fmgr_secprof_waf – Профиль безопасности веб-приложений межсетевого экрана FortiManager
Новая версия 2.8.
Обзор
- Управление профилями безопасности веб-приложений межсетевого экрана для FGT через FMG
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| address_list - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если указано, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключает свои опции. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В случае сомнений, используйте подварианты ниже, чтобы создавать объекты с несколькими задачами | |
| address_list_blocked_address - | Заблокированный адрес. | |
| address_list_blocked_log - |
| Включение/выключение ведения журнала для заблокированных адресов. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| address_list_severity - |
| Уровень серьезности. choice | low | Низкий уровень. choice | medium | Средний уровень. choice | high | Высокий уровень. |
| address_list_status - |
| Статус. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| address_list_trusted_address - | Надёжный адрес. | |
| adom - | По умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| comment - | Комментарий. | |
| constraint - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если указано, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключает свои опции. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON. В случае сомнений, используйте подварианты ниже, чтобы создавать объекты с несколькими задачами | |
| constraint_content_length_action - |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_content_length_length - | Длина содержимого HTTP в байтах (0 до 2147483647). | |
| constraint_content_length_log - |
| Включение/выключение ведения журнала. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_content_length_severity - |
| Уровень серьезности. choice | low | Низкий уровень. choice | medium | Средний уровень. choice | high | Высокий уровень. |
| constraint_content_length_status - |
| Включение/выключение ограничения. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_address - | Адрес узла. | |
| constraint_exception_content_length - |
| Длина содержимого HTTP в запросе. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_header_length - |
| Длина заголовков HTTP в запросе. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_hostname - |
| Включение/выключение проверки имени хоста. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_line_length - |
| Длина строки HTTP в запросе. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_malformed - |
| Включение/выключение проверки некорректного HTTP запроса. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_max_cookie - |
| Максимальное количество файлов cookie в HTTP-запросе. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_max_header_line - |
| Максимальное количество строк заголовка HTTP. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_max_range_segment - |
| Максимальное количество сегментов диапазона в строке HTTP диапазона. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_max_url_param - |
| Максимальное количество параметров в URL. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_method - |
| Включение/выключение проверки HTTP метода. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_param_length - |
| Максимальная длина параметра в URL, HTTP POST запросе или HTTP теле. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_pattern - | Шаблон URL. | |
| constraint_exception_regex - |
| Включение/выключение проверки шаблона на основе регулярных выражений. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_url_param_length - |
| Максимальная длина параметра в URL. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_exception_version - |
| Включение/выключение проверки версии HTTP. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_header_length_action - |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_header_length_length - | Длина HTTP-заголовка в байтах (от 0 до 2147483647). | |
| constraint_header_length_log - |
| Включить/выключить ведение журнала. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_header_length_severity - |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_header_length_status - |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_hostname_action - |
| Действие для ограничения по имени хоста. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_hostname_log - |
| Включить/выключить ведение журнала. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_hostname_severity - |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_hostname_status - |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_line_length_action - |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_line_length_length - | Длина HTTP-строки в байтах (от 0 до 2147483647). | |
| constraint_line_length_log - |
| Включить/выключить ведение журнала. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_line_length_severity - |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_line_length_status - |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_malformed_action - |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_malformed_log - |
| Включить/выключить ведение журнала. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_malformed_severity - |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_malformed_status - |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_cookie_action - |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_max_cookie_log - |
