2 Stimme

Cloud-Anbieter IP-Ranges als GEO-IP zur Verfügung stellen

Für die Erstellung von Portfilter-Regeln die z.B. Zugriff aus der Azure-Cloud ermöglichen, muss der Quell-IP-Bereich umständlich gepflegt werden. Dieser ist recht groß (viele Teilnetze) und ändert sich auch regelmässig.

Bei anderen Cloud-Anbietern ist das das gleiche.

Hilfreich wäre, wenn die IP-Ranges größerer Anbieter hier von Securepoint-Seite wie die GEO-IP-Datenbank gepflegt würde, und dann z.B. der gesamte Azure-IP-Range wie ein "virtuelles Land" in Regeln verwendet werden könnte.

Microsoft veröffentlicht die aktuellen Ranges als JSON aktuell z.B. hier: https://www.microsoft.com/en-us/download/details.aspx?id=56519, der Aufwand dürfte also überschaubar sein.

  • Guest
  • Mar 25 2024
  • Feedback von der Community erwünscht
  • Attach files