100%

Taux d'efficacité du tri des alertes. Déterminez la gravité des cybermenaces, priorisez les alertes et améliorez les temps de réponse.

50+ milliards

Plus de 50 milliards de menaces sont traitées chaque jour. Détectez les attaques de manière proactive en renforçant vos capacités de détection, de chasse aux menaces et d'investigation avec des renseignements en temps réel.

500+ millions

Améliorez votre posture de sécurité. Profitez d'un réseau de plus de 500 millions de capteurs ainsi que de partenariats clés avec des acteurs de la technologie Web pour renforcer vos capacités cybersécuritaires (préparation et réponse).

Des renseignements uniques, soigneusement sélectionnés et enrichis

La solution Operational Threat Intelligence comble un angle mort auquel les analystes de sécurité sont constamment confrontés, en offrant une visibilité globale sur les diverses menaces (malwares uniques furtifs, attaques persistantes avancées, attaques ciblées, attaques zero-day, etc.).

Bitdefender GravityZone - Une visibilité inégalée sur le paysage des menaces

Grande visibilité sur le paysage des menaces

Le portefeuille de renseignements opérationnels de Bitdefender comprend des flux et des API, avec une couverture mondiale des menaces. Ces données fournissent des informations enrichies sur les menaces sophistiquées, les attaques persistantes avancées, les ransomwares, les infrastructures C2, les tentatives de phishing, les fraudes, les menaces mobiles, etc.

Des sources de qualité pour des renseignements précis

Des sources de qualité pour des renseignements précis

La télémétrie mondiale de Bitdefender offre une visibilité inégalée sur le paysage des menaces. Nos renseignements sur les menaces proviennent de plus de 500 millions d'endpoints, de systèmes d'exploration du Web, de pièges à e-mail, de pots de miel, de botnets surveillés, de données partagées avec des partenaires industriels et des organismes chargés de l'application des lois, ainsi que d'une ferme de machines virtuelles qui exécute plus de 200 000 échantillons de malwares chaque jour.

Bitdefender IntelliZone : un guichet unique pour les analystes des opérations de sécurité

Bitdefender IntelliZone : un guichet unique pour les analystes des opérations de sécurité

IntelliZone est le portail de veille sur les menaces de Bitdefender ; il regroupe au même endroit tous nos renseignements sur les menaces. Il vous donne accès à un tableau de bord opérationnel présentant les menaces les plus pertinentes pour votre secteur d'activité ou votre région, à un service de sandbox et à une fonctionnalité de recherche avancée. Vous pouvez l'utiliser pour trouver des menaces en fonction de différents critères (acteurs de la menace, gravité, secteurs cibles, pays cibles, etc.).

 

Un écosystème d'intégration robuste

Un écosystème d'intégration robuste

Les renseignements opérationnels sur les menaces de Bitdefender permettent d'établir des correspondances entre les menaces et les TTP du cadre MITRE, et s'intègrent parfaitement aux principales plateformes de renseignements sur les menaces (TIP), aux principaux systèmes SIEM et aux principales applications SOAR (dont MISP, Anomali, Ticura, ThreatQuotient et ThreatConnect). Les intégrations sont déployées pour tirer profit des caractéristiques spécifiques de chaque plateforme, pour que les utilisateurs n'aient pas à configurer ou à gérer les modifications d'API.

Expertise Cyber-Threat Intelligence

Expertise Cyber-Threat Intelligence

Augmentez vos capacités sécuritaires grâce à l'expertise des laboratoires Bitdefender dédiés aux renseignements sur les cybermenaces (leaders mondiaux de la R&D dans les domaines des tests et des investigations, avec plus de 100 brevets délivrés pour des technologies de base au cours des trois dernières années seulement).Nos plus de 800 chercheurs et développeurs mettent en œuvre une approche multicouches de la cybersécurité, utilisant l'intelligence artificielle, l'apprentissage profond et la détection basée sur les anomalies pour assurer la précision de nos flux de renseignements sur les menaces.

 

Pourquoi choisir Bitdefender Operational Threat Intelligence

La solution Bitdefender Operational Threat Intelligence permet aux analystes de sécurité d'accéder à des renseignements mondiaux sur les menaces. Elle fournit des informations sur les menaces réelles actuelles et sur les indicateurs de compromission, ainsi qu'un contexte enrichi afin de faciliter la chasse aux menaces, la réponse aux incidents et l'analyse approfondie. Les informations comportent en outre la famille et l'auteur des menaces, et leur activité est scrupuleusement suivie dans divers secteurs géographiques et divers secteurs d'activité, notamment via l'extraction de leurs TTP et indicateurs de compromission à l'aide d'une multitude d'outils primés (détection comportementale, sandbox, Machine Learning, etc.). Enfin, les informations sur les menaces comprennent une note et un indice de confiance. 

GravityZone Operational Threat Intelligence
  • 01

    Étend la visibilité à l'extérieur de l'environnement du client, sur le paysage mondial des menaces. La télémétrie de Bitdefender inclut des données provenant de centaines de millions d'endpoints du monde entier, ainsi que de systèmes d'exploration du Web, de pots de miel, de pièges à e-mail, de botnets surveillés, etc.

