polarityio/staxx

GitHub: polarityio/staxx

Polarity 与 Anomali STAXX 的集成插件,实现自动查询 STIX/TAXII 威胁情报源并实时关联 IOC 信息。

Stars: 4 | Forks: 1

# Polarity STAXX 集成 ![image](https://img.shields.io/badge/status-beta-green.svg) Polarity 的 STAXX 集成允许用户在 Anomali 的 STAXX 平台中自动查询 MD5、SHA1、SHA256、IPv4、IPv6 和域名。 Anomali STAXX 为您提供了一种免费且简便的方式来订阅任何 STIX / TAXII 源。只需下载 STAXX 客户端,配置您的数据源,STAXX 将处理其余的工作。 欲了解更多关于 Anomali STAXX 的信息,请访问其官方网站 [https://www.anomali.com/platform/staxx](https://www.anomali.com/platform/staxx) | ![image](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/61802e10bd133638.png) | |---| |*Anomali STAXX 示例* | ## STAXX 集成选项 ### Anomali STAXX 服务器 URL 您的 STAXX 服务器的 URL,应包含协议(即 http、https)以及端口(如有需要)。例如 `https://192.168.1.29:8080` ### 用户名 您的 Anomali STAXX 用户名 ### 密码 所提供的 STAXX 用户的密码 ### 最低严重级别 一个字符串值,指定指标显示所需的最低严重级别。例如,如果您将值设置为 high,则在通知覆盖层中只会显示严重级别为“high”或“very-high”的指标。 允许的值为“low”、“medium”、“high”、“very-high” ### 最低置信度 一个介于 0 到 100 之间的整数值,指定指标显示所需的最低置信度。例如,如果您将值设置为 55,则在通知覆盖层中只会显示置信度为 55 或更高的指标。 ### 忽略私有 IP 如果设置为 true,将不会查询私有 IP(RFC 1918 地址)(包括 127.0.0.1、0.0.0.0 和 255.255.255.255) ## Polarity Polarity 是一个记忆增强平台,旨在改进并加速分析人员的决策制定。有关 Polarity 平台的更多信息,请参阅: https://polarity.io/
标签:Anomali STAXX, DNS 反向解析, IP 地址批量处理, IP 地址检测, MD5/SHA256 查询, MITM代理, Polarity 集成, Sigma 规则, SOC 工具, STIX/TAXII, 域名分析, 威胁情报, 安全运营, 开发者工具, 情报共享, 扫描框架, 数据可视化, 数据源订阅, 网络安全, 自定义脚本, 自定义脚本, 隐私保护