- Accueil
- Ressources
- Intégrations
- Defense.com Threat Analysis
Connecteur Claude Defense.com Threat AnalysisCe que Claude sait faire dans ton compte Defense.com Threat Analysis.
Le connecteur Claude Defense.com Threat Analysis expose 16 outils. 13 lisent ton portail, 0 n'est documenté comme écrivant, et 3 outils de formation sont décrits sans dire s'ils touchent à quoi que ce soit. Ici : ce que Claude remonte, ce qu'il lui faut, et ses vraies limites.
Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth
Ce que ça change pour ton équipe sécurité
Fini les filtres du portail enchaînés pour répondre à la question du matin : on corrige quoi en premier ? Tu poses la question à Claude en français, il appelle seul les outils Defense.com et te rend une réponse classée, avec des pistes de remédiation, au lieu d'un export brut. Les données restent celles de ton portail ; Claude les lit pour toi.
Commencer la journée avec des priorités. Demande tes plus gros risques et get_biggest_risks renvoie les menaces critiques et élevées, triées par score de risque et par nombre d'actifs touchés. get_threat_to_remediate_first resserre sur la seule menace ouverte la plus urgente.
Découper les menaces comme on en parle. « Montre-moi les menaces de phishing encore ouvertes sur les 30 derniers jours » part vers get_threats_by_source, qui comprend plus de 200 alias courants comme pentest, phishing ou social engineering. get_workload_analysis montre ensuite qui porte quoi dans l'équipe.
Transformer une menace réelle en leçon. get_training_for_threat et get_security_awareness_brief tirent contenus de formation et note de sensibilisation de ce qui te vise vraiment en ce moment.
Ce qu'il ne fera pas : la fiche du répertoire ne documente aucun outil qui clôt, attribue ou retouche une menace dans le portail. L'extension ne tourne que dans Claude Desktop et réclame un jeton d'API de ton compte Defense.com. Et rien ne se déclenche seul : aucun outil ne se réveille à l'arrivée d'une détection. Pour une alerte poussée dans un canal dès que quelque chose arrive, c'est un outil d'automatisation, un autre métier ; la page Intégrations rassemble ce côté-là.
Le vocabulaire en une minute
Cinq mots que tu croiseras en installant Defense.com dans Claude.
- Connecteur
- Le lien que tu poses une fois entre Claude et un compte que tu as déjà, pour qu'il y travaille pendant qu'il te répond.
- Outil
- Une action nommée que le connecteur ouvre à Claude. Il choisit seul celles qu'il lui faut ; le répertoire les liste par leur nom.
- Autorisation
- L'étape où tu confies à Claude l'accès qu'il utilisera sur le service. Donnée une fois par personne, et reprise quand tu veux.
- Approbation
- La confirmation que Claude attend avant de finir une action qui modifie ton compte, affichée dans la conversation au bon moment.
- MCP
- Le standard commun des connecteurs : c'est lui qui permet à un assistant comme Claude de dialoguer avec un service extérieur comme Defense.com.
Brancher Defense.com à Claude en trois étapes
- 01
Retrouver Defense.com dans Claude
Dans les réglages de Claude, ouvre Customize puis Connectors et cherche Defense.com Threat Analysis. Sur un espace Team ou Enterprise, un Owner ou un Primary Owner doit d'abord activer le connecteur pour que chaque membre puisse s'y connecter.
- 02
Lancer le branchement
Clique sur Connect depuis sa ligne et fournis l'accès que Defense.com réclame. Si le lien casse un jour, Disconnect puis rebranche ; l'accès se retire aussi depuis ton compte Defense.com.
- 03
Vérifier ce que couvre l'accès
Lis l'écran d'accès avant de valider. Il appartient au service, pas à Claude, et c'est lui qui fixe le périmètre. Un service peut y annoncer des permissions plus larges que ce que Claude utilise au quotidien.
Les 16 outils, rangés selon ce qu'ils font
Defense.com Threat Analysis donne à Claude 16 outils : 13 qui lisent ton compte, 0 qui y changent quelque chose, et 3 qu'aucune source officielle ne décrit.
Treize lisent, trois outils de formation restent non classés. Les noms restent ceux que Claude affiche, en anglais.
- 13 lecture
- 3 non documentés
Sommaire des outils
Ce que Claude lit (13)
13 outilsTreize outils qui remontent menaces, charge de travail et contenus de formation sans toucher au portail.
get_biggest_risks
Renvoie tes menaces critiques et élevées, classées par score de risque et par nombre d'actifs concernés, avec des pistes de remédiation jointes.
get_new_threats
Liste les menaces apparues sur les N derniers jours, une fenêtre que tu fixes dans ta question, pour que les arrivées récentes ne se perdent pas dans l'historique.
get_threat_to_remediate_first
Isole la menace non remédiée la plus prioritaire, au lieu d'une liste entière qu'il te faudrait trier toi-même ligne par ligne.