| Включить/выключить ведение журнала. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_cookie_max_cookie - | Максимальное количество файлов cookie в HTTP-запросе (от 0 до 2147483647). | |
| constraint_max_cookie_severity - |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_max_cookie_status - |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_header_line_action - |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_max_header_line_log - |
| Включить/выключить ведение журнала. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_header_line_max_header_line - | Максимальное количество строк HTTP-заголовка (от 0 до 2147483647). | |
| constraint_max_header_line_severity - |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_max_header_line_status - |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_range_segment_action - |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_max_range_segment_log - |
| Включить/выключить ведение журнала. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_range_segment_max_range_segment - | Максимальное количество сегментов диапазона в строке HTTP range (от 0 до 2147483647). | |
| constraint_max_range_segment_severity - |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_max_range_segment_status - |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_url_param_action - |
| Действие. выбор | разрешить | Разрешить. выбор | заблокировать | Заблокировать. |
| constraint_max_url_param_log - |
| Включить/отключить протоколирование. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| constraint_max_url_param_max_url_param - | Максимальное количество параметров в URL (от 0 до 2147483647). | |
| constraint_max_url_param_severity - |
| Уровень серьезности. выбор | низкий | Низкий уровень серьезности. выбор | средний | Средний уровень серьезности. выбор | высокий | Высокий уровень серьезности. |
| constraint_max_url_param_status - |
| Включить/отключить ограничение. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| constraint_method_action - |
| Действие. выбор | разрешить | Разрешить. выбор | заблокировать | Заблокировать. |
| constraint_method_log - |
| Включить/отключить протоколирование. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| constraint_method_severity - |
| Уровень серьезности. выбор | низкий | Низкий уровень серьезности. выбор | средний | Средний уровень серьезности. выбор | высокий | Высокий уровень серьезности. |
| constraint_method_status - |
| Включить/отключить ограничение. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| constraint_param_length_action - |
| Действие. выбор | разрешить | Разрешить. выбор | заблокировать | Заблокировать. |
| constraint_param_length_length - | Максимальная длина параметра в URL, HTTP POST-запросе или HTTP-теле в байтах (от 0 до 2147483647). | |
| constraint_param_length_log - |
| Включить/отключить протоколирование. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| constraint_param_length_severity - |
| Уровень серьезности. выбор | низкий | Низкий уровень серьезности. выбор | средний | Средний уровень серьезности. выбор | высокий | Высокий уровень серьезности. |
| constraint_param_length_status - |
| Включить/отключить ограничение. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| constraint_url_param_length_action - |
| Действие. выбор | разрешить | Разрешить. выбор | заблокировать | Заблокировать. |
| constraint_url_param_length_length - | Максимальная длина параметра URL в байтах (от 0 до 2147483647). | |
| constraint_url_param_length_log - |
| Включить/отключить протоколирование. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| constraint_url_param_length_severity - |
| Уровень серьезности. выбор | низкий | Низкий уровень серьезности. выбор | средний | Средний уровень серьезности. выбор | высокий | Высокий уровень серьезности. |
| constraint_url_param_length_status - |
| Включить/отключить ограничение. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| constraint_version_action - |
| Действие. выбор | разрешить | Разрешить. выбор | заблокировать | Заблокировать. |
| constraint_version_log - |
| Включить/отключить протоколирование. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| constraint_version_severity - |
| Уровень серьезности. выбор | низкий | Низкий уровень серьезности. выбор | средний | Средний уровень серьезности. выбор | высокий | Высокий уровень серьезности. |
| constraint_version_status - |
| Включить/отключить ограничение. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| extended_log - |
| Включить/отключить расширенное протоколирование. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| external - |
| Отключить/Включить внешний HTTP-инспекцию. выбор | отключить | Отключить внешнюю инспекцию. выбор | включить | Включить внешнюю инспекцию. |
| method - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАТЬ FMGR JSON API! Список нескольких дочерних объектов для добавления. Ожидает список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ с его вариантами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ВАРИАНТЫ НИЖЕ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| method_default_allowed_methods - |
| Методы. Варианты на основе ФЛАГОВ. Укажите несколько в виде списка. флаг | удаление | Метод HTTP DELETE. флаг | получение | Метод HTTP GET. флаг | получение_заголовка | Метод HTTP HEAD. флаг | опции | Метод HTTP OPTIONS. флаг | отправка | Метод HTTP POST. флаг | обновление | Метод HTTP PUT. флаг | проверка | Метод HTTP TRACE. флаг | другие | Другие методы HTTP. флаг | подключение | Метод HTTP CONNECT. |
