Zum Inhalt springen

Shared Defense Intelligence

Wissen, welche Warnungen Handeln verdienen.

UnifiedONE gewichtet Signale aus Ihren Tools, Threat Feeds und der Community mit DCRE — Dynamic Confidence & Reputation —, damit Ihr Team auf Bestätigtes reagiert und Unbestätigtes zurückstellt.

Weniger Rauschen. Sicherere Entscheidungen.

Erstellen Sie Ihr Konto und starten Sie das geführte Onboarding.

  • Signale vieler Anbieter
  • Erklärbare Konfidenz
  • Sie entscheiden

Das Problem

Zu viele Warnungen. Zu wenig Gewissheit.

Jedes Tool und jeder Feed hat ein eigenes Urteil. Alles als dringend zu behandeln kostet Zeit; alles zu ignorieren riskiert, den echten Angriff zu übersehen.

Urteil für UrteilWidersprüchlich

Widersprüchliche Urteile, keine klare Antwort.

Ihr Team muss jedes Mal entscheiden, welcher Quelle es vertraut.

Mit UnifiedONEEine gewichtete Antwort

Eine gewichtete Antwort, mit Begründung.

DCRE berücksichtigt Zuverlässigkeit, Alter und widersprechende Belege, sodass die Empfehlung zeigt, warum, nicht nur was.

So funktioniert es

Stützende Belege auf der einen Seite. Zweifel bleiben sichtbar.

Prüfen Sie jede Quelle und ihren Einfluss auf die Bewertung. Keine einzelne Beobachtung entscheidet allein.

Fund in PrüfungVerdächtige Domain für Zugangsdaten-Phishing
Beispielhafte Darstellung
Belegquelle prüfen

Stützt den Fund

Widersprüche und Unbekanntes

Verbundenes SicherheitssignalEine unterstützte E-Mail-Kontrolle hat die Domain in einer Nachricht markiert.

Dies stützt die Prüfung, weil es direkt für die geschützte Umgebung relevant ist. Es bleibt eine einzelne Beobachtung, kein abschließendes Urteil.

Auswirkung auf die EmpfehlungMit angehängten lokalen Belegen prüfen.

Beispielhafte Belege. Kein Kundendatensatz und kein echter Konfidenzwert.

Was als Nächstes geschieht

Ein geprüfter Fund durchläuft weiterhin lokale Kontrollpunkte.

Shared Defense Intelligence validiert und erklärt den Fund. Es setzt den Schutz nicht selbst durch und führt nicht überall dieselbe Aktion aus.

01Hier relevant

Der Fund gilt für diese Umgebung.

02Teilnahme und Richtlinie

Die lokale Autorität erlaubt die Übergabe.

03Verfügbare Kontrolle

Eine unterstützte verbundene Kontrolle kann reagieren.

04Berechtigung und Lizenz

Erforderlicher Zugriff und Anspruch sind vorhanden.

Geeignete ÜbergabeFront Gate Protection oder SOC Commander kann die Reaktion prüfen.
Wenn ein Kontrollpunkt fehltDie Einschränkung bleibt sichtbar. Es wird keine automatische Aktion behauptet.
Quellen, Datenschutz und Betriebsgrenzen

Das Threat Intelligence Network korreliert unterstützte Sicherheitssignale, externe Intelligence und datenschutzgerechte Community-Beobachtungen. Dynamic Confidence & Reputation pflegt Konfidenz und Reputation, wenn sich Validierung, Widerspruch, Aktualität und Zeit ändern.

Darf geteilt werden
Angreiferindikatoren sowie Validierungs-, Konfidenz- und Ablaufmetadaten.
Bleibt lokal
Namen, Benutzer, Anmeldedaten, Nachrichten, Dateien, Rohdatensätze und Mandantenzugriff.
Immer abhängig von
Relevanz, Teilnahme, Mandantenrichtlinie, verbundenen Kontrollen, Berechtigungen und Lizenzierung.

Für Ihr Team gebaut

Klarere Entscheidungen. Für jedes Team.

KMU

Eine klare Empfehlung statt eines Stapels Warnungen.

MSPs & MSSPs

Eine vertrauenswürdige Bewertung für alle Kunden, statt jede Warnung neu zu prüfen.

Unternehmen

Einheitliche Entscheidungen über Tools verschiedener Anbieter hinweg.

SOC-Teams

Stützende und widersprechende Belege sehen, bevor Sie handeln.

Fragen

Shared Defense Intelligence, erklärt.

Ist das ein weiterer Threat Feed?

Nein. Ein Feed liefert Indikatoren zum Lesen und Priorisieren. Shared Defense Intelligence korreliert unterstützte Quellen, hält stützende und widersprüchliche Belege sichtbar und dokumentiert, warum ein Fund geprüft werden sollte.

Was ist der Unterschied zwischen dem Threat Intelligence Network und DCRE?

Das Threat Intelligence Network nimmt unterstützte Beobachtungen auf, normalisiert, reichert sie an und korreliert sie. DCRE — Dynamic Confidence & Reputation pflegt Konfidenz und Reputation, wenn sich unabhängige Unterstützung, Validierung, Widerspruch, Aktualität und Zeit ändern. Sie sind verbunden, aber nicht dieselbe Komponente.

Welche Informationen dürfen eine Umgebung verlassen?

Datenschutzgerechte Angreiferindikatoren sowie Validierungs-, Konfidenz- und Ablaufmetadaten dürfen gemäß den Teilnahmeinstellungen geteilt werden. Namen, Benutzer, Anmeldedaten, Nachrichten, Dateien, Rohdatensätze und Mandantenzugriff bleiben lokal.

Löst ein validierter Fund überall Schutz aus?

Nein. Ein Fund muss weiterhin für jede teilnehmende Umgebung relevant sein. Lokale Richtlinie, Berechtigungen, verbundene Kontrollen und Lizenzierung bestimmen, ob eine nachgelagerte Reaktion verfügbar oder freigegeben ist.