Threat Intelligence AlienVault OTX & Google Web Risk

Évaluez la dangerosité de vos IP
et Domaines avec AlienVault OTX.

Face à une adresse IP suspecte ou un domaine inconnu, le doute n'est pas permis. Akuity SOC intègre nativement AlienVault OTX et Google Web Risk pour évaluer la réputation des infrastructures adverses et bloquer les IOCs sur tout votre parc.

Partenaire Pure Player Microsoft depuis 1990 NIS 2 Conformité Cyber Munich, Bavière (Allemagne)
L'asymétrie opérationnelle

L'OSINT manuel est lent, non standardisé et non scalable

Sans Akuity SOC
Avec Akuity SOC
OSINT manuel

Navigation sur VirusTotal, Whois, blogs de sécurité pour chaque IP ou hash suspect. Un processus de 10-15 minutes par indicateur.

Analyse intégrée : interrogation directe AlienVault OTX et Google Web Risk depuis la console Threat Hunting en un clic.

Évaluation floue

Analyse subjective de l'analyste face aux données brutes trouvées. Pas de score standardisé, risque d'erreur d'interprétation.

Jauge Radiale OTX : calcul algorithmique du risque sur 100 points avec bonus/malus contextualisés.

Blocage complexe

Manipulation manuelle des règles Firewall / Proxy entreprise. Délai de déploiement, risque d'erreur de configuration.

Blocage d'IOC 1-Clic : injection directe dans Microsoft Defender for Endpoint pour 90 jours via API.

3 piliers techniques

Comment Akuity SOC révolutionne la Threat Intelligence

Intégration AlienVault OTX & Google Web Risk

Backend interfacé avec les deux plus grandes bases mondiales de réputation. Google Safe Browsing identifie les campagnes de phishing actives. AlienVault OTX remonte la présence de malwares C2 via les Pulses communautaires.

Algorithme de Score — Jauge Radiale de Risque

Jauge circulaire colorée de 0 à 100 avec pondération algorithmique. Bonus si l'IP appartient à un cloud reconnu (Microsoft, AWS) validé par ASN. Malus critique si domaine récent (< 100 jours) hébergeant un malware.

Blocage d'IOC Global dans Defender for Endpoint

Dès que le score confirme le danger, l'analyste clique blockIocOnTenant. Le SOAR injecte immédiatement l'IOC (Hash SHA256, IP ou Domaine) via l'API Microsoft. Blocage Action=Block sur tout le parc pendant 90 jours.

Cas concret

Neutralisation préventive d'un domaine Command & Control

01

La Recherche — Domaine inconnu dans les logs réseau

Investigation

L'analyste repère un domaine inconnu dans les logs (update-system-win32.com). Il saisit le domaine dans l'outil Threat Hunting de la console.

02

Le Verdict — Jauge OTX à 90/100 (Critique)

Score 90/100

La Jauge OTX explose à 90/100 Critique. La note IA indique : « Enregistrement récent (< 100 jours), popularité nulle, signatures critiques de serveurs C2 ».

03

Le Bouclier — Blocage global validé par MFA

IOC Bloqué 90j

L'analyste saisit son code MFA et ajoute l'indicateur à la liste noire. Tout poste tentant de contacter ce serveur C2 est bloqué nativement par Windows Defender.

FAQ

Questions fréquentes sur la Threat Intelligence