Tout ce dont vous avez besoin pourcombattre les menaces à grande échelle
Une plateforme. Une API. Des vérifications de réputation en temps réel à la surveillance CVE, en passant par le renseignement ransomware et les flux STIX/TAXII.
IP, domaines, URL, empreintes de fichiers — actualisés en continu
NVD, CISA KEV, EPSS, GHSA, CERT-FR, OTX, et bien d'autres
Périmètre distribué mondialement pour des réponses sub-secondes
API de flux et webhooks pour une propagation instantanée
L'ensemble complet des capacités
Douze capacités, une seule plateforme. Disponibles sur chaque offre payante sauf mention contraire.
Vérifications de réputation en temps réel
Recherchez une IP, un domaine, une URL ou une empreinte de fichier dans les flux configurés et consultez les sources contributrices.
CVE Watch
Surveillez votre stack pour détecter les nouvelles vulnérabilités grâce à des périmètres basés sur les CPE et un score de probabilité d'exploitation.
De zéro à votre premier appel en 60 secondes
Inscrivez-vous, copiez votre clé API depuis le tableau de bord, et exécutez l'un de ces exemples. L'offre gratuite fonctionne pour tous.
curl -H "X-API-Key: $ISMALICIOUS_KEY" \
"https://api.ismalicious.com/check/reputation?query=8.8.8.8"import os, requests
r = requests.get(
"https://api.ismalicious.com/check/reputation",
params={"query": "8.8.8.8"},
headers={"X-API-Key": os.environ["ISMALICIOUS_KEY"]},
)
print(r.json())import { IsMalicious } from "@ismalicious/sdk-js"
const client = new IsMalicious({ apiKey: process.env.ISMALICIOUS_KEY })
const result = await client.check("8.8.8.8")
console.log(result)S'intègre à votre stack existante
Compatible avec les outils que votre équipe utilise déjà. Standards en priorité via STIX/TAXII, ainsi que SDK typés et webhooks signés.
SIEM et SOAR
- Splunk
- Elastic Security
- Microsoft Sentinel
- Wazuh
- Cortex / TheHive
- n8n
- Tines
- Torq
Plateformes de renseignement sur les menaces
- OpenCTI
- MISP
- ThreatConnect
- Anomali
- Recorded Future
- STIX 2.1
- TAXII 2.1
Langages et SDK
- JavaScript / TypeScript SDK
- Python (requests/httpx)
- Go (net/http)
- Rust (reqwest)
- curl / bash
- OpenAPI 3.1 spec
Formats de sortie
- JSON
- CSV
- Plain text blocklists
- Hosts file
- STIX 2.1 bundles
- Webhook signed payloads
Vous cherchez un connecteur spécifique ? Parcourir toutes les intégrations →
Conçu pour chaque rôle de la sécurité
Même API, missions différentes. Choisissez le guide adapté à votre rôle.
Équipes SOC
Enrichissez les alertes, automatisez le tri, chassez les menaces avec un contexte en moins d'une seconde.
Voir le guideSIEM / ingénieurs détection
Injectez des flux d'indicateurs dans Splunk, Elastic, Sentinel, Wazuh, ou votre propre pipeline.
Voir le guideÉquipes de sécurité e-mail
Exposition aux fuites de données, domaines jetables et hygiène DNS au niveau de la passerelle.
Voir le guidePare-feu / opérations réseau
Listes noires d'IP et de domaines prêtes à l'emploi pour pfSense, iptables, Palo Alto, AWS, et plus.
Voir le guideMSSP
Renseignement de menace multi-tenant avec API prêtes pour le marque blanche et tarification en volume.
Voir le guideDéveloppeurs
API REST, SDK typé, spécification OpenAPI et offre gratuite avec accès par clé API.
Voir le guideEntreprise
Option sur site, SLA personnalisés, support dédié, flux STIX/TAXII.
Voir le guideRéponse aux incidents
Passez d'un IOC unique à un contexte TTP complet avec correspondance IA/MITRE en un seul appel.
Voir le guideCe qui est inclus dans chaque offre
| Capacité | Gratuit | Pro | Entreprise |
|---|---|---|---|
| Vérifications de réputation (tous types d'entités) | 30/month | 10K/month | Personnalisé |
| Accès API | Limité en débit | ✓ | ✓ |
| Surveillance et alertes e-mail | 5 assets | 100 assets | Personnalisé |
| CVE Watch | 50 CPEs | ✓ | Personnalisé |
| Recherches en masse | 10/request | 100/request | Personnalisé |
| Webhooks | — | Jusqu'à 10 | Personnalisé |
| API de flux (SSE) | — | ✓ | ✓ |
| STIX / TAXII | — | ✓ | ✓ |
| Évaluation générée par IA | — | ✓ | ✓ |
| Renseignement sur les ransomwares | ✓ | ✓ | ✓ |
| Analyse de risque e-mail | ✓ | ✓ | ✓ |
| Vérifications d'arnaques téléphone et crypto | ✓ | ✓ | ✓ |
| API d'analyse unifiée | ✓ | ✓ | ✓ |
| Listes noires téléchargeables | — | ✓ | ✓ |
Besoin de limites illimitées / sur site / personnalisées ? Voir Entreprise →
Découvrez ces fonctionnalités en action
Guides pratiques avec des exemples curl, Python, YARA et SIEM prêts à copier-coller — connectés à la même API documentée ci-dessus.
Parcourir tous les playbooksQuestions fréquentes
Réponses rapides sur les fonctionnalités, les offres et les intégrations.
Que puis-je faire avec l'offre gratuite ?
Quelles sources de renseignement sur les menaces sont agrégées ?
En quoi CVE Watch diffère-t-il d'une recherche dans la base CVE ?
Prenez-vous en charge STIX et TAXII ?
Quelle est la fraîcheur des données ?
Comment fonctionne l'authentification ?
Existe-t-il un SDK ?
Puis-je déployer sur site ?
Comment fonctionnent les recherches en masse ?
Les webhooks sont-ils signés ?
Obtenez une clé API gratuite
Sans carte bancaire. 30 vérifications/mois, toutes les fonctionnalités utilisables sur l'offre gratuite.