iTech
Integração da SentinelOne e a Cloudflare melhora deteção e resposta a ameaças com os dados de rede e dos endpoint passarem a ser correlacionados
24/03/2026
|
A SentinelOne e a Cloudflare anunciaram a expansão da sua parceria, com uma nova integração que combina dados de telemetria e Inteligência Artificial (IA) para reforçar a deteção e resposta a ameaças em tempo real. A integração liga a plataforma Singularity AI SIEM da SentinelOne aos dados de Logpush da Cloudflare, permitindo correlacionar informação proveniente de edge, endpoint, cloud e identidade numa única plataforma. O objetivo é oferecer às equipas de segurança maior visibilidade e capacidade de resposta automatizada, num contexto em que o volume de dados e a superfície de ataque continuam a aumentar. Com esta integração, dados de serviços como Gateway, Access e Web Application Firewall (WAF) da Cloudflare passam a ser analisados em conjunto com os sinais nativos da SentinelOne. Esta abordagem permite identificar ameaças ao longo de todo o ciclo de ataque, desde o edge até aos sistemas internos. A consolidação da informação numa única plataforma responde à necessidade crescente de substituir ferramentas isoladas por soluções integradas, capazes de correlacionar eventos e reduzir a complexidade operacional dos centros de operações de segurança (SOC). A SentinelOne indica que o Singularity AI SIEM foi desenvolvido para operar com dados em tempo real, aplicando modelos de IA diretamente sobre fluxos de telemetria. Esta abordagem permite detetar riscos numa fase inicial e reduzir o volume de alertas irrelevantes. A plataforma incorpora ainda capacidades de automação, combinando Agentic AI e Hyperautomation para executar investigação e resposta de forma automática, sem intervenção manual. Para as organizações, a integração traduz-se num ponto central de gestão de segurança, com maior contexto sobre incidentes e capacidade de resposta mais rápida a ameaças complexas. A expansão da parceria reflete a tendência do mercado para plataformas de cibersegurança unificadas, capazes de integrar múltiplas fontes de dados e automatizar operações num cenário de ameaças cada vez mais distribuídas. |