Einfach erklärt
Threat Intelligence ist das „Wissen“ hinter vielen Schutzfunktionen. Die Firewall erhält Informationen darüber, welche Ziele oder Dateien aktuell als gefährlich gelten.
Technisch betrachtet
Feeds können IP-/Domain-Reputation, Botnet-/C2-Indikatoren, Malware-Hashes, Exploit-Daten und Herstellertelemetrie enthalten. Manche Systeme erlauben zusätzliche externe oder eigene IOC-Feeds.
Worauf Sie beim Vergleich achten sollten
Der Begriff ist sehr breit. Ein Hersteller kann darunter wenige Reputationslisten verstehen, ein anderer ein großes Ökosystem aus globaler Telemetrie und mehreren Schutzdiensten.
Diese Fragen sollten Sie vor dem Kauf stellen
- Welche Datenquellen werden genutzt?
- Wie schnell werden neue Indikatoren verteilt?
- Sind eigene/behördliche Threat-Feeds integrierbar?