MISP Ingestion TAXII et enrichissement en direct
Récupérez les collections STIX 2.1 selon une planification, puis enrichissez chaque attribut avec le module d’expansion isMalicious.
No credit card required · Free API key
Key features. Everything you need to protect your infrastructure and users.
Serveur TAXII 2.1
Ajoutez isMalicious dans Sync Actions → Servers, puis choisissez les collections à récupérer.
Expansion et survol
Recherches /check en direct pour IP, domaines, hostnames et URL, sans quitter l’événement.
Score et catégories
Indicateur malveillant, score de risque de 0 à 100, catégories de menace et nombre de sources.
Le même identifiant
X-API-KEY, ou Basic Auth avec apiKey:apiSecret (ancienne forme : mot de passe = identifiant Base64).
Use cases. How security teams use this tool.
Flux planifié
Importez malicious-ips et malicious-domains dans vos événements, puis corrélez avec vos propres attributs.
Survol analyste
Survolez une IP dans un événement pour voir le score isMalicious avant d’étendre.
Communautés de partage
Gardez les collections déclarées par votre organisation à part des flux globaux malicious-*.
Serveur TAXII dans MISP
- Sync Actions → Servers → New TAXII server.
- URL de découverte :
https://api.ismalicious.com/taxii2/ - Utilisateur
api, mot de passe = identifiant API du tableau de bord. - Commencez par
malicious-domainsetmalicious-ips. Filtrez sur le score avant d’utiliser une collection comme blocklist.
Frequently asked questions.
Faut-il un plugin MISP maison pour ingérer le flux ?
Quelle est l’URL de découverte ?
Où trouver le module d’expansion ?
Quels attributs le module enrichit-il ?
Ready to get started?
Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.
No credit card required · Free API key