Aller au contenu principal
Renseignement sur les menaces en temps réel+311 107 menaces indexées aujourd'hui

Renseignement cyber. Preuves à l’appui.

Analysez une IP, un domaine ou un lien suspect. Examinez les sources du verdict. Intégrez le renseignement à votre SIEM, produit ou assistant IA. Commencez avec 50 vérifications API gratuites par mois. Le plan Free d’IsMalicious coûte 0 € par mois.

Commencer une investigation
Exemples
Résultat
Choisir mon parcours d'intégration
De l’indicateur aux preuvesExemple illustratif
203.0.113.42IPv4
RéputationListes de blocage
ActivitéObservations
RéseauASN · ports
Croiser les signaux
203.0.113.42IP
Exemple
Score92

Verdict de l’exemple

Malveillant
RéputationMalveillantSource: Listes de blocage
ActivitéCommande et contrôleSource: Observations
RéseauPorts 443 · 8443Source: ASN · ports
IP réservée et résultats fictifs. Votre rapport utilise les données disponibles des sources.
Preuves
Multi-sources
Recherches
À la demande
Événements
Dès publication

Rencontrez le fondateur

Pourquoi nous avons créé IsMalicious

Comprenez pourquoi un élément a été signalé, consultez les preuves associées et prenez des décisions éclairées dans les outils que vous utilisez déjà.

Jean-Vincent · Fondateur d’IsMalicious

Audio en anglais · sous-titres anglais et français

Lire la transcription

Je m’appelle John et je suis le fondateur d’IsMalicious. Nous vous aidons à enquêter sur les menaces, à connecter votre IA via MCP et à alimenter votre SIEM avec des flux STIX et TAXII ou notre API. Nous le faisons pour que vous puissiez comprendre pourquoi un élément a été signalé, consulter les preuves qui l’expliquent et prendre des décisions éclairées dans les outils que vous utilisez déjà.

Approuvé par les équipes de sécurité du monde entier
HKCERTHouston UniversityICSKimoshiroNational GridTehtrisXfinit

Utiliser les données

Partez du travail de votre équipe

Choisissez parmi 3 modes d’accès et évaluez une première étape dans votre propre environnement.

API

Enrichir votre produit de sécurité

Testez les vérifications de réputation sur vos indicateurs. Examinez la réponse et les sources avant de construire une intégration. Le plan Free d’IsMalicious coûte 0 € par mois. Appelez le point d’accès /api/check avec une clé API pour utiliser le quota mensuel.

Une clé API gratuite inclut 50 vérifications de réputation par mois.

Tester l'APIExplorer les outils de recherche
STIX / TAXII

Intégrer des flux dans vos outils

Préparez une évaluation STIX 2.1/TAXII 2.1 dans OpenCTI, un SIEM ou un pare-feu. Précisez les collections et le processus d’import dont vous avez besoin. Le plan Pro mensuel d’IsMalicious inclut l’accès STIX/TAXII pour 99 € par mois. L’interrogation des flux est exclue du quota mensuel de recherches.

L'accès STIX/TAXII nécessite Pro ou Enterprise. L'interrogation des flux est exclue du quota mensuel de recherches.

Évaluer un flux dans mon outilLire le guide OpenCTI
MCP

Vérifier depuis votre assistant IA

Connectez le serveur MCP pour rechercher des indicateurs, vérifier des liens et analyser des contenus non fiables. Utilisez 9 outils avec une clé API. Le serveur IsMalicious prend en charge la version 2025-06-18 du protocole MCP. Il communique avec le client via stdio.

Connectez-vous avec une clé API gratuite. Les vérifications de réputation et les scans (injection de prompt et e-mails) ont des quotas séparés.

Installer le serveur MCPEssayer le scanner de contenu

Vous comparez avant de choisir ? Voir les produits de données : listes de blocage, empreintes de malwares et flux STIX/TAXII, ou la comparaison d’isMalicious avec VirusTotal, AbuseIPDB et urlscan.io.

