STIX/TAXII threat intelligence feeds
Open-standard threat feeds · no vendor tools
IP, domain, URL, and malware hash indicators in STIX 2.1, served over TAXII 2.1. Ingest with any TAXII client, plain curl, or your SIEM's native TAXII input — no proprietary connector required.
- format
- STIX 2.1 · TAXII 2.1
- collections
- ip · domain · url · hash
- refresh
- nightly · full rebuild
Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.
STIX 2.1
Le format standard le plus récent pour le renseignement sur les menaces.
Serveur TAXII 2.1
Le protocole standard pour consommer des flux de façon automatisée.
Objets riches
Indicateurs, malwares, acteurs, campagnes et bien d’autres.
Relations
Un graphe de menaces connecté, avec les relations STIX.
Rafraîchissement nocturne
Reconstruction complète chaque nuit vers 02:00 UTC — interrogez une fois par jour avec added_after.
Compatibilité
Indicateurs STIX 2.1 avec extensions orientées OpenCTI.
Cas d’usage. Comment les équipes de sécurité utilisent cet outil.
Intégration MISP
Alimentez vos instances MISP en données de menace.
OpenCTI
Enrichissez votre plateforme OpenCTI.
TIP commerciales
Intégrez ThreatConnect, Anomali et d’autres.
Solutions sur mesure
Développez avec n’importe quel client compatible TAXII.
Éléments d’évaluation
Utilisez cette rubrique pour vérifier que le flux correspond à vos besoins d’échange CTI, de synchronisation de TIP et d’enrichissement.
- Formats
- Indicateurs STIX 2.1, relations, malwares, campagnes, schémas d’attaque et objets acteur de la menace.
- Transport
- Découverte TAXII 2.1, racines d’API, collections et objets avec pagination par jeton next.
- Consommateurs
- OpenCTI, MISP, TIP commerciales, tâches d’enrichissement SIEM, playbooks SOAR et clients TAXII sur mesure.
- Modèle d’accès
- Offres Pro et Enterprise, authentification par clé API. L'interrogation du flux ne consomme pas le quota mensuel de requêtes.
- Usage idéal
- Les équipes qui ont besoin d’un échange CTI lisible par machine, plutôt que de recherches ponctuelles ou d’exports CSV.
- Limites
- STIX/TAXII livre des objets de renseignement normalisés ; la détonation en bac à sable et la télémétrie des postes restent des systèmes externes.
Questions fréquentes.
Comment partager et ingérer du renseignement sur les menaces avec des standards comme TAXII, sans outils éditeurs ?
À quelle fréquence les flux STIX/TAXII sont-ils mis à jour ?
L'interrogation du flux TAXII consomme-t-elle mon quota mensuel de requêtes ?
Quelle est la taille des pages de réponse TAXII ?
Quelles versions de STIX/TAXII prenez-vous en charge ?
Quelles plateformes sont compatibles ?
Quels objets STIX sont inclus ?
Comment me connecter ?
Citer ces données
Ces chiffres peuvent être repris dans une recherche, un article ou un rapport. Attribuez-les à isMalicious avec un lien vers cette page, pour que le lecteur puisse vérifier les nombres à la source et suivre leur évolution.
Texte d’attribution: Source : isMalicious, Flux STIX/TAXII isMalicious — https://ismalicious.com/data/stix-taxii
Outils associés.
Prêt à commencer ?
Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.
Aucune carte bancaire requise · Clé API gratuite