>500M

sistemas protegidos que fornecem telemetria

>50B

consultas de segurança processadas diariamente

>14 mil

detonações em ambientes de teste que contribuem diariamente para as informações sobre ameaças

5 min

desde a deteção até que os indicadores estejam normalmente disponíveis

Como funciona o Bitdefender Threat Intelligence

Diagrama de como funciona o Bitdefender Threat Intelligence

Porquê escolher a Bitdefender?

As Soluções Bitdefender Threat Intelligence apoiam tanto as equipas de operações de segurança como as organizações que desenvolvem produtos de segurança. O portfólio inclui feeds de ameaças em tempo real, listas de bloqueio e APIs que ajudam a automatizar a deteção, melhorar os alertas e apoiar as decisões de segurança em escala.

As equipas de segurança podem incorporar as informações nos seus próprios ambientes para apoiar a investigação e a resposta, enquanto os fornecedores de segurança podem integrá-la diretamente nos seus produtos para potenciar a deteção e a prevenção de ameaças.

Genéricos
  • 01

    Ataques reais, observados em condições reais

    O Bitdefender Threat Intelligence é baseado em deteções do mundo real, não em dados sintéticos ou apenas de laboratório. Reflete as ameaças tal como surgem em mais de 500 milhões de endpoints protegidos.

  • 02

    Precisão em que pode confiar

    A Bitdefender reúne informações de várias fontes e, em seguida, correlaciona-as e valida-as através de fluxos de trabalho de investigação dedicados. O resultado são informações sobre ameaças nas quais pode confiar, sem informações irrelevantes.

  • 03

    informações suficientemente rápidas que permitem agir

    O Bitdefender fornece informações sobre ameaças com rapidez suficiente para se manter relevante. Os indicadores estão normalmente disponíveis num prazo de aproximadamente cinco minutos após a deteção.

  • 4

    Criado para pessoas e plataformas

    O Bitdefender Threat Intelligence funciona tanto para sistemas automatizados como para análise humana. Adapta-se facilmente às ferramentas de segurança existentes e pode também ser incorporado diretamente em produtos de segurança.

shield

Concebido para a ação. Comprovado pela realidade.

Informações sobre ameaças em que pode confiar, quer esteja a defender um ambiente ou a criar um produto de segurança.

Casos de uso

Soluções de inteligência contra ameaças para equipas de SOC

Utilizadas pelas equipes de SOC para validar alertas, priorizar ameaças ativas e apoiar investigações e respostas. As informações refletem ataques em tempo real e são entregues em minutos, o que as torna adequadas para fluxos de trabalho de melhoria de SIEM e SOAR.

Soluções de inteligência contra ameaças para OEMs e Equipas de Produto

Utilizado por fornecedores de segurança e equipas de produto para integrar informações sobre ameaças nas suas plataformas. Os feeds e as APIs permitem a deteção, o bloqueio e o enriquecimento de alertas utilizando indicadores derivados de atividades de ataque reais.

 

imagem genérica
Estudo de caso em vídeo

Porque é que a Ferrari escolheu a Bitdefender como parceira de cibersegurança

Veja agora
ler mais Blog

Explorar o espetro dos tipos de informações sobre ameaças

ler mais
Veja agora Plataforma

Bitdefender IntelliZone

Veja agora
ler mais Estudo de caso

Como a EclecticIQ melhora as informações sobre ameaças com os dados da Bitdefender

ler mais

Que fontes sustentam o Bitdefender Threat Intelligence?

O Bitdefender Threat Intelligence é obtido a partir de várias fontes, incluindo telemetria de endpoints, análise de causas profundas, informações sobre phishing, ameaças móveis, honeypots e informações de código aberto. Estas fontes são analisadas e selecionadas através dos processos de investigação e laboratoriais da Bitdefender, com o objetivo de melhorar a precisão e a relevância.

Em que formato são fornecidos os feeds de informações sobre ameaças?

Os feeds de informações sobre ameaças são entregues no formato JSONL. Para simplificar a integração, a Bitdefender também fornece scripts de tradução que permitem converter os feeds para formatos como MISP e STIX.

O Bitdefender Threat Intelligence pode ser utilizado num cenário OEM?

Sim. Os produtos Bitdefender Threat Intelligence foram concebidos para suportar casos de utilização de OEM e podem ser integrados diretamente em produtos e plataformas de segurança. A única exceção é o Portal IntelliZone, que é uma oferta direcionada ao utilizador.

Comprovado. Eficácia insuperável da cibersegurança.

Estamos aqui para ajudá-lo a escolher a solução ou o serviço certo para a sua empresa.