Spec-Zone.ru › Ansible 2.9

cp_mgmt_threat_profile – Управление профилями угроз на Check Point через веб-сервис API

Новая версия 2.9.

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Управление объектами профилей угроз на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через веб-сервис API.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
activate_protections_by_extended_attributes
список
Активировать защиты по этим расширенным атрибутам.
category
строка
Имя категории тега IPS.
name
строка
Имя тега IPS.
active_protections_performance_impact
строка
    Варианты:
  • высокий
  • средний
  • низкий
  • очень_низкий
В профиле будут активированы только защиты с таким уровнем влияния на производительность.
active_protections_severity
строка
    Варианты:
  • Критический
  • Высокий
  • Средний или выше
  • Низкий или выше
В профиле будут активированы только защиты с такой степенью серьезности.
anti_bot
логическое
    Варианты:
  • нет
  • да
Включён ли модуль Анти-бот.
anti_virus
логическое
    Варианты:
  • нет
  • да
Включён ли модуль Антивирус.
auto_publish_session
логическое
    Варианты:
  • нет
  • да
Опубликовать текущую сессию, если после завершения задачи были внесены изменения.
color
строка
    Варианты:
  • аквамарин
  • черный
  • синий
  • голубой крет
  • коричневый
  • голубой
  • темно-зеленый
  • хаки
  • фиолетовый
  • темно-оранжевый
  • темно-морской зеленый
  • розовый
  • бирюзовый
  • темно-синий
  • кирпично-красный
  • коричневый
  • тёмно-зелёный
  • золотистый
  • темный золотой
  • серый
  • темно-серый
  • светло-зелёный
  • лимонный
  • коралловый
  • морской зелёный
  • небесно-голубой
  • пурпурный
  • фиолетовый
  • голубой сланца
  • фиолетово-красный
  • тёмно-синий
  • оливковый
  • оранжевый
  • красный
  • сепия
  • жёлтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
строка
Строка комментариев.
confidence_level_high
строка
    Варианты:
  • Неактивный
  • Запросить
  • Предотвратить
  • Обнаружить
Действие для защит с высоким уровнем доверия.
confidence_level_low
строка
    Варианты:
  • Неактивный
  • Запросить
  • Предотвратить
  • Обнаружить
Действие для защит с низким уровнем доверия.
confidence_level_medium
строка
    Варианты:
  • Неактивный
  • Запросить
  • Предотвратить
  • Обнаружить
Действие для защит со средним уровнем доверия.
deactivate_protections_by_extended_attributes
список
Деактивировать защиты по этим расширенным атрибутам.
category
строка
Имя категории тега IPS.
name
строка
Имя тега IPS.
details_level
строка
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.
ignore_errors
логическое
    Варианты:
  • нет
  • да
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы.
ignore_warnings
логическое
    Варианты:
  • нет
  • да
Применять изменения, игнорируя предупреждения.
indicator_overrides
список
Индикаторы, действие которых будет переопределено в этом профиле.
action
строка
    Варианты:
  • Неактивный
  • Запросить
  • Предотвратить
  • Обнаружить
Действие индикатора в этом профиле.
indicator
строка
Индикатор, действие которого нужно переопределить.
ips
логическое
    Варианты:
  • нет
  • да
Включён ли модуль IPS.
ips_settings
словарь
Настройки модуля IPS.
exclude_protection_with_performance_impact
логическое
    Варианты:
  • нет
  • да
Исключать ли защиты в зависимости от их уровня влияния на производительность.
exclude_protection_with_performance_impact_mode
строка
    Варианты:
  • очень низкий
  • низкий или ниже
  • средний или ниже
  • высокий или ниже
Исключать защиты с таким уровнем влияния на производительность.
exclude_protection_with_severity
логическое
    Варианты:
  • нет
  • да
Исключать ли защиты в зависимости от их уровня серьезности.
exclude_protection_with_severity_mode
строка
    Варианты:
  • низкий или выше
  • средний или выше
  • высокий или выше
  • критический
Исключать защиты с таким уровнем серьезности.
newly_updated_protections
строка
    Варианты:
  • активный
  • неактивный
  • этап подготовки
Активация новых обновлённых защит.
malicious_mail_policy_settings
словарь
Политика злонамеренных писем для шлюзов MTA.
add_customized_text_to_email_body
логическое
    Варианты:
  • нет
  • да
Добавить настроенный текст в тело злонамеренного письма.
add_email_subject_prefix
логическое
    Варианты:
  • нет
  • да
Добавить префикс к предмету злонамеренного письма.
add_x_header_to_email
логическое
    Варианты:
  • нет
  • да
Добавить заголовок X в злонамеренное письмо.
email_action
строка
    Варианты:
  • разрешить
  • заблокировать
Блокировать - заблокировать всё злонамеренное письмо.<br>Разрешить - пропустить злонамеренное письмо и применить изменения к письму (например, удалить вложения и ссылки, добавить заголовок X, и т.д.).
email_body_customized_text
строка
Настраиваемый текст для тела злонамеренного письма.<br> Доступны предопределённые поля,<br> $verdicts$ - вердикт по злонамеренным/ошибочным вложениям/ссылкам.
префикс_тема_электронного_письма
строка
Префикс для вредоносной темы электронного письма.
неудалось_сканировать_вложения_текст
строка
Замените вложения, которые не удалось отсканировать, этим текстом.
Доступные предопределенные поля:
$filename$ - имя вредоносного файла.
$md5$ - MD5 вредоносного файла.
текст_вредоносных_вложений
строка
Замените вредоносные вложения этим текстом.
Доступные предопределенные поля:
$filename$ - имя вредоносного файла.
$md5$ - MD5 вредоносного файла.
текст_вредоносных_ссылок
строка
Замените вредоносные ссылки этим текстом.
Доступные предопределенные поля:
$neutralized_url$ - обезвреженная вредоносная ссылка.
удалить_вложения_и_ссылки
логический_тип
    Варианты:
  • нет
  • да
Удалить вложения и ссылки из вредоносного электронного письма.
отправить_копию
логический_тип
    Варианты:
  • нет
  • да
Отправить копию вредоносного электронного письма получателям.
список_отправки_копии
список
Список получателей для отправки копии вредоносного электронного письма.
наименование
строка / обязательно
Имя объекта.
переопределения
список
Переопределения для этого профиля защиты.
действие
строка
    Варианты:
  • Threat Cloud: Неактивный
  • Обнаружение
  • Предотвращение
    Core: Блокировка
  • Неактивный
  • Принять
Действие защиты.
захват_пакетов
логический_тип
    Варианты:
  • нет
  • да
Захват пакетов.
защита
строка
Идентификация защиты IPS по имени или идентификатору.
отслеживание
строка
    Варианты:
  • нет
  • журнал
  • сигнализация
  • почта
  • SNMP trap
  • сигнализация пользователя
  • сигнализация пользователя 1
  • сигнализация пользователя 2
Метод отслеживания для защиты.
состояние
строка
    Варианты:
  • присутствует ←
  • отсутствует
Состояние правила доступа (присутствует или отсутствует). По умолчанию — присутствует.
метки
список
Коллекция идентификаторов меток.
эмуляция_угрозы
логический_тип
    Варианты:
  • нет
  • да
Включен ли модуль эмуляции угрозы.
использовать_расширенные_атрибуты
логический_тип
    Варианты:
  • нет
  • да
Включить/выключить защиту IPS в соответствии с расширенными атрибутами.
использовать_индикаторы
логический_тип
    Варианты:
  • нет
  • да
Указывает, следует ли использовать индикаторы в профиле.
версия
строка
Версия контрольного пункта. Если не указана, используется последняя версия.
ждать_завершения_задачи
логический_тип
    Варианты:
  • нет
  • да ←
Дождаться завершения задачи, например, задачи публикации.

