01Opérations hors ligne
Lancez des vérifications de threat intelligence entièrement hors ligne avec des bases JSON locales. Aucune dépendance internet après synchronisation — parfait pour les environnements air-gapped.
ismalicious get domain.com
02Agrégation multi-sources
Récupère et combine automatiquement les données des sources de renseignement configurées. Une seule commande met à jour toute votre base locale avec les dernières menaces.
ismalicious update
03Filtrage des faux positifs
Curation avancée via Cloudflare Radar et les listes top-1M de domaines. Supprime automatiquement les domaines légitimes pour garantir zéro faux positif dans votre base de menaces.
Auto-cleans during update
04Moteur d'extraction d'entités
Extraction intelligente basée sur des regex prenant en charge domaines, IPv4 et IPv6. Gère plusieurs formats et catégorise automatiquement les entités par type de menace.
Supports all IP/domain formats
05Haute performance
Conçu pour une vitesse et une efficacité maximales. Optimisé avec traitement parallèle et empreinte mémoire minimale — traite des millions d'entités en quelques minutes.
Processes millions of entities
06Support multiplateforme
Binaires natifs pour Linux, macOS et Windows. Images Docker disponibles pour les déploiements conteneurisés et l'intégration directe dans les pipelines CI/CD.
docker run ismalicious/cli
07Classification par catégorie
Chaque menace est étiquetée avec des catégories spécifiques : malware, phishing, botnet, C2, et plus. Permet un filtrage précis et des workflows de réponse ciblés.
JSON output with categories
08Accès basé sur licence
Validation de licence Enterprise avec vérification en ligne et périodes de grâce hors ligne. Licences flexibles pour les déploiements d'équipe et air-gapped.
Secured with license.txt
09Débogage & benchmarking
Surveillance des performances intégrée avec l'option --debug. Suivez les temps de récupération, les vitesses de traitement et les opérations de base de données pour l'optimisation et le dépannage.
ismalicious --debug update