TAXII 2.1-feeds en -server
Haal gecureerde threat intelligence op via TAXII 2.1, de open OASIS-standaard, in STIX 2.1-formaat. Richt elke compatibele client op onze collections of draai onze serversoftware zelf. TAXII-toegang loopt via een aparte Enterprise-licentie, dus vraag ons gerust naar een proefopstelling.
- 2,500+Intelligence-bronnen
- 20 minSnelste update-interval (Premium)
- 5 minTot volledige integratie
- 100%Made in Europe
Wat zijn TAXII 2.1-feeds en een TAXII-server?
TAXII is het open standaardprotocol voor het uitwisselen van cyber threat intelligence en STIX is het formaat dat het beschrijft. Q-Feeds biedt een TAXII 2.1-server met STIX 2.1-collections, zodat elke TAXII-compatibele client onze gecureerde intelligence automatisch kan ophalen.
Verbind uw SIEM, TIP, SOAR of firewall één keer, abonneer u op de collections die u nodig heeft en indicators of compromise stromen continu binnen, zonder maatwerk-parsing en zonder vendor lock-in.
Omdat het standaardgebaseerd is, werkt dezelfde feed in uw hele security-stack en combineert het commerciële, OSINT- en overheidsbronnen die op Premium elke 20 minuten worden vernieuwd.
TAXII highlights
TAXII/STIX 2.1-spec
Onze server is volledig compatibel met de TAXII/STIX 2.1-specificatie. Oudere versies worden niet ondersteund.
Verschillende feeds
Feeds variërend van APT en botnets tot ransomware-hashes en kwaadaardige URL's.
Zelf hosten
Wilt u uw eigen TAXII-server draaien? Gebruik onze eigen ontwikkelde TAXII-serversoftware.
Integraties
Integreer threat intelligence eenvoudig met platforms zoals SIEM-oplossingen.
Hoe TAXII 2.1 werkt
TAXII 2.1 is een REST-API die door OASIS is vastgelegd. Een client ontdekt wat een server aanbiedt, abonneert zich op een collection en haalt daar STIX 2.1-objecten op via HTTPS. Dit zijn de onderdelen die u bij het koppelen tegenkomt.
Discovery-endpoint
Een GET op /taxii2/ geeft de servernaam, contactgegevens en de API-roots die de server publiceert. Meer dan deze ene URL hoeft u een client niet te geven.
API-roots
Een API-root groepeert collections en geeft aan welke TAXII-versies hij spreekt, hoe groot een verzoek mag zijn en hoeveel objecten er per pagina terugkomen.
Collections
Elke collection is een adresseerbare set intelligence met een eigen id, beschrijving en lees- of schrijfrechten, zodat u zich per categorie abonneert in plaats van alles af te nemen.
Objecten en filteren
Het objects-endpoint van een collection levert een TAXII-envelope met STIX 2.1-objecten. Met het filter added_after haalt u alleen op wat sinds uw vorige poll is gewijzigd en bladert u verder met limit en next.
Authenticatie
Onze server accepteert HTTP basic-authenticatie en bearer tokens over TLS, precies wat de meeste SIEM- en TIP-connectoren standaard verwachten.
Ondersteunde versies
TAXII 2.1 en STIX 2.1 werden in juni 2021 OASIS-standaarden. Wij implementeren alleen 2.1, dus clients met TAXII 1.x of 2.0 kunnen geen verbinding maken.
TAXII 2.1-feeds
Onze threat intelligence is ook beschikbaar via onze TAXII-server.
- Volledig compatibel met de 2.1-specificatie
- Basic- en token-authenticatie
- Meerdere threat intelligence-categorieën
TAXII 2.1-serversoftware
Q-Feeds heeft eigen TAXII-serversoftware ontwikkeld, beschikbaar om zelf te hosten.
- Gebouwd volgens de TAXII 2.1-specificatie
- Handige beheerportal
- Gebruiksvriendelijke STIX-watchfolderfunctie
Veelgestelde vragen over TAXII en STIX
Wat zijn TAXII en STIX?
STIX is een standaardformaat voor het beschrijven van cyber threat intelligence en TAXII is het protocol om het te transporteren. Samen laten ze securitytools indicatoren op een consistente, leveranciersneutrale manier uitwisselen.
Welke clients kunnen verbinden met de Q-Feeds TAXII-server?
Elke TAXII 2.1-compatibele client kan verbinden, waaronder OpenCTI, MISP, EclecticIQ, Anomali ThreatStream, ThreatConnect, SIEMs zoals Microsoft Sentinel en Splunk, SOAR-tools en compatibele firewalls.
Wat zit er in de collections?
Collections groeperen gecureerde indicatoren zoals APT-infrastructuur, botnets, ransomware-hashes en kwaadaardige URL's, zodat u zich alleen abonneert op wat relevant is.
Kan ik zelf een TAXII-server hosten?
Ja. Q-Feeds biedt eigen TAXII 2.1-serversoftware met een beheerportal en een STIX-watchfolderfunctie, zodat u uw eigen server kunt draaien.
Hoe vaak wordt de intelligence bijgewerkt?
De intelligence wordt op Premium elke 20 minuten vernieuwd, zodat elke client die van de TAXII-server ophaalt actuele indicatoren ontvangt.
Zijn er gratis TAXII-feeds?
Bij ons niet. TAXII-toegang loopt via een aparte Enterprise-licentie, vanwege de extra context en infrastructuur die erachter zit. Wilt u de intelligence eerst kosteloos beoordelen, dan geeft de gratis Community edition u dezelfde gecureerde indicatoren als de gewone feeds. Publieke open source TAXII-feeds bestaan wel, maar die komen meestal uit één bron en worden onregelmatig onderhouden.
Bestaat er een open source TAXII-server?
TAXII is een open standaard, dus er zijn open source implementaties, waaronder de referentieserver en -client van OASIS. Onze serversoftware is niet open source, maar volgt dezelfde specificatie. Elke compatibele client werkt ermee en u zit nergens aan vast.
Waar vind ik de officiële OASIS-specificatie van TAXII 2.1?
De specificatie wordt gratis gepubliceerd door het OASIS Cyber Threat Intelligence Technical Committee. U kunt de TAXII 2.1-specificatie en de STIX 2.1-specificatie op de OASIS-site lezen.
Zet je threat feeds aan het werk
Threat intelligence feeds
Samengestelde IP-, URL- en domeinfeeds voor je hele stack.
Overige SIEMs
Veel SIEM-leveranciers ondersteunen threat intelligence van derden.
Overige firewalls
Breng Q-Feeds intelligence naar vrijwel elke firewall.
Threat Lookup
Volledig inzicht in onze IOC-database met MITRE ATT&CK-mapping.
Evalueer onze intelligence vandaag!
Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.
Activeer gratis toegang