관리되는 목록 사용

CIS 는 규칙 표현식에 사용할 수 있는 관리 목록을 제공합니다. 이 목록은 정기적으로 업데이트됩니다.

관리되는 IP 목록

관리되는 IP 목록을 통해 CIS IP 위협 인텔리전스에 액세스할 수 있습니다. CIS 는 여러 관리형 IP 목록을 제공하지만, 사용 가능한 특정 목록은 구독 요금제에 따라 다릅니다.

사용 가능한 관리형 IP 목록
표시 이름 표현식의 이름 설명
Cloudflare 개방형 프록시 cf.open_proxies 공격을 시작하고 공격자의 신원을 숨기는 데 자주 사용되는 알려진 개방형 HTTP 및 SOCKS 프록시 엔드포인트의 IP 주소입니다.
Cloudflare 익명화 cf.anonymizer 알려진 익명화 프로그램(개방형 SOCKS 프록시, VPN, TOR 노드)의 IP 주소.
Cloudflare VPN cf.vpn 알려진 VPN 서버의 IP 주소.
Cloudflare 멀웨어 cf.malware 알려진 멀웨어 소스의 IP 주소.
Cloudflare 봇넷, 명령 및 제어 서버 cf.botnetcc 알려진 봇넷 명령 및 제어 서버의 IP 주소.

CLI에서 인스턴스에 관리되는 목록 나열하기

CLI에서 인스턴스의 관리 목록을 나열하려면 다음 명령을 실행합니다:

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

명령 옵션

-i, --instance
인스턴스 이름 또는 ID입니다. 인스턴스 이름 또는 ID가 설정되지 않은 경우 cis instance-set INSTANCE 에 지정된 컨텍스트 인스턴스가 사용됩니다.
--output
출력 형식을 지정합니다. 현재는 JSON만 지원됩니다.

명령 예제

ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json

API를 사용하여 인스턴스에서 관리되는 목록 나열하기

다음 예는 인스턴스에서 관리되는 목록을 나열한 것입니다:

curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'

테라폼으로 인스턴스에서 관리되는 목록 나열하기

다음 예는 인스턴스에서 관리되는 목록을 나열한 것입니다:

data ibm_cis_managed_lists managed_lists {
    cis_id    = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}