Visão Geral
Clientes que utilizam o OpenCTI como plataforma de threat intelligence podem ingerir os IOCs da Axur diretamente via servidor TAXII, sem necessidade de desenvolvimento adicional. A integração é feita pela própria interface do OpenCTI, apenas preenchendo os campos de configuração com as credenciais e o endpoint listados na documentação de APIs da Axur.
Pré-requisitos
Acesso ativo ao OpenCTI (auto-hospedado ou SaaS)
Permissão de administrador ou equivalente no OpenCTI para criar conectores de ingestão
Chave de Api da plataforma Axur
Passo a Passo
1. Acessar a área de ingestão
Após fazer login no OpenCTI, acesse a aba de Ingestão pelo menu lateral esquerdo (parte inferior) ou diretamente pela URL:
<seu-servidor-opencti>/dashboard/data/ingestion/connectors
2. Criar um TAXII Feed
Na tela de conectores:
Clique em TAXII Feeds
Clique em CREATE TAXII FEED
Preencha os campos conforme a imagem abaixo.
Observações:
O endpoint e o ID da collection podem ser extraídos de acordo com a documentação da API Axur (CTI TAXII Server )
O token é o mesmo da plataforma, e pode ser criado no painel settings do usuário (https://one.axur.com/preferences?tab=api-keys)
A Collection necessária é a de IOCs
3. Ativar o conector
Após a criação, o conector vem desativado por padrão. Para ativá-lo:
Localize o conector criado na lista
Clique no ícone de três pontos (⋮) nas opções
Selecione Start
ℹ️ Se o botão exibido for Stop, o conector já está ativo.
A partir desse momento, os IOCs passam a ser recebidos normalmente no OpenCTI.
Perguntas Frequentes
É necessário algum desenvolvimento ou script customizado?
Não. O OpenCTI possui integração nativa com TAXII. Basta preencher os campos na interface.
Onde encontro informações sobre o servidor STIX/TAXII da Axur?
Na documentação oficial de APIs da Axur, disponível para clientes com CTI contratado.
Onde consigo minha chave de API?
Na tela de configurações do usuário da plataforma Axur.
Os IOCs são atualizados automaticamente após a ativação?
Sim. Uma vez ativo, o conector realiza a ingestão de forma contínua conforme a frequência configurada.
Se ficar com qualquer dúvida, é só chamar a gente no [email protected] 😊