Passar para o conteúdo principal

Ingestão de IOCs Axur no OpenCTI via TAXII

Atualizado há mais de um mês

Visão Geral

Clientes que utilizam o OpenCTI como plataforma de threat intelligence podem ingerir os IOCs da Axur diretamente via servidor TAXII, sem necessidade de desenvolvimento adicional. A integração é feita pela própria interface do OpenCTI, apenas preenchendo os campos de configuração com as credenciais e o endpoint listados na documentação de APIs da Axur.


Pré-requisitos

  • Acesso ativo ao OpenCTI (auto-hospedado ou SaaS)

  • Permissão de administrador ou equivalente no OpenCTI para criar conectores de ingestão

  • Chave de Api da plataforma Axur


Passo a Passo

1. Acessar a área de ingestão

Após fazer login no OpenCTI, acesse a aba de Ingestão pelo menu lateral esquerdo (parte inferior) ou diretamente pela URL:

<seu-servidor-opencti>/dashboard/data/ingestion/connectors

2. Criar um TAXII Feed

Na tela de conectores:

  1. Clique em TAXII Feeds

  2. Clique em CREATE TAXII FEED

  3. Preencha os campos conforme a imagem abaixo.

Observações:

3. Ativar o conector

Após a criação, o conector vem desativado por padrão. Para ativá-lo:

  1. Localize o conector criado na lista

  2. Clique no ícone de três pontos (⋮) nas opções

  3. Selecione Start

ℹ️ Se o botão exibido for Stop, o conector já está ativo.

A partir desse momento, os IOCs passam a ser recebidos normalmente no OpenCTI.


Perguntas Frequentes

É necessário algum desenvolvimento ou script customizado?

Não. O OpenCTI possui integração nativa com TAXII. Basta preencher os campos na interface.

Onde encontro informações sobre o servidor STIX/TAXII da Axur?

Na documentação oficial de APIs da Axur, disponível para clientes com CTI contratado.

Onde consigo minha chave de API?

Na tela de configurações do usuário da plataforma Axur.

Os IOCs são atualizados automaticamente após a ativação?

Sim. Uma vez ativo, o conector realiza a ingestão de forma contínua conforme a frequência configurada.


Se ficar com qualquer dúvida, é só chamar a gente no [email protected] 😊

Respondeu à sua pergunta?