07-04-2026
por Aantivirus NOD32
ESET Threat Intelligence es un servicio de información exclusiva e informes sobre Amenazas Persistentes Avanzadas (APT) diseñado para proporcionar a las organizaciones una ventaja estratégica frente a ciberataques sofisticados. Se define como el conocimiento especializado que permite a las empresas anticiparse a las amenazas, comprender el contexto de los ataques y tomar decisiones críticas con mayor rapidez.
¿Cómo funciona?
La creación de esta inteligencia se basa en un ciclo de vida de cuatro etapas que combina tecnología avanzada y supervisión experta:
- Recopilación de telemetría: Utiliza la red global ESET LiveGrid®, compuesta por más de 110 millones de sensores en todo el mundo, junto con tecnologías como ESET LiveSense. Esta información se complementa con fuentes externas como honeypots y OSINT (inteligencia de fuentes abiertas).
- Procesamiento mediante IA: Los datos obtenidos se procesan en sistemas de seguimiento de malware mejorados con Inteligencia Artificial y Machine Learning, capaces de añadir información contextual relevante.
- Experiencia humana: Profesionales de los centros de I+D de ESET evalúan y validan las amenazas detectadas, ya que la intervención humana es considerada primordial para enfrentar a ciberdelincuentes inteligentes.
- Entrega de datos y reportes: La información se distribuye a través de dos medios principales:
- Feeds de inteligencia: Datos procesables en tiempo real sobre archivos maliciosos, dominios, IPs, URLs, botnets y grupos APT, suministrados en formatos estandarizados (JSON, STIX/TAXII) para integrarse en sistemas SIEM, TIP o SOAR.
- Informes APT: Análisis técnicos en profundidad sobre campañas recientes, nuevas herramientas de ataque y resúmenes para directivos.
¿En qué paquetes de ESET se encuentra?
La disponibilidad de ESET Threat Intelligence se estructura principalmente dentro de su plataforma empresarial:
- ESET PROTECT MDR Ultimate: Es el nivel más alto de la plataforma que incluye Threat Intelligence como uno de sus módulos integrados.
- Servicio cyberseguridad para Grandes Empresas: Se ofrece como una solución personalizada para corporaciones y gobiernos que necesitan informes y feeds específicos para mejorar su postura de seguridad.
- Paquetes específicos de reportes: Existe el paquete APT Reports Premium, que además de los informes técnicos, otorga acceso directo a un analista de ciberseguridad de ESET durante un tiempo determinado al mes.
- Feeds individuales: Algunos componentes, como el APT Feed, pueden adquirirse por separado o como parte de los servicios de informes de amenazas.