ThreatQuotient destaca la necesidad de contar con una plataforma de inteligencia automatizada ante amenazas que acelere las operaciones de ciberseguridad mediante la racionalización de las operaciones y su gestión.
El uso de una plataforma de inteligencia ante amenazas equipa a los usuarios con una biblioteca de amenazas que puntúa y prioriza automáticamente la inteligencia en función de los parámetros que ellos establecen.
La priorización se calcula a través de muchas fuentes distintas, tanto externas como internas, para ofrecer una única fuente de verdad utilizando el contexto agregado proporcionado.
En palabras de Eutimio Fernández, Country Manager de ThreatQuotient para España: “Creemos en una forma inteligente de abordar la automatización, centrándonos sólo en lo que es relevante. Esto permite definir cuándo exactamente se quiere ejecutar una acción automatizada. Un ejemplo de ello es si tienes una alta incidencia de compromiso que tiene una alta puntuación, alta relevancia, y se dirige a ese tipo de direcciones IP que necesitan ser bloqueadas. Son las que necesitamos para actuar y ejecutar la automatización, en comparación con miles de direcciones IP irrelevantes que consumirían muchos recursos. Recomendamos combinar la automatización y la inteligencia humana para una detección y respuesta proactivas, con la finalidad de lograr un proceso de investigación más rápido y la automatización del ciclo de vida de la inteligencia”.