Spec-Zone.ru › Ansible 2.9

cp_mgmt_threat_indicator – Управляет объектами индикаторов угроз на Check Point через API веб-служб

Новая версия с 2.9.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управляет объектами индикаторов угроз на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
    Варианты:
  • Неактивный
  • Запрос
  • Предотвратить
  • Обнаружение
Действие индикатора.
auto_publish_session
логическое
    Варианты:
  • нет
  • да
Опубликовать текущую сессию, если после завершения задачи были внесены изменения.
color
строка
    Варианты:
  • аквамарин
  • черный
  • синий
  • голубой крет
  • коричневато-бежевый
  • голубой
  • темно-зеленый
  • хаки
  • фиолетовый
  • темно-оранжевый
  • темно-морской зеленый
  • розовый
  • бирюзовый
  • темно-синий
  • кирпичный
  • коричневый
  • лесной зеленый
  • золотой
  • темно-золотой
  • серый
  • темно-серый
  • светло-зеленый
  • лимонно-конфетный
  • коралловый
  • морской зеленый
  • небесно-голубой
  • пурпурный
  • фиолетовый
  • серо-голубой
  • лиловый красный
  • темно-синий
  • оливковый
  • оранжевый
  • красный
  • сиена
  • желтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
строка
Строка комментариев.
details_level
строка
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.
ignore_errors
логическое
    Варианты:
  • нет
  • да
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут игнорироваться.
ignore_warnings
логическое
    Варианты:
  • нет
  • да
Применять изменения, игнорируя предупреждения.
name
строка / обязательно
Имя объекта.
observables
список
Наблюдаемые индикаторы.
comments
строка
Строка комментариев.
confidence
строка
    Варианты:
  • низкий
  • средний
  • высокий
  • критический
Уровень уверенности индикатора в том, что реальная угроза была обнаружена.
domain
строка
Название домена.
ignore_errors
логическое
    Варианты:
  • нет
  • да
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут игнорироваться.
ignore_warnings
логическое
    Варианты:
  • нет
  • да
Применять изменения, игнорируя предупреждения.
ip_address
строка
Действительный IP-адрес.
ip_address_first
строка
Действительный IP-адрес, начало диапазона. Если вы настраиваете этот параметр, вы также должны настроить параметр 'ip-address-last'.
ip_address_last
строка
Действительный IP-адрес, конец диапазона. Если вы настраиваете этот параметр, вы также должны настроить параметр 'ip-address-first'.
mail_cc
строка
Действительный адрес электронной почты, поле cc.
mail_from
строка
Действительный адрес электронной почты, поле отправителя.
mail_reply_to
строка
Действительный адрес электронной почты, поле ответ.
mail_subject
строка
Тема письма.
mail_to
строка
Действительный адрес электронной почты, поле получателя.
md5
строка
Действительная последовательность MD5.
name
строка
Имя объекта. Должно быть уникальным в домене.
product
строка
    Варианты:
  • AV
  • AB
Модуль программного обеспечения, который обрабатывает наблюдаемое значение, AV — Антивирус, AB — Антибот.
severity
строка
    Варианты:
  • низкий
  • средний
  • высокий
  • критический
Уровень серьезности угрозы.
url
строка
Действительный URL.
observables_raw_data
строка
Содержимое файла, содержащего наблюдаемые индикаторы.
profile_overrides
список
Профили, в которых следует переопределить действие индикатора.
action
строка
    Варианты:
  • Неактивный
  • Запрос
  • Предотвратить
  • Обнаружение
Действие индикатора в этом профиле.
profile
строка
Профиль, в котором нужно переопределить действие индикатора.
state
строка
    Варианты:
  • настоящий ←
  • отсутствующий
Состояние правила доступа (настоящий или отсутствующий). По умолчанию — настоящий.
tags
список
Коллекция идентификаторов тегов.
version
строка
Версия контрольной точки. Если не указана, используется последняя версия.
wait_for_task
логическое
    Варианты:
  • нет
  • да ←
Ожидать завершения задачи. Например, задачи публикации.

Примеры

- name: add-threat-indicator
  cp_mgmt_threat_indicator:
    action: ask
    ignore_warnings: true
    name: My_Indicator
    observables:
    - confidence: medium
      mail_to: someone@somewhere.com
      name: My_Observable
      product: AV
      severity: low
    profile_overrides:
    - action: detect
      profile: My_Profile
    state: present

- name: set-threat-indicator
  cp_mgmt_threat_indicator:
    action: prevent
    ignore_warnings: true
    name: My_Indicator
    state: present

- name: delete-threat-indicator
  cp_mgmt_threat_indicator:
    name: My_Indicator
    state: absent

Значения возврата

Общие возвращаемые значения описаны здесь, ниже представлены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
cp_mgmt_threat_indicator
словарь
всегда, за исключением удаления объекта.
Созданный или обновленный объект контрольной точки.



Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Данный модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Or Soffer (@chkp-orso)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_threat_indicator_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API