  • 02

    Permet le tri des alertes et une meilleure efficacité des opérations de sécurité. Les renseignements opérationnels sur les menaces de Bitdefender sont fournis avec un contexte exploitable, incluant le niveau de confiance des détections, le niveau de gravité des menaces, etc. Ces informations permettent aux partenaires de mieux prioriser les alertes et de se concentrer sur les investigations prioritaires.

  • 03

    Réduit les temps d'investigation et de réponse. Des éléments contextuels, tels que les indicateurs associés, les acteurs de la menace et même la popularité des exploits observés par nos capteurs en conditions réelles, permettent aux équipes chargées des opérations de sécurité de répondre plus rapidement aux menaces et d'accélérer les investigations.

  • 4

    Vous aide à vous protéger contre les attaques sophistiquées. Les capteurs de Bitdefender sont répartis dans des entreprises B2B, B2C et OEM, fournissant des données pertinentes sur les menaces les plus récentes et les plus sophistiquées ciblant les différents secteurs d'activité.

  • 05

    Grande interopérabilité et utilisation facile des renseignements sur les menaces Les flux fournissent des nouveautés et des mises à jour relatives aux menaces existantes sous différents formats. Les partenaires peuvent intégrer les renseignements sur les menaces de Bitdefender en utilisant notre format JSON propriétaire à schéma fixe, STIX 2.0 ou MISP, ou les obtenant directement à partir de plateformes de renseignements sur les menaces telles que ThreatQuotient ou Anomali.  

Des performances à la pointe du secteur, saluées dans les évaluations indépendantes

Le plus souvent classé numéro 1 dans les tests AV-Comparatives destinés aux entreprises

Sur la base des résultats obtenus aux tests de protection en conditions réelles, de protection contre les malwares, de protection contre les menaces avancées et de protection et réponse au niveau des endpoints (2021-2023).

AV Comparative - Bitdefender surpasse ses concurrents

Meilleure protection. Meilleure performance pour les utilisateurs professionnels.

La solution Bitdefender GravityZone Endpoint Security a reçu le prix AV-TEST 2023 de la meilleure protection et de la meilleure performance dans la catégorie « Utilisateurs professionnels ».

Prix AV Test - Meilleure protection, meilleures performances

Taux de détection de 100 % et plus haut niveau de description pour la 3e année consécutive

Bitdefender a détecté 100 % des étapes d'attaque dans les Évaluations MITRE Engenuity ATT&CK 2023, tout en fournissant le plus haut niveau de description possible.

évaluations mitre - meilleur score de détection

Nommé « Leader »

par Forrester

Leader Forrester Wave Endpoint Security

« Visionnaire » dans l'édition 2024 du rapport Gartner® Magic Quadrant™ for EPPs

Gartner

Nommé

« Strong Performer »
(acteur majeur)

Gartner Peer Insights - Choix des consommateurs 2023
Ennemi invisible
Webinaire à la demande

Opérations de sécurité basées sur des renseignements sur les menaces

Regarder la vidéo
Regarder la vidéo Vidéo

Découvrez Bitdefender IntellliZone en action

Regarder la vidéo
Plus d'informations Blog

Explorer le spectre des différents types de renseignements sur les menaces

Plus d'informations
Regarder la vidéo Témoignage vidéo

Pourquoi Ferrari a-t-elle choisi Bitdefender comme partenaire de cybersécurité ?

Regarder la vidéo

Quelles sont les sources auprès desquelles les données utilisées par la solution Bitdefender Operational Threat Intelligence sont collectées ?

Les données utilisées par Bitdefender Operational Threat Intelligence sont collectées auprès d'un large éventail de sources telles que nos technologies antispam, anti-phishing et anti-fraude primées, la base d'installation mondiale de Bitdefender composée de centaines de millions d'endpoints, les services de surveillance du Dark Web, les robots d'indexation, les e-mails pièges, les pots de miel et les données issues de botnets contrôlés, les techniques d'heuristique avancée et l'analyse de contenus ainsi que par le biais d'une collaboration étendue avec d'autres acteurs de la cybersécurité, des organisations internationales et des organismes chargés de l'application des lois.

Qu'inclut la solution Bitdefender Operational Threat Intelligence ?

La solution Bitdefender Operational Threat Intelligence inclut des informations contextuelles sur les menaces malveillantes contenant des hachages de fichiers corrélés, des adresses IP, des domaines de menaces persistantes avancées, de malwares ou de phishing, des URL, des vulnérabilités, etc., constamment mises à jour pour tenir compte de l'évolution réelle du paysage des menaces.

La solution Bitdefender Operational Threat Intelligence s'intègre-t-elle aux TIP/SIEM/SOAR ?

Oui, la solution Bitdefender Operational Threat Intelligence s'intègre à de multiples plateformes de renseignements sur les menaces (TIP) et systèmes SIEM, et d'autres intégrations sont en cours de développement. 

Pour en savoir plus, consultez l'enquête SANS 2024 consacrée aux renseignements sur les cybermenaces