管理リストの使用
CIS は、ルール式で使用できる管理リストを提供する。 これらのリストは定期的に更新される。
管理IPリスト
管理IPリストを通じて、 CIS IP脅威インテリジェンスにアクセスできます。 CIS は、いくつかの管理IPリストを提供していますが、利用できる特定のリストは、サブスクリプションプランによって異なります。
| 表示名 | 表現における名前 | 説明 |
|---|---|---|
| クラウドフレア・オープン・プロキシ | cf.open_proxies |
攻撃を開始し、攻撃者の身元を隠すために頻繁に使用される、既知のオープン HTTP、SOCKSプロキシエンドポイントのIPアドレス。 |
| アノニマイザー | cf.anonymizer |
既知のアノニマイザー(オープンSOCKSプロキシ、VPN、TORノード)のIPアドレス。 |
| クラウドフレアVPN | cf.vpn |
既知のVPNサーバーのIPアドレス。 |
| クラウドフレア・マルウェア | cf.malware |
既知のマルウェア発信源のIPアドレス。 |
| Cloudflare ボットネット、コマンド&コントロールサーバー | cf.botnetcc |
既知のボットネットのコマンド・アンド・コントロール・サーバーのIPアドレス。 |
CLIからインスタンスの管理リストをリストする
CLIからインスタンスのマネージド・リストをリストするには、以下のコマンドを実行します:
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
コマンド・オプション
-i, --instance- インスタンスの名前または ID。 インスタンス名またはIDが設定されていない場合は、
cis instance-set INSTANCEで指定されたコンテキスト・インスタンスが使用される。 --output- 出力フォーマットを指定します。現時点では JSON のみがサポートされます。
コマンド例
ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json
APIでインスタンス内の管理リストを一覧表示する
次の例では、インスタンス内の管理対象リストをリストアップしている:
curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'
Terraformでインスタンスの管理リストをリストアップする
次の例では、インスタンス内の管理対象リストをリストアップしている:
data ibm_cis_managed_lists managed_lists {
cis_id = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}