使用管理列表
CIS 提供了可用于规则表达式的托管列表。 这些名单会定期更新。
托管 IP 列表
您可以通过受管 IP 列表访问 CIS IP 威胁情报。 CIS 提供多个受管理的 IP 列表,但您可以使用的具体列表取决于您的订阅计划。
| 显示名称 | 表达式中的名称 | 描述 |
|---|---|---|
| Cloudflare 开放式代理 | cf.open_proxies |
已知开放式 HTTP 和 SOCKS 代理端点的 IP 地址,它们经常被用来发动攻击和隐藏攻击者的身份。 |
| Cloudflare 匿名者 | cf.anonymizer |
已知匿名者(开放式 SOCKS 代理、VPN 和 TOR 节点)的 IP 地址。 |
| Cloudflare VPN | cf.vpn |
已知 VPN 服务器的 IP 地址。 |
| Cloudflare 恶意软件 | cf.malware |
已知恶意软件来源的 IP 地址。 |
| Cloudflare 僵尸网络、指挥和控制服务器 | cf.botnetcc |
已知僵尸网络命令和控制服务器的 IP 地址。 |
通过 CLI 列出实例中的托管列表
要通过 CLI 列出实例中的托管列表,请运行以下命令:
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
命令选项
-i, --instance- 实例名称或标识。 如果未设置实例名称或 ID,则使用
cis instance-set INSTANCE指定的上下文实例。 --output- 指定输出格式,目前仅支持 JSON。
命令示例
ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json
使用应用程序接口在实例中列出托管列表
下面的示例列出了一个实例中的托管列表:
curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'
使用 Terraform 列出实例中的托管列表
下面的示例列出了一个实例中的托管列表:
data ibm_cis_managed_lists managed_lists {
cis_id = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}