cp_mgmt_threat_profile – Управление профилями угроз на Check Point через веб-сервис API
Новая версия 2.9.
Обзор
- Управление объектами профилей угроз на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через веб-сервис API.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| activate_protections_by_extended_attributes список | Активировать защиты по этим расширенным атрибутам. | ||
| category строка | Имя категории тега IPS. | ||
| name строка | Имя тега IPS. | ||
| active_protections_performance_impact строка |
| В профиле будут активированы только защиты с таким уровнем влияния на производительность. | |
| active_protections_severity строка |
| В профиле будут активированы только защиты с такой степенью серьезности. | |
| anti_bot логическое |
| Включён ли модуль Анти-бот. | |
| anti_virus логическое |
| Включён ли модуль Антивирус. | |
| auto_publish_session логическое |
| Опубликовать текущую сессию, если после завершения задачи были внесены изменения. | |
| color строка |
| Цвет объекта. Должен быть одним из существующих цветов. | |
| comments строка | Строка комментариев. | ||
| confidence_level_high строка |
| Действие для защит с высоким уровнем доверия. | |
| confidence_level_low строка |
| Действие для защит с низким уровнем доверия. | |
| confidence_level_medium строка |
| Действие для защит со средним уровнем доверия. | |
| deactivate_protections_by_extended_attributes список | Деактивировать защиты по этим расширенным атрибутам. | ||
| category строка | Имя категории тега IPS. | ||
| name строка | Имя тега IPS. | ||
| details_level строка |
| Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. | |
| ignore_errors логическое |
| Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. | |
| ignore_warnings логическое |
| Применять изменения, игнорируя предупреждения. | |
| indicator_overrides список | Индикаторы, действие которых будет переопределено в этом профиле. | ||
| action строка |
| Действие индикатора в этом профиле. | |
| indicator строка | Индикатор, действие которого нужно переопределить. | ||
| ips логическое |
| Включён ли модуль IPS. | |
| ips_settings словарь | Настройки модуля IPS. | ||
| exclude_protection_with_performance_impact логическое |
| Исключать ли защиты в зависимости от их уровня влияния на производительность. | |
| exclude_protection_with_performance_impact_mode строка |
| Исключать защиты с таким уровнем влияния на производительность. | |
| exclude_protection_with_severity логическое |
| Исключать ли защиты в зависимости от их уровня серьезности. | |
| exclude_protection_with_severity_mode строка |
| Исключать защиты с таким уровнем серьезности. | |
| newly_updated_protections строка |
| Активация новых обновлённых защит. | |
| malicious_mail_policy_settings словарь | Политика злонамеренных писем для шлюзов MTA. | ||
| add_customized_text_to_email_body логическое |
| Добавить настроенный текст в тело злонамеренного письма. | |
| add_email_subject_prefix логическое |
| Добавить префикс к предмету злонамеренного письма. | |
| add_x_header_to_email логическое |
| Добавить заголовок X в злонамеренное письмо. | |
| email_action строка |
| Блокировать - заблокировать всё злонамеренное письмо.<br>Разрешить - пропустить злонамеренное письмо и применить изменения к письму (например, удалить вложения и ссылки, добавить заголовок X, и т.д.). | |
| email_body_customized_text строка | Настраиваемый текст для тела злонамеренного письма.<br> Доступны предопределённые поля,<br> $verdicts$ - вердикт по злонамеренным/ошибочным вложениям/ссылкам. | ||
| префикс_тема_электронного_письма строка | Префикс для вредоносной темы электронного письма. | ||
| неудалось_сканировать_вложения_текст строка | Замените вложения, которые не удалось отсканировать, этим текстом. Доступные предопределенные поля: $filename$ - имя вредоносного файла. $md5$ - MD5 вредоносного файла. | ||
| текст_вредоносных_вложений строка | Замените вредоносные вложения этим текстом. Доступные предопределенные поля: $filename$ - имя вредоносного файла. $md5$ - MD5 вредоносного файла. | ||
| текст_вредоносных_ссылок строка | Замените вредоносные ссылки этим текстом. Доступные предопределенные поля: $neutralized_url$ - обезвреженная вредоносная ссылка. | ||
| удалить_вложения_и_ссылки логический_тип |
| Удалить вложения и ссылки из вредоносного электронного письма. | |
| отправить_копию логический_тип |
| Отправить копию вредоносного электронного письма получателям. | |
| список_отправки_копии список | Список получателей для отправки копии вредоносного электронного письма. | ||
| наименование строка / обязательно | Имя объекта. | ||
| переопределения список | Переопределения для этого профиля защиты. | ||
| действие строка |
| Действие защиты. | |
| захват_пакетов логический_тип |
| Захват пакетов. | |
| защита строка | Идентификация защиты IPS по имени или идентификатору. | ||
| отслеживание строка |
| Метод отслеживания для защиты. | |
| состояние строка |
| Состояние правила доступа (присутствует или отсутствует). По умолчанию — присутствует. | |
| метки список | Коллекция идентификаторов меток. | ||
| эмуляция_угрозы логический_тип |
| Включен ли модуль эмуляции угрозы. | |
| использовать_расширенные_атрибуты логический_тип |
| Включить/выключить защиту IPS в соответствии с расширенными атрибутами. | |
| использовать_индикаторы логический_тип |
| Указывает, следует ли использовать индикаторы в профиле. | |
| версия строка | Версия контрольного пункта. Если не указана, используется последняя версия. | ||
| ждать_завершения_задачи логический_тип |
| Дождаться завершения задачи, например, задачи публикации. | |
Примеры
- name: add-threat-profile
cp_mgmt_threat_profile:
active_protections_performance_impact: low
active_protections_severity: low or above
anti_bot: true
anti_virus: true
confidence_level_high: prevent
confidence_level_medium: prevent
ips: true
ips_settings:
exclude_protection_with_performance_impact: true
exclude_protection_with_performance_impact_mode: high or lower
newly_updated_protections: staging
name: New Profile 1
state: present
threat_emulation: true
- name: set-threat-profile
cp_mgmt_threat_profile:
active_protections_performance_impact: low
active_protections_severity: low or above
anti_bot: true
anti_virus: false
comments: update recommended profile
confidence_level_high: prevent
confidence_level_low: prevent
confidence_level_medium: prevent
ips: false
ips_settings:
exclude_protection_with_performance_impact: true
exclude_protection_with_performance_impact_mode: high or lower
newly_updated_protections: active
name: New Profile 1
state: present
threat_emulation: true
- name: delete-threat-profile
cp_mgmt_threat_profile:
name: New Profile 1
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| cp_mgmt_threat_profile словарь | всегда, кроме удаления объекта. | Созданный или обновленный объект Checkpoint. |
Статус
- Данному модулю не гарантируется обратная совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Ор Софер (@chkp-orso)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_threat_profile_module.html