Примеры

- name: add-threat-profile
  cp_mgmt_threat_profile:
    active_protections_performance_impact: low
    active_protections_severity: low or above
    anti_bot: true
    anti_virus: true
    confidence_level_high: prevent
    confidence_level_medium: prevent
    ips: true
    ips_settings:
      exclude_protection_with_performance_impact: true
      exclude_protection_with_performance_impact_mode: high or lower
      newly_updated_protections: staging
    name: New Profile 1
    state: present
    threat_emulation: true

- name: set-threat-profile
  cp_mgmt_threat_profile:
    active_protections_performance_impact: low
    active_protections_severity: low or above
    anti_bot: true
    anti_virus: false
    comments: update recommended profile
    confidence_level_high: prevent
    confidence_level_low: prevent
    confidence_level_medium: prevent
    ips: false
    ips_settings:
      exclude_protection_with_performance_impact: true
      exclude_protection_with_performance_impact_mode: high or lower
      newly_updated_protections: active
    name: New Profile 1
    state: present
    threat_emulation: true

- name: delete-threat-profile
  cp_mgmt_threat_profile:
    name: New Profile 1
    state: absent

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое Описание
cp_mgmt_threat_profile
словарь
всегда, кроме удаления объекта.
Созданный или обновленный объект Checkpoint.




Статус

  • Данному модулю не гарантируется обратная совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Ор Софер (@chkp-orso)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cp_mgmt_threat_profile_module.html

END_OF_DOCUMENT_MARKER


Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API