Verwaltete Listen verwenden
CIS bietet verwaltete Listen, die Sie in Regelausdrücken verwenden können. Diese Listen werden regelmäßig aktualisiert.
Verwaltete IP-Listen
Sie können über verwaltete IP-Listen auf die IP-Bedrohungsdaten von CIS zugreifen. CIS bietet mehrere verwaltete IP-Listen an, aber die spezifischen Listen, die Ihnen zur Verfügung stehen, hängen von Ihrem Abonnementplan ab.
| Anzeigename | Name in Ausdrücken | Beschreibung |
|---|---|---|
| Cloudflare Offene Proxies | cf.open_proxies |
IP-Adressen bekannter offener HTTP und SOCKS-Proxy-Endpunkte, die häufig zum Starten von Angriffen und zum Verbergen der Identität von Angreifern verwendet werden. |
| Cloudflare Anonymisierer | cf.anonymizer |
IP-Adressen von bekannten Anonymisierern (offene SOCKS-Proxys, VPNs und TOR-Knoten). |
| Cloudflare VPNs | cf.vpn |
IP-Adressen von bekannten VPN-Servern. |
| Cloudflare Malware | cf.malware |
IP-Adressen von bekannten Malware-Quellen. |
| Cloudflare Botnets, Befehls- und Kontrollserver | cf.botnetcc |
IP-Adressen bekannter Botnet-Befehls- und Kontrollserver. |
Auflisten von verwalteten Listen in einer Instanz über die CLI
Um verwaltete Listen in einer Instanz über die CLI aufzulisten, führen Sie den folgenden Befehl aus:
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
Befehlsoptionen
-i, --instance- Instanzname oder ID. Wenn Instanzname oder -ID nicht angegeben sind, wird die durch
cis instance-set INSTANCEangegebene Kontextinstanz verwendet. --output- Gibt das Ausgabeformat an. Momentan wird nur 'JSON' unterstützt.
Befehlsbeispiel
ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json
Auflisten von verwalteten Listen in einer Instanz mit der API
Das folgende Beispiel listet verwaltete Listen in einer Instanz auf:
curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'
Auflisten von verwalteten Listen in einer Instanz mit Terraform
Das folgende Beispiel listet verwaltete Listen in einer Instanz auf:
data ibm_cis_managed_lists managed_lists {
cis_id = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}