Anomali推出免费STIX/TAXII威胁情报工具

本文讲的是 Anomali推出免费STIX/TAXII威胁情报工具,安全公司Anomali在上个月下旬发布了其新的免费的STAXX工具以接收威胁情报馈送,旨在填补信息共享平台 Soltra Edge 的关闭所留下的空白。

威胁馈送领域里,STIX(结构化威胁信息表达)和TAXII(可信自动化指标信息交换),是分析师以标准化方式获取情报的两项核心技术。

企业消费STIX和TAXII的主要方式之一,就是通过存款信托及结算机构(DTCC)与金融服务信息共享和分析中心(FS-ISAC)联合开发的免费 Soltra Edge 软件。但该服务如今已被关停。

Anomali的STAXX是对Soltra关停的直接响应,旨在帮助企业能继续方便地从STIX和TAXII受益。

Anomali首席执行官休·尼曼则称:“STAXX是对STIX/TAXII的融合与致敬。STIX/TAXII是使用最广的,用以描述网络威胁信息的语言、服务和消息交换协议。作为维护STIX/TAXII标准的组织——OASIS网络威胁情报委员会的创始成员,我们完全致力于支持和发展STIX/TAXII。”

Anomali这家安全公司原名ThreatStream,今年2月才改名为Anomali。该公司至今已收获5600万美元风险投资,包括一笔今年4月21日的3000万美元C轮投资。

Anomali的产品,包括帮助企业匹配客户日志数据和威胁情报,以完整识别潜在威胁指标(IOC)的平台。STAXX是其全新工作,没有基于任何现有Anomali产品。

尼曼则说:“STAXX是Anomali打造的专用产品,既不是将开源项目重包装成Anomali产品,也不是ThreatStream引擎的拆散重装。我们发布STAXX,是为了给Soltra客户提供访问任意STIX/TAXII服务器上网络威胁情报的替代选择。”

STAXX没有内置任何限制,企业可随意配置馈送源。Anomali的目标是让STAXX成为发现、访问和管理威胁情报馈送最简单最高效的方式。免费策略可使尽可能多的用户和公司获得有价值的威胁情报信息。

从部署和安装的角度出发,尼曼则强调:就像Soltra一样,STAXX是完全免费的。用户只需要在anomali.com/staxx进行注册,同意许可条款,然后下载安装STAXX软件。

Anomali提供了直观的STIX/TAXII配置向导,轻松配置过后即可开始访问威胁情报。STAXX可部署在VMware或 Virtual Box 虚拟机中。

想部署到原生Linux系统的公司,也可以使用STAXX的Linux安装程序。目前,STAXX尚不能作为容器使用。不过,尼曼则称,需求够多的话,也可以为STAXX打造一个Docker容器。

STAXX发布的头几天,已经可以看到Anomali网站流量比平时水平高了一倍了。

尼曼则说:“我们已经看到了成百上千的注册,随着消息传开,注册量增加的速度还会再加快。”目前为止,用户对STAXX的整体反馈都是正面的,称整个安装和配置过程都很简单且直观。

尼曼则透露,Anomali已经开始为下一个STAXX版本努力,将能提供对大量预配置威胁情报源的即时读取。此外,Anomali计划将其ThreatStream门户的功能和 Anomali Reports 解决方案整合进STAXX。

时间: 2024-10-07 08:11:27

Anomali推出免费STIX/TAXII威胁情报工具的相关文章

HackerOne推出免费漏洞协调成熟度模型工具

本文讲的是HackerOne推出免费漏洞协调成熟度模型工具,HackerOne是一家提供漏洞披露和漏洞奖励计划的企业,它帮助消费者部署严格的策略,高效沟通并解决漏洞.作为帮助更多企业获得漏洞披露并协调信息的举措,HackerOne放出了免费的公开标杆分析工具,它被称为漏洞协调成熟度模型(Vulnerability Coordination Maturity Model,VCMM). 为了获得获得VCMM的更多信息,媒体采访了HackerOne公司首席策略官凯蒂·莫索瑞斯(Katie Mousso

威胁情报工具:更快?更聪明?

