Skip to main content

TAXII

Trusted Automated eXchange of Indicator (TAXII) ekimena komunitateak zibermehatxuen inguruko informazioa trukatzeko sustatu duen esparrua da.  Hainbat mekanismo teknikoren bitartez, TAXIIren helburua da adierazleen trukea zabaltzea, zibermehatxuen inguruko informazio-multzoen truke sendoak, seguruak eta kopuru handikoak ahalbidetzeko.

TAXII zehaztapen teknikoen eta dokumentazio lagungarriaren multzo bat da, erakundeen eta produktuen/zerbitzuen artean informazio prozesagarria trukatzea ahalbidetzeko.  Halaber, zibermehatxuei buruzko informazioa segurtasunez trukatzeko protokoloak eta datu-formatuak zehazten ditu, denbora errealean detektatzeko, prebenitzeko eta arintzeko.  Hau ez da informazioa edo teknologia trukatzeko ekimen espezifikoa, eta asmoa ez da konfiantzaren, gobernantzaren edo informazioaren alderdi ez-teknikoen hitzarmenak zehaztea.  Horren ordez, TAXIIk erakundeei mehatxu berrien egoera hobeto ezagutzea ahalbidetzen die, eta nahi duten bazkideekin informazioa erraz partekatzeko aukera ere ematen die, dauden harremanak eta sistemak baliatuz. Komunitatearen adostasunarekin eta parte-hartzearekin garatu dute, eta informazioa partekatzea ahalbidetzen du informazioaren eredu xehe baten automatizazioaren eta artikulazioaren bitartez. 

TAXII mailaz mailako ikuspegitik dago garatua, eta erabilera-kasu horiek modu sekuentzialean lantzen ditu. Estrategia horren helburua zibermehatxuei buruzko informazioa trukatzeko gaitasunen hasierako multzoa eskaintzea da, eta, ondoren, etengabe garatzea, gaitasunak areagotzeko. TAXIIk dauden protokoloak eta zehaztapenak erabiltzen ditu ahal duen guztietan eta informazioa trukatzeko egungo mekanismoetan txertatzen da.

TAXII komunitateko foro ireki baten barruan garatzen da eta, bertan, norbanakoen eta erakundeen parte-hartzea sustatu eta eskertzen dute. TAXII komunitatearen moderatzaile gisa aritzen da MITRE, Segurtasun Nazionaleko Sailaren (DHS) izenean.  Ideien elkartrukea, kolaborazioa eta bikaintasun teknikoaren bilaketa dira arrakastarako gakoak.

Informatikaren eta zibersegurtasunaren historian zehar, areagotu egin da zibersegurtasunaren sofistikazioa, abiadura eta eragina.  Gaur egun, Internet josten zuten birusen eta Interneteko harren agerraldiek bidea eman diete arerio trebe eta iraunkorrei, eta informazio espezifikoa bilatzen dute, hala nola online banku-egiaztagiriak, jabetza intelektuala edo segurtasun nazionaleko informazioa.  Ziberaktore berri honen beste helburu batzuk iruzurra, eta sistemak etetea eta suntsitzea izan daitezke. Ziberdefentsarako estrategiak aktore eta eraso berri hauei egokitu behar zaizkie, eta argi ikusi da mehatxuen arteko informazio-trukea funtsezkoa dela egungo ziberetsaien aurkako borrokan.