search_threats_by_keyword
Fouille tes menaces à partir d'un mot ou d'une expression : le chemin le plus court quand tu te souviens d'un nom mais pas de l'endroit où il a été classé.
get_latest_detections
Ramène les événements de détection les plus récents, enregistrés dans ton portail Defense.com, ce que l'éditeur appelle les dernières détections.
get_threats_by_assignee
Affiche les menaces attribuées à une personne précise, pour relire la file d'un collègue sans reconstruire le filtre dans le portail.
get_threats_by_source
Filtre les menaces selon leur provenance et accepte les noms de tous les jours : Defense.com fait correspondre plus de 200 alias, comme pentest, phish, email phishing ou social engineering, à la bonne source.
get_threat_details_with_context
Ouvre une menace en entier, avec les actifs et les utilisateurs qu'elle concerne, pour que Claude explique le contexte et pas seulement l'intitulé.
get_workload_analysis
Donne une vue de type tableau de bord sur la charge de menaces de ton équipe, avec qui porte quelles menaces, comme l'annonce l'éditeur.
get_training_for_threat
Récupère un contenu de formation rattaché à une menace précise, pour que la leçon colle à un risque que ton entreprise affronte vraiment, pas à un scénario générique.
get_security_awareness_brief
Produit une note de sécurité à partir des menaces actuellement ouvertes dans ton portail.
get_training_hint
Donne un indice pour la question de quiz affichée, pendant une session de formation interactive menée dans la conversation.
get_training_session_status
Indique où en est une session de formation, pour savoir où se situe l'apprenant avant de reprendre le fil des questions.
Décrits, non classés (3)
3 outilsDefense.com leur consacre une ligne chacun, mais aucune source ne dit s'ils se contentent de lire ou s'ils enregistrent quelque chose dans ton portail.
generate_training_questions
Le README de Defense.com lui consacre une seule ligne, au sujet de questions de formation à la sécurité. Aucune source ne dit si un élément est enregistré dans ton portail : cette page le laisse donc non classé plutôt que de deviner son effet. La règle générale des approbations, plus bas, le couvre comme les autres.
start_training_session
L'éditeur la présente comme le point de départ d'une formation interactive, avec des questions de quiz dans la conversation. Aucune source ne documente ce qui se passe côté Defense.com, d'où sa place dans ce groupe. La règle d'approbation par défaut s'y applique.
submit_training_answer
Pour celui-ci, la ligne du README tient en peu de mots : soumettre une réponse, recevoir la question suivante. Aucune source ne dit ce que devient cette réponse dans ton portail, son statut lecture ou écriture reste donc ouvert. Traite-le selon la règle générale ci-dessous.
Ce que Claude te demande avant d'agir
Par défaut, Claude s'arrête et demande ton accord avant chaque action qu'il mène sur un compte à ta place. La demande apparaît dans la conversation, au moment où elle compte.
Sur Team et Enterprise, les propriétaires de l'espace décident si un membre peut laisser passer certaines actions sans qu'on les lui redemande. Ils peuvent aussi borner ce qu'un connecteur a le droit de faire pour toute l'organisation, en gardant la lecture et en fermant l'écriture, et personne ne contourne ce réglage depuis son compte. Claude travaille avec tes droits et rien de plus : ce que ton jeton d'API ne voit pas, Claude ne le voit pas. Le classement officiel outil par outil n'apparaît que dans les réglages d'un compte connecté.
Sur quels plans c'est disponible
Sur les 819 fiches du répertoire officiel, 0 affiche de disponibilité par plan. La réponse connecteur par connecteur n'est publiée nulle part : c'est un vrai trou du catalogue.
La règle générale, elle, est publiée. Les connecteurs distants sont ouverts à tous les utilisateurs sur Claude, Cowork, Claude Desktop et mobile, tandis que les extensions de bureau comme celle-ci s'installent sur Claude Desktop. Sur Team et Enterprise, un Owner ou un Primary Owner ouvre le connecteur pour l'organisation avant que les membres puissent s'y connecter. Pour l'état à jour, consulte la fiche de ce connecteur dans le répertoire officiel.
Là où ce connecteur s'arrête
Un connecteur n'est pas une automatisation. Claude appelle ces outils pendant qu'il te répond : rien ne démarre à l'arrivée d'une détection ou quand une menace passe en critique.
Seul Defense.com documente ce connecteur, aucune page d'aide de Claude n'en parle. La liste montre de la lecture et trois outils de formation non classés : un plancher observé, pas une garantie, car un administrateur peut ouvrir des actions absentes de toute fiche publique. Le badge partenaire n'est pas un audit de sécurité, et Anthropic l'écrit sur chaque fiche : il ne choisit pas les outils qu'un éditeur expose et ne garantit pas leur comportement. Ne branche que ce qui vient d'un éditeur de confiance. Chaque connecteur du répertoire a sa page chez nous, comme le Connecteur Claude affinity.
Besoin d'aide pour brancher Defense.com Threat Analysis sur Claude ?
Une personne lit chaque message.