Analyseur IntelOwl Enrichissement d’observables pour vos playbooks IntelOwl
Appelez isMalicious depuis IntelOwl comme le fait Cortex : GET /check avec X-API-KEY. La pull request de l’analyseur est ouverte sur intelowlproject/IntelOwl develop.
Aucune carte bancaire requise · Clé API gratuite
Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.
IP, domaine, URL
Les types d’observables correspondent à ip, domain et url dans IntelOwl.
La même API /check
Indicateur malveillant, score de risque, catégories, sources.
Prêt pour les playbooks
Déclarez-le via plugin.json ; ajoutez-le à FREE_TO_USE_ANALYZERS si l’offre gratuite s’applique.
Module autonome
Un seul fichier Python, plus le plugin.json de la pull request amont.
Cas d’usage. Comment les équipes de sécurité utilisent cet outil.
Jobs multi-analyseurs
Faites tourner isMalicious aux côtés d’AbuseIPDB, GreyNoise et VirusTotal dans un même job IntelOwl.
Playbooks SOC
Intégrez l’analyseur à un playbook existant plutôt qu’à un script maison.
Questions fréquentes.
L’analyseur est-il déjà dans le cœur d’IntelOwl ?
Quels types d’observables sont pris en charge ?
Comment se fait l’authentification ?
Prêt à commencer ?
Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.
Aucune carte bancaire requise · Clé API gratuite