Services

Flux et serveur TAXII 2.1

Récupérez de la threat intelligence sélectionnée via TAXII 2.1, le standard ouvert de l'OASIS, au format STIX 2.1. Pointez n'importe quel client conforme vers nos collections, ou hébergez vous-même notre logiciel serveur. L'accès TAXII relève d'une licence Enterprise distincte : parlons-en pour organiser un essai.

  • 2,500+Sources d'intelligence
  • 20 minIntervalle de mise à jour le plus court (Premium)
  • 5 minJusqu'à l'intégration complète
  • 100%Fabriqué en Europe
Présentation

Que sont les flux TAXII 2.1 et un serveur TAXII ?

TAXII est le protocole standard ouvert d'échange de cyber threat intelligence, et STIX est le format qui la décrit. Q-Feeds fournit un serveur TAXII 2.1 avec des collections STIX 2.1, de sorte que tout client compatible TAXII peut récupérer automatiquement notre intelligence sélectionnée.

Connectez votre SIEM, TIP, SOAR ou pare-feu une seule fois, abonnez-vous aux collections dont vous avez besoin et les indicators of compromise affluent en continu, sans parsing sur mesure ni dépendance à un éditeur.

Comme tout repose sur des standards, le même flux fonctionne sur l'ensemble de votre stack de sécurité et combine des sources commerciales, OSINT et gouvernementales, actualisées toutes les 20 minutes avec Premium.

TAXII highlights

Spécification TAXII/STIX 2.1

Notre serveur est entièrement compatible avec la spécification TAXII/STIX 2.1. Les versions antérieures ne sont pas prises en charge.

Différents flux

Des flux allant des APT et botnets aux empreintes de ransomware et URL malveillantes.

Auto-hébergement

Vous préférez exploiter votre propre serveur TAXII ? Utilisez notre logiciel serveur TAXII développé par nos soins.

Intégrations

Intégrez facilement la threat intelligence à des plateformes comme les solutions SIEM.

Le standard

Comment fonctionne TAXII 2.1

TAXII 2.1 est une API REST définie par l'OASIS. Un client découvre ce qu'un serveur propose, s'abonne à une collection puis y récupère des objets STIX 2.1 en HTTPS. Voici les éléments que vous rencontrerez lors du raccordement.

Point de découverte

Un GET sur /taxii2/ renvoie le nom du serveur, ses coordonnées et les racines d'API qu'il publie. C'est la seule URL à fournir à un client.

Racines d'API

Une racine d'API regroupe des collections et indique les versions de TAXII qu'elle prend en charge, la taille maximale d'une requête et le nombre d'objets renvoyés par page.

Collections

Chaque collection est un ensemble d'intelligence adressable, avec son identifiant, sa description et ses droits de lecture ou d'écriture. Vous vous abonnez par catégorie plutôt que de tout prendre.

Objets et filtres

Le point d'accès aux objets d'une collection renvoie une enveloppe TAXII contenant des objets STIX 2.1. Le filtre added_after ne récupère que les nouveautés depuis votre dernière interrogation, puis vous paginez avec limit et next.

Authentification

Notre serveur accepte l'authentification HTTP basique et les jetons bearer en TLS, ce qu'attendent la plupart des connecteurs SIEM et TIP sans configuration particulière.

Versions prises en charge

TAXII 2.1 et STIX 2.1 sont devenus des standards OASIS en juin 2021. Nous implémentons uniquement la version 2.1 : les clients TAXII 1.x et 2.0 ne peuvent donc pas se connecter.

Flux

Flux TAXII 2.1

Notre threat intelligence est aussi disponible via notre serveur TAXII.

  • Entièrement compatible avec la spécification 2.1
  • Authentification Basic et par token
  • Plusieurs catégories de threat intelligence
Contactez-nous pour en savoir plus
Logiciel serveur

Logiciel serveur TAXII 2.1

Q-Feeds a développé son propre logiciel serveur TAXII, disponible pour un auto-hébergement.

  • Conçu pour être compatible avec la spécification TAXII 2.1
  • Portail de gestion pratique
  • Fonction de dossier de surveillance STIX simple d'utilisation
FAQ

Questions fréquentes sur TAXII et STIX

Que sont TAXII et STIX ?

STIX est un format standard de description de la cyber threat intelligence, et TAXII est le protocole utilisé pour la transporter. Ensemble, ils permettent aux outils de sécurité d'échanger des indicateurs de manière cohérente et neutre vis-à-vis des éditeurs.

Quels clients peuvent se connecter au serveur TAXII de Q-Feeds ?

Tout client compatible TAXII 2.1 peut se connecter, dont OpenCTI, MISP, EclecticIQ, Anomali ThreatStream, ThreatConnect, les SIEM comme Microsoft Sentinel et Splunk, les outils SOAR et les pare-feu compatibles.

Que contiennent les collections ?

Les collections regroupent des indicateurs sélectionnés comme l'infrastructure APT, les botnets, les empreintes de ransomware et les URL malveillantes, pour que vous ne vous abonniez qu'à ce qui est pertinent.

Puis-je héberger un serveur TAXII moi-même ?

Oui. Q-Feeds propose son propre logiciel serveur TAXII 2.1 avec un portail de gestion et une fonction de dossier de surveillance STIX, pour que vous puissiez exploiter votre propre serveur.

À quelle fréquence l'intelligence est-elle mise à jour ?

L'intelligence est actualisée toutes les 20 minutes avec Premium, pour que chaque client qui interroge le serveur TAXII reçoive des indicateurs à jour.

Existe-t-il des flux TAXII gratuits ?

Pas chez nous. L'accès TAXII relève d'une licence Enterprise distincte, en raison du contexte et de l'infrastructure supplémentaires qu'il suppose. Si vous voulez d'abord évaluer l'intelligence sans frais, l'édition Community gratuite vous donne les mêmes indicateurs sélectionnés que les flux classiques. Des flux TAXII publics et open source existent, mais ils reposent le plus souvent sur une source unique et sont irrégulièrement maintenus.

Existe-t-il un serveur TAXII open source ?

TAXII est un standard ouvert, il existe donc des implémentations open source, dont le serveur et le client de référence de l'OASIS. Notre logiciel serveur n'est pas open source, mais il suit la même spécification : tout client conforme fonctionne avec lui et vous n'êtes lié à personne.

Où trouver la spécification officielle OASIS de TAXII 2.1 ?

La spécification est publiée gratuitement par le comité technique Cyber Threat Intelligence de l'OASIS. Vous pouvez consulter la spécification TAXII 2.1 et la spécification STIX 2.1 sur le site de l'OASIS.

Évaluez notre intelligence dès aujourd'hui !

Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.

Activer l'accès gratuit