CP MGMT Access Rule
Resumo:
Este módulo gerencia objetos de regra de acesso em dispositivos Check Point, incluindo criação, atualização e remoção de objetos. Todas as operações são realizadas através da API de Serviços Web.
Parâmetros
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
action | string | "Accept", "Drop", "Ask", "Inform", "Reject", "User Auth", "Client Auth", "Apply Layer" | Ação a ser tomada pela regra. |
action_settings | dictionary | | Configurações da ação. |
auto_publish_session | boolean | false, true | Publica a sessão atual se alterações forem realizadas após a conclusão da tarefa. |
comments | string | | Comentários sobre a regra. |
content | list / elements=dictionary | | Lista de tipos de arquivo processados aos quais a regra se aplica. |
content_direction | string | "any", "up", "down" | Direção na qual o processamento de tipos de arquivo é aplicado. |
content_negate | boolean | false, true | Se a negação está definida para os dados. |
custom_fields | dictionary | | Campos personalizados. |
destination | list / elements=string | | Coleção de objetos de rede identificados pelo nome ou UID aos quais a regra se aplica. |
destination_negate | boolean | false, true | Se a negação está definida para o destino. |
details_level | string | "uid", "standard", "full" | Nível de detalhe para alguns dos campos na resposta. |
enabled | boolean | false, true | Habilita/desabilita a regra. |
ignore_errors | boolean | false, true | Aplica alterações ignorando erros. |
ignore_warnings | boolean | false, true | Aplica alterações ignorando avisos. |
inline_layer | string | | Camada Inline identificada pelo nome ou UID. Relevante apenas se "Action" for definido como "Apply Layer". |
install_on | list / elements=string | | Gateways nos quais instalar a política, identificados pelo nome ou UID. |
layer | string | | Camada à qual a regra pertence, identificada pelo nome ou UID. |
name | string / required | | Nome do objeto. |
position | string | | Posição na base de regras. |
relative_position | dictionary | | Posição na base de regras. |
search_entire_rulebase | boolean | false, true | Se deve procurar em toda a base de regras por uma regra que foi editada em seu campo relative_position. |
service | list / elements=string | | Coleção de objetos de rede identificados pelo nome ou UID que definem os serviços aos quais a regra se aplica. |
service_negate | boolean | false, true | Se a negação está definida para o serviço. |
source | list / elements=string | | Coleção de objetos de rede identificados pelo nome ou UID que definem as origens às quais a regra se aplica. |
source_negate | boolean | false, true | Se a negação está definida para a origem. |
state | string | "present", "absent" | Estado da regra de acesso (presente ou ausente). |
time | list / elements=string | | Lista de objetos de tempo. |
track | dictionary | | Configurações de rastreamento. |
user_check | dictionary | | Configurações de verificação do usuário. |
version | string | | Versão do Checkpoint. |
vpn | string | "Any", "All_GwToGw" | Qualquer ou All_GwToGw. |
vpn_list | list / elements=dictionary | | Comunidades ou Direcional. |
wait_for_task | boolean | false, true | Espera a tarefa terminar. |
wait_for_task_timeout | integer | | Quantos minutos esperar até lançar um erro de tempo limite. |
Sub-Tabelas
Tabela Filha 1: action_settings
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
enable_identity_captive_portal | boolean | false, true | N/A |
limit | string | | N/A |
Tabela Filha 2: custom_fields
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
field_1 | string | | Primeiro campo personalizado. |
field_2 | string | | Segundo campo personalizado. |
field_3 | string | | Terceiro campo personalizado. |
Tabela Filha 3: relative_position
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
above | string | | Adiciona a regra acima da regra/seção específica identificada pelo nome. |
below | string | | Adiciona a regra abaixo da regra/seção específica identificada pelo nome. |
bottom | string | | Adiciona a regra ao final de uma seção específica identificada pelo nome. |
top | string | | Adiciona a regra ao topo de uma seção específica identificada pelo nome. |
Tabela Filha 4: track
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
accounting | boolean | false, true | Ativa/desativa a contabilização para rastreamento. |
alert | string | "none", "alert", "snmp", "mail", "user alert 1", "user alert 2", "user alert 3" | Tipo de alerta para o rastreamento. |
enable_firewall_session | boolean | false, true | Determina se deve gerar log de sessão apenas para conexões de firewall. |
per_connection | boolean | false, true | Determina se deve registrar por conexão. |
per_session | boolean | false, true | Determina se deve registrar por sessão. |
type | string | "Log", "Extended Log", "Detailed Log", "None" | Tipo de log. |
Tabela Filha 5: user_check
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
confirm | string | "per rule", "per category", "per application/site", "per data type" | N/A |
custom_frequency | dictionary | | N/A |
frequency | string | "once a day", "once a week", "once a month", "custom frequency..." | N/A |
interaction | string | | N/A |
Tabela Filha 6: vpn_list
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
community | list / elements=string | | Lista de nomes ou UIDs de comunidades. |
directional | list / elements=dictionary | | Condição de correspondência direcional de comunidades. |
Tabela Filha 7: vpn_list
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
from | string | | Nome ou UID da comunidade de origem. |
to | string | | Nome ou UID da comunidade de destino. |
Tabela Filha 8: user_check
Parâmetro | Tipo | Escolhas | Descrição |
|---|---|---|---|
every | integer | | N/A |
unit | string | "hours", "days", "weeks", "months" | N/A |
Exemplos
Valores retornados
Os valores de retorno comuns são documentados aqui . Os seguintes são os campos exclusivos deste módulo:
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
cp_mgmt_access_rule | dict | sempre, exceto ao excluir o objeto. | O objeto de ponto de verificação foi criado ou atualizado. |