Diensten

TAXII 2.1-feeds en -server

Haal gecureerde threat intelligence op via TAXII 2.1, de open OASIS-standaard, in STIX 2.1-formaat. Richt elke compatibele client op onze collections of draai onze serversoftware zelf. TAXII-toegang loopt via een aparte Enterprise-licentie, dus vraag ons gerust naar een proefopstelling.

  • 2,500+Intelligence-bronnen
  • 20 minSnelste update-interval (Premium)
  • 5 minTot volledige integratie
  • 100%Made in Europe
Wat het is

Wat zijn TAXII 2.1-feeds en een TAXII-server?

TAXII is het open standaardprotocol voor het uitwisselen van cyber threat intelligence en STIX is het formaat dat het beschrijft. Q-Feeds biedt een TAXII 2.1-server met STIX 2.1-collections, zodat elke TAXII-compatibele client onze gecureerde intelligence automatisch kan ophalen.

Verbind uw SIEM, TIP, SOAR of firewall één keer, abonneer u op de collections die u nodig heeft en indicators of compromise stromen continu binnen, zonder maatwerk-parsing en zonder vendor lock-in.

Omdat het standaardgebaseerd is, werkt dezelfde feed in uw hele security-stack en combineert het commerciële, OSINT- en overheidsbronnen die op Premium elke 20 minuten worden vernieuwd.

TAXII highlights

TAXII/STIX 2.1-spec

Onze server is volledig compatibel met de TAXII/STIX 2.1-specificatie. Oudere versies worden niet ondersteund.

Verschillende feeds

Feeds variërend van APT en botnets tot ransomware-hashes en kwaadaardige URL's.

Zelf hosten

Wilt u uw eigen TAXII-server draaien? Gebruik onze eigen ontwikkelde TAXII-serversoftware.

Integraties

Integreer threat intelligence eenvoudig met platforms zoals SIEM-oplossingen.

De standaard

Hoe TAXII 2.1 werkt

TAXII 2.1 is een REST-API die door OASIS is vastgelegd. Een client ontdekt wat een server aanbiedt, abonneert zich op een collection en haalt daar STIX 2.1-objecten op via HTTPS. Dit zijn de onderdelen die u bij het koppelen tegenkomt.

Discovery-endpoint

Een GET op /taxii2/ geeft de servernaam, contactgegevens en de API-roots die de server publiceert. Meer dan deze ene URL hoeft u een client niet te geven.

API-roots

Een API-root groepeert collections en geeft aan welke TAXII-versies hij spreekt, hoe groot een verzoek mag zijn en hoeveel objecten er per pagina terugkomen.

Collections

Elke collection is een adresseerbare set intelligence met een eigen id, beschrijving en lees- of schrijfrechten, zodat u zich per categorie abonneert in plaats van alles af te nemen.

Objecten en filteren

Het objects-endpoint van een collection levert een TAXII-envelope met STIX 2.1-objecten. Met het filter added_after haalt u alleen op wat sinds uw vorige poll is gewijzigd en bladert u verder met limit en next.

Authenticatie

Onze server accepteert HTTP basic-authenticatie en bearer tokens over TLS, precies wat de meeste SIEM- en TIP-connectoren standaard verwachten.

Ondersteunde versies

TAXII 2.1 en STIX 2.1 werden in juni 2021 OASIS-standaarden. Wij implementeren alleen 2.1, dus clients met TAXII 1.x of 2.0 kunnen geen verbinding maken.

Feeds

TAXII 2.1-feeds

Onze threat intelligence is ook beschikbaar via onze TAXII-server.

  • Volledig compatibel met de 2.1-specificatie
  • Basic- en token-authenticatie
  • Meerdere threat intelligence-categorieën
Neem contact op voor meer informatie
Serversoftware

TAXII 2.1-serversoftware

Q-Feeds heeft eigen TAXII-serversoftware ontwikkeld, beschikbaar om zelf te hosten.

  • Gebouwd volgens de TAXII 2.1-specificatie
  • Handige beheerportal
  • Gebruiksvriendelijke STIX-watchfolderfunctie
FAQ

Veelgestelde vragen over TAXII en STIX

Wat zijn TAXII en STIX?

STIX is een standaardformaat voor het beschrijven van cyber threat intelligence en TAXII is het protocol om het te transporteren. Samen laten ze securitytools indicatoren op een consistente, leveranciersneutrale manier uitwisselen.

Welke clients kunnen verbinden met de Q-Feeds TAXII-server?

Elke TAXII 2.1-compatibele client kan verbinden, waaronder OpenCTI, MISP, EclecticIQ, Anomali ThreatStream, ThreatConnect, SIEMs zoals Microsoft Sentinel en Splunk, SOAR-tools en compatibele firewalls.

Wat zit er in de collections?

Collections groeperen gecureerde indicatoren zoals APT-infrastructuur, botnets, ransomware-hashes en kwaadaardige URL's, zodat u zich alleen abonneert op wat relevant is.

Kan ik zelf een TAXII-server hosten?

Ja. Q-Feeds biedt eigen TAXII 2.1-serversoftware met een beheerportal en een STIX-watchfolderfunctie, zodat u uw eigen server kunt draaien.

Hoe vaak wordt de intelligence bijgewerkt?

De intelligence wordt op Premium elke 20 minuten vernieuwd, zodat elke client die van de TAXII-server ophaalt actuele indicatoren ontvangt.

Zijn er gratis TAXII-feeds?

Bij ons niet. TAXII-toegang loopt via een aparte Enterprise-licentie, vanwege de extra context en infrastructuur die erachter zit. Wilt u de intelligence eerst kosteloos beoordelen, dan geeft de gratis Community edition u dezelfde gecureerde indicatoren als de gewone feeds. Publieke open source TAXII-feeds bestaan wel, maar die komen meestal uit één bron en worden onregelmatig onderhouden.

Bestaat er een open source TAXII-server?

TAXII is een open standaard, dus er zijn open source implementaties, waaronder de referentieserver en -client van OASIS. Onze serversoftware is niet open source, maar volgt dezelfde specificatie. Elke compatibele client werkt ermee en u zit nergens aan vast.

Waar vind ik de officiële OASIS-specificatie van TAXII 2.1?

De specificatie wordt gratis gepubliceerd door het OASIS Cyber Threat Intelligence Technical Committee. U kunt de TAXII 2.1-specificatie en de STIX 2.1-specificatie op de OASIS-site lezen.

Evalueer onze intelligence vandaag!

Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.

Activeer gratis toegang