Spec-Zone.ru › Ansible 2.9

fmgr_secprof_ips – Управление профилями безопасности IPS в FortiManager

Новая в версии 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Описание

  • Управление профилями безопасности IPS в FortiManager

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
-
По умолчанию:
"root"
ADOM, к которому должна относиться конфигурация.
block_malicious_url
-
    Варианты:
  • disable
  • enable
Включить/выключить блокировку вредоносных URL.
comment
-
Комментарий.
entries
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
entries_action
-
    Варианты:
  • pass
  • block
  • reset
  • default
Действие, выполняемое с трафиком, в котором обнаружены сигнатуры.
entries_application
-
Приложения, которые необходимо защитить. set application ? отображает доступные приложения. all включает все приложения. other включает все неперечисленные приложения.
entries_exempt_ip_dst_ip
-
IP-адрес назначения и маска сети.
entries_exempt_ip_src_ip
-
IP-адрес источника и маска сети.
entries_location
-
Защищать трафик клиента или сервера.
entries_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала сигнатур, включенных в фильтр.
entries_log_attack_context
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала контекста атаки | буфер URL, буфер заголовков, буфер тела, буфер пакета.
entries_log_packet
-
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование пакетов. Включить, чтобы сохранить пакет, который запускает фильтр. Вы можете загрузить пакеты в формате pcap для диагностики.
entries_os
-
Операционные системы, которые необходимо защитить. all включает все операционные системы. other включает все неперечисленные операционные системы.
entries_protocol
-
Протоколы для проверки. set protocol ? отображает доступные протоколы. all включает все протоколы. other включает все неперечисленные протоколы.
entries_quarantine
-
    Варианты:
  • none
  • attacker
Метод карантина.
entries_quarantine_expiry
-
Срок карантина.
entries_quarantine_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала карантина.
entries_rate_count
-
Счётчик скорости.
entries_rate_duration
-
Продолжительность (сек) скорости.
entries_rate_mode
-
    Варианты:
  • periodical
  • continuous
Режим ограничения скорости.
entries_rate_track
-
    Варианты:
  • none
  • src-ip
  • dest-ip
  • dhcp-client-mac
  • dns-domain
Отслеживать поле протокола пакета.
entries_rule
-
Идентифицирует предварительно определенные или настраиваемые сигнатуры IPS, которые нужно добавить в датчик.
entries_severity
-
Относительная степень серьезности сигнатуры, от info до critical. Сообщения журнала, создаваемые сигнатурой, включают степень серьезности.
entries_status
-
    Варианты:
  • disable
  • enable
  • default
Состояние сигнатур, включенных в фильтр. default включает фильтр и использует только фильтры с состоянием по умолчанию enable. Фильтры с состоянием по умолчанию disable не будут использоваться.
extended_log
-
    Варианты:
  • disable
  • enable
Включить/выключить расширенное ведение журнала.
filter
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
filter_action
-
    Варианты:
  • pass
  • block
  • default
  • reset
Действие выбранных правил.
filter_application
-
Фильтр приложения уязвимости.
filter_location
-
Фильтр местоположения уязвимости.
filter_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала выбранных правил.
filter_log_packet
-
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование пакетов выбранных правил.
filter_name
-
Имя фильтра.
filter_os
-
Фильтр ОС уязвимости.
filter_protocol
-
Фильтр протокола уязвимости.
filter_quarantine
-
    Варианты:
  • none
  • attacker
Карантин IP-адреса или интерфейса.
filter_quarantine_expiry
-
Срок карантина в минутах.
filter_quarantine_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала выбранного карантина.
filter_severity
-
Фильтр степени серьезности уязвимости.
filter_status
-
    Варианты:
  • disable
  • enable
  • default
Состояние выбранных правил.
mode
-
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов управления объектом.
Разрешает использовать мягкое добавление вместо перезаписи существующих значений
Имя
-
Имя сенсора.
override
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже.
Если предоставлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ со своими опциями.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
override_action
-
    Варианты:
  • pass
  • block
  • reset
Действие правила override.
override_exempt_ip_dst_ip
-
Адрес назначения IP-адреса и маска сети.
override_exempt_ip_src_ip
-
Адрес источника IP и маска сети.
override_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
override_log_packet
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала пакетов.
override_quarantine
-
    Варианты:
  • none
  • attacker
Карантин IP-адреса или интерфейса.
override_quarantine_expiry
-
Длительность карантина в минутах.
override_quarantine_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала выбранного карантина.
override_rule_id
-
ID правила override.
override_status
-
    Варианты:
  • disable
  • enable
Включить/выключить статус правила override.
replacemsg_group
-
Группа сообщений замены.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  fmgr_secprof_ips:
    name: "Ansible_IPS_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "delete"

- name: CREATE Profile
  fmgr_secprof_ips:
    name: "Ansible_IPS_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "set"
    block_malicious_url: "enable"
    entries: [{severity: "high", action: "block", log-packet: "enable"}, {severity: "medium", action: "pass"}]

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
api_result
строка
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы заметили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_secprof_ips_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API