Feeds y servidor TAXII 2.1
Comparta y consuma threat intelligence mediante el estándar abierto TAXII/STIX 2.1, como feeds gestionados desde nuestro servidor, o con nuestro propio software de servidor que puede alojar usted mismo.
- 2,500+Fuentes de inteligencia
- 20 minIntervalo de actualización
- 5 minHasta la integración completa
- 100%Made in Europe
¿Qué son los feeds TAXII 2.1 y un servidor TAXII?
TAXII es el protocolo estándar abierto para intercambiar cyber threat intelligence, y STIX es el formato que la describe. Q-Feeds ofrece un servidor TAXII 2.1 con collections STIX 2.1, de modo que cualquier cliente compatible con TAXII pueda obtener nuestra inteligencia curada automáticamente.
Conecte su SIEM, TIP, SOAR o firewall una sola vez, suscríbase a las collections que necesite y los indicadores de compromiso llegan de forma continua, sin parsing a medida y sin dependencia de un fabricante.
Al estar basado en estándares, el mismo feed funciona en toda su infraestructura de seguridad, combinando fuentes comerciales, OSINT y gubernamentales actualizadas cada 20 minutos.
TAXII highlights
Especificación TAXII/STIX 2.1
Nuestro servidor es totalmente compatible con la especificación TAXII/STIX 2.1. Las versiones anteriores no son compatibles.
Distintos feeds
Feeds que van desde APT y botnets hasta hashes de ransomware y URL de phishing.
Alojamiento propio
¿Prefiere ejecutar su propio servidor TAXII? Use nuestro software de servidor TAXII de desarrollo propio.
Integraciones
Integre threat intelligence con facilidad en plataformas como las soluciones SIEM.
Feeds TAXII 2.1
Nuestra threat intelligence también está disponible mediante nuestro servidor TAXII.
- Totalmente compatible con la especificación 2.1
- Autenticación Basic y por token
- Varias categorías de threat intelligence
Software de servidor TAXII 2.1
Q-Feeds ha desarrollado su propio software de servidor TAXII, disponible para alojarlo usted mismo.
- Creado para ser compatible con la especificación TAXII 2.1
- Práctico portal de gestión
- Función de carpeta de vigilancia STIX fácil de usar
Preguntas frecuentes sobre TAXII y STIX
¿Qué son TAXII y STIX?
STIX es un formato estándar para describir cyber threat intelligence, y TAXII es el protocolo que se usa para transportarla. Juntos permiten que las herramientas de seguridad intercambien indicadores de forma coherente y neutral respecto al fabricante.
¿Qué clientes pueden conectarse al servidor TAXII de Q-Feeds?
Cualquier cliente compatible con TAXII 2.1 puede conectarse, incluidos SIEM como Microsoft Sentinel y Splunk, plataformas de threat intelligence, herramientas SOAR y firewalls compatibles.
¿Qué contienen las collections?
Las collections agrupan indicadores curados como infraestructura APT, botnets, hashes de ransomware y URL de phishing, de modo que solo se suscriba a lo que es relevante.
¿Puedo alojar yo mismo un servidor TAXII?
Sí. Q-Feeds ofrece su propio software de servidor TAXII 2.1 con un portal de gestión y una función de carpeta de vigilancia STIX, para que ejecute su propio servidor.
¿Con qué frecuencia se actualiza la inteligencia?
La inteligencia se actualiza cada 20 minutos, de modo que cada cliente que consulta el servidor TAXII recibe indicadores actuales.
Pon a trabajar tus feeds de amenazas
Feeds de threat intelligence
Feeds curados de IP, URL y dominios para toda tu infraestructura.
Otros SIEM
Muchos fabricantes de SIEM admiten threat intelligence de terceros.
Otros firewalls
Lleve la inteligencia de Q-Feeds a prácticamente cualquier firewall.
Threat Lookup
Visión completa de nuestra base de IOC con mapeo MITRE ATT&CK.
¡Evalúe nuestra inteligencia hoy mismo!
Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.
Activar el acceso gratuito