Anomali推出免费STIX/TAXII威胁情报工具

简介: 本文讲的是Anomali推出免费STIX/TAXII威胁情报工具,安全公司Anomali在上个月下旬发布了其新的免费的STAXX工具以接收威胁情报馈送,旨在填补信息共享平台 Soltra Edge 的关闭所留下的空白。

本文讲的是 Anomali推出免费STIX/TAXII威胁情报工具,安全公司Anomali在上个月下旬发布了其新的免费的STAXX工具以接收威胁情报馈送,旨在填补信息共享平台 Soltra Edge 的关闭所留下的空白。

image

威胁馈送领域里,STIX(结构化威胁信息表达)和TAXII(可信自动化指标信息交换),是分析师以标准化方式获取情报的两项核心技术。

企业消费STIX和TAXII的主要方式之一,就是通过存款信托及结算机构(DTCC)与金融服务信息共享和分析中心(FS-ISAC)联合开发的免费 Soltra Edge 软件。但该服务如今已被关停。

Anomali的STAXX是对Soltra关停的直接响应,旨在帮助企业能继续方便地从STIX和TAXII受益。

Anomali首席执行官休·尼曼则称:“STAXX是对STIX/TAXII的融合与致敬。STIX/TAXII是使用最广的,用以描述网络威胁信息的语言、服务和消息交换协议。作为维护STIX/TAXII标准的组织——OASIS网络威胁情报委员会的创始成员,我们完全致力于支持和发展STIX/TAXII。”

Anomali这家安全公司原名ThreatStream,今年2月才改名为Anomali。该公司至今已收获5600万美元风险投资,包括一笔今年4月21日的3000万美元C轮投资。

Anomali的产品,包括帮助企业匹配客户日志数据和威胁情报,以完整识别潜在威胁指标(IOC)的平台。STAXX是其全新工作,没有基于任何现有Anomali产品。

尼曼则说:“STAXX是Anomali打造的专用产品,既不是将开源项目重包装成Anomali产品,也不是ThreatStream引擎的拆散重装。我们发布STAXX,是为了给Soltra客户提供访问任意STIX/TAXII服务器上网络威胁情报的替代选择。”

STAXX没有内置任何限制,企业可随意配置馈送源。Anomali的目标是让STAXX成为发现、访问和管理威胁情报馈送最简单最高效的方式。免费策略可使尽可能多的用户和公司获得有价值的威胁情报信息。

从部署和安装的角度出发,尼曼则强调:就像Soltra一样,STAXX是完全免费的。用户只需要在anomali.com/staxx进行注册,同意许可条款,然后下载安装STAXX软件。

Anomali提供了直观的STIX/TAXII配置向导,轻松配置过后即可开始访问威胁情报。STAXX可部署在VMware或 Virtual Box 虚拟机中。

想部署到原生Linux系统的公司,也可以使用STAXX的Linux安装程序。目前,STAXX尚不能作为容器使用。不过,尼曼则称,需求够多的话,也可以为STAXX打造一个Docker容器。

STAXX发布的头几天,已经可以看到Anomali网站流量比平时水平高了一倍了。

尼曼则说:“我们已经看到了成百上千的注册,随着消息传开,注册量增加的速度还会再加快。”目前为止,用户对STAXX的整体反馈都是正面的,称整个安装和配置过程都很简单且直观。

尼曼则透露,Anomali已经开始为下一个STAXX版本努力,将能提供对大量预配置威胁情报源的即时读取。此外,Anomali计划将其ThreatStream门户的功能和 Anomali Reports 解决方案整合进STAXX。

原文发布时间为:十二月 1, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:http://www.aqniu.com/tools-tech/21416.html

相关文章
|
存储 安全 网络安全
分享五款免费好用的办公工具
今天我们分享五款常用的在线工具,它们可以帮助我们在日常生活和工作中更高效地沟通、保护设备安全、签署文件、以及存储和共享文件。
237 1
分享五款免费好用的办公工具
|
运维 安全 IDE
这款牛逼的开源安全工具让我这个运维也变成“安全专家”
这款牛逼的开源安全工具让我这个运维也变成“安全专家”
这款牛逼的开源安全工具让我这个运维也变成“安全专家”
新的一年强势推荐5个免费的在线工具
俗话说活到老,学到老,工作之余,我们还是要多加学习,为自己充电,所以收集一些不错的学习类网站也是很有必要的
140 0
新的一年强势推荐5个免费的在线工具
|
安全 小程序 开发者
能提前发现和修补漏洞 支付宝安全实验室在BlackHat推出两款移动安全工具
近日,在全球顶级黑帽盛会“Blackhat Europe 2019欧洲黑帽大会”上,支付宝安全实验室受邀参会,并分享了两款移动安全工具。
497 0
能提前发现和修补漏洞 支付宝安全实验室在BlackHat推出两款移动安全工具
|
安全
安全专家称不再向厂商免费提供漏洞信息
北京时间3月25日消息,据国外媒体报道,日前三个业界知名安全专家称,对于商用产品中发现的漏洞信息,不再向厂商免费提供。 安全专家迪诺·佐威(Dino Dai Zovi)、查理·米勒(Charlie Miller)和亚历克斯·索特威(Alex Sotirov)表示,不再向厂商免费提供其产品中的安全漏洞信息,除非厂商肯制定机制来对他们的工作进行补偿。
672 0
|
云安全 安全 C++
2008反病毒市场分析:免费VS云安全
计算机病毒从初生到如今已经走过了20多个春秋。20多年的计算机病毒发展历程,见证了中国信息安全市场的成长。时至今日,计算机病毒与反计算机病毒的方方面面都发生了变化,一场由计算机病毒引发的市场争夺战全面打响。
1009 0
|
安全
微软宣布最新企业安全产品FEP 免费试用
微软昨日正式宣布了新的企业安全产品Forefront Endpoint Protection(FEP)2010,并且表示该产品已完成了RTM版,从2011年1月1日起消费者就iu可以通过微软批量授权服务中心(Microsoft Volume Licensing Service Center,VLSC)获取FEP 2010了。
810 0
|
安全 开发者 Windows
金融安全资讯精选 2018年第三期:上海P2P备案大考来临,新型KillDisk变种攻击拉丁美洲金融机构,WordPress 发布安全更新版本,如何在阿里云环境下搭建基于SonarQube的自动化安全代码检测平台
新型KillDisk变种攻击拉丁美洲金融机构,WordPress 发布安全更新版本,如何在阿里云环境下搭建基于SonarQube的自动化安全代码检测平台
2132 0
|
安全 测试技术
安全专家教你如何利用Uber系统漏洞无限制的免费乘坐?
本文讲的是安全专家教你如何利用Uber系统漏洞无限制的免费乘坐?,近日,根据外媒报道,美国一名安全研究人员发现Uber上存在一处安全漏洞,允许发现这一漏洞的任何用户在全球范围内免费享受Uber乘车服务。据悉,这一漏洞首次发现于2016年8月,但是直到本周才被发现者公诸于众。
1814 0