Aller au contenu principal
Renseignement sur les menaces

Vérification en masse Recherches de renseignement à grande échelle

Vérifiez des lots de domaines, d’IP ou d’URL en un seul appel API (jusqu’à 100 en Pro, 500 en Enterprise). Chaque élément renvoie son contexte de menace complet, dans la limite de votre offre.

Aucune carte bancaire requise · Clé API gratuite

Refreshed continuously

Le renseignement à grande échelle

La base de données qui alimente chaque requête de vérification en masse.

Current data sample

system onlinesystem online

23 821 659

Total threats

17 228 345

Malicious domains

6 593 314

Malicious IPs

573+

Data sources

liverefreshed every 5 minpublic sample
Create Free Account for Full Access

No credit card required · Instant access to full datasets

0

Éléments max/requête (Pro)

0K/mo

Quota mensuel Pro

0/min

Rafale API Pro

Mixed

Types acceptés

Fonctionnalités

Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.

Lots selon l’offre

Petits lots d’évaluation en offre gratuite et jusqu’à 100 entités par requête en Pro, dans la limite des quotas mensuels.

Formats multiples

Acceptez des entrées JSON, CSV ou texte délimité par des sauts de ligne.

Types mélangés

Vérifiez domaines, IP et URL dans une même requête.

Résultats complets

Obtenez toutes les données de menace de chaque élément, pas seulement un verdict.

Découpage des gros travaux

Répartissez les très longues listes d’indicateurs sur plusieurs requêtes, en respectant les limites de rafale et mensuelles.

Options d’export

Téléchargez les résultats aux formats JSON, CSV ou STIX.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Enrichissement des journaux

Enrichissez en masse vos journaux SIEM avec des données de menace.

Validation de listes

Confrontez vos listes de blocage et d’autorisation au renseignement sur les menaces.

Réponse à incident

Vérifiez rapidement des IOC pendant une investigation.

Passerelle e-mail

Vérifiez les domaines expéditeurs et les URL issus de lots de courriels.

Pourquoi vérifier les menaces en masse ?

Les opérations de sécurité produisent d’énormes volumes d’indicateurs à analyser : les journaux de pare-feu contiennent chaque jour des milliers d’IP externes, les passerelles e-mail traitent des millions d’URL, les SIEM agrègent des indicateurs venus de dizaines de sources et une réponse à incident peut impliquer des centaines d’IOC. Les vérifier un par un est impraticable. L’API par lots traite de nombreux domaines, IP et URL par appel — petits lots d’évaluation en gratuit, jusqu’à 100 en Pro et 500 en Enterprise — pour automatiser l’enrichissement par tranches adaptées à votre offre.

Cas d’usage du renseignement en masse

Les équipes de sécurité utilisent la vérification par lots dans de nombreux flux : enrichir des alertes SIEM avec le contexte de milliers d’indicateurs simultanément, valider et prioriser des listes de blocage avant déploiement, analyser des journaux pour repérer les hôtes compromis communiquant avec une infrastructure malveillante, évaluer le risque de la chaîne d’approvisionnement en filtrant les domaines de fournisseurs et partenaires, ou traiter les flux d’IOC partagés par un ISAC. Dès qu’il y a plus de quelques indicateurs, l’API par lots fait gagner du temps.

Bonnes pratiques d’intégration

Pour tirer le meilleur de l’API par lots : regroupez les indicateurs de façon logique, par fenêtre temporelle ou par source, pour faciliter la corrélation des résultats ; mettez en place un traitement asynchrone pour les très gros lots afin d’éviter les expirations ; mettez les résultats en cache pour limiter les recherches en double sur les indicateurs fréquents ; utilisez les requêtes à types mélangés pour vérifier ensemble domaines, IP et URL d’une même infrastructure ; et exportez au format STIX pour une intégration directe à vos plateformes de renseignement.

Performance et passage à l’échelle

Notre API par lots gère les types d’indicateurs mélangés avec détection et routage automatiques, accepte des corps JSON contenant des tableaux d’entités, renvoie un contexte de menace riche pour chaque élément, et est conçue pour être appelée de façon répétée dans les limites de rafale et de quota de votre offre. Au-delà d’un seul lot, enchaînez les requêtes en parallèle ou en série et mettez les résultats en cache pour rester dans les limites.

Assistance

Questions fréquentes.

Combien d’éléments puis-je vérifier en une fois ?

L’offre gratuite permet de petits lots d’évaluation ; l’offre Pro autorise jusqu’à 100 entités par requête. Les travaux plus volumineux sont répartis sur plusieurs requêtes et décomptés de votre quota mensuel de vérifications.

Quels formats acceptez-vous ?

Nous acceptons les tableaux JSON, le texte délimité par des sauts de ligne et les fichiers CSV. Vous pouvez aussi préciser le format dans la requête API.

Quelle est la rapidité du traitement par lots ?

La latence dépend de la taille du lot, des options d’enrichissement et de la charge. Les lots courants aboutissent dans le délai d’expiration de l’API ; pour de très gros volumes, lancez plusieurs requêtes en parallèle en respectant les limites de rafale et mensuelles.

Puis-je mélanger domaines et IP dans une même requête ?

Oui, notre API par lots détecte automatiquement le type de chaque élément et l’oriente vers la vérification adaptée.
Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite