Aller au contenu principal
Renseignement sur les menaces en temps réel

Le renseignement sur les menaces dans votre SIEM
et vos produits de sécurité

Analysez des indicateurs avec leurs sources, ajoutez des flux STIX/TAXII à vos outils ou vérifiez des liens et contenus depuis un assistant IA. Commencez par une recherche ci-dessous, puis choisissez le mode d'accès adapté à votre équipe.

Choisir mon parcours d'intégration
IPDomainURLEmailPhoneWalletHashCVE
Multi-sources
Preuves
À la demande
Recherches
Dès publication
Événements
Approuvé par les équipes SOC du monde entier
De l’indicateur aux preuvesExemple illustratif
203.0.113.42IPv4
RéputationListes de blocage
ActivitéObservations
RéseauASN · ports
Croiser les signaux
203.0.113.42IP
Exemple
Score92

Verdict de l’exemple

Malveillant
Réputation
Malveillant
Source: Listes de blocage
Activité
Commande et contrôle
Source: Observations
Réseau
Ports 443 · 8443
Source: ASN · ports
IP réservée et résultats fictifs. Votre rapport utilise les données disponibles des sources.

Utiliser les données

Partez du travail de votre équipe

Choisissez une première étape à évaluer dans votre propre environnement.

Enrichir votre produit de sécurité

Testez les vérifications de réputation sur vos indicateurs. Examinez la réponse et les sources avant de construire une intégration.

Une clé API gratuite inclut un quota mensuel de vérifications de réputation.

Tester l'APIExplorer les outils de recherche

Intégrer des flux dans vos outils

Préparez une évaluation STIX/TAXII dans OpenCTI, un SIEM ou un pare-feu. Précisez les collections et le processus d'import dont vous avez besoin.

L'accès STIX/TAXII nécessite Pro ou Enterprise. L'interrogation des flux est exclue du quota mensuel de recherches.

Évaluer un flux dans mon outilLire le guide OpenCTI

Vérifier depuis votre assistant IA

Connectez le serveur MCP pour rechercher des indicateurs, vérifier des liens et analyser des contenus non fiables dans le travail de votre agent.

Connectez-vous avec une clé API gratuite. Les vérifications de réputation et les scans d'injection ont des quotas séparés.

Installer le serveur MCPEssayer le scanner de contenu
Approuvé par les équipes de sécurité du monde entier
HKCERT
Houston University
ICS
Kimoshiro
National Grid
Tehtris
Xfinit
En chiffres

Indexés

Enregistrements de menaces

IP, domaines, URL et hash de fichiers malveillants suivis dans le monde entier — actualisés en continu.

463

Sources de renseignement

Les flux configurés sont pondérés par fiabilité pour que les équipes SOC comprennent pourquoi un verdict a été produit.

Actif

Nouvelles menaces (24 h)

Indicateurs indexés au cours du dernier jour. Une surveillance continue garantit l'accès aux données les plus récentes.

Multiples

Preuves croisées

Les évaluations affichent les sources contributrices afin que les analystes puissent examiner les accords et désaccords.

Capacités

Ce qui alimente la plateforme

Examinez les sources derrière chaque résultat, puis utilisez ces données dans votre produit, vos outils de sécurité ou votre assistant IA.

Les preuves

Verdicts multi-sources

Croisez les flux de menaces et les données d’enrichissement. Chaque résultat présente les sources contributrices et les catégories détectées pour vous aider à examiner le verdict.

Threat IntelAccord des sourcesFlux IOC

Le contexte

Profils d'enrichissement complets

WHOIS, historique DNS, certificats SSL, ASN, géolocalisation, contacts d'abus et stack technique — résolus en une seule passe pour que les analystes arrêtent de jongler entre cinq onglets.

domain.recordEXEMPLE
Domaine
example.com
DNS A
192.0.2.1
WHOIS
Fiche d’exemple

Fiche illustrative · DNS et WHOIS

01 / API

Une requête, un verdict complet

Une API REST pensée pour les développeurs : réputation, sources, catégories et historique dans une seule réponse JSON. SDK, spec OpenAPI et exemples prêts à l'emploi inclus.

API RESTSDKOpenAPI

02 / STIX · TAXII

Des flux dans vos outils

Retrouvez les indicateurs dans OpenCTI ou votre SIEM via STIX/TAXII. Choisissez les collections adaptées à votre périmètre.

03 / MCP

Des vérifications pour vos agents

Recherchez un indicateur, vérifiez un lien ou analysez un contenu suspect depuis votre assistant IA avec le serveur MCP.

Model Context Protocol

Le renseignement sur les menaces dans vos agents IA.

Connectez Claude, Cursor ou Codex à la réputation des indicateurs, aux données CVE et à la détection d’injection de prompt avec le serveur MCP isMalicious.

Découvrir le serveur MCP et son installation
check_indicator · get_cve · recent_cves
Enquêtez sur une IP, un domaine ou une empreinte de fichier, consultez une CVE ou les vulnérabilités récemment publiées.
scan_before_use
Analysez le texte des pages web, documents ou réponses d'outils pour détecter les tentatives de prompt injection avant que votre agent l'utilise.
check_url
Consultez la réputation d'une URL avant que votre agent suive le lien.
Comment ça marche

En action

terminal
$ curl -H "X-API-Key: $KEY" https://api.ismalicious.com/v1/check/192.168.1.1
Extrait montrant la réponse d'une vérification IP/domaine
Sources de données

573+ vérifiées Sources de renseignement

Renseignement sur les menaces en temps réel agrégé à partir de fournisseurs leaders du secteur, de flux communautaires et de moteurs de détection propriétaires.

573/647
domain262
ip236
mixed24
hash12
SourceTypeFiabilitéNiveau
AbuseIPDBipA
URLhausurlA
Flux IOC communautairesmixedB
IsMaliciousmultiA
+569Sources supplémentaires
Compte gratuit

Vous venez de lancer une vérification. Voici ce qui vous manque.

Les vérifications anonymes affichent le verdict. Un compte gratuit inclut l'analyse, l'historique et l'API derrière — en moins d'une minute.

Évaluation générée par IAClé API gratuiteRapports enregistrés & historiqueSurveillance & alertesExports

Sans carte bancaire · 500 vérifications gratuites/mois · Clé API gratuite

FAQ

Questions fréquentes

Une autre question ? Contactez-nous.

Quelles données l'API renvoie-t-elle ?
Score de sécurité, réputation de menace, WHOIS, géolocalisation, certificats TLS, vulnérabilités, listes d'identifiants et entités suspectes similaires — le tout en une seule requête.
À quelle fréquence les données sont-elles actualisées ?
Toutes les données sont actualisées une fois par jour pour garantir une précision quotidienne sur l'ensemble des enregistrements indexés.
Quelles sont les limites d'usage de l'API ?
Les visiteurs anonymes peuvent effectuer 10 vérifications par heure depuis le site. Un compte gratuit ou une clé API gratuite porte cette limite à 60 requêtes par minute et 500 vérifications par mois. Les offres payantes vont au-delà : Pro inclut 10 000 vérifications par mois à 60 requêtes par minute, et Enterprise monte jusqu'à 1 M de vérifications par mois.
Puis-je essayer avant d'acheter ?
Oui. Créez un compte gratuit pour des limites dashboard plus élevées, ou demandez une clé API pour un accès programmatique. Les plans payants débloquent un débit plus élevé et l'usage commercial.
Pour qui est isMalicious ?
Les équipes SOC, les MSSP, les développeurs qui construisent des produits de sécurité, et toute personne ayant besoin de vérifications rapides de réputation IP, domaine, URL et hash.