Les flux et services de Threat Intelligence concernant la réputation, proposés par Bitdefender, forment un vaste portefeuille de données sur les menaces, soigneusement sélectionnées et fournies en temps réel. Ils couvrent un large éventail d'indicateurs de compromission : tous les types d'IP, URL et domaines malveillants, ainsi que les hashes de fichier et les vulnérabilités connues.
Les données proviennent du réseau Bitdefender qui comprend des centaines de millions d'endpoints, de partenaires du secteur et de partenaires OEM, et s'intègrent facilement à n'importe quelle plateforme ou infrastructure en quelques minutes.
Améliore les taux de détection en traitant automatiquement toutes les informations sur les dernières cybermenaces.
Réduit automatiquement la fatigue liée aux alertes en corrélant les journaux SIEM avec les dernières informations sur les menaces.
Réduit le délai de détection des violations de données en intégrant à vos plateformes EDR/XDR les dernières informations sur les menaces.
Les renseignements sur les menaces sont collectés auprès de multiples sources : réseau Bitdefender composé de centaines de millions d'endpoints, résultats de la surveillance du Deep Web, robots d'indexation, dispositif d'analyse en sandbox, heuristique avancée et modules d'analyse de contenus, pièges à spams, pots de miel et botnets contrôlés, partenaires du secteur, partenaires OEM, etc.
Les données sont automatiquement traitées afin de supprimer les doublons, catégoriser les objectifs des menaces, réduire les faux positifs, mettre à jour la réputation des menaces et dégager des informations contextuelles. Les processus automatiques sont supervisés pour garantir la précision et l'utilité des données. De plus, la solution fournit ces données au plus tard cinq minutes après la détection.
Les flux et services de Threat Intelligence concernant la réputation sont mis à jour en temps réel, de nouvelles informations étant ajoutées en permanence. Il s'écoule au maximum cinq minutes entre la collecte des données sur les systèmes d'origine et leur mise à disposition D'immenses quantités d'indicateurs sont traitées (entre 4 et 5 millions par jour).
Les flux et services de Threat Intelligence concernant la réputation contiennent de grandes quantités d'informations très précises sur les menaces (faible taux de faux positifs). Elles sont fournies en temps réel et dans un format simplifié pour permettre leur traitement rapide, efficace et pratique par les systèmes de sécurité des clients.
Les services de Threat Intelligence concernant la réputation dans le cloud sont des services de requêtes distribuées à faible temps de latence et à haut débit qui peuvent traiter de grandes quantités de demandes simultanées pour répondre à un grand nombre d'utilisateurs finaux dans le monde entier.