Services

TAXII 2.1 Feeds und Server

Beziehen Sie kuratierte Threat Intelligence über TAXII 2.1, den offenen OASIS-Standard, im Format STIX 2.1. Richten Sie einen beliebigen konformen Client auf unsere Collections aus oder betreiben Sie unsere Serversoftware selbst. Der TAXII-Zugang läuft über eine eigene Enterprise-Lizenz, sprechen Sie uns auf einen Test an.

  • 2,500+Intelligence-Quellen
  • 20 minSchnellstes Aktualisierungsintervall (Premium)
  • 5 minBis zur vollen Integration
  • 100%Made in Europe
Was es ist

Was sind TAXII 2.1 Feeds und ein TAXII-Server?

TAXII ist das offene Standardprotokoll zum Austausch von Cyber Threat Intelligence, und STIX ist das Format, das sie beschreibt. Q-Feeds stellt einen TAXII-2.1-Server mit STIX-2.1-Collections bereit, sodass jeder TAXII-kompatible Client unsere kuratierte Intelligence automatisch abrufen kann.

Verbinden Sie Ihr SIEM, TIP, SOAR oder Ihre Firewall einmal, abonnieren Sie die benötigten Collections und Indicators of Compromise fließen laufend ein, ohne eigenes Parsing und ohne Herstellerbindung.

Da alles standardbasiert ist, funktioniert derselbe Feed über Ihren gesamten Security-Stack und kombiniert kommerzielle, OSINT- und staatliche Quellen, bei Premium alle 20 Minuten aktualisiert.

TAXII highlights

TAXII/STIX-2.1-Spezifikation

Unser Server ist voll kompatibel mit der TAXII/STIX-2.1-Spezifikation. Ältere Versionen werden nicht unterstützt.

Verschiedene Feeds

Feeds von APT und Botnets bis zu Ransomware-Hashes und bösartigen URLs.

Selbst betreiben

Möchten Sie Ihren eigenen TAXII-Server betreiben? Nutzen Sie unsere selbst entwickelte TAXII-Serversoftware.

Integrationen

Binden Sie Threat Intelligence einfach in Plattformen wie SIEM-Lösungen ein.

Der Standard

So funktioniert TAXII 2.1

TAXII 2.1 ist eine von OASIS definierte REST-API. Ein Client ermittelt, was ein Server anbietet, abonniert eine Collection und ruft daraus STIX-2.1-Objekte über HTTPS ab. Diese Bausteine begegnen Ihnen beim Verbinden.

Discovery-Endpunkt

Ein GET auf /taxii2/ liefert Servertitel, Kontaktdaten und die veröffentlichten API-Roots. Mehr als diese eine URL müssen Sie einem Client nicht mitgeben.

API-Roots

Ein API-Root bündelt Collections und gibt an, welche TAXII-Versionen er unterstützt, wie groß eine Anfrage sein darf und wie viele Objekte pro Seite zurückkommen.

Collections

Jede Collection ist eine adressierbare Menge an Intelligence mit eigener ID, Beschreibung und Lese- oder Schreibrechten. So abonnieren Sie einzelne Kategorien statt alles auf einmal.

Objekte und Filter

Der Objects-Endpunkt einer Collection liefert einen TAXII-Envelope mit STIX-2.1-Objekten. Mit dem Filter added_after holen Sie nur die Änderungen seit dem letzten Abruf und blättern anschließend über limit und next.

Authentifizierung

Unser Server akzeptiert HTTP-Basic-Authentifizierung und Bearer-Token über TLS, also genau das, was die meisten SIEM- und TIP-Konnektoren ohne Anpassung erwarten.

Unterstützte Versionen

TAXII 2.1 und STIX 2.1 wurden im Juni 2021 OASIS-Standards. Wir implementieren ausschließlich 2.1, Clients mit TAXII 1.x oder 2.0 können sich daher nicht verbinden.

Feeds

TAXII 2.1 Feeds

Unsere Threat Intelligence ist auch über unseren TAXII-Server verfügbar.

  • Voll kompatibel mit der 2.1-Spezifikation
  • Basic- und Token-Authentifizierung
  • Mehrere Threat-Intelligence-Kategorien
Für mehr Informationen kontaktieren
Serversoftware

TAXII 2.1 Serversoftware

Q-Feeds hat eine eigene TAXII-Serversoftware entwickelt, die Sie selbst betreiben können.

  • Kompatibel mit der TAXII-2.1-Spezifikation gebaut
  • Komfortables Verwaltungsportal
  • Einfach zu nutzende STIX-Watch-Folder-Funktion
FAQ

Häufig gestellte Fragen zu TAXII und STIX

Was sind TAXII und STIX?

STIX ist ein Standardformat zur Beschreibung von Cyber Threat Intelligence, und TAXII ist das Protokoll zum Transport. Zusammen ermöglichen sie es Sicherheitstools, Indikatoren einheitlich und herstellerneutral auszutauschen.

Welche Clients können sich mit dem Q-Feeds TAXII-Server verbinden?

Jeder TAXII-2.1-kompatible Client kann sich verbinden, darunter OpenCTI, MISP, EclecticIQ, Anomali ThreatStream, ThreatConnect, SIEMs wie Microsoft Sentinel und Splunk, SOAR-Tools und kompatible Firewalls.

Was enthalten die Collections?

Collections bündeln kuratierte Indikatoren wie APT-Infrastruktur, Botnets, Ransomware-Hashes und bösartige URLs, sodass Sie nur das abonnieren, was relevant ist.

Kann ich einen TAXII-Server selbst betreiben?

Ja. Q-Feeds bietet eine eigene TAXII-2.1-Serversoftware mit Verwaltungsportal und STIX-Watch-Folder-Funktion, sodass Sie Ihren eigenen Server betreiben können.

Wie oft wird die Intelligence aktualisiert?

Die Intelligence wird bei Premium alle 20 Minuten aktualisiert, sodass jeder Client, der vom TAXII-Server abruft, aktuelle Indikatoren erhält.

Gibt es kostenlose TAXII-Feeds?

Bei uns nicht. Der TAXII-Zugang läuft über eine eigene Enterprise-Lizenz, weil zusätzlicher Kontext und Infrastruktur dahinterstehen. Wenn Sie die Intelligence zunächst kostenlos beurteilen möchten, liefert die kostenlose Community Edition dieselben kuratierten Indikatoren wie die regulären Feeds. Öffentliche Open-Source-TAXII-Feeds gibt es zwar, sie stammen aber meist aus einer einzigen Quelle und werden unregelmäßig gepflegt.

Gibt es einen Open-Source-TAXII-Server?

TAXII ist ein offener Standard, daher existieren Open-Source-Implementierungen, darunter der Referenzserver und -client von OASIS. Unsere Serversoftware ist nicht quelloffen, folgt aber derselben Spezifikation. Jeder konforme Client funktioniert damit, und Sie binden sich an keinen Hersteller.

Wo finde ich die offizielle OASIS-Spezifikation zu TAXII 2.1?

Die Spezifikation wird vom OASIS Cyber Threat Intelligence Technical Committee kostenlos veröffentlicht. Sie können die TAXII-2.1-Spezifikation und die STIX-2.1-Spezifikation auf der OASIS-Website lesen.

Bewerten Sie unsere Intelligence noch heute!

Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.

Kostenlosen Zugang aktivieren