Ao configurar as políticas de segurança de um firewall de
próxima geração, o analista habilita um módulo que não depende
da análise de assinaturas de exploração de vulnerabilidades no
payload, mas sim cruza metadados de conexão, como endereços
IP, domínios e hashes de arquivos, com bancos de dados globais
de reputação em tempo real, bloqueando proativamente o tráfego
associado a entidades maliciosas já conhecidas mundialmente,
sendo essa capacidade de correlação com insumos externos
denominada: