Les plateformes d'intelligence protectrice permettent aux équipes de sécurité d'identifier et de réduire de manière proactive les menaces pour des besoins de sécurité clés, y compris la protection des cadres, la violence en milieu de travail, la sécurité des installations ou sur site, et la gestion des urgences et des crises. Ces plateformes s'appuient sur des données internes et externes pour déterminer la probabilité et l'immédiateté de chaque menace, tout en mettant à jour activement ces évaluations en temps réel à mesure que de nouvelles informations sont recueillies. Les plateformes d'intelligence protectrice permettent aux équipes de sécurité de collaborer tout au long du processus, de l'identification à la réduction des menaces, avec des outils intégrés de flux de travail et d'alerte permettant de gérer plusieurs menaces simultanément. Bien que ces plateformes puissent analyser les menaces cybernétiques, elles sont principalement utilisées pour la sécurité d'entreprise et les mesures de sécurité publique.
Les plateformes d'intelligence protectrice se connectent à une variété de sources de données, y compris les réseaux sociaux, le matériel de surveillance, les bases de données publiques, les communications écrites, et d'autres logiciels de surveillance connexes pour maintenir des dossiers précis pour les personnes d'intérêt (POI) et créer des traces historiques pour soutenir les enquêtes et les réponses futures aux menaces. Elles réduisent beaucoup d'efforts manuels en automatisant le processus de découverte et de collecte de données. Ces plateformes sont utilisées en conjonction avec d'autres solutions de sécurité dédiées, telles que les logiciels de surveillance du dark web, les logiciels d'intelligence sur les menaces, et les logiciels de sécurité physique pour capturer autant d'intelligence que possible afin de traiter les menaces avant qu'elles n'escaladent. Les plateformes d'intelligence protectrice connectent ces outils et systèmes, créant un référentiel centralisé pour organiser et surveiller des données disparates et améliorer la réponse de sécurité.
Pour être inclus dans la catégorie des plateformes d'intelligence protectrice, un produit doit :
Permettre aux utilisateurs de capturer et/ou stocker des informations externes telles que l'OSINT (renseignement de source ouverte)
Recueillir continuellement des signaux de multiples sources de données et recevoir des alertes sur l'activité des menaces
Fournir la capacité de stocker ou de gérer les menaces ou les deux
Fournir aux utilisateurs des outils de flux de travail et de collaboration