Aller au contenu principal
Intégration

Analyseur IntelOwl Enrichissement d’observables pour vos playbooks IntelOwl

Appelez isMalicious depuis IntelOwl comme le fait Cortex : GET /check avec X-API-KEY. La pull request de l’analyseur est ouverte sur intelowlproject/IntelOwl develop.

Aucune carte bancaire requise · Clé API gratuite

Fonctionnalités

Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.

IP, domaine, URL

Les types d’observables correspondent à ip, domain et url dans IntelOwl.

La même API /check

Indicateur malveillant, score de risque, catégories, sources.

Prêt pour les playbooks

Déclarez-le via plugin.json ; ajoutez-le à FREE_TO_USE_ANALYZERS si l’offre gratuite s’applique.

Module autonome

Un seul fichier Python, plus le plugin.json de la pull request amont.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Jobs multi-analyseurs

Faites tourner isMalicious aux côtés d’AbuseIPDB, GreyNoise et VirusTotal dans un même job IntelOwl.

Playbooks SOC

Intégrez l’analyseur à un playbook existant plutôt qu’à un script maison.

Assistance

Questions fréquentes.

L’analyseur est-il déjà dans le cœur d’IntelOwl ?

Il est proposé en amont dans intelowlproject/IntelOwl#3936. En attendant la fusion, copiez packages/intelowl-analyzer/ismalicious.py dans observable_analyzers et chargez la migration dumpplugin.

Quels types d’observables sont pris en charge ?

ip, domain et url. Les empreintes de fichiers ne sont pas dans la première version de l’analyseur.

Comment se fait l’authentification ?

Le secret api_key_name correspond à ISMALICIOUS_API_KEY — le même identifiant Base64 que celui utilisé comme X-API-KEY sur api.ismalicious.com.
Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite