使用管理列表

CIS 提供了可用于规则表达式的托管列表。 这些名单会定期更新。

托管 IP 列表

您可以通过受管 IP 列表访问 CIS IP 威胁情报。 CIS 提供多个受管理的 IP 列表,但您可以使用的具体列表取决于您的订阅计划。

可用的受管 IP 列表
显示名称 表达式中的名称 描述
Cloudflare 开放式代理 cf.open_proxies 已知开放式 HTTP 和 SOCKS 代理端点的 IP 地址,它们经常被用来发动攻击和隐藏攻击者的身份。
Cloudflare 匿名者 cf.anonymizer 已知匿名者(开放式 SOCKS 代理、VPN 和 TOR 节点)的 IP 地址。
Cloudflare VPN cf.vpn 已知 VPN 服务器的 IP 地址。
Cloudflare 恶意软件 cf.malware 已知恶意软件来源的 IP 地址。
Cloudflare 僵尸网络、指挥和控制服务器 cf.botnetcc 已知僵尸网络命令和控制服务器的 IP 地址。

通过 CLI 列出实例中的托管列表

要通过 CLI 列出实例中的托管列表,请运行以下命令:

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

命令选项

-i, --instance
实例名称或标识。 如果未设置实例名称或 ID,则使用 cis instance-set INSTANCE 指定的上下文实例。
--output
指定输出格式,目前仅支持 JSON。

命令示例

ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json

使用应用程序接口在实例中列出托管列表

下面的示例列出了一个实例中的托管列表:

curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'

使用 Terraform 列出实例中的托管列表

下面的示例列出了一个实例中的托管列表:

data ibm_cis_managed_lists managed_lists {
    cis_id    = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}