Utilizzo degli elenchi gestiti

CIS fornisce elenchi gestiti che possono essere utilizzati nelle espressioni delle regole. Questi elenchi vengono aggiornati regolarmente.

Elenchi IP gestiti

È possibile accedere alle informazioni sulle minacce IP di CIS attraverso gli elenchi IP gestiti. CIS offre diversi elenchi IP gestiti, ma gli elenchi specifici disponibili dipendono dal piano di abbonamento.

Elenchi IP gestiti disponibili
Nome di visualizzazione Nome nelle espressioni Descrizione
Proxy aperti Cloudflare cf.open_proxies Indirizzi IP di endpoint aperti noti di HTTP e di proxy SOCKS, spesso utilizzati per lanciare attacchi e nascondere l'identità degli aggressori.
Anonimizzatori Cloudflare cf.anonymizer Indirizzi IP di anonimizzatori noti (proxy SOCKS aperti, VPN e nodi TOR).
VPN Cloudflare cf.vpn Indirizzi IP di server VPN noti.
Malware Cloudflare cf.malware Indirizzi IP di fonti note di malware.
Cloudflare Botnet, server di comando e controllo cf.botnetcc Indirizzi IP dei server di comando e controllo noti della botnet.

Elenco degli elenchi gestiti in un'istanza dalla CLI

Per elencare gli elenchi gestiti in un'istanza dalla CLI, eseguire il seguente comando:

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

Opzioni comando

-i, --instance
Il nome o l'ID dell'istanza. Se il nome dell'istanza o l'ID non sono impostati, viene utilizzata l'istanza del contesto specificata da cis instance-set INSTANCE.
--output
Specificare il formato dell'output; al momento è supportato solo il formato JSON.

Esempio di comando

ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json

Elencare gli elenchi gestiti in un'istanza con l'API

L'esempio seguente elenca gli elenchi gestiti in un'istanza:

curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'

Elencare gli elenchi gestiti in un'istanza con Terraform

L'esempio seguente elenca gli elenchi gestiti in un'istanza:

data ibm_cis_managed_lists managed_lists {
    cis_id    = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}