacode: "disable"
extended-log: "enable"
ftgd-analytics: "disable"
ftp:
archive-block: "encrypted"
archive-log: "encrypted"
emulator: "enable"
options: "scan"
outbreak-prevention: "disabled"
http:
archive-block: "encrypted"
archive-log: "encrypted"
content-disarm: "disable"
emulator: "enable"
options: "scan"
outbreak-prevention: "disabled"
imap:
archive-block: "encrypted"
archive-log: "encrypted"
content-disarm: "disable"
emulator: "enable"
executables: "default"
options: "scan"
outbreak-prevention: "disabled"
inspection-mode: "proxy"
mapi:
archive-block: "encrypted"
archive-log: "encrypted"
emulator: "enable"
executables: "default"
options: "scan"
outbreak-prevention: "disabled"
mobile-malware-db: "disable"
nac-quar:
expiry: "<your_own_value>"
infected: "none"
log: "enable"
name: "default_name_63"
nntp:
archive-block: "encrypted"
archive-log: "encrypted"
emulator: "enable"
options: "scan"
outbreak-prevention: "disabled"
pop3:
archive-block: "encrypted"
archive-log: "encrypted"
content-disarm: "disable"
emulator: "enable"
executables: "default"
options: "scan"
outbreak-prevention: "disabled"
replacemsg-group: "<your_own_value> (source system.replacemsg-group.name)"
scan-mode: "quick"
smb:
archive-block: "encrypted"
archive-log: "encrypted"
emulator: "enable"
options: "scan"
outbreak-prevention: "disabled"
smtp:
archive-block: "encrypted"
archive-log: "encrypted"
content-disarm: "disable"
emulator: "enable"
executables: "default"
options: "scan"
outbreak-prevention: "disabled"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для размещения содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate после последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемая виртуальная область Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_antivirus_profile_module.html