Feeds y servidor TAXII 2.1
Obtenga threat intelligence curada mediante TAXII 2.1, el estándar abierto de OASIS, en formato STIX 2.1. Apunte cualquier cliente compatible a nuestras collections o aloje usted mismo nuestro software de servidor. El acceso TAXII va con una licencia Enterprise aparte, así que consúltenos para hacer una prueba.
- 2,500+Fuentes de inteligencia
- 20 minIntervalo de actualización más rápido (Premium)
- 5 minHasta la integración completa
- 100%Made in Europe
¿Qué son los feeds TAXII 2.1 y un servidor TAXII?
TAXII es el protocolo estándar abierto para intercambiar cyber threat intelligence, y STIX es el formato que la describe. Q-Feeds ofrece un servidor TAXII 2.1 con collections STIX 2.1, de modo que cualquier cliente compatible con TAXII pueda obtener nuestra inteligencia curada automáticamente.
Conecte su SIEM, TIP, SOAR o firewall una sola vez, suscríbase a las collections que necesite y los indicadores de compromiso llegan de forma continua, sin parsing a medida y sin dependencia de un fabricante.
Al estar basado en estándares, el mismo feed funciona en toda su infraestructura de seguridad, combinando fuentes comerciales, OSINT y gubernamentales actualizadas cada 20 minutos en Premium.
TAXII highlights
Especificación TAXII/STIX 2.1
Nuestro servidor es totalmente compatible con la especificación TAXII/STIX 2.1. Las versiones anteriores no son compatibles.
Distintos feeds
Feeds que van desde APT y botnets hasta hashes de ransomware y URL maliciosas.
Alojamiento propio
¿Prefiere ejecutar su propio servidor TAXII? Use nuestro software de servidor TAXII de desarrollo propio.
Integraciones
Integre threat intelligence con facilidad en plataformas como las soluciones SIEM.
Cómo funciona TAXII 2.1
TAXII 2.1 es una API REST definida por OASIS. El cliente descubre qué ofrece un servidor, se suscribe a una collection y consulta en ella objetos STIX 2.1 por HTTPS. Estas son las piezas con las que se encontrará al conectar.
Endpoint de descubrimiento
Un GET a /taxii2/ devuelve el nombre del servidor, los datos de contacto y las raíces de API que publica. Es la única URL que necesita dar a un cliente.
Raíces de API
Una raíz de API agrupa collections e indica qué versiones de TAXII admite, el tamaño máximo de una petición y cuántos objetos devuelve por página.
Collections
Cada collection es un conjunto de inteligencia direccionable con su propio id, descripción y permisos de lectura o escritura, así que se suscribe por categoría en lugar de llevarse todo.
Objetos y filtrado
El endpoint de objetos de una collection devuelve un envelope TAXII con objetos STIX 2.1. Con el filtro added_after obtiene solo lo que ha cambiado desde su última consulta y luego pagina con limit y next.
Autenticación
Nuestro servidor acepta autenticación HTTP básica y tokens bearer sobre TLS, que es lo que esperan la mayoría de los conectores de SIEM y TIP sin configuración adicional.
Versiones que admitimos
TAXII 2.1 y STIX 2.1 se convirtieron en estándares OASIS en junio de 2021. Implementamos solo la 2.1, por lo que los clientes con TAXII 1.x o 2.0 no pueden conectarse.
Feeds TAXII 2.1
Nuestra threat intelligence también está disponible mediante nuestro servidor TAXII.
- Totalmente compatible con la especificación 2.1
- Autenticación Basic y por token
- Varias categorías de threat intelligence
Software de servidor TAXII 2.1
Q-Feeds ha desarrollado su propio software de servidor TAXII, disponible para alojarlo usted mismo.
- Creado para ser compatible con la especificación TAXII 2.1
- Práctico portal de gestión
- Función de carpeta de vigilancia STIX fácil de usar
Preguntas frecuentes sobre TAXII y STIX
¿Qué son TAXII y STIX?
STIX es un formato estándar para describir cyber threat intelligence, y TAXII es el protocolo que se usa para transportarla. Juntos permiten que las herramientas de seguridad intercambien indicadores de forma coherente y neutral respecto al fabricante.
¿Qué clientes pueden conectarse al servidor TAXII de Q-Feeds?
Cualquier cliente compatible con TAXII 2.1 puede conectarse, incluidos OpenCTI, MISP, EclecticIQ, Anomali ThreatStream, ThreatConnect, SIEM como Microsoft Sentinel y Splunk, herramientas SOAR y firewalls compatibles.
¿Qué contienen las collections?
Las collections agrupan indicadores curados como infraestructura APT, botnets, hashes de ransomware y URL maliciosas, de modo que solo se suscriba a lo que es relevante.
¿Puedo alojar yo mismo un servidor TAXII?
Sí. Q-Feeds ofrece su propio software de servidor TAXII 2.1 con un portal de gestión y una función de carpeta de vigilancia STIX, para que ejecute su propio servidor.
¿Con qué frecuencia se actualiza la inteligencia?
La inteligencia se actualiza cada 20 minutos en Premium, de modo que cada cliente que consulta el servidor TAXII recibe indicadores actuales.
¿Hay feeds TAXII gratuitos?
Con nosotros no. El acceso TAXII va con una licencia Enterprise aparte, por el contexto y la infraestructura adicionales que hay detrás. Si primero quiere valorar la inteligencia sin coste, la edición Community gratuita le da los mismos indicadores curados que los feeds normales. Sí existen feeds TAXII públicos y de código abierto, pero suelen venir de una sola fuente y mantenerse de forma irregular.
¿Existe un servidor TAXII de código abierto?
TAXII es un estándar abierto, así que hay implementaciones de código abierto, entre ellas el servidor y el cliente de referencia de OASIS. Nuestro software de servidor no es de código abierto, pero sigue la misma especificación: cualquier cliente compatible funciona con él y usted no queda atado a nadie.
¿Dónde está la especificación oficial de OASIS para TAXII 2.1?
La especificación la publica de forma gratuita el comité técnico de Cyber Threat Intelligence de OASIS. Puede consultar la especificación TAXII 2.1 y la especificación STIX 2.1 en el sitio de OASIS.
Pon a trabajar tus feeds de amenazas
Feeds de threat intelligence
Feeds curados de IP, URL y dominios para toda tu infraestructura.
Otros SIEM
Muchos fabricantes de SIEM admiten threat intelligence de terceros.
Otros firewalls
Lleve la inteligencia de Q-Feeds a prácticamente cualquier firewall.
Threat Lookup
Visión completa de nuestra base de IOC con mapeo MITRE ATT&CK.
¡Evalúe nuestra inteligencia hoy mismo!
Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.
Activar el acceso gratuito