O Que o Orion Investiga
Indicadores de comprometimento
Analisa e correlaciona IOCs — hashes, IPs, domínios, URLs — para determinar se
estão vinculados a ameaças conhecidas.
Reputação de domínio e IP
Verifica a reputação e os detalhes de registro de domínios e endereços IP, e
mapeia a infraestrutura por trás deles.
Investigações de ameaças
Investiga ameaças suspeitas e atribui a atividade a campanhas ou
atores conhecidos quando as evidências sustentam isso.
Verificações de exposição
Verifica se um endereço de e-mail ou domínio aparece em vazamentos conhecidos e revisa
a postura de segurança do domínio.
Como Usar o Orion
Pergunte ao Orion em linguagem natural e use@-menção a ele para enviar uma investigação diretamente:
- “@Orion investigue o domínio example-malicious.com e me diga se ele está ligado a campanhas conhecidas.”
- “Este endereço IP está associado a atividade maliciosa?”
- “Verifique se este endereço de e-mail foi exposto em um vazamento.”
No Fluxo SOC
Quando você investiga um alerta, a variante SOC do Centurion pode acionar o Orion para enriquecer a detecção — transformando indicadores brutos em contexto sobre o qual você pode agir. Esta costuma ser a primeira etapa de uma investigação: entender o que você está vendo antes de responder.Da Inteligência à Ação
O Orion informa o que é perigoso; o resto da equipe age sobre isso. Assim que o Orion confirma uma ameaça, a Hydra pode bloqueá-la em seus firewalls, o Perseus pode responder em um host afetado, e o Scribe pode documentar toda a investigação.O Orion foca em inteligência específica de ameaças. Para pesquisa geral na web e
contexto externo, isso é com a Iris.