polarityio/staxx
GitHub: polarityio/staxx
Polarity 与 Anomali STAXX 的集成插件,实现自动查询 STIX/TAXII 威胁情报源并实时关联 IOC 信息。
Stars: 4 | Forks: 1
# Polarity STAXX 集成

Polarity 的 STAXX 集成允许用户在 Anomali 的 STAXX 平台中自动查询 MD5、SHA1、SHA256、IPv4、IPv6 和域名。
Anomali STAXX 为您提供了一种免费且简便的方式来订阅任何 STIX / TAXII 源。只需下载 STAXX 客户端,配置您的数据源,STAXX 将处理其余的工作。
欲了解更多关于 Anomali STAXX 的信息,请访问其官方网站 [https://www.anomali.com/platform/staxx](https://www.anomali.com/platform/staxx)
|  |
|---|
|*Anomali STAXX 示例* |
## STAXX 集成选项
### Anomali STAXX 服务器 URL
您的 STAXX 服务器的 URL,应包含协议(即 http、https)以及端口(如有需要)。例如 `https://192.168.1.29:8080`
### 用户名
您的 Anomali STAXX 用户名
### 密码
所提供的 STAXX 用户的密码
### 最低严重级别
一个字符串值,指定指标显示所需的最低严重级别。例如,如果您将值设置为 high,则在通知覆盖层中只会显示严重级别为“high”或“very-high”的指标。
允许的值为“low”、“medium”、“high”、“very-high”
### 最低置信度
一个介于 0 到 100 之间的整数值,指定指标显示所需的最低置信度。例如,如果您将值设置为 55,则在通知覆盖层中只会显示置信度为 55 或更高的指标。
### 忽略私有 IP
如果设置为 true,将不会查询私有 IP(RFC 1918 地址)(包括 127.0.0.1、0.0.0.0 和 255.255.255.255)
## Polarity
Polarity 是一个记忆增强平台,旨在改进并加速分析人员的决策制定。有关 Polarity 平台的更多信息,请参阅:
https://polarity.io/
标签:Anomali STAXX, DNS 反向解析, IP 地址批量处理, IP 地址检测, MD5/SHA256 查询, MITM代理, Polarity 集成, Sigma 规则, SOC 工具, STIX/TAXII, 域名分析, 威胁情报, 安全运营, 开发者工具, 情报共享, 扫描框架, 数据可视化, 数据源订阅, 网络安全, 自定义脚本, 自定义脚本, 隐私保护