Des intégrations de sécurité directes
Reliez isMalicious à votre pile de sécurité existante
Connecteurs natifs pour OpenCTI et Cortex, flux STIX/TAXII pour Sentinel et MISP, destinations de tableau de bord pour Splunk, Elastic, Slack et Teams, plus les blocklists de pare-feu, un GPT ChatGPT et un nœud communautaire n8n.
Plateformes de renseignement et réponse à incident
Installez isMalicious là où vos analystes enrichissent déjà leurs observables.
OpenCTI
Connecteur d’enrichissement natif pour la plateforme de renseignement OpenCTI
- Enrichissement IPv4, IPv6 et domaines
- Score de risque et labels de menace
- Référencé sur le Filigran Hub
- Déploiement Docker prêt à l’emploi
Cortex / TheHive
Analyseur officiel pour Cortex SOAR et la réponse à incident TheHive
- Analyse d’IP, de domaines et de FQDN
- Score de risque et taxonomies
- Enrichissement des cas TheHive
- Dépôt officiel Cortex-Analyzers
IntelOwl
Analyseur d’observables qui ajoute les scores isMalicious à vos playbooks IntelOwl
- Analyse IPv4, IPv6, domaines et URL
- Module d’analyse autonome
- Compatible playbooks
- La même API /check que Cortex
Flux
Collections STIX/TAXII 2.1. Sentinel et MISP consomment le flux — aucune application IsMalicious sur mesure n’est nécessaire.
STIX/TAXII 2.1
Collections TAXII standard pour vos plateformes de renseignement, SIEM et clients maison
- Découverte sur api.ismalicious.com/taxii2/
- IP, domaines, URL, empreintes, C2
- Basic Auth ou X-API-KEY
- Compatible avec tout client TAXII 2.1
Microsoft Sentinel
Ingérez les indicateurs isMalicious via le connecteur TAXII natif de Sentinel
- Solution Threat Intelligence du Content Hub
- Racine d’API TAXII 2.1 et identifiants de collection
- Filtrage par score avant blocage automatique
- Destination Log Analytics optionnelle
MISP
Récupérez dès maintenant les collections TAXII dans MISP ; module d’expansion natif pour les recherches en direct
- Ingestion via serveur TAXII 2.1
- Module d’expansion et de survol
- IP, domaine, hostname, URL
- Score, catégories, sources
Destinations SIEM et messagerie
Configurez-les depuis le tableau de bord. Ce sont des destinations sortantes, pas des applications Splunkbase ou Elastic Fleet.
Splunk HEC
Envoyez IOC et événements SOC vers Splunk via le HTTP Event Collector
- Configuration dans le tableau de bord
- Synchronisation d’IOC et envoi d’événements
- Offre Pro
- Ce n’est pas une application Splunkbase
Elastic
Indexez IOC et événements SOC avec l’API Bulk d’Elastic
- Configuration dans le tableau de bord
- Ingestion NDJSON en masse
- Offre Pro
- Index et pipeline personnalisés
Sentinel Log Analytics
Envoyez votre télémétrie normalisée vers une table Log Analytics pour vos chasses Sentinel
- Configuration dans le tableau de bord
- Identifiant d’espace de travail et clé partagée
- Offre Pro
- Utilisez TAXII pour l’ingestion d’indicateurs
Slack
Publiez vos alertes de menace, de surveillance et de CVE dans un canal Slack
- Webhook entrant
- Événements seuls (pas de synchronisation d’IOC)
- Offre Basic
- Configuration dans le tableau de bord
Microsoft Teams
Publiez vos alertes SOC sous forme de cartes adaptatives dans un canal Teams
- Webhook de workflow
- Événements seuls (pas de synchronisation d’IOC)
- Offre Basic
- Configuration dans le tableau de bord
Intégrations pare-feu
Protégez votre infrastructure réseau en intégrant nos blocklists directement dans votre pare-feu.
iptables
Intégration au pare-feu Linux natif, via ipset, pour un blocage performant.
