使用管理清單
CIS 提供可在規則表達式中使用的管理清單。 這些名單定期更新。
管理的 IP 清單
您可以透過管理 IP 清單存取 CIS IP 威脅情報。 CIS 提供多種管理 IP 清單,但您可使用的特定清單取決於您的訂閱方案。
| 顯示名稱 | 表達式中的名稱 | 說明 |
|---|---|---|
| Cloudflare 開放代理 | cf.open_proxies |
已知開放 HTTP 和 SOCKS 代理端點的 IP 位址,這些位址常用於發動攻擊和隱藏攻擊者的身份。 |
| Cloudflare 匿名者 | cf.anonymizer |
已知匿名者(開放式 SOCKS 代理伺服器、VPN 和 TOR 節點)的 IP 位址。 |
| Cloudflare VPN | cf.vpn |
已知 VPN 伺服器的 IP 位址。 |
| Cloudflare 惡意軟體 | cf.malware |
已知惡意軟體來源的 IP 位址。 |
| Cloudflare 殭屍網絡、指令與控制伺服器 | cf.botnetcc |
已知殭屍網路指令與控制伺服器的 IP 位址。 |
從 CLI 列出實例中的管理清單
要從 CLI 列出實例中的管理清單,請執行下列指令:
cis managed-lists [-i, --instance INSTANCE] [--output FORMAT]
指令選項
-i, --instance- 實例名稱或 ID。 如果未設定實體名稱或 ID,則使用
cis instance-set INSTANCE指定的上下文實體。 --output- 指定輸出格式,目前只支援 JSON。
指令範例
ibmcloud cis managed-lists --instance crn:v1:staging:public:internet-svcs-ci:global:a/c987fg3e4h278745690dp435683568rp:eg7kb437-4893-56yl-4wn9-c595j8t78gr9:: --output json
使用 API 在實例中列出管理清單
以下範例列出一個實例中的管理清單:
curl -X GET https://api.cis.cloud.ibm.com/v1/$CRN/rules/managed_lists \
-H 'Content-Type: application/json' \
-H 'Accept: application/json' \
-H 'X-Auth-User-Token: Bearer xxxxxx'
使用 Terraform 列出實例中的管理清單
以下範例列出一個實例中的管理清單:
data ibm_cis_managed_lists managed_lists {
cis_id = "crn:v1:staging:public:internet-svcs-ci:global:a/01652b251c3ae2787110a995d8db0135:1a9174b6-0106-417a-844b-c8eb43a72f63::"
}