Aller au contenu principal
Solutions

Renforcement du pare-feu Listes de blocage dynamiques

Protégez votre périmètre avec des listes de blocage dynamiques. Les mises à jour automatiques garantissent que votre pare-feu bloque les menaces les plus récentes, sans intervention manuelle.

Aucune carte bancaire requise · Clé API gratuite

Refreshed continuously

Ce que votre pare-feu bloquerait

Catégories de listes de blocage disponibles en flux auto-actualisés pour pare-feu.

Current data sample

system onlinesystem online

23 821 659

Total threats

17 228 345

Malicious domains

6 593 314

Malicious IPs

573+

Data sources

liverefreshed every 5 minpublic sample
Accès gratuit aux listes

No credit card required · Instant access to full datasets

0M+

IOC actifs

0min

Cycle de mise à jour

0+

Éditeurs

Weighted

Fiabilité des sources

Fonctionnalités

Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.

Compatibilité multi-éditeurs

Compatible Palo Alto, Fortinet, Check Point, Cisco, Sophos et tout pare-feu acceptant des listes externes.

Mises à jour automatiques

Les listes se mettent à jour automatiquement toutes les 5 à 15 minutes.

Listes d’IP

IP malveillantes : C2, scanners et botnets.

Listes de domaines

Domaines de phishing, de malware et de spam.

Catégories personnalisées

Choisissez les catégories de menaces à bloquer.

Exceptions d’équipe

Excluez les faux positifs depuis le tableau de bord de votre équipe.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Défense périmétrique

Bloquez les acteurs malveillants connus en bordure de réseau.

Blocage des C2

Empêchez les malwares de communiquer avec leurs serveurs de commande.

Protection anti-phishing

Bloquez l’accès aux sites de phishing et d’arnaque.

Conformité

Documentez le blocage des menaces pour vos audits.

Renforcer votre pare-feu avec des données dynamiques

Les règles de pare-feu traditionnelles reposent sur des listes statiques qui se périment vite. Les attaquants font tourner leur infrastructure en permanence : nouveaux domaines, nouvelles adresses IP. Une liste d’hier peut passer à côté des menaces d’aujourd’hui. Nos listes dynamiques s’actualisent automatiquement avec les nouveaux indicateurs : votre pare-feu bloque toujours l’infrastructure malveillante la plus récente. Aucune mise à jour manuelle, aucune fenêtre de vulnérabilité.

Compatibilité avec vos pare-feu

Nos listes fonctionnent avec les pare-feu que vous avez déjà : - **Palo Alto Networks** : format External Dynamic Lists (EDL) avec rafraîchissement automatique - **Fortinet FortiGate** : flux de listes externes pour FortiOS - **Check Point** : flux de prévention des menaces et listes d’IOC personnalisées - **Cisco** : compatible avec les flux externes Cisco FTD et ASA - **Sophos** : intégration directe avec Sophos Firewall - **HTTP générique** : format texte standard pour tout pare-feu acceptant des listes par URL L’intégration prend généralement quelques minutes : il suffit de pointer votre pare-feu vers l’URL du flux.

Des listes organisées par catégorie de menace

Toutes les menaces ne se valent pas et tous les réseaux n’ont pas les mêmes besoins. Choisissez les listes pertinentes pour votre environnement : - **Distribution de malware** : domaines et IP hébergeant charges utiles et droppers - **Commande et contrôle (C2)** : infrastructure par laquelle les malwares reçoivent leurs instructions - **Phishing** : fausses pages de connexion et sites de vol d’identifiants - **Cryptominage** : pools de minage et scripts de cryptojacking - **Infrastructure de spam** : serveurs de messagerie et domaines liés aux campagnes de spam - **Scanners et attaquants** : IP scannant activement à la recherche de vulnérabilités Combinez les catégories à votre guise ou utilisez notre liste globale « toutes menaces ».

Un taux de faux positifs maîtrisé

Bloquer du trafic légitime est pire que ne rien bloquer. Nos listes sont sélectionnées pour leur justesse : - **Validation multi-sources** : plusieurs sources indépendantes sont exigées avant tout listage - **Score de confiance** : seuls les indicateurs à haute confiance rejoignent les listes - **Surveillance continue** : nous vérifions en permanence que les indicateurs listés sont toujours malveillants - **Retrait rapide** : signalez un faux positif sur ismalicious.com/delist — nous enquêtons et retirons rapidement - **Exceptions d’équipe** : conservez vos exclusions de faux positifs pour les flux de votre équipe Notre taux de faux positifs reste inférieur à 0,01 % sur des millions d’indicateurs.

Assistance

Questions fréquentes.

Quels pare-feu prenez-vous en charge ?

Palo Alto, Fortinet, Check Point, Cisco, Sophos et tout pare-feu acceptant des listes de blocage externes en HTTP/HTTPS.

À quelle fréquence les listes sont-elles mises à jour ?

Toutes les 5 à 15 minutes. Les IOC critiques sont ajoutés dans les minutes suivant leur détection.

Quels types de listes proposez-vous ?

Listes d’IP, de domaines, d’URL, ainsi que des listes par catégorie (malware, C2, phishing, etc.).

Puis-je exclure des faux positifs ?

Oui. Les équipes Pro et Enterprise gèrent leurs exceptions dans l’espace Équipe. Les éléments exclus sont filtrés de vos récupérations TAXII globales.
Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite