REST API + webhooks
Endpoints para IoCs, alertas, breach hits, lookalikes. Webhooks para push (mejor latencia que polling).
Threat Intel · Sub-capability
Integrá nuestro threat intel con tu SIEM/SOAR: Splunk, Microsoft Sentinel, Cortex XSOAR, Elastic, Chronicle. STIX/TAXII estándar + REST + webhooks. Sin lock-in propietario.
Endpoints para IoCs, alertas, breach hits, lookalikes. Webhooks para push (mejor latencia que polling).
Servidor TAXII estándar para SIEMs que prefieren el protocolo industry-standard. Splunk + IBM QRadar + ArcSight out-of-the-box.
Cortex XSOAR (Palo Alto), Splunk SOAR, Microsoft Sentinel logic apps, Elastic SIEM, Chronicle (Google). Setup en 15 minutos.
Feeds streamed (websocket) para producción + batch endpoints para enrichment de logs históricos. Mismo data, distinto delivery.
Per-team API keys con rate limits independientes. Audit log de qué team consume qué feed.
OpenAPI spec + Postman collection + sample integrations en GitHub. Sin "contactanos para schema".