Utilisation de listes gérées

CIS fournit des listes gérées que vous pouvez utiliser dans les expressions de règles. Ces listes sont régulièrement mises à jour.

Listes IP gérées

Vous pouvez accéder à CIS IP threat intelligence par le biais de listes d'adresses IP gérées. CIS propose plusieurs listes d'adresses IP gérées, mais les listes spécifiques dont vous disposez dépendent de votre plan d'abonnement.

Listes d'adresses IP gérées disponibles
Nom d'affichage Nom dans les expressions Description
Proxies ouverts Cloudflare cf.open_proxies Adresses IP de HTTP et de points d'extrémité de proxy SOCKS connus, qui sont fréquemment utilisés pour lancer des attaques et dissimuler l'identité des attaquants.
Anonymiseurs Cloudflare cf.anonymizer Adresses IP d'anonymiseurs connus (proxies SOCKS ouverts, VPN et nœuds TOR).
VPN Cloudflare cf.vpn Adresses IP des serveurs VPN connus.
Malware Cloudflare cf.malware Adresses IP de sources connues de logiciels malveillants.
Cloudflare Botnets, serveurs de commande et de contrôle cf.botnetcc Adresses IP des serveurs de commande et de contrôle connus du réseau de zombies.

Liste des listes gérées dans une instance à partir de l'interface de gestion

Pour répertorier les listes gérées dans une instance à partir de l'interface de gestion, exécutez la commande suivante :

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

Options de commande

-i, --instance
Nom ou ID de l'instance. Si le nom ou l'ID de l'instance n'est pas défini, l'instance de contexte spécifiée par cis instance-set INSTANCE est utilisée.
--output
Spécifier un format de sortie. Seul JSON est pris en charge pour le moment.

Exemple de commande

ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json

Liste des listes gérées dans une instance avec l'API

L'exemple suivant répertorie les listes gérées dans une instance :

curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'

Liste des listes gérées dans une instance avec Terraform

L'exemple suivant répertorie les listes gérées dans une instance :

data ibm_cis_managed_lists managed_lists {
    cis_id    = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}