check_point.mgmt.cp_mgmt_set_threat_advanced_settings 模块 – 编辑威胁防护刀片的设置。
注意
此模块是 check_point.mgmt 集合 (版本 6.2.1) 的一部分。
如果您使用的是 ansible
包,则可能已安装此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install check_point.mgmt
。
要在剧本中使用它,请指定: check_point.mgmt.cp_mgmt_set_threat_advanced_settings
。
check_point.mgmt 3.0.0 中的新增功能
概要
编辑威胁防护刀片的设置。
所有操作均通过 Web 服务 API 执行。
参数
参数 |
注释 |
---|---|
如果任务完成后已执行更改,则发布当前会话。 选项
|
|
外部 Feed 的 Feed 获取间隔,格式为 HH:MM。 |
|
为威胁防护刀片启用非标准端口上的 HTTP 检查。 选项
|
|
忽略错误应用更改。您将无法发布此类更改。如果忽略警告标志被省略 - 警告也将被忽略。 选项
|
|
忽略警告应用更改。 选项
|
|
在发生内部系统错误的情况下,允许或阻止所有连接。 选项
|
|
日志的会话统一超时(分钟)。 |
|
允许(后台)或阻止(保持)请求,直到分类完成。 |
|
在自定义模式下,每个服务的自定义资源分类。 |
|
反机器人刀片的自定义设置。 选项
|
|
反病毒刀片的自定义设置。 选项
|
|
零钓鱼刀片的自定义设置。 选项
|
|
将所有服务设置为相同的模式或选择自定义模式。 选项
|
|
当 Web 服务不可用时阻止连接。 选项
|
|
Check Point 版本。如果未指定,则采用最新版本。 |
|
等待任务结束。例如发布任务。 选项
|
|
在抛出超时错误之前等待多少分钟。 默认值: |
示例
- name: set-threat-advanced-settings
cp_mgmt_set_threat_advanced_settings:
feed_retrieving_interval: 00:05
httpi_non_standard_ports: true
internal_error_fail_mode: allow connections
log_unification_timeout: 600
resource_classification.mode: hold
resource_classification.web_service_fail_mode: block connections
返回值
常见的返回值已在 此处 记录,以下是此模块特有的字段
键 |
描述 |
---|---|
Check Point set-threat-advanced-settings 输出。 返回: 始终。 |