Esta página fue actualizada por última vez el 9 de junio de 2025
El software de inteligencia de amenazas proporciona a las organizaciones información relacionada con las formas más recientes de amenazas cibernéticas como ataques de día cero, nuevas formas de malware y exploits. Las empresas utilizan estas herramientas para mantener sus estándares de seguridad actualizados y aptos para combatir nuevas amenazas a medida que surgen. Estas herramientas pueden mejorar el rendimiento de la seguridad proporcionando información sobre amenazas a sus redes específicas, infraestructura y dispositivos terminales. Estos productos proporcionan información sobre peligros y cómo funcionan, sus capacidades y técnicas de remediación. Los administradores de TI y los profesionales de seguridad utilizan los datos proporcionados para proteger mejor sus sistemas de amenazas emergentes y planificar posibles vulnerabilidades. Las herramientas alertan a los usuarios a medida que surgen nuevas amenazas y proporcionan información detallada sobre las mejores prácticas para su resolución.
Muchos productos como gestión de información y eventos de seguridad (SIEM) y gestión de vulnerabilidades pueden integrarse con o proporcionar información similar a los productos de inteligencia de amenazas. Sin embargo, esos productos tienden a proporcionar actualizaciones en vivo e inteligencia procesable, y se centran en otros componentes de un ecosistema de seguridad.
Para calificar para la inclusión en la categoría de Inteligencia de Amenazas, un producto debe:
- Proporcionar información sobre amenazas y vulnerabilidades emergentes
- Detallar prácticas de remediación para amenazas comunes y emergentes
- Analizar amenazas globales en diferentes tipos de redes y dispositivos
- Ajustar la información de amenazas a soluciones de TI específicas