Spec-Zone.ru › Ansible 2.9

fortios_ips_sensor – Настройка сенсора IPS в FortiOS и FortiGate Fortinet

Новая версия с 2.8.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль позволяет настраивать устройства FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию ips и категорию сенсора. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.5

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
логическое
    Варианты:
  • нет
  • да ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
ips_sensor
словарь
По умолчанию:
null
Настройка датчика IPS.
block_malicious_url
строка
    Варианты:
  • отключить
  • включить
Включить/отключить блокировку вредоносных URL-адресов.
comment
строка
Комментарий.
entries
список
Фильтр датчика IPS.
action
строка
    Варианты:
  • пропустить
  • заблокировать
  • сбросить
  • по умолчанию
Действие, выполняемое с трафиком, в котором обнаружены подписи.
application
строка
Приложения, которые необходимо защитить. ?applications перечисляет доступные приложения. all включает все приложения. other включает все неперечисленные приложения.
exempt_ip
список
Трафик с указанных IP-адресов источника или назначения исключается из действия подписи.
dst_ip
строка
IP-адрес и маска сети назначения.
id
целое число / обязательно
Идентификатор исключаемого IP.
src_ip
строка
IP-адрес и маска сети источника.
id
целое число / обязательно
Идентификатор правила в базе данных IPS (0 - 4294967295).
location
строка
Защита трафика клиента или сервера.
log
строка
    Варианты:
  • отключить
  • включить
Включить/отключить протоколирование подписей, включённых в фильтр.
log_attack_context
строка
    Варианты:
  • отключить
  • включить
Включить/отключить протоколирование контекста атаки: буфера URL, буфера заголовков, буфера тела, буфера пакета.
log_packet
строка
    Варианты:
  • отключить
  • включить
Включить/отключить протоколирование пакетов. Включить, чтобы сохранить пакет, который вызывает фильтр. Вы можете загрузить пакеты в формате pcap для диагностики.
os
строка
Операционные системы, которые необходимо защитить. all включает все операционные системы. other включает все неперечисленные операционные системы.
protocol
строка
Протоколы, которые необходимо проверить. ?protocol перечисляет доступные протоколы. all включает все протоколы. other включает все неперечисленные протоколы.
quarantine
строка
    Варианты:
  • нет
  • атакующий
Метод карантина.
quarantine_expiry
строка
Продолжительность карантина. (Формат
quarantine_log
строка
    Варианты:
  • отключить
  • включить
Включить/отключить протоколирование карантина.
rate_count
целое число
Количество лимита.
rate_duration
целое число
Продолжительность (сек) лимита.
rate_mode
строка
    Варианты:
  • периодический
  • непрерывный
Режим ограничения скорости.
rate_track
строка
    Варианты:
  • нет
  • src-ip
  • dest-ip
  • dhcp-client-mac
  • dns-domain
Отслеживать поле протокола пакета.
rule
список
Идентифицирует предварительно определённые или настраиваемые подписи IPS для добавления в датчик.
id
целое число / обязательно
Правило IPS.
severity
строка
Относительная серьёзность подписи, от info до critical. Сообщения журнала, созданные подписью, включают серьёзность.
status
строка
    Варианты:
  • отключить
  • включить
  • по умолчанию
Статус подписей, включённых в фильтр. по умолчанию включает фильтр и использует только фильтры со статусом включения по умолчанию. Фильтры со статусом выключения по умолчанию не будут использоваться.
extended_log
строка
    Варианты:
  • включить
  • отключить
Включить/отключить расширенное протоколирование.
filter
список
Фильтр датчика IPS.
action
строка
    Варианты:
  • пропустить
  • заблокировать
  • сбросить
  • по умолчанию
Действие выбранных правил.
application
строка
Фильтр приложений уязвимостей.
location
строка
Фильтр расположения уязвимостей.
log
строка
    Варианты:
  • отключить
  • включить
Включить/отключить протоколирование выбранных правил.
log_packet
string
    Choices:
  • disable
  • enable
Включить/выключить протоколирование пакетов выбранных правил.
name
string / обязательно
Имя фильтра.
os
string
Фильтр уязвимой ОС.
protocol
string
Фильтр уязвимого протокола.
quarantine
string
    Choices:
  • none
  • attacker
Карантин IP-адреса или интерфейса.
quarantine_expiry
integer
Срок карантина в минутах.
quarantine_log
string
    Choices:
  • disable
  • enable
Включить/выключить протоколирование выбранного карантина.
severity
string
Фильтр степени критичности уязвимости.
status
string
    Choices:
