Vérification en masse Recherches de renseignement à grande échelle
Vérifiez des lots de domaines, d’IP ou d’URL en un seul appel API (jusqu’à 100 en Pro, 500 en Enterprise). Chaque élément renvoie son contexte de menace complet, dans la limite de votre offre.
Aucune carte bancaire requise · Clé API gratuite
Le renseignement à grande échelle
La base de données qui alimente chaque requête de vérification en masse.
Current data sample
23 821 659
Total threats
17 228 345
Malicious domains
6 593 314
Malicious IPs
573+
Data sources
No credit card required · Instant access to full datasets
0
Éléments max/requête (Pro)
0K/mo
Quota mensuel Pro
0/min
Rafale API Pro
Mixed
Types acceptés
Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.
Lots selon l’offre
Petits lots d’évaluation en offre gratuite et jusqu’à 100 entités par requête en Pro, dans la limite des quotas mensuels.
Formats multiples
Acceptez des entrées JSON, CSV ou texte délimité par des sauts de ligne.
Types mélangés
Vérifiez domaines, IP et URL dans une même requête.
Résultats complets
Obtenez toutes les données de menace de chaque élément, pas seulement un verdict.
Découpage des gros travaux
Répartissez les très longues listes d’indicateurs sur plusieurs requêtes, en respectant les limites de rafale et mensuelles.
Options d’export
Téléchargez les résultats aux formats JSON, CSV ou STIX.
Cas d’usage. Comment les équipes de sécurité utilisent cet outil.
Enrichissement des journaux
Enrichissez en masse vos journaux SIEM avec des données de menace.
Validation de listes
Confrontez vos listes de blocage et d’autorisation au renseignement sur les menaces.
Réponse à incident
Vérifiez rapidement des IOC pendant une investigation.
Passerelle e-mail
Vérifiez les domaines expéditeurs et les URL issus de lots de courriels.
Pourquoi vérifier les menaces en masse ?
Les opérations de sécurité produisent d’énormes volumes d’indicateurs à analyser : les journaux de pare-feu contiennent chaque jour des milliers d’IP externes, les passerelles e-mail traitent des millions d’URL, les SIEM agrègent des indicateurs venus de dizaines de sources et une réponse à incident peut impliquer des centaines d’IOC. Les vérifier un par un est impraticable. L’API par lots traite de nombreux domaines, IP et URL par appel — petits lots d’évaluation en gratuit, jusqu’à 100 en Pro et 500 en Enterprise — pour automatiser l’enrichissement par tranches adaptées à votre offre.
Cas d’usage du renseignement en masse
Les équipes de sécurité utilisent la vérification par lots dans de nombreux flux : enrichir des alertes SIEM avec le contexte de milliers d’indicateurs simultanément, valider et prioriser des listes de blocage avant déploiement, analyser des journaux pour repérer les hôtes compromis communiquant avec une infrastructure malveillante, évaluer le risque de la chaîne d’approvisionnement en filtrant les domaines de fournisseurs et partenaires, ou traiter les flux d’IOC partagés par un ISAC. Dès qu’il y a plus de quelques indicateurs, l’API par lots fait gagner du temps.
Bonnes pratiques d’intégration
Pour tirer le meilleur de l’API par lots : regroupez les indicateurs de façon logique, par fenêtre temporelle ou par source, pour faciliter la corrélation des résultats ; mettez en place un traitement asynchrone pour les très gros lots afin d’éviter les expirations ; mettez les résultats en cache pour limiter les recherches en double sur les indicateurs fréquents ; utilisez les requêtes à types mélangés pour vérifier ensemble domaines, IP et URL d’une même infrastructure ; et exportez au format STIX pour une intégration directe à vos plateformes de renseignement.
Performance et passage à l’échelle
Notre API par lots gère les types d’indicateurs mélangés avec détection et routage automatiques, accepte des corps JSON contenant des tableaux d’entités, renvoie un contexte de menace riche pour chaque élément, et est conçue pour être appelée de façon répétée dans les limites de rafale et de quota de votre offre. Au-delà d’un seul lot, enchaînez les requêtes en parallèle ou en série et mettez les résultats en cache pour rester dans les limites.
Questions fréquentes.
Combien d’éléments puis-je vérifier en une fois ?
Quels formats acceptez-vous ?
Quelle est la rapidité du traitement par lots ?
Puis-je mélanger domaines et IP dans une même requête ?
Articles associés. Pour approfondir le sujet, consultez notre blog de recherche en sécurité.
Prêt à commencer ?
Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.
Aucune carte bancaire requise · Clé API gratuite

