관리되는 목록 사용
CIS 는 규칙 표현식에 사용할 수 있는 관리 목록을 제공합니다. 이 목록은 정기적으로 업데이트됩니다.
관리되는 IP 목록
관리되는 IP 목록을 통해 CIS IP 위협 인텔리전스에 액세스할 수 있습니다. CIS 는 여러 관리형 IP 목록을 제공하지만, 사용 가능한 특정 목록은 구독 요금제에 따라 다릅니다.
| 표시 이름 | 표현식의 이름 | 설명 |
|---|---|---|
| Cloudflare 개방형 프록시 | cf.open_proxies |
공격을 시작하고 공격자의 신원을 숨기는 데 자주 사용되는 알려진 개방형 HTTP 및 SOCKS 프록시 엔드포인트의 IP 주소입니다. |
| Cloudflare 익명화 | cf.anonymizer |
알려진 익명화 프로그램(개방형 SOCKS 프록시, VPN, TOR 노드)의 IP 주소. |
| Cloudflare VPN | cf.vpn |
알려진 VPN 서버의 IP 주소. |
| Cloudflare 멀웨어 | cf.malware |
알려진 멀웨어 소스의 IP 주소. |
| Cloudflare 봇넷, 명령 및 제어 서버 | cf.botnetcc |
알려진 봇넷 명령 및 제어 서버의 IP 주소. |
CLI에서 인스턴스에 관리되는 목록 나열하기
CLI에서 인스턴스의 관리 목록을 나열하려면 다음 명령을 실행합니다:
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
명령 옵션
-i, --instance- 인스턴스 이름 또는 ID입니다. 인스턴스 이름 또는 ID가 설정되지 않은 경우
cis instance-set INSTANCE에 지정된 컨텍스트 인스턴스가 사용됩니다. --output- 출력 형식을 지정합니다. 현재는 JSON만 지원됩니다.
명령 예제
ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json
API를 사용하여 인스턴스에서 관리되는 목록 나열하기
다음 예는 인스턴스에서 관리되는 목록을 나열한 것입니다:
curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'
테라폼으로 인스턴스에서 관리되는 목록 나열하기
다음 예는 인스턴스에서 관리되는 목록을 나열한 것입니다:
data ibm_cis_managed_lists managed_lists {
cis_id = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}