bigip_asm_policy_signature_set – Управление наборами подписей в политике ASM
Новая версия 2.8.
Обзор
- Управляет наборами подписей в политике ASM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| alarm boolean |
| Указывает, будет ли политика безопасности регистрировать данные запроса на экране «Статистика», когда запрос соответствует подписи, включённой в набор подписей. | |
| block boolean |
| Действует, когда режим применения политики безопасности — «Блокировка». Определяет, как система обрабатывает запросы, соответствующие подписи, включённой в набор подписей. Когда yes, система блокирует все запросы, соответствующие подписи, и предоставляет клиенту идентификатор поддержки.Когда no, система принимает эти запросы. | |
| learn boolean |
| Указывает, будет ли политика безопасности изучать все запросы, соответствующие подписи, включённой в набор подписей. | |
| name string / обязательно | Указывает имя набора подписей, которые нужно применить или удалить из политики ASM. Помимо встроенных наборов подписей, поставляемых с устройством, пользователи могут использовать созданные ими наборы подписей. Когда All Response Signatures, настраивает все подписи в пуле подписей атак, которые могут проверять ответы.Когда All Signatures, настраивает все подписи атак в пуле подписей атак.Когда Apache Struts Signatures, настраивает подписи, нацеленные на атаки веб-серверов Apache Struts. Доступно только в версии 13.x и выше.Когда Apache Tomcat Signatures, настраивает подписи, нацеленные на атаки веб-серверов Apache Tomcat. Доступно только в версии 13.x и выше.Когда Cisco Signatures, настраивает подписи, нацеленные на атаки систем Cisco. Доступно только в версии 13.x и выше.Когда Command Execution Signatures, настраивает подписи, связанные с атаками, осуществляемыми посредством выполнения команд.Когда Cross Site Scripting Signatures, настраивает подписи, нацеленные на атаки, осуществляемые с помощью техники межсайтового скриптинга.Когда Directory Indexing Signatures, настраивает подписи, нацеленные на атаки, которые перебирают списки каталогов.Когда Generic Detection Signatures, настраивает подписи, нацеленные на известные или распространённые атаки веб- и прикладных систем.Когда HTTP Response Splitting Signatures, настраивает подписи, нацеленные на атаки, которые используют ответы, для которых значения ввода не отфильтрованы.Когда High Accuracy Detection Evasion Signatures, настраивает подписи с высокой точностью, которые генерируют мало ложных срабатываний при идентификации атак уклонения. Доступно только в версии 13.x и выше.Когда High Accuracy Signatures, настраивает подписи с высокой точностью, которые генерируют мало ложных срабатываний при идентификации атак уклонения.Когда IIS and Windows Signatures, настраивает подписи, нацеленные на атаки систем IIS и Windows. Доступно только в версии 13.x и выше.Когда Information Leakage Signatures, настраивает подписи, нацеленные на атаки, которые ищут данные системы или отладочную информацию, показывающую уязвимость системы для атаки.Когда Java Servlets/JSP Signatures, настраивает подписи, нацеленные на атаки приложений на основе Java Servlets и Java Server Pages (JSP). Доступно только в версии 13.x и выше.Когда Low Accuracy Signatures, настраивает подписи, которые могут приводить к большему количеству ложных срабатываний при идентификации атак.Когда Medium Accuracy Signatures, настраивает подписи со средней точностью при идентификации атак.Когда OS Command Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются запустить команды уровня системы через уязвимое приложение.Когда OWA Signatures, настраивает подписи, нацеленные на атаки приложения Microsoft Outlook Web Access (OWA).Когда Other Application Attacks Signatures, настраивает подписи, нацеленные на различные атаки, включая фиксацию сессий, доступ к локальным файлам, попытки внедрения, изменение заголовков и т. д., затрагивающие многие приложения.Когда Path Traversal Signatures, настраивает подписи, нацеленные на атаки, которые пытаются получить доступ к файлам и каталогам, хранящимся вне корневой папки веб-сайта.Когда Predictable Resource Location Signatures, настраивает подписи, нацеленные на атаки, которые пытаются выявить скрытое содержимое и функциональность веб-сайта посредством принудительного перебора или перебора каталогов и файлов.Когда Remote File Include Signatures, настраивает подписи, нацеленные на атаки, которые пытаются воспользоваться уязвимостью удалённого включения файла, что может позволить удалённому злоумышленнику выполнить произвольные команды на сервере, на котором размещено приложение.Когда SQL Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются вставить (ввести) запрос SQL с помощью данных ввода от клиента в приложение.Когда Server Side Code Injection Signatures, настраивает подписи, нацеленные на атаки внедрения кода на стороне сервера.Когда WebSphere signatures, настраивает подписи, нацеленные на атаки многих вычислительных платформ, интегрированных с WebSphere, включая общие базы данных, Microsoft Windows, IIS, Microsoft SQL Server, Apache, Oracle, Unix/Linux, IBM DB2, PostgreSQL и XML.Когда XPath Injection Signatures, настраивает подписи, нацеленные на атаки, которые пытаются получить доступ к структурам данных или обойти разрешения, когда веб-сайт использует информацию, предоставленную пользователем, для построения запросов XPath для данных XML. | ||
| partition string | Значение по умолчанию: "Общие" | Этот параметр используется только при идентификации политики ASM. | |
| policy_name string / обязательно | Указывает имя существующей политики ASM для добавления или удаления наборов подписей. | ||
| provider dictionary добавлен в 2.5 | Объект типа dict, содержащий данные подключения. | ||
| auth_provider string | Настраивает поставщика аутентификации для получения маркеров аутентификации с удалённого устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| password string / обязательно | Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server string / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port integer | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключевой файл для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout integer | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. | ||
| transport string |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user string / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| state string |
| Когда present, гарантирует существование ресурса.Когда absent, гарантирует удаление ресурса. | |
Примечания
Примечание
- Этот модуль в основном используется как компонент для настройки политики ASM в роли Ansible Galaxy ASM Policy.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.
Примеры
- name: Add Signature Set to ASM Policy
bigip_asm_policy_signature_set:
name: IIS and Windows Signatures
policy_name: FooPolicy
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove Signature Set to ASM Policy
bigip_asm_policy_signature_set:
name: IIS and Windows Signatures
policy_name: FooPolicy
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| alarm boolean | changed | Указывает, регистрирует ли политика безопасности данные запроса на экране статистики Пример: True |
| block boolean | changed | Определяет, как система обрабатывает запросы, соответствующие подписи, включенной в набор подписей |
| learn boolean | changed | Указывает, учится ли политика всем запросам, соответствующим подписи, включенной в набор подписей Пример: True |
| name string | changed | Имя набора подписей, добавленного/удаленного в политике ASM Пример: Cisco Signatures |
| policy_name string | changed | Имя политики ASM Пример: FooPolicy |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_asm_policy_signature_set_module.html