  • disable
  • enable
  • default
Статус выбранных правил.
name
string / обязательно
Имя датчика.
override
list
Правило переопределения IPS.
action
string
    Choices:
  • pass
  • block
  • reset
Действие правила переопределения.
exempt_ip
list
Исключённые IP-адреса.
dst_ip
string
IP-адрес и маска сети назначения.
id
integer / обязательно
ID исключённого IP.
src_ip
string
IP-адрес и маска сети источника.
log
string
    Choices:
  • disable
  • enable
Включить/выключить протоколирование.
log_packet
string
    Choices:
  • disable
  • enable
Включить/выключить протоколирование пакетов.
quarantine
string
    Choices:
  • none
  • attacker
Карантин IP-адреса или интерфейса.
quarantine_expiry
integer
Срок карантина в минутах.
quarantine_log
string
    Choices:
  • disable
  • enable
Включить/выключить протоколирование выбранного карантина.
rule_id
integer
ID правила переопределения.
status
string
    Choices:
  • disable
  • enable
Включить/выключить статус правила переопределения.
replacemsg_group
string
Группа сообщений замены. Имя replacemsg-group целевой системы.
state
string
    Choices:
  • present
  • absent
Устаревшее
Начиная с Ansible 2.9, рекомендуется использовать параметр 'state' верхнего уровня.
Указывает на создание или удаление объекта.
password
string
По умолчанию:
""
Пароль FortiOS или FortiGate.
ssl_verify
boolean
added in 2.9
    Choices:
  • no
  • да ←
Обеспечивает проверку сертификата FortiGate у надлежащего центра сертификации.
state
string
added in 2.9
    Choices:
  • present
  • absent
Указывает на создание или удаление объекта. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был перемещён на внешний уровень.
username
string
Имя пользователя FortiOS или FortiGate.
vdom
string
По умолчанию:
"root"
Виртуальная область (vdom) среди ранее определённых. Vdom — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный элемент.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Используйте как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure IPS sensor.
    fortios_ips_sensor:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      state: "present"
      ips_sensor:
        block_malicious_url: "disable"
        comment: "Comment."
        entries:
         -
            action: "pass"
            application: "<your_own_value>"
            exempt_ip:
             -
                dst_ip: "<your_own_value>"
                id:  "10"
                src_ip: "<your_own_value>"
            id:  "12"
            location: "<your_own_value>"
            log: "disable"
            log_attack_context: "disable"
            log_packet: "disable"
            os: "<your_own_value>"
            protocol: "<your_own_value>"
            quarantine: "none"
            quarantine_expiry: "<your_own_value>"
            quarantine_log: "disable"
            rate_count: "22"
            rate_duration: "23"
            rate_mode: "periodical"
            rate_track: "none"
            rule:
             -
                id:  "27"
            severity: "<your_own_value>"
            status: "disable"
        extended_log: "enable"
        filter:
         -
            action: "pass"
            application: "<your_own_value>"
            location: "<your_own_value>"
            log: "disable"
            log_packet: "disable"
            name: "default_name_37"
            os: "<your_own_value>"
            protocol: "<your_own_value>"
            quarantine: "none"
            quarantine_expiry: "41"
            quarantine_log: "disable"
            severity: "<your_own_value>"
            status: "disable"
        name: "default_name_45"
        override:
         -
            action: "pass"
            exempt_ip:
             -
                dst_ip: "<your_own_value>"
                id:  "50"
                src_ip: "<your_own_value>"
            log: "disable"
            log_packet: "disable"
            quarantine: "none"
            quarantine_expiry: "55"
            quarantine_log: "disable"
            rule_id: "57"
            status: "disable"
        replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления контента в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, предоставленный FortiGate при последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), использованный в последнем запросе к FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер версии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_ips_sensor_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API