---
title: "Threat Intelligence: verifica di IP, domini, URL e file"
description: "Crime score e segnalazioni per indirizzi IP, domini, URL e file, su Cyber Console o tramite API: la threat intelligence di Threat Blocker e Cloud Defender."
canonical: https://www.aegister.com/it/solutions/threat-intelligence/
url: /it/solutions/threat-intelligence/
lang: it
---

![](https://www.aegister.com/static/images/header.webp)

# Threat Intelligence

Verificate indirizzi IP, domini, URL e file sulla threat intelligence che alimenta Threat Blocker e Cloud Defender, da Cyber Console o dalle vostre applicazioni tramite API.

[![

](https://www.aegister.com/static/videos/products/film-threat-intelligence-it-poster.jpg?v=d734d31335)](https://www.aegister.com/static/videos/products/film-threat-intelligence-it.mp4?v=9013a59035)

## Come funziona

Le segnalazioni di oltre 130 fonti danno a ogni indicatore un crime score. Lo consultate su Cyber Console o dalle vostre applicazioni tramite API, mentre Threat Blocker e Cloud Defender ricevono l'elenco degli indirizzi IP da bloccare.

Schema della threat intelligence: le fonti aggiornano la threat intelligence, che assegna un crime score a ogni indicatore; Cyber Console e le API la interrogano su IP, domini, URL e file; Threat Blocker e Cloud Defender ricevono l'elenco degli IP e li bloccano.

Rappresentazione illustrativa del funzionamento dei servizi.

- 1

  ### Le verifiche su Cyber Console

  Un solo campo per indirizzi IP, domini, URL e impronte di file. Per ogni indicatore il crime score con il suo livello e le segnalazioni; per un IP anche rete, paese, tecniche MITRE ATT&CK e il report PDF.
- 2

  ### Le stesse verifiche tramite API

  Con un token generato dal vostro profilo, i vostri strumenti interrogano la stessa threat intelligence. La documentazione è pubblica su docs.aegister.com e il profilo mostra l'uso delle API giorno per giorno.
- 3

  ### La stessa intelligence che blocca

  Threat Blocker e Cloud Defender bloccano gli indirizzi IP segnalati, con l'elenco aggiornato almeno una volta all'ora. Una verifica invece legge e mostra: non blocca nulla.

## La console in azione

Una visita della console e, dopo, le attività dall'inizio alla fine, nelle schermate che userete voi. Ogni registrazione è divisa in capitoli: sceglietene uno per partire da quel punto.

[![](https://www.aegister.com/static/videos/products/screencasts/tour-ti-it-poster.jpg?v=4efbc16e67)](https://www.aegister.com/static/videos/products/screencasts/tour-ti-it.mp4?v=abdf7b49d2)

![](https://www.aegister.com/static/videos/products/screencasts/tour-ti-it-poster.jpg?v=4efbc16e67)
Threat Intelligence nella console 1:01

0:00 Un campo per ogni indicatore

0:12 Il rapporto su un indirizzo IP

0:28 Un dominio

0:37 Un URL

0:46 L'impronta di un file

0:53 Il report in PDF

![](https://www.aegister.com/static/videos/products/screencasts/ti-api-it-poster.jpg?v=ade8eb212c)
La Threat Intelligence tramite API 0:31

0:00 L'utilizzo delle API

0:08 Un nuovo token

0:14 La documentazione

0:22 Il controllo di un indirizzo IP

Registrazioni della console sul nostro tenant dimostrativo.

## Cosa mostra una verifica

Un solo campo riconosce da solo se state cercando un indirizzo IP, un dominio, un URL o l'impronta di un file. Una verifica legge e mostra: a bloccare gli indirizzi IP sono Threat Blocker e Cloud Defender.

### Crime score e livello

Ogni risultato riporta il crime score su una scala a cinque livelli, da nessun rischio a critico, con il numero di segnalazioni e la data della prima e dell'ultima.

### Il quadro di un indirizzo IP

Per un IP anche rete e paese, l'andamento del punteggio nel tempo, i motivi delle segnalazioni, le tecniche MITRE ATT&CK con le relative difese e gli indicatori STIX da scaricare.

### Report PDF

Il quadro completo di un indirizzo IP si scarica in PDF, da allegare a un'analisi o a una segnalazione interna.

### I file restano da voi

Per verificare un file basta trascinarlo nella pagina: l'impronta SHA-256 si calcola nel browser e il file non viene caricato.

### API con token

Ogni utente genera i propri token dal profilo e vede l'uso delle API giorno per giorno; i limiti giornalieri li impostiamo noi. La documentazione è pubblica su docs.aegister.com.

[Documentazione API](https://docs.aegister.com/api-reference/it/token)

## La threat intelligence per la vostra azienda

Le verifiche si attivano con una licenza per ciascun tipo di indicatore: indirizzi IP, URL, domini e file. Il Cyber Check-up vi indica da dove partire.

[Inizia il Cyber Check-up](https://www.aegister.com/it/assessment/)
[Protezione perimetrale](https://www.aegister.com/it/solutions/perimeter-protection/)

## Erogato attraverso Cyber Console

La Threat Intelligence è nel modulo Protezione perimetrale di Cyber Console, accanto a Threat Blocker, Cloud Defender e all'analisi dei log: la stessa piattaforma da cui gestiamo controlli, incidenti e documentazione.

[La piattaforma in dettaglio](https://www.aegister.com/it/solutions/cyber-console/)

![Cyber Console: la verifica di un indirizzo IP, con crime score, livello, segnalazioni e rete](https://www.aegister.com/static/images/products/ui/ti-lookup-it.png)

## Approfondimenti sulla threat intelligence

Guide e analisi sulla threat intelligence e sulla protezione dalle minacce informatiche.

[![Analista legge un rapporto stampato alla scrivania](https://www.aegister.com/static/images/cms/theme-analyst-report.webp)
Realizzata con IA

22 Mag 2025

### Cyberminacce in Italia: Operational Summary ACN, aprile 2025

L'Operational Summary di ACN - aprile 2025 - segnala un aumento degli attacchi ransomware e DDoS in Italia, con focus su PA, telecomunicazioni e trasporti.](https://www.aegister.com/it/cms/insights/cyberminacce-italia-aprile-2025/)
[![Corridoio di una sala server con armadi rack e cablaggi](https://www.aegister.com/static/images/cms/theme-datacentre-aisle.webp)
Realizzata con IA

28 Apr 2025

### L'importanza della threat intelligence per le aziende

Perché la threat intelligence è fondamentale per una strategia di sicurezza informatica efficace.](https://www.aegister.com/it/cms/insights/importanza-threat-intelligence/)
[![Analista legge un rapporto stampato alla scrivania](https://www.aegister.com/static/images/cms/theme-analyst-report.webp)
Realizzata con IA

12 Apr 2025

### Minacce informatiche 2025: le più comuni e come difendersi

Un'analisi delle principali minacce informatiche nel 2025 e delle strategie per proteggersi, tra attacchi ransomware, phishing e supply chain, secondo NIST e ACN.](https://www.aegister.com/it/cms/insights/minacce-informatiche-2025/)

[Tutti gli articoli](https://www.aegister.com/it/cms/keyword/minacce-informatiche/)
