Eu não possuo uma pessoa pessoalmente, mas a essência de como funciona é clara.
O sistema funciona como uma caixa preta, um detector de infusão de rede e um hub central para comunicação entre PCs.
Uma caixa preta (ou pote de mel) é um dispositivo normalmente conectado a uma rede que espera passivamente por conexões a seus sistemas. Um usuário normal normalmente nunca acessaria a caixa, mas vírus automatizados o farão. O sistema irá analisar o padrão de acesso, checá-lo com o BitDefender e restringir as opções disponíveis para o malware específico.
A parte do NIDS geralmente usa heurística junto com dados fornecidos (do BitDefender) que sabem quando um dispositivo está agindo fora da linha e podem desconectar conexões antes que elas comprometam um sistema que pode ou não ter proteção contra malware (ex. Dispositivo IoT). A caixa parece ter uma versão simplificada.
Quanto às comunicações entre PCs, ele pode usar a varredura baseada em software para detectar problemas e, se for encontrado, desconecte-o da rede antes que possa causar danos a outro sistema.
(Por favor, note que a maioria é suposições genéricas e deve ser esclarecida com uma análise mais detalhada do dispositivo)