Skip to main content

Qual é a diferença entre a telemetria do sistema e os dados do cliente?

Resposta curta: A telemetria do sistema descreve como o software está se comportando — qual processo iniciou qual, como se apresenta a memória, se os padrões de execução são anómalos. Os dados do cliente são o conteúdo que a sua empresa cria e mantém — ficheiros, e-mails, registos de bases de dados, credenciais. A Cyber Crucible analisa o primeiro e nunca recolhe o segundo.

Uma forma útil de pensar sobre isto

A telemetria é metadados sobre o comportamento da máquina. O conteúdo é a informação em si.

Saber que o processo A gerou o processo B, que depois tentou ler um repositório de credenciais do browser enquanto apresentava sinais de modificação em memória, é suficiente para identificar um ataque. Ler o que estava nesse repositório de credenciais não é necessário — e a Cyber Crucible não o faz.

O que isto significa na prática

  • A análise comportamental é realizada sobre o acesso à identidade sem processar a própria informação de identidade.
  • A telemetria que efetivamente sai do endpoint em implementações assistidas por nuvem limita-se a indicadores operacionais para monitorização de estado e relatórios de segurança.
  • Os metadados técnicos e comportamentais são tratados como dados pessoais apenas quando podem identificar direta ou indiretamente um indivíduo — e, nesses casos, os identificadores são pseudonimizados ou mascarados.

Controlo do cliente

As fontes de telemetria são configuráveis. As organizações podem definir quais as fontes recolhidas, de modo a que não seja adquirida informação desnecessária. Os campos que não são essenciais para a deteção de ameaças são excluídos ou descartados.