En chiffres

28M+

Enregistrements de menaces

IP, domaines, URL et hash de fichiers malveillants suivis dans le monde entier — actualisés en continu.

725

Sources de renseignement

Les flux configurés sont pondérés par fiabilité pour que les équipes SOC comprennent pourquoi un verdict a été produit.

311K+

Nouvelles menaces (24 h)

Indicateurs indexés au cours du dernier jour. Une surveillance continue garantit l'accès aux données les plus récentes.

60%

Preuves croisées

Les évaluations affichent les sources contributrices afin que les analystes puissent examiner les accords et désaccords.

Données actuellesMise à jour continue

Ce qui se passe en ce moment

Un échantillon de notre flux en direct. Les utilisateurs inscrits voient l'image complète.

Données actuelles

Ce qui se passe en ce moment

Mise à jour continue
Activité ransomware
high severityA...nSilentRansomGroup · Not Found5 oct.
high severityM** A******* G********** O******* a** P***** S****** A*********netrunner · Not Found5 oct.
high severityGlobal Security Conceptsqilin · Professional Services5 oct.
high severityMedical Data RxVYPR · Healthcare5 oct.
CVE récentes
medium severityCVE-2026-77226Camunda 7.24.0 before 7.24.15 contains an incorrect authorization vulnerability in the Admin web application's…CVSS 8.1
medium severityCVE-2026-105773Canimaan Software ClamXAV versions 3.3 - 3.11 contains a local privilege escalation vulnerability in the Privi…CVSS 7.0
medium severityCVE-2026-105741Langflow is a tool for building and deploying AI-powered agents and workflows. From 1.5.0 until 1.10.3, an IP …CVSS 7.1
Les utilisateurs connectés voient l'ensemble complet des enregistrements, le contexte IOC complet et les alertes en temps réelFlux complet →
Capacités

Ce qui alimente la plateforme

Examinez les sources derrière chaque résultat. Utilisez 3 modes d’accès pour apporter ces données à votre produit, vos outils de sécurité ou votre assistant IA.

Les preuves

Verdicts multi-sources

Croisez les flux de menaces et les données d’enrichissement. Chaque résultat présente les sources contributrices et les catégories détectées pour examiner le verdict. Les scores de risque vont de 0 à 100.

  • Threat Intel
  • Accord des sources
  • Flux IOC

Le contexte

Profils d'enrichissement complets

7 types de contexte : WHOIS, historique DNS, certificats SSL, ASN, géolocalisation, contacts d’abus et stack technique. Résolus en une seule passe pour éviter de jongler entre cinq onglets.

domain.recordEXEMPLE
Domaine
example.com
DNS A
192.0.2.1
WHOIS
Fiche d’exemple

Fiche illustrative · DNS et WHOIS

01 / API

Une requête, un verdict complet

Une API REST pensée pour les développeurs. Obtenez la réputation, les sources, les catégories et l’historique dans une seule réponse JSON. Commencez avec 50 vérifications gratuites par mois. SDK, spec OpenAPI et exemples prêts à l’emploi inclus. Le plan Free d’IsMalicious coûte 0 € par mois. Utilisez une clé API avec le point d’accès /api/check.

  • API REST
  • SDK
  • OpenAPI

02 / STIX · TAXII

Des flux dans vos outils

Retrouvez les indicateurs dans OpenCTI ou votre SIEM via STIX 2.1/TAXII 2.1. Choisissez les collections adaptées à votre périmètre. Le plan Pro mensuel d’IsMalicious inclut l’accès STIX/TAXII pour 99 € par mois. L’interrogation des flux est exclue du quota mensuel de recherches.

03 / MCP

Des vérifications pour vos agents

Recherchez un indicateur, vérifiez un lien ou analysez un contenu suspect depuis votre assistant IA avec le serveur MCP. Utilisez 9 outils avec une clé API. Le serveur IsMalicious prend en charge la version 2025-06-18 du protocole MCP. Il communique avec le client via stdio.

