Aller au contenu principal
API et intégration

Flux de menaces en continu

Un flux de menaces en continu livre en temps réel les nouveaux indicateurs malveillants, via une connexion HTTP persistante ou un webhook, sans avoir à interroger l’API en boucle. C’est essentiel pour les SIEM et les pare-feu qui ont besoin d’une fraîcheur inférieure à la minute.

Questions fréquentes

Qu’est-ce que Flux de menaces en continu ?

Un flux de menaces en continu livre en temps réel les nouveaux indicateurs malveillants, via une connexion HTTP persistante ou un webhook, sans avoir à interroger l’API en boucle. C’est essentiel pour les SIEM et les pare-feu qui ont besoin d’une fraîcheur inférieure à la minute.

Quel est le lien entre Flux de menaces en continu et Flux de menaces ?

Flux de menaces en continu et Flux de menaces sont deux notions clés du renseignement sur les menaces. Un flux de menaces est un flot structuré et continuellement mis à jour d’IOC et de données de menace, issu d’une source unique ou d’un agrégateur. Les outils de sécurité l’ingèrent pour tenir à jour leurs blocklists et leurs règles de détection. Exemples : Spamhaus DROP, abuse.ch URLhaus, CISA KEV.

Termes liés

Mettez ce renseignement au travail

Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.

Vérifier un indicateur gratuitement
← Retour au glossaire