Aller au contenu principal
Analyseur officielv3.6.8+

Analyseur Cortex / TheHive

L’analyseur de renseignement officiel pour Cortex SOAR

Inclus dans le dépôt officiel Cortex-Analyzers. Analysez IP, domaines et FQDN avec du renseignement en temps réel, issu des sources configurées.

Official
Dépôt Cortex
v3.6.8+
Depuis la version
3 Types
Types de données
AGPL-v3
Licence

Ce que fait l’analyseur

Une analyse complète du renseignement, au cœur de vos processus de sécurité

Analyse d’adresses IP

Analysez les adresses IPv4 et IPv6 à la recherche d’activité malveillante et d’indicateurs de menace.

Contrôle de domaines et FQDN

Confrontez domaines et noms de domaine pleinement qualifiés aux flux de renseignement.

Score de risque

Un score de 0 à 100, issu d’une analyse multi-sources pondérée par la confiance.

Taxonomies de menace

Classification automatique : statut, score de risque, catégorie et nombre de sources.

Intégration TheHive

Enrichissez directement vos cas et vos alertes dans TheHive.

Support officiel

Inclus dans le dépôt officiel Cortex-Analyzers, avec une maintenance continue.

Configuration

Une mise en place simple, deux paramètres suffisent

api_key

Obligatoire

Votre clé API isMalicious. Obtenez-en une gratuitement sur ismalicious.com

api_url

Optionnel

URL du point d’entrée de l’API. Par défaut https://ismalicious.com

Les taxonomies renvoyées

Des données de menace structurées, prêtes pour vos processus

Statut

Statut malveillant ou sain, issu de l’analyse de menace

Score de risque

Score numérique (0 à 100), pondéré par la confiance

Catégorie

Catégorie de menace principale (phishing, malware, C2, etc.)

Sources

Nombre de sources de détection ayant signalé l’indicateur

Questions fréquentes

L’analyseur isMalicious est-il officiellement pris en charge ?
Oui. Il est inclus dans le dépôt officiel Cortex-Analyzers depuis la version 3.6.8, et maintenu par l’équipe isMalicious.
Quels types de données puis-je analyser ?
L’analyseur prend en charge les types ip (IPv4 et IPv6), domain et fqdn (noms de domaine pleinement qualifiés).
Comment configurer l’analyseur ?
Il suffit de renseigner votre clé API isMalicious. L’URL de l’API vaut https://ismalicious.com par défaut, et reste personnalisable.
S’intègre-t-il à TheHive ?
Oui, directement. Les résultats d’enrichissement apparaissent dans vos cas et vos alertes, avec des gabarits de rapport court et long.
Quelles taxonomies sont renvoyées ?
Quatre : statut (malveillant/sain), score de risque (0 à 100), catégorie (type de menace) et sources (nombre de détections).

Prêt à commencer ?

Obtenez votre clé API gratuite et analysez vos menaces avec l’analyseur Cortex officiel.