Os feeds e serviços de inteligência de ameaças à reputação representam um amplo portfólio de dados de ameaças em tempo real altamente selecionados, cobrindo uma ampla área de IoCs, incluindo toda tipologia de domínios maliciosos, IPs, URLs, filehashes e vulnerabilidades conhecidas.
Os dados são coletados da rede Bitdefender de centenas de milhões de terminais, parceiros industriais e OEM e se integram perfeitamente em qualquer plataforma ou infraestrutura em minutos.
Melhorar a taxa de detecção através da ingestão automática de dados sobre as últimas ameaças cibernéticas.
Reduz automaticamente a fadiga de alertas ao correlacionar logs SIEM com os melhores dados disponíveis sobre as ameaças.
Reduz o tempo de detecção de vazamentos integrando a última informação da ameaça à suas plataformas EDR/XDR.
A inteligência de ameaças provém de várias fontes, como a rede de centenas de milhões de terminais da Bitdefender, o monitoramento profundo da web, sistemas de rastreamento da web, serviços de análise de sandbox, analisadores heurísticos e de conteúdo avançados, armadilhas de spam por e-mail, honeypots e botnets monitorados, e parceiros do setor.
Os dados são automaticamente curados para remover entradas duplicadas, categorizar ameaças, reduzir falsos positivos, atualizar a reputação e adicionar contexto útil. Processos automatizados supervisionados para garantir que os dados sejam precisos e acionáveis. Além disso, os dados estão disponíveis na solução em um máximo de 5 minutos a partir do momento de detecção.
Os Feeds e Serviços de Inteligência de Ameaças à Reputação são atualizados em tempo real com novos insumos permanentemente adicionadas. A idade dos dados a partir do momento da coleta em sistemas vivos é de no máximo 5 minutos. Ela incorpora grandes quantidades de indicadores (4-5 mil por dia).
Os feeds de inteligência de ameaças à reputação contêm grandes quantidades de dados de ameaças altamente precisos (baixo FPs) e são oferecidos em tempo real, em um formato simplificado para permitir a ingestão rápida, precisa e conveniente nos sistemas de segurança do cliente.
Os serviços de inteligência de ameaças à reputação em nuvem da Bitdefender são serviços distribuídos de consulta de baixa latência e alto rendimento, que podem lidar com grandes quantidades de solicitações simultâneas para responder a múltiplos usuários finais ao redor do mundo.