fortios_wireless_controller_wids_profile – Настройка профилей системы обнаружения беспроводных вторжений (WIDS) в FortiOS и FortiGate Fortinet
Новая в версии 2.8.
Обзор
- Этот модуль может настраивать FortiGate или FortiOS, позволяя пользователю устанавливать и изменять функцию wireless_controller и категорию wids_profile. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.2
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | ||
| https логическое значение |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS | |
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | ||
| vdom - | Значение по умолчанию: "root" | Виртуальная область (vdom), среди ранее определенных. VDOM — виртуальная инстанция FortiGate, которая может настраиваться и использоваться как отдельное устройство. | |
| wireless_controller_wids_profile - | Значение по умолчанию: null | Настройка профилей беспроводной системы обнаружения вторжений (WIDS). | |
| ap-auto-suppress - |
| Включение/выключение автоматического подавления несанкционированных точек доступа (по умолчанию = выключено). | |
| ap-bgscan-disable-day - |
| Необязательно отключить сканирование на один или несколько дней недели. Разделяйте дни пробелом. По умолчанию нет установленных дней. | |
| ap-bgscan-disable-end - | Конечное время, используя 24-часовой формат hh:mm, для отключения фонового сканирования (по умолчанию = 00:00). | ||
| ap-bgscan-disable-start - | Начальное время, используя 24-часовой формат hh:mm, для отключения фонового сканирования (по умолчанию = 00:00). | ||
| ap-bgscan-duration - | Время прослушивания на канале сканирования (10 - 1000 мс, по умолчанию = 20). | ||
| ap-bgscan-idle - | Время ожидания бездействия канала перед сканированием этого канала (0 - 1000 мс, по умолчанию = 0). | ||
| ap-bgscan-intv - | Период времени между сканированием двух каналов (1 - 600 сек, по умолчанию = 1). | ||
| ap-bgscan-period - | Период времени между фоновыми сканированиями (60 - 3600 сек, по умолчанию = 600). | ||
| ap-bgscan-report-intv - | Период времени между отчётами о фоновом сканировании (15 - 600 сек, по умолчанию = 30). | ||
| ap-fgscan-report-intv - | Период времени между отчётами о переднем сканировании (15 - 600 сек, по умолчанию = 15). | ||
| ap-scan - |
| Включение/выключение обнаружения несанкционированных точек доступа. | |
| ap-scan-passive - |
| Включение/выключение пассивного сканирования. Включено — не отправлять запросы зондирования на каких-либо каналах (по умолчанию = выключено). | |
| asleap-attack - |
| Включение/выключение обнаружения атак asleap (по умолчанию = выключено). | |
| assoc-flood-thresh - | Пороговое значение для атак с перегрузкой кадров ассоциации. | ||
| assoc-flood-time - | Количество секунд, после которых станция считается отключенной. | ||
| assoc-frame-flood - |
| Включение/выключение обнаружения атак с перегрузкой ассоциационных кадров (по умолчанию = выключено). | |
| auth-flood-thresh - | Пороговое значение для атак с перегрузкой аутентификационных кадров. | ||
| auth-flood-time - | Количество секунд, после которых станция считается отключенной. | ||
| auth-frame-flood - |
| Включение/выключение обнаружения атак с перегрузкой аутентификационных кадров (по умолчанию = выключено). | |
| comment - | Комментарий. | ||
| deauth-broadcast - |
| Включение/выключение обнаружения атак с широковещательными деаутентификациями (по умолчанию = выключено). | |
| deauth-unknown-src-thresh - | Пороговое значение в секунду для деаутентификации неизвестного источника (DoS атаки) (0: без ограничения). | ||
| eapol-fail-flood - |
| Включение/выключение обнаружения атак с перегрузкой EAPOL-отказа (на AP) (по умолчанию = выключено). | |
| eapol-fail-intv - | Интервал обнаружения атак с перегрузкой EAPOL-отказа (1 - 3600 сек). | ||
| eapol-fail-thresh - | Пороговое значение для атак с перегрузкой EAPOL-отказа в указанном интервале. | ||
| eapol-logoff-flood - |
| Включение/выключение обнаружения атак с перегрузкой EAPOL-выхода (на AP) (по умолчанию = выключено). | |
| eapol-logoff-intv - | Интервал обнаружения атак с перегрузкой EAPOL-выхода (1 - 3600 сек). | ||
| eapol-logoff-thresh - | Пороговое значение для атак с перегрузкой EAPOL-выхода в указанном интервале. | ||
| eapol-pre-fail-flood - |
| Включение/выключение обнаружения атак с предвосхищающими EAPOL-отказами (на STA) (по умолчанию = выключено). | |
| eapol-pre-fail-intv - | Интервал обнаружения предвосхищающих EAPOL-отказов (1 - 3600 сек). | ||
| eapol-pre-fail-thresh - | Пороговое значение для атак с предвосхищающими EAPOL-отказами в указанном интервале. | ||
| eapol-pre-succ-flood - |
| Включение/выключение обнаружения атак с предвосхищающими EAPOL-успехами (на STA) (по умолчанию = выключено). | |
| eapol-pre-succ-intv - | Интервал обнаружения преждевременного потока EAPOL-Success (1 - 3600 сек). | ||
| eapol-pre-succ-thresh - | Пороговое значение для преждевременного потока EAPOL-Success в указанном интервале. | ||
| eapol-start-flood - |
| Включение/выключение обнаружения потока EAPOL-Start (в AP) (по умолчанию = disable). | |
| eapol-start-intv - | Интервал обнаружения потока EAPOL-Start (1 - 3600 сек). | ||
| eapol-start-thresh - | Пороговое значение для потока EAPOL-Start в указанном интервале. | ||
| eapol-succ-flood - |
| Включение/выключение обнаружения потока EAPOL-Success (в AP) (по умолчанию = disable). | |
| eapol-succ-intv - | Интервал обнаружения потока EAPOL-Success (1 - 3600 сек). | ||
| eapol-succ-thresh - | Пороговое значение для потока EAPOL-Success в указанном интервале. | ||
| invalid-mac-oui - |
| Включение/выключение обнаружения недействительных MAC OUI. | |
| long-duration-attack - |
| Включение/выключение обнаружения атак с длительной продолжительностью на основе порогового значения, настроенного пользователем (по умолчанию = disable). | |
| long-duration-thresh - | Пороговое значение для обнаружения атак с длительной продолжительностью (1000 - 32767 мкс, по умолчанию = 8200). | ||
| name - / обязательно | Имя профиля WIDS. | ||
| null-ssid-probe-resp - |
| Включение/выключение обнаружения ответов на запросы зондирования с пустым SSID (по умолчанию = disable). | |
| sensor-mode - |
| Сканирование соседних станций Wi-Fi (по умолчанию = disable). | |
| spoofed-deauth - |
| Включение/выключение обнаружения атак с поддельными отключениями (по умолчанию = disable). | |
| state - |
| Указывает, нужно ли создать или удалить объект | |
| weak-wep-iv - |
| Включение/выключение обнаружения слабых WEP IV (вектора инициализации) (по умолчанию = disable). | |
| wireless-bridge - |
| Включение/выключение обнаружения беспроводных мостов (по умолчанию = disable). |
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполняется как local_action в вашей игре
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure wireless intrusion detection system (WIDS) profiles.
fortios_wireless_controller_wids_profile:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
wireless_controller_wids_profile:
state: "present"
ap-auto-suppress: "enable"
ap-bgscan-disable-day: "sunday"
ap-bgscan-disable-end: "<your_own_value>"
ap-bgscan-disable-start: "<your_own_value>"
ap-bgscan-duration: "7"
ap-bgscan-idle: "8"
ap-bgscan-intv: "9"
ap-bgscan-period: "10"
ap-bgscan-report-intv: "11"
ap-fgscan-report-intv: "12"
ap-scan: "disable"
ap-scan-passive: "enable"
asleap-attack: "enable"
assoc-flood-thresh: "16"
assoc-flood-time: "17"
assoc-frame-flood: "enable"
auth-flood-thresh: "19"
auth-flood-time: "20"
auth-frame-flood: "enable"
comment: "Comment."
deauth-broadcast: "enable"
deauth-unknown-src-thresh: "24"
eapol-fail-flood: "enable"
eapol-fail-intv: "26"
eapol-fail-thresh: "27"
eapol-logoff-flood: "enable"
eapol-logoff-intv: "29"
eapol-logoff-thresh: "30"
eapol-pre-fail-flood: "enable"
eapol-pre-fail-intv: "32"
eapol-pre-fail-thresh: "33"
eapol-pre-succ-flood: "enable"
eapol-pre-succ-intv: "35"
eapol-pre-succ-thresh: "36"
eapol-start-flood: "enable"
eapol-start-intv: "38"
eapol-start-thresh: "39"
eapol-succ-flood: "enable"
eapol-succ-intv: "41"
eapol-succ-thresh: "42"
invalid-mac-oui: "enable"
long-duration-attack: "enable"
long-duration-thresh: "45"
name: "default_name_46"
null-ssid-probe-resp: "enable"
sensor-mode: "disable"
spoofed-deauth: "enable"
weak-wep-iv: "enable"
wireless-bridge: "enable"
Значения возврата
Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate по последней применённой операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер версии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
- Данный модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_wireless_controller_wids_profile_module.html