Ir al contenido principal

Ingesta de IOCs de Axur en OpenCTI vía TAXII

Actualizado hace más de un mes

Visión General

Los clientes que utilizan OpenCTI como plataforma de threat intelligence pueden ingerir los IOCs de Axur directamente a través del servidor TAXII, sin necesidad de desarrollo adicional. La integración se realiza desde la propia interfaz de OpenCTI, simplemente completando los campos de configuración con las credenciales y el endpoint listados en la documentación de APIs de Axur.


Pre-requisitos

  • Acceso activo a OpenCTI (autoalojado o SaaS)

  • Permiso de administrador o equivalente en OpenCTI para crear conectores de ingesta

  • Clave de API de la plataforma Axur


Paso a Paso

1. Acceder al área de ingesta

Después de iniciar sesión en OpenCTI, acceda a la pestaña de Ingestión a través del menú lateral izquierdo (parte inferior) o directamente mediante la URL:

<tu-servidor-opencti>/dashboard/data/ingestion/connectors

2. Crear un TAXII Feed

En la pantalla de conectores:

  • Haga clic en TAXII Feeds

  • Haga clic en CREATE TAXII FEED

  • Complete los campos según la imagen a continuación.

Observaciones:

  • El endpoint y el ID de la collection pueden obtenerse de acuerdo con la documentación de la API de Axur (CTI TAXII Server)

  • El token es el mismo de la plataforma y puede crearse en el panel de settings del usuario
    (https://one.axur.com/preferences?tab=api-keys)

  • La collection necesaria es la de IOCs

3. Activar el conector

Después de la creación, el conector viene desactivado por defecto. Para activarlo:

  • Localice el conector creado en la lista

  • Haga clic en el ícono de tres puntos (⋮) en las opciones

  • Seleccione Start

ℹ️ Si el botón mostrado es Stop, el conector ya está activo.

A partir de ese momento, los IOCs comenzarán a recibirse normalmente en OpenCTI.


Preguntas Frecuentes

¿Es necesario algún desarrollo o script personalizado?

No. OpenCTI cuenta con integración nativa con TAXII. Solo es necesario completar los campos en la interfaz.

¿Dónde encuentro información sobre el servidor STIX/TAXII de Axur?

En la documentación oficial de APIs de Axur, disponible para clientes con CTI contratado.

¿Dónde puedo obtener mi clave de API?

En la pantalla de configuración del usuario de la plataforma Axur.

¿Los IOCs se actualizan automáticamente después de la activación?

Sí. Una vez activo, el conector realiza la ingesta de forma continua según la frecuencia configurada.


Si tienes cualquier duda, puedes contactarnos en [email protected] 😊

¿Ha quedado contestada tu pregunta?