- 1Téléchargez la blocklist avec curl
- 2Chargez les IP dans un ipset, plus efficace
- 3Ajoutez une règle iptables qui rejette le trafic correspondant
- 4Rendez les règles persistantes avec iptables-save
pfSense
Blocage automatisé des menaces via le paquet pfBlockerNG.
- 1Installez le paquet pfBlockerNG
- 2Ajoutez un alias IPv4 au format Auto
- 3Collez l’URL de la blocklist isMalicious
- 4Réglez Action sur « Deny Both »
FortiGate
Intégration au pare-feu d’entreprise via le connecteur External Threat Feed, pour FortiOS 7.x.
- 1Créez une ressource externe dans Security Fabric
- 2Choisissez le type « IP Address » ou « Domain Name »
- 3Réglez la fréquence de rafraîchissement (1440 min)
- 4Appliquez-la à une politique de pare-feu ou à un filtre DNS
Palo Alto
Liste dynamique externe (EDL) PAN-OS pour vos blocklists d’IP et de domaines, rafraîchie chaque jour.
- 1Créez une External Dynamic List de type IP List ou Domain List
- 2Collez l’URL de la blocklist isMalicious comme source
- 3Réglez le rafraîchissement sur Daily à 04:00
- 4Rattachez l’EDL à une politique de sécurité, en source ou en destination
IA et automatisation
Recherches dans ChatGPT, nœud communautaire n8n et webhooks HTTPS.
ChatGPT GPT
Interrogez IP, domaines, empreintes et adresses e-mail depuis ChatGPT, sans quitter la conversation
- Recherches /check en direct
- Quota quotidien gratuit
- Clé API optionnelle pour des limites plus hautes
- Recherche de rançongiciels
n8n
Nœud communautaire qui interroge une IP, un domaine ou une URL depuis un workflow n8n
- Nœud Check IOC
- n8n-nodes-ismalicious
- Aucune dépendance d’exécution supplémentaire
- La même API /check que Cortex
Webhooks
Recevez huit événements de la plateforme sur un endpoint HTTPS que vous contrôlez
- threat.detected, monitor.alert, report.created
- Découvertes CVE, cas, fraîcheur des données
- Livraisons signées (whsec_*)
- Offre Pro
Construisez votre propre intégration
Servez-vous de l’API REST et du SDK TypeScript officiel (@ismalicious/sdk). Les clients Python, Go et Rust ne sont pas encore publiés — appelez /check avec X-API-KEY, ou générez un client depuis OpenAPI.
Cas d’usage des intégrations
Comment les équipes de sécurité utilisent les intégrations isMalicious
Enrichissement des alertes SOC
Enrichissez automatiquement vos alertes avec le contexte de menace et un score de risque, pour trier plus vite.
Chasse aux menaces automatisée
Intégrez le renseignement à vos processus de chasse pour détecter les menaces en amont.
Réponse à incident
Accélérez vos investigations grâce à l’enrichissement immédiat des IOC.
Intégrations sur mesure
Construisez vos propres intégrations avec l’API REST et le SDK TypeScript.
Questions fréquentes
Faut-il une offre payante pour utiliser les intégrations ?
Comment obtenir une clé API ?
L’analyseur Cortex est-il officiellement pris en charge ?
Comment déployer le connecteur OpenCTI ?
Puis-je demander une nouvelle intégration ?
Quels types de données sont pris en charge ?
Quelle est la fraîcheur du renseignement ?
Prêt à intégrer ?
Démarrez avec les intégrations isMalicious en quelques minutes. L’offre gratuite convient au développement et aux tests.
Model Context Protocol
Le renseignement sur les menaces dans vos agents IA.
Connectez Claude, Cursor ou Codex à la réputation des indicateurs, aux données CVE et à la détection d’injection de prompt avec le serveur MCP isMalicious.
Découvrir le serveur MCP et son installation- check_indicator · get_cve · recent_cves
- Enquêtez sur une IP, un domaine ou une empreinte de fichier, consultez une CVE ou les vulnérabilités récemment publiées.
- scan_before_use
- Analysez le texte des pages web, documents ou réponses d'outils pour détecter les tentatives de prompt injection avant que votre agent l'utilise.
- check_url
- Consultez la réputation d'une URL avant que votre agent suive le lien.