Serviços

Feeds e servidor TAXII 2.1

Obtenha threat intelligence selecionada através do TAXII 2.1, a norma aberta da OASIS, em formato STIX 2.1. Aponte qualquer cliente compatível para as nossas collections ou aloje você mesmo o nosso software de servidor. O acesso TAXII tem uma licença Enterprise própria, por isso fale connosco para um teste.

  • 2,500+Fontes de inteligência
  • 20 minIntervalo de atualização
  • 5 minAté à integração completa
  • 100%Made in Europe
O que é

O que são os feeds TAXII 2.1 e um servidor TAXII?

TAXII é o protocolo de norma aberta para trocar cyber threat intelligence, e STIX é o formato que a descreve. A Q-Feeds fornece um servidor TAXII 2.1 com collections STIX 2.1, para que qualquer cliente compatível com TAXII possa obter automaticamente a nossa inteligência selecionada.

Ligue o seu SIEM, TIP, SOAR ou firewall uma só vez, subscreva as collections de que precisa e os indicators of compromise chegam continuamente, sem parsing à medida e sem dependência de um fabricante.

Por ser baseado em normas, o mesmo feed funciona em toda a sua infraestrutura de segurança, combinando fontes comerciais, OSINT e governamentais atualizadas a cada 20 minutos.

TAXII highlights

Especificação TAXII/STIX 2.1

O nosso servidor é totalmente compatível com a especificação TAXII/STIX 2.1. As versões anteriores não são suportadas.

Diferentes feeds

Feeds que vão de APT e botnets a hashes de ransomware e URLs de phishing.

Alojamento próprio

Prefere executar o seu próprio servidor TAXII? Use o nosso software de servidor TAXII de desenvolvimento próprio.

Integrações

Integre threat intelligence facilmente em plataformas como as soluções SIEM.

A norma

Como funciona o TAXII 2.1

O TAXII 2.1 é uma API REST definida pela OASIS. O cliente descobre o que um servidor oferece, subscreve uma collection e consulta nela objetos STIX 2.1 por HTTPS. São estas as peças que vai encontrar ao ligar-se.

Endpoint de descoberta

Um GET em /taxii2/ devolve o nome do servidor, os contactos e as raízes de API que publica. É o único URL que precisa de dar a um cliente.

Raízes de API

Uma raiz de API agrupa collections e indica que versões do TAXII suporta, o tamanho máximo de um pedido e quantos objetos devolve por página.

Collections

Cada collection é um conjunto de inteligência endereçável, com id, descrição e permissões de leitura ou escrita próprias, pelo que subscreve por categoria em vez de levar tudo.

Objetos e filtragem

O endpoint de objetos de uma collection devolve um envelope TAXII com objetos STIX 2.1. Com o filtro added_after obtém apenas o que mudou desde a última consulta e depois pagina com limit e next.

Autenticação

O nosso servidor aceita autenticação HTTP básica e tokens bearer sobre TLS, que é o que a maioria dos conectores de SIEM e TIP espera sem configuração adicional.

Versões que suportamos

O TAXII 2.1 e o STIX 2.1 tornaram-se normas OASIS em junho de 2021. Implementamos apenas a 2.1, por isso clientes com TAXII 1.x ou 2.0 não se conseguem ligar.

Feeds

Feeds TAXII 2.1

A nossa threat intelligence também está disponível através do nosso servidor TAXII.

  • Totalmente compatível com a especificação 2.1
  • Autenticação Basic e por token
  • Várias categorias de threat intelligence
Contacte para mais informações
Software de servidor

Software de servidor TAXII 2.1

A Q-Feeds desenvolveu o seu próprio software de servidor TAXII, disponível para alojar você mesmo.

  • Criado para ser compatível com a especificação TAXII 2.1
  • Prático portal de gestão
  • Função de pasta de vigilância STIX fácil de usar
Perguntas frequentes

Perguntas frequentes sobre TAXII e STIX

O que são TAXII e STIX?

STIX é um formato padrão para descrever cyber threat intelligence, e TAXII é o protocolo usado para a transportar. Juntos permitem que as ferramentas de segurança troquem indicadores de forma coerente e neutra em relação ao fabricante.

Que clientes se podem ligar ao servidor TAXII da Q-Feeds?

Qualquer cliente compatível com TAXII 2.1 se pode ligar, incluindo SIEM como o Microsoft Sentinel e o Splunk, plataformas de threat intelligence, ferramentas SOAR e firewalls compatíveis.

O que contêm as collections?

As collections agrupam indicadores selecionados como infraestrutura APT, botnets, hashes de ransomware e URLs de phishing, para que subscreva apenas o que é relevante.

Posso alojar eu mesmo um servidor TAXII?

Sim. A Q-Feeds oferece o seu próprio software de servidor TAXII 2.1 com um portal de gestão e uma função de pasta de vigilância STIX, para que execute o seu próprio servidor.

Com que frequência a inteligência é atualizada?

A inteligência é atualizada a cada 20 minutos, para que cada cliente que consulta o servidor TAXII receba indicadores atuais.

Existem feeds TAXII gratuitos?

Connosco não. O acesso TAXII tem uma licença Enterprise própria, devido ao contexto e à infraestrutura adicionais que estão por trás. Se quiser primeiro avaliar a inteligência sem custos, a edição Community gratuita dá-lhe os mesmos indicadores selecionados que os feeds normais. Existem feeds TAXII públicos e de código aberto, mas costumam vir de uma única fonte e ser mantidos de forma irregular.

Existe um servidor TAXII de código aberto?

O TAXII é uma norma aberta, por isso existem implementações de código aberto, incluindo o servidor e o cliente de referência da OASIS. O nosso software de servidor não é de código aberto, mas segue a mesma especificação: qualquer cliente compatível funciona com ele e não fica preso a ninguém.

Onde está a especificação oficial da OASIS para o TAXII 2.1?

A especificação é publicada gratuitamente pelo comité técnico de Cyber Threat Intelligence da OASIS. Pode consultar a especificação TAXII 2.1 e a especificação STIX 2.1 no site da OASIS.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito