Qual é a diferença entre a telemetria do sistema e os dados do cliente? Resposta curta: A telemetria do sistema descreve como o software está se comportando — qual processo iniciou qual, como se apresenta a memória, se os padrões de execução são anómalos. Os dados do cliente são o conteúdo que a sua empresa cria e mantém — ficheiros, e-mails, registos de bases de dados, credenciais. A Cyber Crucible analisa o primeiro e nunca recolhe o segundo. Uma forma útil de pensar sobre isto A telemetria é metadados sobre o comportamento da máquina . O conteúdo é a informação em si . Saber que o processo A gerou o processo B , que depois tentou ler um repositório de credenciais do browser enquanto apresentava sinais de modificação em memória, é suficiente para identificar um ataque. Ler o que estava nesse repositório de credenciais não é necessário — e a Cyber Crucible não o faz. O que isto significa na prática A análise comportamental é realizada sobre o acesso à identidade sem processar a própria informação de identidade . A telemetria que efetivamente sai do endpoint em implementações assistidas por nuvem limita-se a indicadores operacionais para monitorização de estado e relatórios de segurança. Os metadados técnicos e comportamentais são tratados como dados pessoais apenas quando podem identificar direta ou indiretamente um indivíduo — e, nesses casos, os identificadores são pseudonimizados ou mascarados. Controlo do cliente As fontes de telemetria são configuráveis. As organizações podem definir quais as fontes recolhidas, de modo a que não seja adquirida informação desnecessária. Os campos que não são essenciais para a deteção de ameaças são excluídos ou descartados.