本文讲的是 威胁情报工具:更快?更聪明?,近年来这几个名字经常出现在安全人员的眼前,塔吉特.摩根大通.家得宝.安腾,最近还有美国国税局(IRS)和人事管理局(OPM). 当今,网络威胁的覆盖面越来越广,渗透速度也越来越快.调查显示,60%的案例中攻击者能在数分钟内攻陷一家公司.更令人震惊的是,遭受攻击的企业中85%都不知道自己已经被攻破数周了. 那么,公司企业怎样才能更好地避免成为下一个数据泄露头条新闻主角,或者免于沦为信息泄露受害者中一项冰冷的统计数据呢? 你的公司需要在一个就像是持续遭到攻击

浅谈开源威胁情报工具和技术

互联网是巨大的,拥有比你能想到的更多.更重要的数据.它并不局限于用来搜索人或者公司的信息,也可以用来预测未来会发生的事情,这一预测基于数据.你需要处理这些数据,OSINT的工作就是将数据联系起来,得出有意义的结论. 数据无处不在,你能用它做许多奇妙的事情.今天让我们探讨下威胁管理中的开源情报吧. 开源威胁情报 威胁是指能够损害商业活动和可持续性的任何事情,威胁基于三个核心因素: 意图:策划和目的 能力:支持意图的资源 机会:合适的时间.技术.步骤和工具 一个机构往往难以发现威胁,常常把大量时间花

威胁情报工具:更快?更聪明?

近年来这几个名字经常出现在安全人员的眼前,塔吉特.摩根大通.家得宝.安腾,最近还有美国国税局(IRS)和人事管理局(OPM). 当今,网络威胁的覆盖面越来越广,渗透速度也越来越快.调查显示,60%的案例中攻击者能在数分钟内攻陷一家公司.更令人震惊的是,遭受攻击的企业中85%都不知道自己已经被攻破数周了. 那么,公司企业怎样才能更好地避免成为下一个数据泄露头条新闻主角,或者免于沦为信息泄露受害者中一项冰冷的统计数据呢? 你的公司需要在一个就像是持续遭到攻击的状态下运营.你必须足够警醒,在侦测和响应

国内首个威胁情报联盟烽火台推出落地产品

本文讲的是国内首个威胁情报联盟烽火台推出落地产品,3月23日,烽火台安全威胁情报联盟在北京组织活动,推出了数款面向企业的安全服务产品. 烽火台安全威胁情报联盟创建于2015年10月,是国内首个威胁情报联盟组织,其旨在推动开放共享的安全威胁情报生态在国内落地.烽火台创始成员有天际友盟.Panabit.世平信息.云盾科技.神州网云.思睿嘉得.山海诚信.WebRAY等8家公司.经过一年多发展,陆续加入数字观星.山东互信.ipip.net.守望者实验室4家公司/组织. 在活动上,天际友盟结合自身RedQ

谷歌推出免费多媒体广告制作工具

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 常言说,一张图片胜过千言万语.由文字.图片.动画.声音,和视频组成的多媒体广告,凭借丰富的表现形式和良好的互动体验,往往比普通的文字广告更能吸引人们的眼球.但是,要制作出精良的多媒体广告,通常需要有专业的设计.制作团队和大量的经费,使许多中小型企业不得不望而却步.日前,谷歌公司(Google)推出了一款免费的多媒体广告制作工具,为企业主解决了

谷歌宣布推出免费“多媒体广告制作工具”

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [赛迪网讯]4月24日消息,谷歌今日上午召开"体验谷歌"系列活动第四期,宣布推出一款免费的多媒体广告制作工具Ad Builder.据悉,该工具可以让广告主不需要任何设计基础,只简单几步立刻制作出精美的Flash广告. 由文字.图片.动画.声音,和视频组成的多媒体广告,凭借丰富的表现形式和良好的互动体验,往往比普通的文字广告

从RSAC2017看威胁情报如何落地

年度安全峰会RSA2017已于美国时间2月13日盛大开幕.从最近三年RSA所有演讲的主题词热度可以看出,"Threat"和"Intelligence"都是大家关注的重点.威胁情报厂商也如雨后春笋般出现在网络安全领域,除了新起之秀外,也有不少传统安全厂商将业务扩展到威胁情报领域,纷纷争相推出自己的威胁情报产品.威胁情报"从理念到产品再到客户投入使用只用了短短几年时间,这些嗅觉敏锐的企业是如何占得市场先机的呢?小编从本届RSA大会上选出几家有代表性的威胁情报厂

“预知能力的超人” 细数威胁情报那些事儿

今年五月,全国信息安全标准化技术委员会按照GB/T 1.1-2009规则起草的国家标准<信息安全技术 网络安全威胁信息表达模型>开始进入征求意见阶段,北京启明星辰信息安全技术有限公司应邀成为模型起草单位.此项标准的制定意味着网络安全威胁情报将打破现有环境束缚,走向有国家标准的正轨,形成适合威胁情报发展的最佳秩序. 打破先手优势的超人--威胁情报 棋盘上的黑白子之争,先手自带优势,后手难免受掣肘,安全攻防之战也是如此.不法攻击方不单可以在暗中观察.旁敲侧击,更有突发先手进攻的优势,防守方事前无法