| method_log - |
| Включить/отключить протоколирование. выбор | отключить | Отключить настройку. выбор | включить | Включить настройку. |
| method_method_policy_address - | Адрес хоста. |
| method_method_policy_allowed_methods - |
| Разрешённые методы. Параметры на основе флагов. Укажите несколько в виде списка. флаг | delete | Метод HTTP DELETE. флаг | get | Метод HTTP GET. флаг | head | Метод HTTP HEAD. флаг | options | Метод HTTP OPTIONS. флаг | post | Метод HTTP POST. флаг | put | Метод HTTP PUT. флаг | trace | Метод HTTP TRACE. флаг | others | Другие методы HTTP. флаг | connect | Метод HTTP CONNECT. |
| method_method_policy_pattern - | Шаблон URL. | |
| method_method_policy_regex - |
| Включить/выключить сопоставление шаблонов на основе регулярных выражений. выбор | disable | Выключение. выбор | enable | Включение. |
| method_severity - |
| Уровень опасности. выбор | low | низкий уровень опасности выбор | medium | средний уровень опасности выбор | high | Высокий уровень опасности |
| method_status - |
| Статус. выбор | disable | Выключить. выбор | enable | Включить. |
| mode - |
| Устанавливает один из трёх режимов управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений. |
| name - | Имя профиля WAF. | |
| signature - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои параметры. Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОДПАРАМЕТРЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| signature_credit_card_detection_threshold - | Минимальное количество кредитных карт для обнаружения нарушения. | |
| signature_custom_signature_action - |
| Действие. выбор | allow | Разрешить. выбор | block | Блокировать. выбор | erase | Удалить номера кредитных карт. |
| signature_custom_signature_case_sensitivity - |
| Чувствительность к регистру в шаблоне. выбор | disable | Нечувствительный к регистру в шаблоне. выбор | enable | Чувствительный к регистру в шаблоне. |
| signature_custom_signature_direction - |
| Направление трафика. выбор | request | Сопоставить HTTP-запрос. выбор | response | Сопоставить HTTP-ответ. |
| signature_custom_signature_log - |
| Включить/выключить ведение журнала. выбор | disable | Выключить. выбор | enable | Включить. |
| signature_custom_signature_name - | Имя подписи. | |
| signature_custom_signature_pattern - | Шаблон сопоставления. | |
| signature_custom_signature_severity - |
| Уровень опасности. выбор | low | Низкий уровень опасности. выбор | medium | Средний уровень опасности. выбор | high | Высокий уровень опасности. |
| signature_custom_signature_status - |
| Статус. выбор | disable | Выключить. выбор | enable | Включить. |
| signature_custom_signature_target - |
| Сопоставление целевого объекта HTTP. Параметры на основе флагов. Укажите несколько в виде списка. флаг | arg | HTTP аргументы. флаг | arg-name | Имена HTTP аргументов. флаг | req-body | Тело HTTP-запроса. флаг | req-cookie | HTTP-куки запроса. флаг | req-cookie-name | Имена HTTP-куки запроса. флаг | req-filename | Имя файла HTTP-запроса. флаг | req-header | HTTP-заголовки запроса. флаг | req-header-name | Имена HTTP-заголовков запроса. флаг | req-raw-uri | Сырая URI HTTP-запроса. флаг | req-uri | URI HTTP-запроса. флаг | resp-body | Тело HTTP-ответа. флаг | resp-hdr | Заголовки HTTP-ответа. флаг | resp-status | Статус HTTP-ответа. |
| signature_disabled_signature - | Отключённые подписи. | |
| signature_disabled_sub_class - | Отключённые подклассы подписи. | |
| signature_main_class_action - |
| Действие. выбор | allow | Разрешить. выбор | block | Блокировать. выбор | erase | Удалить номера кредитных карт. |
| signature_main_class_log - |
| Включить/выключить ведение журнала. выбор | disable | Выключить. выбор | enable | Включить. |
| signature_main_class_severity - |
| Уровень опасности. выбор | low | Низкий уровень опасности. выбор | medium | Средний уровень опасности. выбор | high | Высокий уровень опасности. |
| signature_main_class_status - |
| Статус. выбор | disable | Выключить. выбор | enable | Включить. |
| url_access - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои параметры. Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОДПАРАМЕТРЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| url_access_access_pattern_negate - |
| Включить/выключить отрицание сопоставления. выбор | disable | Выключить. выбор | enable | Включить. |
| url_access_access_pattern_pattern - | Шаблон URL. | |
| url_access_access_pattern_regex - |
| Включить/выключить сопоставление шаблонов на основе регулярных выражений. выбор | disable | Выключить. выбор | enable | Включить. |
| url_access_access_pattern_srcaddr - | Адрес источника. |
| url_access_action - |
| Действие. choice | bypass | Разрешить HTTP-запрос, также пропустить дальнейшее сканирование WAF. choice | permit | Разрешить HTTP-запрос и продолжить дальнейшее сканирование WAF. choice | block | Заблокировать HTTP-запрос. |
| url_access_address - | Адрес хоста. | |
| url_access_log - |
| Включить/выключить ведение журнала. choice | disable | Выключить настройку. choice | enable | Включить настройку. |
| url_access_severity - |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
fmgr_secprof_waf:
name: "Ansible_WAF_Profile"
comment: "Created by Ansible Module TEST"
mode: "delete"
- name: CREATE Profile
fmgr_secprof_waf:
name: "Ansible_WAF_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Гарантии обратной совместимости интерфейса этого модуля нет. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_secprof_waf_module.html