Tout ce dont vous avez besoin pourcombattre les menaces à grande échelle
Une plateforme. Une API. Des vérifications de réputation en temps réel à la surveillance CVE, en passant par le renseignement ransomware et les flux STIX/TAXII.
IP, domaines, URL, empreintes de fichiers — actualisés en continu
NVD, CISA KEV, EPSS, GHSA, CERT-FR, OTX, et bien d'autres
Périmètre distribué mondialement pour des réponses sub-secondes
API de flux et webhooks pour une propagation instantanée
L'ensemble complet des capacités
Douze capacités, une seule plateforme. Disponibles sur chaque offre payante sauf mention contraire.
Vérifications de réputation en temps réel
Recherchez une IP, un domaine, une URL ou une empreinte de fichier dans les flux configurés et consultez les sources contributrices.
- IP, domaines, URL, empreintes MD5/SHA1/SHA256
- Agrégé depuis NVD, OTX, AbuseIPDB, Shodan, GreyNoise et plus de 500 autres
- Réponse médiane sous les 100 ms
CVE Watch
Surveillez votre stack pour détecter les nouvelles vulnérabilités grâce à des périmètres basés sur les CPE et un score de probabilité d'exploitation.
- CISA KEV, EPSS, CERT-FR, GHSA, Exploit-DB, templates Nuclei
- Plusieurs périmètres : regroupez vos actifs par environnement
- Filtrez par sévérité, exploitabilité, avis éditeur
Renseignement sur les ransomwares
Recherchez dans les bases de victimes, cartographiez les TTP des groupes et suivez le risque sectoriel en temps réel.
- Groupes actifs, victimes récentes, répartition par pays et secteur
- Rapprochement des IOC avec l’infrastructure liée aux rançongiciels
- Profils de groupes et techniques connues
Évaluation générée par IA
Récits générés par IA avec correspondance automatique MITRE ATT&CK pour tout indicateur, depuis l’API (POST /ai-analysis) sur toutes les offres.
- Réponses en streaming pour un tri à faible latence
- TTP rattachées aux techniques et tactiques MITRE
- Contextuel, pas un texte générique sur la menace
API de flux en temps réel
Server-Sent Events pour une propagation des menaces en moins d'une seconde — sans polling, sans mise à jour manquée.
- Abonnez-vous aux événements nouvelle menace, changement de réputation et alerte de surveillance
- Filtrez par sévérité et catégorie
- Adossé aux webhooks pour une livraison fiable
Surveillance des certificats
Suivez les certificats SSL/TLS de votre infrastructure et anticipez les expirations avant qu'elles ne posent problème.
- Alertes d’expiration, de changement d’émetteur et d’empreinte divergente
- Historique des certificats par domaine
- Ajoute les changements de certificat aux alertes de surveillance
Webhooks et intégrations
Webhooks personnalisés pour les événements de menace, alertes de surveillance et avertissements de quota — connectez-les à tout.
- threat.detected, monitor.alert, report.created, usage.warning
- Charges utiles signées, nouvelles tentatives avec backoff exponentiel
- SDK JS/TS avec gestionnaires d’événements typés
De zéro à votre premier appel en 60 secondes
Inscrivez-vous, copiez votre clé API depuis le tableau de bord, et exécutez l'un de ces exemples. L'offre gratuite fonctionne pour tous.
curl -H "X-API-Key: $ISMALICIOUS_KEY" \
"https://api.ismalicious.com/check/reputation?query=8.8.8.8"import os, requests
r = requests.get(
"https://api.ismalicious.com/check/reputation",
params={"query": "8.8.8.8"},
headers={"X-API-Key": os.environ["ISMALICIOUS_KEY"]},
)
print(r.json())import { IsMalicious } from "@ismalicious/sdk-js"
const client = new IsMalicious({ apiKey: process.env.ISMALICIOUS_KEY })
const result = await client.check("8.8.8.8")
console.log(result)S'intègre à votre stack existante
Compatible avec les outils que votre équipe utilise déjà. Standards en priorité via STIX/TAXII, ainsi que SDK typés et webhooks signés.
SIEM et SOAR
- Splunk
- Elastic Security
- Microsoft Sentinel
- Wazuh
- Cortex / TheHive
- n8n
- Tines
- Torq
Plateformes de renseignement sur les menaces
- OpenCTI
- MISP
- ThreatConnect
- Anomali
- Recorded Future
- STIX 2.1
- TAXII 2.1
Langages et SDK
- SDK JavaScript / TypeScript
- Python (requests/httpx)
- Go (net/http)
- Rust (reqwest)
- curl / bash
- Spécification OpenAPI 3.1
Formats de sortie
- JSON
- CSV
- Listes de blocage en texte brut
- Fichier hosts
- Bundles STIX 2.1
- Charges utiles de webhook signées
Vous cherchez un connecteur spécifique ? Parcourir toutes les intégrations →
Conçu pour chaque rôle de la sécurité
Même API, missions différentes. Choisissez le guide adapté à votre rôle.
Équipes SOC
Enrichissez les alertes, automatisez le tri, chassez les menaces avec un contexte en moins d'une seconde.
Voir le guideSIEM / ingénieurs détection
Injectez des flux d'indicateurs dans Splunk, Elastic, Sentinel, Wazuh, ou votre propre pipeline.
Voir le guideÉquipes de sécurité e-mail
Exposition aux fuites de données, domaines jetables et hygiène DNS au niveau de la passerelle.
Voir le guidePare-feu / opérations réseau
Listes noires d'IP et de domaines prêtes à l'emploi pour pfSense, iptables, Palo Alto, AWS, et plus.
Voir le guideMSSP
Renseignement de menace multi-tenant avec API prêtes pour le marque blanche et tarification en volume.
Voir le guideDéveloppeurs
API REST, SDK typé, spécification OpenAPI et offre gratuite avec accès par clé API.
Voir le guideEntreprise
Sur site sur demande, disponibilité convenue par contrat, interlocuteur support nommé, flux STIX/TAXII.
Voir le guideRéponse aux incidents
Passez d'un IOC unique à un contexte TTP complet avec correspondance IA/MITRE en un seul appel.
Voir le guideCe qui est inclus dans chaque offre
| Capacité | Free | Pro | Enterprise |
|---|---|---|---|
| Vérifications de réputation (tous types d'entités) | 50/mois | 10 k/mois | 1 M/mois |
| Accès API | Limité en débit | ✓ | ✓ |
| Surveillance et alertes e-mail | 5 actifs | 100 actifs | 10 000 actifs |
| CVE Watch | 50 CPEs | ✓ | Personnalisé |
| Recherches en masse | 10/requête | 100/requête | 500/requête |
| Webhooks | — | Jusqu’à 10 | Jusqu’à 10 |
| API de flux (SSE) | — | ✓ | ✓ |
| STIX / TAXII | — | ✓ | ✓ |
| Évaluation générée par IA | ✓ | ✓ | ✓ |
| Renseignement sur les ransomwares | ✓ | ✓ | ✓ |
| Analyse de risque e-mail | ✓ | ✓ | ✓ |
| Vérifications d'arnaques téléphone et crypto | ✓ | ✓ | ✓ |
| API d'analyse unifiée | ✓ | ✓ | ✓ |
| Listes noires téléchargeables | Lite (premiers 10 %) | ✓ | ✓ |
Besoin de volumes plus élevés, d’une option sur site ou de limites personnalisées ? Voir Enterprise →
Découvrez ces fonctionnalités en action
Guides pratiques avec des exemples curl, Python, YARA et SIEM prêts à copier-coller — connectés à la même API documentée ci-dessus.
Parcourir tous les playbooksQuestions fréquentes
Réponses rapides sur les fonctionnalités, les offres et les intégrations.
Que puis-je faire avec l’offre Free ?
Quelles sources de renseignement sur les menaces sont agrégées ?
En quoi CVE Watch diffère-t-il d'une recherche dans la base CVE ?
Prenez-vous en charge STIX et TAXII ?
Quelle est la fraîcheur des données ?
Comment fonctionne l'authentification ?
Existe-t-il un SDK ?
Puis-je déployer sur site ?
Comment fonctionnent les recherches en masse ?
Les webhooks sont-ils signés ?
Obtenez une clé d’API gratuite
Sans carte bancaire. 50 vérifications/mois, toutes les fonctionnalités utilisables sur l'offre gratuite.