Ao configurar as políticas de segurança de um firewall de próxima geração, o analista habilita um módulo que não depende da análise de assinaturas de exploração de vulnerabilidades no payload, mas sim cruza metadados de conexão, como endereços IP, domínios e hashes de arquivos, com bancos de dados globais de reputação em tempo real, bloqueando proativamente o tráfego associado a entidades maliciosas já conhecidas mundialmente, sendo essa capacidade de correlação com insumos externos denominada: