Aller au contenu principal
Intégrations

Des intégrations de sécurité directes

Reliez isMalicious à votre pile de sécurité existante

Connecteurs natifs pour OpenCTI et Cortex, flux STIX/TAXII pour Sentinel et MISP, destinations de tableau de bord pour Splunk, Elastic, Slack et Teams, plus les blocklists de pare-feu, un GPT ChatGPT et un nœud communautaire n8n.

18
Intégrations répertoriées
TAXII 2.1
Flux standard
Real-time
Enrichissement
Free
Offre disponible

Plateformes de renseignement et réponse à incident

Installez isMalicious là où vos analystes enrichissent déjà leurs observables.

Logo OpenCTI

OpenCTI

Actif

Connecteur d’enrichissement natif pour la plateforme de renseignement OpenCTI

  • Enrichissement IPv4, IPv6 et domaines
  • Score de risque et labels de menace
  • Référencé sur le Filigran Hub
  • Déploiement Docker prêt à l’emploi
Logo Cortex / TheHive

Cortex / TheHive

Officielv3.6.8+

Analyseur officiel pour Cortex SOAR et la réponse à incident TheHive

  • Analyse d’IP, de domaines et de FQDN
  • Score de risque et taxonomies
  • Enrichissement des cas TheHive
  • Dépôt officiel Cortex-Analyzers
Logo IntelOwl

IntelOwl

Actif

Analyseur d’observables qui ajoute les scores isMalicious à vos playbooks IntelOwl

  • Analyse IPv4, IPv6, domaines et URL
  • Module d’analyse autonome
  • Compatible playbooks
  • La même API /check que Cortex

Flux

Collections STIX/TAXII 2.1. Sentinel et MISP consomment le flux — aucune application IsMalicious sur mesure n’est nécessaire.

Logo STIX/TAXII 2.1

STIX/TAXII 2.1

Actif

Collections TAXII standard pour vos plateformes de renseignement, SIEM et clients maison

  • Découverte sur api.ismalicious.com/taxii2/
  • IP, domaines, URL, empreintes, C2
  • Basic Auth ou X-API-KEY
  • Compatible avec tout client TAXII 2.1
Logo Microsoft Sentinel

Microsoft Sentinel

Actif

Ingérez les indicateurs isMalicious via le connecteur TAXII natif de Sentinel

  • Solution Threat Intelligence du Content Hub
  • Racine d’API TAXII 2.1 et identifiants de collection
  • Filtrage par score avant blocage automatique
  • Destination Log Analytics optionnelle
Logo MISP

MISP

Actif

Récupérez dès maintenant les collections TAXII dans MISP ; module d’expansion natif pour les recherches en direct

  • Ingestion via serveur TAXII 2.1
  • Module d’expansion et de survol
  • IP, domaine, hostname, URL
  • Score, catégories, sources

Destinations SIEM et messagerie

Configurez-les depuis le tableau de bord. Ce sont des destinations sortantes, pas des applications Splunkbase ou Elastic Fleet.

Logo Splunk HEC

Splunk HEC

Actif

Envoyez IOC et événements SOC vers Splunk via le HTTP Event Collector

  • Configuration dans le tableau de bord
  • Synchronisation d’IOC et envoi d’événements
  • Offre Pro
  • Ce n’est pas une application Splunkbase
Logo Elastic

Elastic

Actif

Indexez IOC et événements SOC avec l’API Bulk d’Elastic

  • Configuration dans le tableau de bord
  • Ingestion NDJSON en masse
  • Offre Pro
  • Index et pipeline personnalisés
Logo Sentinel Log Analytics

Sentinel Log Analytics

Actif

Envoyez votre télémétrie normalisée vers une table Log Analytics pour vos chasses Sentinel

  • Configuration dans le tableau de bord
  • Identifiant d’espace de travail et clé partagée
  • Offre Pro
  • Utilisez TAXII pour l’ingestion d’indicateurs
Logo Slack

Slack

Actif

Publiez vos alertes de menace, de surveillance et de CVE dans un canal Slack

  • Webhook entrant
  • Événements seuls (pas de synchronisation d’IOC)
  • Offre Basic
  • Configuration dans le tableau de bord
Logo Microsoft Teams

Microsoft Teams

Actif

Publiez vos alertes SOC sous forme de cartes adaptatives dans un canal Teams

  • Webhook de workflow
  • Événements seuls (pas de synchronisation d’IOC)
  • Offre Basic
  • Configuration dans le tableau de bord

Intégrations pare-feu

Protégez votre infrastructure réseau en intégrant nos blocklists directement dans votre pare-feu.

Guide available

iptables

Intégration au pare-feu Linux natif, via ipset, pour un blocage performant.

  1. 1Téléchargez la blocklist avec curl
  2. 2Chargez les IP dans un ipset, plus efficace
  3. 3Ajoutez une règle iptables qui rejette le trafic correspondant
  4. 4Rendez les règles persistantes avec iptables-save
Guide available

pfSense

Blocage automatisé des menaces via le paquet pfBlockerNG.

  1. 1Installez le paquet pfBlockerNG
  2. 2Ajoutez un alias IPv4 au format Auto
  3. 3Collez l’URL de la blocklist isMalicious
  4. 4Réglez Action sur « Deny Both »
Guide available

FortiGate

Intégration au pare-feu d’entreprise via le connecteur External Threat Feed, pour FortiOS 7.x.

  1. 1Créez une ressource externe dans Security Fabric
  2. 2Choisissez le type « IP Address » ou « Domain Name »
  3. 3Réglez la fréquence de rafraîchissement (1440 min)
  4. 4Appliquez-la à une politique de pare-feu ou à un filtre DNS
Guide available

Palo Alto

Liste dynamique externe (EDL) PAN-OS pour vos blocklists d’IP et de domaines, rafraîchie chaque jour.

  1. 1Créez une External Dynamic List de type IP List ou Domain List
  2. 2Collez l’URL de la blocklist isMalicious comme source
  3. 3Réglez le rafraîchissement sur Daily à 04:00
  4. 4Rattachez l’EDL à une politique de sécurité, en source ou en destination

IA et automatisation

Recherches dans ChatGPT, nœud communautaire n8n et webhooks HTTPS.

Logo ChatGPT GPT

ChatGPT GPT

Actif

Interrogez IP, domaines, empreintes et adresses e-mail depuis ChatGPT, sans quitter la conversation

  • Recherches /check en direct
  • Quota quotidien gratuit
  • Clé API optionnelle pour des limites plus hautes
  • Recherche de rançongiciels
Logo n8n

n8n

Actif

Nœud communautaire qui interroge une IP, un domaine ou une URL depuis un workflow n8n

  • Nœud Check IOC
  • n8n-nodes-ismalicious
  • Aucune dépendance d’exécution supplémentaire
  • La même API /check que Cortex
Logo Webhooks

Webhooks

Actif

Recevez huit événements de la plateforme sur un endpoint HTTPS que vous contrôlez

  • threat.detected, monitor.alert, report.created
  • Découvertes CVE, cas, fraîcheur des données
  • Livraisons signées (whsec_*)
  • Offre Pro

Construisez votre propre intégration

Servez-vous de l’API REST et du SDK TypeScript officiel (@ismalicious/sdk). Les clients Python, Go et Rust ne sont pas encore publiés — appelez /check avec X-API-KEY, ou générez un client depuis OpenAPI.

Cas d’usage des intégrations

Comment les équipes de sécurité utilisent les intégrations isMalicious

Enrichissement des alertes SOC

Enrichissez automatiquement vos alertes avec le contexte de menace et un score de risque, pour trier plus vite.

Chasse aux menaces automatisée

Intégrez le renseignement à vos processus de chasse pour détecter les menaces en amont.

Réponse à incident

Accélérez vos investigations grâce à l’enrichissement immédiat des IOC.

Intégrations sur mesure

Construisez vos propres intégrations avec l’API REST et le SDK TypeScript.

Questions fréquentes

Faut-il une offre payante pour utiliser les intégrations ?
L'offre gratuite inclut une clé API pour les vérifications de réputation unitaires. Les flux STIX/TAXII, y compris leur import dans OpenCTI ou un SIEM, nécessitent Pro ou Enterprise. Leur interrogation est exclue du quota mensuel de recherches sur ces offres. Consultez chaque guide pour connaître les conditions d'accès.
Comment obtenir une clé API ?
Créez un compte gratuit sur ismalicious.com, ouvrez votre tableau de bord et générez une clé API. Cela prend moins d’une minute.
L’analyseur Cortex est-il officiellement pris en charge ?
Oui. Notre analyseur figure dans le dépôt officiel Cortex-Analyzers (v3.6.8+) maintenu par TheHive Project. Il est prêt pour la production et maintenu par l’équipe isMalicious.
Comment déployer le connecteur OpenCTI ?
Avec Docker et docker-compose, ou manuellement en Python. Les instructions complètes se trouvent sur la page de l’intégration OpenCTI.
Puis-je demander une nouvelle intégration ?
Oui. Écrivez-nous en indiquant la plateforme et le workflow visés. Les soumissions aux catalogues natifs (IntelOwl, modules MISP, n8n) sont en cours ; Splunk, Elastic et Sentinel fonctionnent déjà comme destinations du tableau de bord ou consommateurs TAXII.
Quels types de données sont pris en charge ?
Adresses IPv4 et IPv6, noms de domaine, FQDN et URL, dans toutes les intégrations. Chaque intégration précise ses types sur sa page de détail.
Quelle est la fraîcheur du renseignement ?
Notre renseignement est mis à jour en continu depuis les sources configurées. Chaque requête sur un IOC, quelle que soit l’intégration, renvoie la donnée la plus récente disponible.

Prêt à intégrer ?

Démarrez avec les intégrations isMalicious en quelques minutes. L’offre gratuite convient au développement et aux tests.

Model Context Protocol

Le renseignement sur les menaces dans vos agents IA.

Connectez Claude, Cursor ou Codex à la réputation des indicateurs, aux données CVE et à la détection d’injection de prompt avec le serveur MCP isMalicious.

Découvrir le serveur MCP et son installation
check_indicator · get_cve · recent_cves
Enquêtez sur une IP, un domaine ou une empreinte de fichier, consultez une CVE ou les vulnérabilités récemment publiées.
scan_before_use
Analysez le texte des pages web, documents ou réponses d'outils pour détecter les tentatives de prompt injection avant que votre agent l'utilise.
check_url
Consultez la réputation d'une URL avant que votre agent suive le lien.