使用管理清單

CIS 提供可在規則表達式中使用的管理清單。 這些名單定期更新。

管理的 IP 清單

您可以透過管理 IP 清單存取 CIS IP 威脅情報。 CIS 提供多種管理 IP 清單,但您可使用的特定清單取決於您的訂閱方案。

可用的管理 IP 清單
顯示名稱 表達式中的名稱 說明
Cloudflare 開放代理 cf.open_proxies 已知開放 HTTP 和 SOCKS 代理端點的 IP 位址,這些位址常用於發動攻擊和隱藏攻擊者的身份。
Cloudflare 匿名者 cf.anonymizer 已知匿名者(開放式 SOCKS 代理伺服器、VPN 和 TOR 節點)的 IP 位址。
Cloudflare VPN cf.vpn 已知 VPN 伺服器的 IP 位址。
Cloudflare 惡意軟體 cf.malware 已知惡意軟體來源的 IP 位址。
Cloudflare 殭屍網絡、指令與控制伺服器 cf.botnetcc 已知殭屍網路指令與控制伺服器的 IP 位址。

從 CLI 列出實例中的管理清單

要從 CLI 列出實例中的管理清單,請執行下列指令:

cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]

指令選項

-i, --instance
實例名稱或 ID。 如果未設定實體名稱或 ID,則使用 cis instance-set INSTANCE 指定的上下文實體。
--output
指定輸出格式,目前只支援 JSON。

指令範例

ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json

使用 API 在實例中列出管理清單

以下範例列出一個實例中的管理清單:

curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'

使用 Terraform 列出實例中的管理清單

以下範例列出一個實例中的管理清單:

data ibm_cis_managed_lists managed_lists {
    cis_id    = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}