Данные об анализе угроз, предоставляемые Kaspersky Threat Intelligence Portal, можно
импортировать на платформу OpenCTI с помощью потоков данных "Лаборатории Касперского" для
коннектора OpenCTI. Этот коннектор анализирует свойство description
объектов STIX, получаемых с сервера TAXII, чтобы создавать дополнительные объекты STIX. Он также анализирует
соответствующие взаимосвязи STIX для предоставления более полных данных об анализе угроз. Чтобы узнать
больше о потоках данных "Лаборатории Касперского" для коннектора OpenCTI, посетите наш GitHub.
Чтобы непосредственно использовать демонстрационные потоки данных "Лаборатории Касперского" об угрозах в сторонних системах (например, в OpenCTI) с помощью TAXII, вам потребуется токен Demo TAXII Server.
Вы можете запросить, просмотреть, скопировать или отозвать токен Demo TAXII Server.
Для работы с Kaspersky Threat Intelligence Portal API необходимо запросить токен API.
Чтобы запросить токен Demo TAXII Server, выполните следующие действия:
Откроется страница Запрос токенов.
Появится сформированный токен Demo TAXII Server. Чтобы просмотреть или скрыть его, используйте значок с глазом.
Отображается информация о сроке действия токена и количестве дней до его окончания.
Чтобы отозвать токен Demo TAXII Server, выполните следующие действия:
Откроется страница Запрос токенов.
Токен станет недействительным.
Чтобы использовать демонстрационные потоки данных "Лаборатории Касперского" об угрозах в сторонних системах, вам потребуется сгенерировать новый токен Demo TAXII Server.