Utilizzo degli elenchi gestiti
CIS fornisce elenchi gestiti che possono essere utilizzati nelle espressioni delle regole. Questi elenchi vengono aggiornati regolarmente.
Elenchi IP gestiti
È possibile accedere alle informazioni sulle minacce IP di CIS attraverso gli elenchi IP gestiti. CIS offre diversi elenchi IP gestiti, ma gli elenchi specifici disponibili dipendono dal piano di abbonamento.
| Nome di visualizzazione | Nome nelle espressioni | Descrizione |
|---|---|---|
| Proxy aperti Cloudflare | cf.open_proxies |
Indirizzi IP di endpoint aperti noti di HTTP e di proxy SOCKS, spesso utilizzati per lanciare attacchi e nascondere l'identità degli aggressori. |
| Anonimizzatori Cloudflare | cf.anonymizer |
Indirizzi IP di anonimizzatori noti (proxy SOCKS aperti, VPN e nodi TOR). |
| VPN Cloudflare | cf.vpn |
Indirizzi IP di server VPN noti. |
| Malware Cloudflare | cf.malware |
Indirizzi IP di fonti note di malware. |
| Cloudflare Botnet, server di comando e controllo | cf.botnetcc |
Indirizzi IP dei server di comando e controllo noti della botnet. |
Elenco degli elenchi gestiti in un'istanza dalla CLI
Per elencare gli elenchi gestiti in un'istanza dalla CLI, eseguire il seguente comando:
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
Opzioni comando
-i, --instance- Il nome o l'ID dell'istanza. Se il nome dell'istanza o l'ID non sono impostati, viene utilizzata l'istanza del contesto specificata da
cis instance-set INSTANCE. --output- Specificare il formato dell'output; al momento è supportato solo il formato JSON.
Esempio di comando
ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json
Elencare gli elenchi gestiti in un'istanza con l'API
L'esempio seguente elenca gli elenchi gestiti in un'istanza:
curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'
Elencare gli elenchi gestiti in un'istanza con Terraform
L'esempio seguente elenca gli elenchi gestiti in un'istanza:
data ibm_cis_managed_lists managed_lists {
cis_id = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}