fortios_antivirus_profile – Настройка профилей антивируса в FortiOS и FortiGate Fortinet
Новая версия 2.8.
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры и категории профилей функций антивируса. Перед использованием все параметры и значения необходимо скорректировать в источниках данных. Тестировалось на FOS v6.0.5
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| antivirus_profile словарь | Значение по умолчанию: null | Настройка профилей Антивируса. | ||
| analytics_bl_filetype целое число | Отправлять только файлы, соответствующие этому шаблону DLP, в FortiSandbox. Источник dlp.filepattern.id. | |||
| analytics_db строка |
| Включить/выключить использование базы данных сигнатур FortiSandbox для дополнения баз данных сигнатур AV. | ||
| analytics_max_upload целое число | Максимальный размер файлов, которые могут быть загружены в FortiSandbox (1 — 395 Мбайт). | |||
| analytics_wl_filetype целое число | Не отправлять файлы, соответствующие этому шаблону DLP, в FortiSandbox. Источник dlp.filepattern.id. | |||
| av_block_log строка |
| Включить/выключить протоколирование блокировки файлов Антивирусом. | ||
| av_virus_log строка |
| Включить/выключить протоколирование Антивируса. | ||
| comment строка | Комментарий. | |||
| content_disarm словарь | Настройки разборки и реконструкции содержимого AV. | |||
| cover_page строка |
| Включить/выключить вставку титульного листа в разобранный документ. | ||
| detect_only строка |
| Включить/выключить только обнаружение файлов, подлежащих разборке, без изменения содержимого. | ||
| office_embed строка |
| Включить/выключить удаление встроенных объектов в документах Microsoft Office. | ||
| office_hylink строка |
| Включить/выключить удаление гиперссылок в документах Microsoft Office. | ||
| office_linked строка |
| Включить/выключить удаление связанных объектов в документах Microsoft Office. | ||
| office_macro строка |
| Включить/выключить удаление макросов в документах Microsoft Office. | ||
| original_file_destination строка |
| Место назначения для отправки исходного файла, если активное содержимое удалено. | ||
| pdf_act_form строка |
| Включить/выключить удаление действий, отправляющих данные на другие цели в документах PDF. | ||
| pdf_act_gotor строка |
| Включить/выключить удаление ссылок на другие PDF-файлы в документах PDF. | ||
| pdf_act_java строка |
| Включить/выключить удаление действий, выполняющих JavaScript-код в документах PDF. | ||
| pdf_act_launch строка |
| Включить/выключить удаление ссылок на внешние приложения в документах PDF. | ||
| pdf_act_movie строка |
| Включить/выключить удаление встроенных видео в документах PDF. | ||
| pdf_act_sound строка |
| Включить/выключить удаление встроенных звуковых файлов в документах PDF. | ||
| pdf_embedfile строка |
| Включить/выключить удаление встроенных файлов в документах PDF. | ||
| pdf_hyperlink строка |
| Включить/выключить удаление гиперссылок из документов PDF. | ||
| pdf_javacode строка |
| Включить/выключить удаление JavaScript-кода из документов PDF. | ||
| extended_log строка |
| Включить/выключить расширенное протоколирование для антивируса. | ||
| ftgd_analytics строка |
| Настройки для управления файлами, которые загружаются в FortiSandbox. | ||
| ftp словарь | Настройка параметров Антивируса FTP. | |||
| archive_block строка |
| Выберите типы архивов для блокирования. | ||
| archive_log строка |
| Выберите типы архивов для протоколирования. | ||
| emulator строка |
| Включить/выключить эмулятор вирусов. | ||
| options строка |
| Включить/выключить сканирование, мониторинг и карантин FTP Антивируса. | ||
| outbreak_prevention string |
| Включить службу предотвращения вирусных вспышек FortiGuard. | ||
| http dictionary | Настроить параметры HTTP AntiVirus. | |||
| archive_block string |
| Выберите типы архивов для блокировки. | ||
| archive_log string |
| Выберите типы архивов для логирования. | ||
| content_disarm string |
| Включить функцию обезвреживания и восстановления содержимого для этого протокола. | ||
| emulator string |
| Включить/выключить эмулятор вирусов. | ||
