check_point.mgmt.cp_mgmt_set_threat_advanced_settings 模块 – 编辑威胁防御的 Blades 设置。

注意

此模块是 check_point.mgmt 集合(版本 6.2.1)的一部分。

如果您正在使用 ansible 包,您可能已经安装了这个集合。它不包含在 ansible-core 中。要检查是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用:ansible-galaxy collection install check_point.mgmt

要在 playbook 中使用它,请指定:check_point.mgmt.cp_mgmt_set_threat_advanced_settings

check_point.mgmt 3.0.0 中的新增功能

概要

  • 编辑威胁防御的 Blades 设置。

  • 所有操作都通过 Web Services API 执行。

参数

参数

注释

auto_publish_session

布尔值

如果在任务完成后执行了更改,则发布当前会话。

选项

  • false ←(默认)

  • true

feed_retrieving_interval

字符串

外部源的源检索间隔,格式为 HH,MM。

httpi_non_standard_ports

布尔值

对威胁防御 blades 启用非标准端口上的 HTTP 检查。

选项

  • false

  • true

ignore_errors

布尔值

应用更改时忽略错误。您将无法发布此类更改。如果忽略了 ignore-warnings 标志,则也会忽略警告。

选项

  • false

  • true

ignore_warnings

布尔值

应用更改时忽略警告。

选项

  • false

  • true

internal_error_fail_mode

字符串

如果发生内部系统错误,则允许或阻止所有连接。

选项

  • "allow connections"

  • "block connections"

log_unification_timeout

整数

日志的会话统一超时(分钟)。

resource_classification

字典

允许(后台)或阻止(保持)请求,直到分类完成。

custom_settings

字典

在自定义模式下,每个服务的自定义资源分类。

anti_bot

字符串

Anti Bot Blade 的自定义设置。

选项

  • "background"

  • "hold"

anti_virus

字符串

Anti Virus Blade 的自定义设置。

选项

  • "background"

  • "hold"

zero_phishing

字符串

Zero Phishing Blade 的自定义设置。

选项

  • "background"

  • "hold"

mode

字符串

将所有服务设置为相同模式或选择自定义模式。

选项

  • "background"

  • "hold"

  • "custom"

web_service_fail_mode

字符串

当 Web 服务不可用时阻止连接。

选项

  • "allow connections"

  • "block connections"

version

字符串

检查点的版本。如果未给出版本,则采用最新版本。

wait_for_task

布尔值

等待任务结束。例如发布任务。

选项

  • false

  • true ←(默认)

wait_for_task_timeout

整数

等待多长时间(以分钟为单位),直到抛出超时错误。

默认值: 30

示例

- name: set-threat-advanced-settings
  cp_mgmt_set_threat_advanced_settings:
    feed_retrieving_interval: 00:05
    httpi_non_standard_ports: true
    internal_error_fail_mode: allow connections
    log_unification_timeout: 600
    resource_classification.mode: hold
    resource_classification.web_service_fail_mode: block connections

返回值

此处记录了常见的返回值 here,以下是此模块特有的字段

描述

cp_mgmt_set_threat_advanced_settings

字典

检查点 set-threat-advanced-settings 的输出。

返回: 始终。

作者

  • Eden Brillant (@chkp-edenbr)