Cette page a été mise à jour pour la dernière fois le 9 juin 2025
Les logiciels de renseignement sur les menaces fournissent aux organisations des informations relatives aux formes les plus récentes de menaces cybernétiques telles que les attaques zero-day, les nouvelles formes de logiciels malveillants et les exploits. Les entreprises utilisent ces outils pour maintenir leurs normes de sécurité à jour et adaptées pour combattre les nouvelles menaces à mesure qu'elles apparaissent. Ces outils peuvent améliorer la performance de la sécurité en fournissant des informations sur les menaces pour leurs réseaux spécifiques, leur infrastructure et leurs appareils de point final. Ces produits fournissent des informations sur les dangers et leur fonctionnement, leurs capacités et les techniques de remédiation. Les administrateurs informatiques et les professionnels de la sécurité utilisent les données fournies pour mieux protéger leurs systèmes contre les menaces émergentes et planifier les vulnérabilités possibles. Les outils alertent les utilisateurs à mesure que de nouvelles menaces apparaissent et fournissent des informations détaillant les meilleures pratiques pour la résolution.
De nombreux produits comme la gestion des informations et des événements de sécurité (SIEM) et les logiciels de gestion des vulnérabilités peuvent s'intégrer ou fournir des informations similaires à celles des produits de renseignement sur les menaces. Ces produits, cependant, ont tendance à fournir des mises à jour en direct et des renseignements exploitables, et se concentrent sur d'autres composants d'un écosystème de sécurité.
Pour être inclus dans la catégorie Renseignement sur les Menaces, un produit doit :
Fournir des informations sur les menaces émergentes et les vulnérabilités
Détailler les pratiques de remédiation pour les menaces courantes et émergentes
Analyser les menaces mondiales sur différents types de réseaux et d'appareils
Adapter les informations sur les menaces à des solutions informatiques spécifiques