Skip to main content
O Orion é o especialista em inteligência de ameaças e reconhecimento. Quando você precisa saber se algo é perigoso — um indicador de comprometimento, um domínio, um endereço IP, um e-mail — o Orion o investiga e informa o que encontrou e o quão preocupado você deve estar.

O Que o Orion Investiga

Indicadores de comprometimento

Analisa e correlaciona IOCs — hashes, IPs, domínios, URLs — para determinar se estão vinculados a ameaças conhecidas.

Reputação de domínio e IP

Verifica a reputação e os detalhes de registro de domínios e endereços IP, e mapeia a infraestrutura por trás deles.

Investigações de ameaças

Investiga ameaças suspeitas e atribui a atividade a campanhas ou atores conhecidos quando as evidências sustentam isso.

Verificações de exposição

Verifica se um endereço de e-mail ou domínio aparece em vazamentos conhecidos e revisa a postura de segurança do domínio.

Como Usar o Orion

Pergunte ao Orion em linguagem natural e use @-menção a ele para enviar uma investigação diretamente:
  • “@Orion investigue o domínio example-malicious.com e me diga se ele está ligado a campanhas conhecidas.”
  • “Este endereço IP está associado a atividade maliciosa?”
  • “Verifique se este endereço de e-mail foi exposto em um vazamento.”

No Fluxo SOC

Quando você investiga um alerta, a variante SOC do Centurion pode acionar o Orion para enriquecer a detecção — transformando indicadores brutos em contexto sobre o qual você pode agir. Esta costuma ser a primeira etapa de uma investigação: entender o que você está vendo antes de responder.

Da Inteligência à Ação

O Orion informa o que é perigoso; o resto da equipe age sobre isso. Assim que o Orion confirma uma ameaça, a Hydra pode bloqueá-la em seus firewalls, o Perseus pode responder em um host afetado, e o Scribe pode documentar toda a investigação.
O Orion foca em inteligência específica de ameaças. Para pesquisa geral na web e contexto externo, isso é com a Iris.