fmgr_secprof_ips – Управление профилями безопасности IPS в FortiManager
Новая в версии 2.8.
Описание
- Управление профилями безопасности IPS в FortiManager
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | По умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| block_malicious_url - |
| Включить/выключить блокировку вредоносных URL. |
| comment - | Комментарий. | |
| entries - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| entries_action - |
| Действие, выполняемое с трафиком, в котором обнаружены сигнатуры. |
| entries_application - | Приложения, которые необходимо защитить. set application ? отображает доступные приложения. all включает все приложения. other включает все неперечисленные приложения. | |
| entries_exempt_ip_dst_ip - | IP-адрес назначения и маска сети. | |
| entries_exempt_ip_src_ip - | IP-адрес источника и маска сети. | |
| entries_location - | Защищать трафик клиента или сервера. | |
| entries_log - |
| Включить/выключить ведение журнала сигнатур, включенных в фильтр. |
| entries_log_attack_context - |
| Включить/выключить ведение журнала контекста атаки | буфер URL, буфер заголовков, буфер тела, буфер пакета. |
| entries_log_packet - |
| Включить/выключить протоколирование пакетов. Включить, чтобы сохранить пакет, который запускает фильтр. Вы можете загрузить пакеты в формате pcap для диагностики. |
| entries_os - | Операционные системы, которые необходимо защитить. all включает все операционные системы. other включает все неперечисленные операционные системы. | |
| entries_protocol - | Протоколы для проверки. set protocol ? отображает доступные протоколы. all включает все протоколы. other включает все неперечисленные протоколы. | |
| entries_quarantine - |
| Метод карантина. |
| entries_quarantine_expiry - | Срок карантина. | |
| entries_quarantine_log - |
| Включить/выключить ведение журнала карантина. |
| entries_rate_count - | Счётчик скорости. | |
| entries_rate_duration - | Продолжительность (сек) скорости. | |
| entries_rate_mode - |
| Режим ограничения скорости. |
| entries_rate_track - |
| Отслеживать поле протокола пакета. |
| entries_rule - | Идентифицирует предварительно определенные или настраиваемые сигнатуры IPS, которые нужно добавить в датчик. | |
| entries_severity - | Относительная степень серьезности сигнатуры, от info до critical. Сообщения журнала, создаваемые сигнатурой, включают степень серьезности. | |
| entries_status - |
| Состояние сигнатур, включенных в фильтр. default включает фильтр и использует только фильтры с состоянием по умолчанию enable. Фильтры с состоянием по умолчанию disable не будут использоваться. |
| extended_log - |
| Включить/выключить расширенное ведение журнала. |
| filter - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции. Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| filter_action - |
| Действие выбранных правил. |
| filter_application - | Фильтр приложения уязвимости. | |
| filter_location - | Фильтр местоположения уязвимости. | |
| filter_log - |
| Включить/выключить ведение журнала выбранных правил. |
| filter_log_packet - |
| Включить/выключить протоколирование пакетов выбранных правил. |
| filter_name - | Имя фильтра. | |
| filter_os - | Фильтр ОС уязвимости. | |
| filter_protocol - | Фильтр протокола уязвимости. | |
| filter_quarantine - |
| Карантин IP-адреса или интерфейса. |
| filter_quarantine_expiry - | Срок карантина в минутах. | |
| filter_quarantine_log - |
| Включить/выключить ведение журнала выбранного карантина. |
| filter_severity - | Фильтр степени серьезности уязвимости. | |
| filter_status - |
| Состояние выбранных правил. |
| mode - |
| Устанавливает один из трех режимов управления объектом. Разрешает использовать мягкое добавление вместо перезаписи существующих значений |
| Имя - | Имя сенсора. | |
| override - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже. Если предоставлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ со своими опциями. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| override_action - |
| Действие правила override. |
| override_exempt_ip_dst_ip - | Адрес назначения IP-адреса и маска сети. | |
| override_exempt_ip_src_ip - | Адрес источника IP и маска сети. | |
| override_log - |
| Включить/выключить ведение журнала. |
| override_log_packet - |
| Включить/выключить ведение журнала пакетов. |
| override_quarantine - |
| Карантин IP-адреса или интерфейса. |
| override_quarantine_expiry - | Длительность карантина в минутах. | |
| override_quarantine_log - |
| Включить/выключить ведение журнала выбранного карантина. |
| override_rule_id - | ID правила override. | |
| override_status - |
| Включить/выключить статус правила override. |
| replacemsg_group - | Группа сообщений замены. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
fmgr_secprof_ips:
name: "Ansible_IPS_Profile"
comment: "Created by Ansible Module TEST"
mode: "delete"
- name: CREATE Profile
fmgr_secprof_ips:
name: "Ansible_IPS_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
block_malicious_url: "enable"
entries: [{severity: "high", action: "block", log-packet: "enable"}, {severity: "medium", action: "pass"}]
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы заметили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_secprof_ips_module.html