管理リストの使用

CIS は、ルール式で使用できる管理リストを提供する。 これらのリストは定期的に更新される。

管理IPリスト

管理IPリストを通じて、 CIS IP脅威インテリジェンスにアクセスできます。 CIS は、いくつかの管理IPリストを提供していますが、利用できる特定のリストは、サブスクリプションプランによって異なります。

利用可能な管理IPリスト
表示名 表現における名前 説明
クラウドフレア・オープン・プロキシ cf.open_proxies 攻撃を開始し、攻撃者の身元を隠すために頻繁に使用される、既知のオープン HTTP、SOCKSプロキシエンドポイントのIPアドレス。
アノニマイザー cf.anonymizer 既知のアノニマイザー(オープンSOCKSプロキシ、VPN、TORノード)のIPアドレス。
クラウドフレアVPN cf.vpn 既知のVPNサーバーのIPアドレス。
クラウドフレア・マルウェア cf.malware 既知のマルウェア発信源のIPアドレス。
Cloudflare ボットネット、コマンド&コントロールサーバー cf.botnetcc 既知のボットネットのコマンド・アンド・コントロール・サーバーのIPアドレス。

CLIからインスタンスの管理リストをリストする

CLIからインスタンスのマネージド・リストをリストするには、以下のコマンドを実行します:

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

コマンド・オプション

-i, --instance
インスタンスの名前または ID。 インスタンス名またはIDが設定されていない場合は、 cis instance-set INSTANCE で指定されたコンテキスト・インスタンスが使用される。
--output
出力フォーマットを指定します。現時点では JSON のみがサポートされます。

コマンド例

ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json

APIでインスタンス内の管理リストを一覧表示する

次の例では、インスタンス内の管理対象リストをリストアップしている:

curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'

Terraformでインスタンスの管理リストをリストアップする

次の例では、インスタンス内の管理対象リストをリストアップしている:

data ibm_cis_managed_lists managed_lists {
    cis_id    = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}