check_point.mgmt.cp_mgmt_set_threat_advanced_settings 模块 – 编辑威胁防护刀片的设置。

注意

此模块是 check_point.mgmt 集合 (版本 6.2.1) 的一部分。

如果您使用的是 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install check_point.mgmt

要在剧本中使用它,请指定: check_point.mgmt.cp_mgmt_set_threat_advanced_settings

check_point.mgmt 3.0.0 中的新增功能

概要

  • 编辑威胁防护刀片的设置。

  • 所有操作均通过 Web 服务 API 执行。

参数

参数

注释

auto_publish_session

布尔值

如果任务完成后已执行更改,则发布当前会话。

选项

  • false ← (默认)

  • true

feed_retrieving_interval

字符串

外部 Feed 的 Feed 获取间隔,格式为 HH:MM。

httpi_non_standard_ports

布尔值

为威胁防护刀片启用非标准端口上的 HTTP 检查。

选项

  • false

  • true

ignore_errors

布尔值

忽略错误应用更改。您将无法发布此类更改。如果忽略警告标志被省略 - 警告也将被忽略。

选项

  • false

  • true

ignore_warnings

布尔值

忽略警告应用更改。

选项

  • false

  • true

internal_error_fail_mode

字符串

在发生内部系统错误的情况下,允许或阻止所有连接。

选项

  • "allow connections"

  • "block connections"

log_unification_timeout

整数

日志的会话统一超时(分钟)。

resource_classification

字典

允许(后台)或阻止(保持)请求,直到分类完成。

custom_settings

字典

在自定义模式下,每个服务的自定义资源分类。

anti_bot

字符串

反机器人刀片的自定义设置。

选项

  • "background"

  • "hold"

anti_virus

字符串

反病毒刀片的自定义设置。

选项

  • "background"

  • "hold"

zero_phishing

字符串

零钓鱼刀片的自定义设置。

选项

  • "background"

  • "hold"

mode

字符串

将所有服务设置为相同的模式或选择自定义模式。

选项

  • "background"

  • "hold"

  • "custom"

web_service_fail_mode

字符串

当 Web 服务不可用时阻止连接。

选项

  • "allow connections"

  • "block connections"

version

字符串

Check Point 版本。如果未指定,则采用最新版本。

wait_for_task

布尔值

等待任务结束。例如发布任务。

选项

  • false

  • true ← (默认)

wait_for_task_timeout

整数

在抛出超时错误之前等待多少分钟。

默认值: 30

示例

- name: set-threat-advanced-settings
  cp_mgmt_set_threat_advanced_settings:
    feed_retrieving_interval: 00:05
    httpi_non_standard_ports: true
    internal_error_fail_mode: allow connections
    log_unification_timeout: 600
    resource_classification.mode: hold
    resource_classification.web_service_fail_mode: block connections

返回值

常见的返回值已在 此处 记录,以下是此模块特有的字段

描述

cp_mgmt_set_threat_advanced_settings

字典

Check Point set-threat-advanced-settings 输出。

返回: 始终。

作者

  • Eden Brillant (@chkp-edenbr)