| options string |
| Включить/выключить сканирование, мониторинг и карантин HTTP AntiVirus. | ||
| outbreak_prevention string |
| Включить службу предотвращения вирусных вспышек FortiGuard. | ||
| imap dictionary | Настроить параметры IMAP AntiVirus. | |||
| archive_block string |
| Выберите типы архивов для блокировки. | ||
| archive_log string |
| Выберите типы архивов для логирования. | ||
| content_disarm string |
| Включить функцию обезвреживания и восстановления содержимого для этого протокола. | ||
| emulator string |
| Включить/выключить эмулятор вирусов. | ||
| executables string |
| Рассматривать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. | ||
| options string |
| Включить/выключить сканирование, мониторинг и карантин IMAP AntiVirus. | ||
| outbreak_prevention string |
| Включить службу предотвращения вирусных вспышек FortiGuard. | ||
| inspection_mode string |
| Режим инспекции. | ||
| mapi dictionary | Настроить параметры MAPI AntiVirus. | |||
| archive_block string |
| Выберите типы архивов для блокировки. | ||
| archive_log string |
| Выберите типы архивов для логирования. | ||
| emulator string |
| Включить/выключить эмулятор вирусов. | ||
| executables string |
| Рассматривать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. | ||
| options string |
| Включить/выключить сканирование, мониторинг и карантин MAPI AntiVirus. | ||
| outbreak_prevention string |
| Включить службу предотвращения вирусных вспышек FortiGuard. | ||
| mobile_malware_db string |
| Включить/выключить использование базы сигнатур вредоносного ПО для мобильных устройств. | ||
| nac_quar dictionary | Настроить параметры карантина AntiVirus. | |||
| expiry string | Продолжительность карантина. | |||
| infected string |
| Включить/выключить карантин заражённых хостов в список запрещённых пользователей. | ||
| log string |
| Включить/выключить логирование карантина AntiVirus. | ||
| name string / required | Имя профиля. | |||
| nntp dictionary | Настроить параметры NNTP AntiVirus. | |||
| archive_block string |
| Выберите типы архивов для блокировки. | ||
| archive_log string |
| Выберите типы архивов для протоколирования. | ||
| emulator string |
| Включить/выключить эмулятор вирусов. | ||
| options string |
| Включить/выключить сканирование, мониторинг и карантин NNTP AntiVirus. | ||
| outbreak_prevention string |
| Включить сервис FortiGuard по предотвращению вспышек вирусов. | ||
| pop3 dictionary | Настроить параметры POP3 AntiVirus. | |||
| archive_block string |
| Выберите типы архивов для блокировки. | ||
| archive_log string |
| Выберите типы архивов для протоколирования. | ||
| content_disarm string |
| Включить Content Disarm and Reconstruction для этого протокола. | ||
| emulator string |
| Включить/выключить эмулятор вирусов. | ||
| executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. | ||
| options string |
| Включить/выключить сканирование, мониторинг и карантин POP3 AntiVirus. | ||
| outbreak_prevention string |
| Включить сервис FortiGuard по предотвращению вспышек вирусов. | ||
| replacemsg_group string | Группа сообщений замещения, настроенная для этого профиля. Источник системы.replacemsg-group.name. | |||
| scan_mode string |
| Выберите режим сканирования: полный или быстрый. | ||
| smb dictionary | Настроить параметры SMB AntiVirus. | |||
| archive_block string |
| Выберите типы архивов для блокировки. | ||
| archive_log string |
| Выберите типы архивов для протоколирования. | ||
| emulator string |
| Включить/выключить эмулятор вирусов. | ||
| options string |
| Включить/выключить сканирование, мониторинг и карантин SMB AntiVirus. | ||
| outbreak_prevention string |
| Включить сервис FortiGuard по предотвращению вспышек вирусов. | ||
| smtp dictionary | Настроить параметры SMTP AntiVirus. | |||
| archive_block string |
| Выберите типы архивов для блокировки. | ||
| archive_log string |
| Выберите типы архивов для протоколирования. | ||
| content_disarm string |
| Включить Content Disarm and Reconstruction для этого протокола. | ||
| emulator string |
| Включить/выключить эмулятор вирусов. | ||
