Servicios

Feeds y servidor TAXII 2.1

Comparta y consuma threat intelligence mediante el estándar abierto TAXII/STIX 2.1, como feeds gestionados desde nuestro servidor, o con nuestro propio software de servidor que puede alojar usted mismo.

  • 2,500+Fuentes de inteligencia
  • 20 minIntervalo de actualización
  • 5 minHasta la integración completa
  • 100%Made in Europe
Qué es

¿Qué son los feeds TAXII 2.1 y un servidor TAXII?

TAXII es el protocolo estándar abierto para intercambiar cyber threat intelligence, y STIX es el formato que la describe. Q-Feeds ofrece un servidor TAXII 2.1 con collections STIX 2.1, de modo que cualquier cliente compatible con TAXII pueda obtener nuestra inteligencia curada automáticamente.

Conecte su SIEM, TIP, SOAR o firewall una sola vez, suscríbase a las collections que necesite y los indicadores de compromiso llegan de forma continua, sin parsing a medida y sin dependencia de un fabricante.

Al estar basado en estándares, el mismo feed funciona en toda su infraestructura de seguridad, combinando fuentes comerciales, OSINT y gubernamentales actualizadas cada 20 minutos.

TAXII highlights

Especificación TAXII/STIX 2.1

Nuestro servidor es totalmente compatible con la especificación TAXII/STIX 2.1. Las versiones anteriores no son compatibles.

Distintos feeds

Feeds que van desde APT y botnets hasta hashes de ransomware y URL de phishing.

Alojamiento propio

¿Prefiere ejecutar su propio servidor TAXII? Use nuestro software de servidor TAXII de desarrollo propio.

Integraciones

Integre threat intelligence con facilidad en plataformas como las soluciones SIEM.

Feeds

Feeds TAXII 2.1

Nuestra threat intelligence también está disponible mediante nuestro servidor TAXII.

  • Totalmente compatible con la especificación 2.1
  • Autenticación Basic y por token
  • Varias categorías de threat intelligence
Contacte para más información
Software de servidor

Software de servidor TAXII 2.1

Q-Feeds ha desarrollado su propio software de servidor TAXII, disponible para alojarlo usted mismo.

  • Creado para ser compatible con la especificación TAXII 2.1
  • Práctico portal de gestión
  • Función de carpeta de vigilancia STIX fácil de usar
Preguntas frecuentes

Preguntas frecuentes sobre TAXII y STIX

¿Qué son TAXII y STIX?

STIX es un formato estándar para describir cyber threat intelligence, y TAXII es el protocolo que se usa para transportarla. Juntos permiten que las herramientas de seguridad intercambien indicadores de forma coherente y neutral respecto al fabricante.

¿Qué clientes pueden conectarse al servidor TAXII de Q-Feeds?

Cualquier cliente compatible con TAXII 2.1 puede conectarse, incluidos SIEM como Microsoft Sentinel y Splunk, plataformas de threat intelligence, herramientas SOAR y firewalls compatibles.

¿Qué contienen las collections?

Las collections agrupan indicadores curados como infraestructura APT, botnets, hashes de ransomware y URL de phishing, de modo que solo se suscriba a lo que es relevante.

¿Puedo alojar yo mismo un servidor TAXII?

Sí. Q-Feeds ofrece su propio software de servidor TAXII 2.1 con un portal de gestión y una función de carpeta de vigilancia STIX, para que ejecute su propio servidor.

¿Con qué frecuencia se actualiza la inteligencia?

La inteligencia se actualiza cada 20 minutos, de modo que cada cliente que consulta el servidor TAXII recibe indicadores actuales.

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito