isMalicious + ThreatFox
Plateforme de partage d'IOC abuse.ch. isMalicious consomme cette source et la corrèle avec d'autres — cette page explique ce que cela apporte, et quand aller directement à la source.
ThreatFox fait partie des sources qu'isMalicious agrège
Nous ne remplaçons pas ThreatFox, et le tableau ci-dessous n'est pas un match. isMalicious ingère ou interroge ThreatFox aux côtés d'autres sources et renvoie un verdict pondéré unique. Les lignes où isMalicious affiche une capacité absente chez ThreatFox relèvent le plus souvent de la couche d'agrégation — ce n'est pas la preuve que nos données sont meilleures sur la spécialité de ThreatFox. Pour l'usage principal de ThreatFox, allez chez ThreatFox.
Verdict rapide
Choisissez ThreatFox pour des exports d'IOC communautaires gratuits et des tags de campagne. Choisissez isMalicious pour l'automatisation API en production, la corrélation multi-sources, les flux STIX/TAXII et le renseignement CVE/ransomware superposé aux IOC communautaires.
isMalicious
API de threat intelligence temps réel avec corrélation multi-sources, intelligence CVE et suivi des sites de fuite ransomware.
Idéal pour : la threat intelligence automatisée à l'échelle
ThreatFox
ThreatFox est la plateforme d'abuse.ch pour partager des indicateurs de compromission — IP, domaines, URL et hashs liés à des campagnes de malware actives. Elle est excellente pour la découverte d'IOC communautaires mais manque de l'échelle API entreprise, de la profondeur d'enrichissement et de l'automatisation de flux des plateformes de menace dédiées.
Idéal pour : Partage d'IOC communautaire et suivi de campagnes de malware
Comparaison des fonctionnalités
| Fonctionnalité | isMalicious | ThreatFox |
|---|---|---|
| Flux d'IOC (IP/domaine/URL/hash) | ||
| Score de confiance multi-sources | ||
| API en masse (1K+ indicateurs) | Limité | |
| Export STIX/TAXII | ||
| Suivi des sites de fuite ransomware | ||
| Renseignement CVE (CVSS, EPSS, KEV) | ||
| Flux de menaces en streaming | ||
| Page de rapport pour analystes | Partiel | |
| Offre gratuite disponible |
Chaque ligne ci-dessus s'appuie sur des données live — vérifiez sur vos propres indicateurs.
Lancer un rapport gratuitThreatFox — Forces et limites
- Soumissions et exports d'IOC gratuits
- Contexte de campagne de malware
- API d'export JSON/CSV
- Communauté active
- Piloté par la communauté — qualité de données variable
- Aucun score de confiance multi-sources
- Aucun tableau de bord CVE ou ransomware
- Aucun STIX/TAXII à l'échelle entreprise
- API d'enrichissement en masse limitée
- Aucun flux NRD ou surveillance du dark web
Tarifs
isMalicious
Gratuit jusqu'à 30 appels/mois. Pro dès 99 €/mois. Tarifs Enterprise sur mesure.
Voir les tarifs →ThreatFox
Gratuit
Questions fréquentes
isMalicious inclut-il les IOC de ThreatFox ?
Oui. ThreatFox et les flux abuse.ch associés contribuent à la couverture d'IOC de malware d'isMalicious avec une pondération de fiabilité aux côtés de flux de menace professionnels.
ThreatFox vs isMalicious pour les workflows MISP ?
ThreatFox alimente bien MISP pour les IOC communautaires. isMalicious ajoute l'enrichissement API, la livraison STIX/TAXII, les exports de liste de blocage et des verdicts assortis d'un score de confiance pour le blocage en production et l'automatisation SOAR.
Lequel offre de meilleures limites API pour l'automatisation ?
isMalicious est conçu pour une consommation API et TAXII à fort volume avec des niveaux entreprise. ThreatFox est optimisé pour le partage communautaire plutôt que pour un enrichissement automatisé à l'échelle du million.
Autres comparaisons
Décidez avec vos propres données
Ne nous croyez pas sur parole face à ThreatFox. Vérifiez quelque chose de réel.
Collez une IP, un domaine ou une URL et obtenez un rapport multi-sources complet — réputation, WHOIS, DNS, signaux ransomware et verdict IA. Gratuit, sans inscription.
- 30 appels API gratuits/mois
- Sans carte bancaire
- Clé API en moins de 2 minutes