Visión General
Los clientes que utilizan OpenCTI como plataforma de threat intelligence pueden ingerir los IOCs de Axur directamente a través del servidor TAXII, sin necesidad de desarrollo adicional. La integración se realiza desde la propia interfaz de OpenCTI, simplemente completando los campos de configuración con las credenciales y el endpoint listados en la documentación de APIs de Axur.
Pre-requisitos
Acceso activo a OpenCTI (autoalojado o SaaS)
Permiso de administrador o equivalente en OpenCTI para crear conectores de ingesta
Clave de API de la plataforma Axur
Paso a Paso
1. Acceder al área de ingesta
Después de iniciar sesión en OpenCTI, acceda a la pestaña de Ingestión a través del menú lateral izquierdo (parte inferior) o directamente mediante la URL:
<tu-servidor-opencti>/dashboard/data/ingestion/connectors
2. Crear un TAXII Feed
En la pantalla de conectores:
Haga clic en TAXII Feeds
Haga clic en CREATE TAXII FEED
Complete los campos según la imagen a continuación.
Observaciones:
El endpoint y el ID de la collection pueden obtenerse de acuerdo con la documentación de la API de Axur (CTI TAXII Server)
El token es el mismo de la plataforma y puede crearse en el panel de settings del usuario
(https://one.axur.com/preferences?tab=api-keys)La collection necesaria es la de IOCs
3. Activar el conector
Después de la creación, el conector viene desactivado por defecto. Para activarlo:
Localice el conector creado en la lista
Haga clic en el ícono de tres puntos (⋮) en las opciones
Seleccione Start
ℹ️ Si el botón mostrado es Stop, el conector ya está activo.
A partir de ese momento, los IOCs comenzarán a recibirse normalmente en OpenCTI.
Preguntas Frecuentes
¿Es necesario algún desarrollo o script personalizado?
No. OpenCTI cuenta con integración nativa con TAXII. Solo es necesario completar los campos en la interfaz.
¿Dónde encuentro información sobre el servidor STIX/TAXII de Axur?
En la documentación oficial de APIs de Axur, disponible para clientes con CTI contratado.
¿Dónde puedo obtener mi clave de API?
En la pantalla de configuración del usuario de la plataforma Axur.
¿Los IOCs se actualizan automáticamente después de la activación?
Sí. Una vez activo, el conector realiza la ingesta de forma continua según la frecuencia configurada.
Si tienes cualquier duda, puedes contactarnos en [email protected] 😊