Aller au contenu principal
Data products

STIX/TAXII threat intelligence feeds

Open-standard threat feeds · no vendor tools

IP, domain, URL, and malware hash indicators in STIX 2.1, served over TAXII 2.1. Ingest with any TAXII client, plain curl, or your SIEM's native TAXII input — no proprietary connector required.

format
STIX 2.1 · TAXII 2.1
collections
ip · domain · url · hash
refresh
nightly · full rebuild
Fonctionnalités

Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.

STIX 2.1

Le format standard le plus récent pour le renseignement sur les menaces.

Serveur TAXII 2.1

Le protocole standard pour consommer des flux de façon automatisée.

Objets riches

Indicateurs, malwares, acteurs, campagnes et bien d’autres.

Relations

Un graphe de menaces connecté, avec les relations STIX.

Rafraîchissement nocturne

Reconstruction complète chaque nuit vers 02:00 UTC — interrogez une fois par jour avec added_after.

Compatibilité

Indicateurs STIX 2.1 avec extensions orientées OpenCTI.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Intégration MISP

Alimentez vos instances MISP en données de menace.

OpenCTI

Enrichissez votre plateforme OpenCTI.

TIP commerciales

Intégrez ThreatConnect, Anomali et d’autres.

Solutions sur mesure

Développez avec n’importe quel client compatible TAXII.

Éléments d’évaluation

Utilisez cette rubrique pour vérifier que le flux correspond à vos besoins d’échange CTI, de synchronisation de TIP et d’enrichissement.

Formats
Indicateurs STIX 2.1, relations, malwares, campagnes, schémas d’attaque et objets acteur de la menace.
Transport
Découverte TAXII 2.1, racines d’API, collections et objets avec pagination par jeton next.
Consommateurs
OpenCTI, MISP, TIP commerciales, tâches d’enrichissement SIEM, playbooks SOAR et clients TAXII sur mesure.
Modèle d’accès
Offres Pro et Enterprise, authentification par clé API. L'interrogation du flux ne consomme pas le quota mensuel de requêtes.
Usage idéal
Les équipes qui ont besoin d’un échange CTI lisible par machine, plutôt que de recherches ponctuelles ou d’exports CSV.
Limites
STIX/TAXII livre des objets de renseignement normalisés ; la détonation en bac à sable et la télémétrie des postes restent des systèmes externes.
Assistance

Questions fréquentes.

Comment partager et ingérer du renseignement sur les menaces avec des standards comme TAXII, sans outils éditeurs ?

Aucun connecteur propriétaire n'est nécessaire. N'importe quel client TAXII 2.1 peut interroger nos collections, une simple requête curl vers le point de découverte suffit pour un script, et la plupart des SIEM (Splunk, Microsoft Sentinel, QRadar, Elastic) proposent une entrée TAXII native à pointer vers notre serveur. Les objets sont du JSON STIX 2.1 standard : tout ce qui parle le standard peut les partager et les ingérer.

À quelle fréquence les flux STIX/TAXII sont-ils mis à jour ?

Le flux est entièrement reconstruit chaque nuit vers 02:00 UTC. Interrogez-le une fois par jour — idéalement vers 06:00 UTC avec le paramètre added_after ; interroger plus souvent relit les mêmes données.

L'interrogation du flux TAXII consomme-t-elle mon quota mensuel de requêtes ?

Non. Sur les offres qui incluent l'accès aux flux (Pro et Enterprise), l'interrogation du flux ne compte pas dans votre quota mensuel de requêtes API.

Quelle est la taille des pages de réponse TAXII ?

Les réponses sont paginées avec un jeton next. Les pages Pro contiennent jusqu'à 1 001 objets STIX ; Enterprise n'a pas de plafond de page — les réponses restent paginées par taille, suivez donc next jusqu'à sa disparition.

Quelles versions de STIX/TAXII prenez-vous en charge ?

Nous prenons en charge STIX 2.1 et TAXII 2.1. Les versions historiques STIX/TAXII 1.x ne sont pas proposées.

Quelles plateformes sont compatibles ?

Tout client TAXII fonctionne : MISP, OpenCTI, Anomali ThreatStream, ThreatConnect et vos solutions internes.

Quels objets STIX sont inclus ?

Indicateurs, malwares, acteurs de la menace, campagnes, schémas d’attaque et relations.

Comment me connecter ?

Pointez votre client TAXII vers notre URL de découverte, en vous authentifiant avec votre clé API.

Citer ces données

Ces chiffres peuvent être repris dans une recherche, un article ou un rapport. Attribuez-les à isMalicious avec un lien vers cette page, pour que le lecteur puisse vérifier les nombres à la source et suivre leur évolution.

Texte d’attribution: Source : isMalicious, Flux STIX/TAXII isMalicious — https://ismalicious.com/data/stix-taxii

Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite