TAXII 2.1-feeds en -server
Deel en ontvang threat intelligence via de open TAXII/STIX 2.1-standaard, als beheerde feeds van onze server, of met onze eigen serversoftware die u zelf kunt hosten.
- 2,500+Intelligence-bronnen
- 20 minUpdate-interval
- 5 minTot volledige integratie
- 100%Made in Europe
Wat zijn TAXII 2.1-feeds en een TAXII-server?
TAXII is het open standaardprotocol voor het uitwisselen van cyber threat intelligence en STIX is het formaat dat het beschrijft. Q-Feeds biedt een TAXII 2.1-server met STIX 2.1-collections, zodat elke TAXII-compatibele client onze gecureerde intelligence automatisch kan ophalen.
Verbind uw SIEM, TIP, SOAR of firewall één keer, abonneer u op de collections die u nodig heeft en indicators of compromise stromen continu binnen, zonder maatwerk-parsing en zonder vendor lock-in.
Omdat het standaardgebaseerd is, werkt dezelfde feed in uw hele security-stack en combineert het commerciële, OSINT- en overheidsbronnen die elke 20 minuten worden vernieuwd.
TAXII highlights
TAXII/STIX 2.1-spec
Onze server is volledig compatibel met de TAXII/STIX 2.1-specificatie. Oudere versies worden niet ondersteund.
Verschillende feeds
Feeds variërend van APT en botnets tot ransomware-hashes en phishing-URL's.
Zelf hosten
Wilt u uw eigen TAXII-server draaien? Gebruik onze eigen ontwikkelde TAXII-serversoftware.
Integraties
Integreer threat intelligence eenvoudig met platforms zoals SIEM-oplossingen.
TAXII 2.1-feeds
Onze threat intelligence is ook beschikbaar via onze TAXII-server.
- Volledig compatibel met de 2.1-specificatie
- Basic- en token-authenticatie
- Meerdere threat intelligence-categorieën
TAXII 2.1-serversoftware
Q-Feeds heeft eigen TAXII-serversoftware ontwikkeld, beschikbaar om zelf te hosten.
- Gebouwd volgens de TAXII 2.1-specificatie
- Handige beheerportal
- Gebruiksvriendelijke STIX-watchfolderfunctie
Veelgestelde vragen over TAXII en STIX
Wat zijn TAXII en STIX?
STIX is een standaardformaat voor het beschrijven van cyber threat intelligence en TAXII is het protocol om het te transporteren. Samen laten ze securitytools indicatoren op een consistente, leveranciersneutrale manier uitwisselen.
Welke clients kunnen verbinden met de Q-Feeds TAXII-server?
Elke TAXII 2.1-compatibele client kan verbinden, waaronder SIEMs zoals Microsoft Sentinel en Splunk, threat intelligence-platforms, SOAR-tools en compatibele firewalls.
Wat zit er in de collections?
Collections groeperen gecureerde indicatoren zoals APT-infrastructuur, botnets, ransomware-hashes en phishing-URL's, zodat u zich alleen abonneert op wat relevant is.
Kan ik zelf een TAXII-server hosten?
Ja. Q-Feeds biedt eigen TAXII 2.1-serversoftware met een beheerportal en een STIX-watchfolderfunctie, zodat u uw eigen server kunt draaien.
Hoe vaak wordt de intelligence bijgewerkt?
De intelligence wordt elke 20 minuten vernieuwd, zodat elke client die van de TAXII-server ophaalt actuele indicatoren ontvangt.
Zet je threat feeds aan het werk
Threat intelligence feeds
Samengestelde IP-, URL- en domeinfeeds voor je hele stack.
Overige SIEMs
Veel SIEM-leveranciers ondersteunen threat intelligence van derden.
Overige firewalls
Breng Q-Feeds intelligence naar vrijwel elke firewall.
Threat Lookup
Volledig inzicht in onze IOC-database met MITRE ATT&CK-mapping.
Evalueer onze intelligence vandaag!
Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.
Activeer gratis toegang