Sans carte bancaire

Sources de données

834+ vérifiées Sources de renseignement

Renseignement sur les menaces en temps réel agrégé à partir de fournisseurs leaders du secteur, de flux communautaires et de moteurs de détection propriétaires. Le registre des sources marque 82,7 % de ses 1 009 entrées comme vérifiées. Les compteurs regroupent les sources vérifiées par type d’indicateur. Le tableau présente des exemples de sources et leurs niveaux de fiabilité.

834/1009
domain282
ip408
mixed40
hash30
SourceTypeFiabilitéNiveau
AbuseIPDBipA
URLhausurlA
Flux IOC communautairesmixedB
IsMaliciousmultiA
+830Sources supplémentaires
Tarifs

Des tarifs simples pour
tous les besoins de sécurité

MensuelAnnuel (−17 %)
Free
€0à vie

Démarrez avec le threat intelligence de base. Idéal pour les particuliers et petits projets.

  • 50 vérifications de réputation/mois
  • Limite de rafale : 60 vérifications/minute
  • Surveillez jusqu’à 5 domaines ou IP
  • Rapports de menaces
  • Accès tableau de bord et API
  • 1 000 scans/mois (injection de prompt et e-mails)
Créer un compte gratuit
ProLe plus populaire
€99/mois

Flux STIX/TAXII en direct pour MISP, OpenCTI et votre SIEM, plus 10 000 vérifications API/mois.

  • Flux STIX/TAXII — leur interrogation ne consomme pas vos vérifications
  • 10 000 vérifications de réputation/mois
  • Limite de rafale : 60 vérifications/minute
  • Surveillez jusqu’à 100 domaines ou IP
  • Notifications e-mail en temps réel
  • Rapports de menaces détaillés
  • API avancée & bulk (jusqu’à 100 entités/requête)
  • Jusqu’à 10 webhooks
  • Support prioritaire
  • 250 000 scans/mois (injection de prompt et e-mails)
S'abonner
Enterprise
Nous contacter

Pour les organisations qui ont besoin de volumes plus élevés et d'aide pour intégrer le renseignement à leurs outils.

  • Flux STIX/TAXII — aucune limite de taille de page, sans consommer vos vérifications
  • 1 000 000 vérifications IP/domaine par mois, limite de rafale de 5 000 requêtes/minute
  • Surveillez jusqu’à 10 000 domaines et IP
  • Systèmes de notification personnalisés
  • Threat intelligence avancé
  • Accompagnement pour brancher le flux sur vos outils
  • Limites de débit API personnalisées
  • Déploiement sur site sur demande
  • Support dédié
  • 1 000 000 scans/mois (injection de prompt et e-mails)
Nous contacter
FAQ

Questions fréquentes

Une autre question ? Contactez-nous.

Quelles données l'API renvoie-t-elle ?
Score de sécurité, réputation de menace, WHOIS, géolocalisation, certificats TLS, vulnérabilités, listes d'identifiants et entités suspectes similaires — le tout en une seule requête.
À quelle fréquence les données sont-elles actualisées ?
Toutes les données sont actualisées une fois par jour pour garantir une précision quotidienne sur l'ensemble des enregistrements indexés.
Quelles sont les limites d'usage de l'API ?
Les visiteurs anonymes peuvent effectuer 10 vérifications par heure depuis le site. Un compte gratuit ou une clé API permet 60 requêtes par minute et 50 vérifications par mois. Pro inclut 10 000 vérifications par mois à 60 requêtes par minute. Enterprise inclut jusqu’à 1 000 000 vérifications par mois.
Puis-je essayer avant d'acheter ?
Oui. Créez un compte gratuit pour des limites dashboard plus élevées, ou demandez une clé API pour un accès programmatique. Les offres payantes ajoutent du volume mensuel, des webhooks et les flux STIX/TAXII (Pro).
Pour qui est isMalicious ?
Les équipes SOC, les MSSP, les développeurs qui construisent des produits de sécurité, et toute personne ayant besoin de vérifications rapides de réputation IP, domaine, URL et hash.
Blog

6 histoires de la communauté de sécurité

Voir tous les articles →