Esta página foi atualizada pela última vez em 9 de junho de 2025
O software de inteligência de ameaças fornece às organizações informações relacionadas às formas mais recentes de ameaças cibernéticas, como ataques de dia zero, novas formas de malware e exploits. As empresas utilizam essas ferramentas para manter seus padrões de segurança atualizados e aptos a combater novas ameaças à medida que surgem. Essas ferramentas podem melhorar o desempenho de segurança ao fornecer informações sobre ameaças às suas redes específicas, infraestrutura e dispositivos de endpoint. Esses produtos fornecem informações sobre perigos e como eles funcionam, suas capacidades e técnicas de remediação. Administradores de TI e profissionais de segurança usam os dados fornecidos para proteger melhor seus sistemas contra ameaças emergentes e planejar possíveis vulnerabilidades. As ferramentas alertam os usuários à medida que novas ameaças surgem e fornecem informações detalhando as melhores práticas para resolução.
Muitos produtos como gerenciamento de informações e eventos de segurança (SIEM) e gerenciamento de vulnerabilidades podem se integrar ou fornecer informações semelhantes aos produtos de inteligência de ameaças. Esses produtos, no entanto, tendem a fornecer atualizações ao vivo e inteligência acionável, e se concentram em outros componentes de um ecossistema de segurança.
Para se qualificar para inclusão na categoria de Inteligência de Ameaças, um produto deve:
Fornecer informações sobre ameaças e vulnerabilidades emergentes
Detalhar práticas de remediação para ameaças comuns e emergentes
Analisar ameaças globais em diferentes tipos de redes e dispositivos
Adaptar informações de ameaças para soluções de TI específicas