| executables string |
| Обрабатывать исполняемые файлы Windows как вирусы для целей блокировки или мониторинга. | ||
| options string |
| Включить/выключить сканирование, мониторинг и карантин SMTP AntiVirus. | ||
| outbreak_prevention string |
| Включить сервис FortiGuard по предотвращению вспышек вирусов. | ||
| состояние строка |
| Устаревший Начиная с Ansible 2.9, рекомендуется использовать параметр «состояние» на верхнем уровне. Указывает, нужно ли создать или удалить объект. | ||
| хост строка | IP-адрес FortiOS или FortiGate. | |||
| https логическое |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||
| пароль строка | По умолчанию: "" | Пароль FortiOS или FortiGate. | ||
| ssl_verify логическое добавлен в 2.9 |
| Обеспечивает проверку сертификата FortiGate надлежащим центром сертификации. | ||
| состояние строка добавлен в 2.9 |
| Указывает, нужно ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был перемещен на этот внешний уровень. | ||
| имя_пользователя строка | Имя пользователя FortiOS или FortiGate. | |||
| vdom строка | По умолчанию: "root" | Виртуальная область, среди тех, которые определены ранее. VDOM — виртуальная копия FortiGate, которая может быть настроена и использована как отдельная единица. | ||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Запускается как локальное действие в вашем плане
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure AntiVirus profiles.
fortios_antivirus_profile:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
antivirus_profile:
analytics_bl_filetype: "3 (source dlp.filepattern.id)"
analytics_db: "disable"
analytics_max_upload: "5"
analytics_wl_filetype: "6 (source dlp.filepattern.id)"
av_block_log: "enable"
av_virus_log: "enable"
comment: "Comment."
content_disarm:
cover_page: "disable"
detect_only: "disable"
office_embed: "disable"
office_hylink: "disable"
office_linked: "disable"
office_macro: "disable"
original_file_destination: "fortisandbox"
pdf_act_form: "disable"
pdf_act_gotor: "disable"
pdf_act_java: "disable"
pdf_act_launch: "disable"
pdf_act_movie: "disable"
pdf_act_sound: "disable"
pdf_embedfile: "disable"
pdf_hyperlink: "disable"
pdf_javacode: "disable"
extended_log: "enable"
ftgd_analytics: "disable"
ftp:
archive_block: "encrypted"
archive_log: "encrypted"
emulator: "enable"
options: "scan"
outbreak_prevention: "disabled"
http:
archive_block: "encrypted"
archive_log: "encrypted"
content_disarm: "disable"
emulator: "enable"
options: "scan"
outbreak_prevention: "disabled"
imap:
archive_block: "encrypted"
archive_log: "encrypted"
content_disarm: "disable"
emulator: "enable"
executables: "default"
options: "scan"
outbreak_prevention: "disabled"
inspection_mode: "proxy"
mapi:
archive_block: "encrypted"
archive_log: "encrypted"
emulator: "enable"
executables: "default"
options: "scan"
outbreak_prevention: "disabled"
mobile_malware_db: "disable"
nac_quar:
expiry: "<your_own_value>"
infected: "none"
log: "enable"
name: "default_name_63"
nntp:
archive_block: "encrypted"
archive_log: "encrypted"
emulator: "enable"
options: "scan"
outbreak_prevention: "disabled"
pop3:
archive_block: "encrypted"
archive_log: "encrypted"
content_disarm: "disable"
emulator: "enable"
executables: "default"
options: "scan"
outbreak_prevention: "disabled"
replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
scan_mode: "quick"
smb:
archive_block: "encrypted"
archive_log: "encrypted"
emulator: "enable"
options: "scan"
outbreak_prevention: "disabled"
smtp:
archive_block: "encrypted"
archive_log: "encrypted"
content_disarm: "disable"
emulator: "enable"
executables: "default"
options: "scan"
outbreak_prevention: "disabled"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для размещения контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate по последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый при последнем обращении к FortiGate Пример: id |
| name строка | всегда | Название таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемая виртуальная область Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_antivirus_profile_module.html