Данные об анализе угроз, предоставляемые Kaspersky Threat Intelligence Portal, можно импортировать на платформу OpenCTI с помощью потоков данных "Лаборатории Касперского" для коннектора OpenCTI. Этот коннектор анализирует свойство description объектов STIX, получаемых с сервера TAXII, чтобы создавать дополнительные объекты STIX. Он также анализирует соответствующие взаимосвязи STIX для предоставления более полных данных об анализе угроз. Чтобы узнать больше о потоках данных "Лаборатории Касперского" для коннектора OpenCTI, посетите наш GitHub.
Чтобы непосредственно использовать демонстрационные потоки данных "Лаборатории Касперского" о киберугрозах в сторонних системах (например, в OpenCTI) с помощью TAXII, вам потребуется токен Demo TAXII Server.
Вы можете запросить, просмотреть, скопировать или отозвать Токен Demo TAXII Server.
Для работы с Kaspersky Threat Intelligence Portal API необходимо запросить API-токен.
Чтобы запросить Токен Demo TAXII Server, выполните следующие действия:
) выберите пункт Запросить токен.Откроется страница Запрос токенов.
Появится сформированный Токен Demo TAXII Server. Чтобы просмотреть или скрыть его, используйте значок с глазом.
Отображается информация о сроке действия токена и количестве дней до его окончания.
.Чтобы отозвать Токен Demo TAXII Server, выполните следующие действия:
) выберите пункт Запросить токен.Откроется страница Запрос токенов.
Токен станет недействительным.
Чтобы использовать демонстрационные потоки данных "Лаборатории Касперского" о киберугрозах в сторонних системах, вам потребуется сгенерировать новый Токен Demo TAXII Server.