Analyseur Cortex / TheHive
L’analyseur de renseignement officiel pour Cortex SOAR
Inclus dans le dépôt officiel Cortex-Analyzers. Analysez IP, domaines et FQDN avec du renseignement en temps réel, issu des sources configurées.
Ce que fait l’analyseur
Une analyse complète du renseignement, au cœur de vos processus de sécurité
Analyse d’adresses IP
Analysez les adresses IPv4 et IPv6 à la recherche d’activité malveillante et d’indicateurs de menace.
Contrôle de domaines et FQDN
Confrontez domaines et noms de domaine pleinement qualifiés aux flux de renseignement.
Score de risque
Un score de 0 à 100, issu d’une analyse multi-sources pondérée par la confiance.
Taxonomies de menace
Classification automatique : statut, score de risque, catégorie et nombre de sources.
Intégration TheHive
Enrichissez directement vos cas et vos alertes dans TheHive.
Support officiel
Inclus dans le dépôt officiel Cortex-Analyzers, avec une maintenance continue.
Configuration
Une mise en place simple, deux paramètres suffisent
api_key
ObligatoireVotre clé API isMalicious. Obtenez-en une gratuitement sur ismalicious.com
api_url
OptionnelURL du point d’entrée de l’API. Par défaut https://ismalicious.com
Les taxonomies renvoyées
Des données de menace structurées, prêtes pour vos processus
StatutStatut malveillant ou sain, issu de l’analyse de menace
Score de risqueScore numérique (0 à 100), pondéré par la confiance
CatégorieCatégorie de menace principale (phishing, malware, C2, etc.)
SourcesNombre de sources de détection ayant signalé l’indicateur
Questions fréquentes
L’analyseur isMalicious est-il officiellement pris en charge ?
Quels types de données puis-je analyser ?
Comment configurer l’analyseur ?
S’intègre-t-il à TheHive ?
Quelles taxonomies sont renvoyées ?
Prêt à commencer ?
Obtenez votre clé API gratuite et analysez vos menaces avec l’analyseur Cortex officiel.