Eine Suchmaschine für Cybersicherheit
CrowdStrike Falcon® MalQuery ist ein fortschrittliches, cloudnatives Tool zur Malware-Analyse, mit dem Sicherheitsexperten und Forscher schnell riesige Datenmengen von Malware-Beispielen durchsuchen, potenzielle Risiken validieren und potenziellen Angreifern einen Schritt voraus sein können. Das Herzstück von Falcon MalQuery ist eine mehrere Petabyte große Sammlung von über 3,5 Milliarden Dateien, die mit einer zum Patent angemeldeten Technologie indexiert wurden.
Falcon MalQuery stellt all diese Daten für die Echtzeit-Suche zur Verfügung. Unternehmen können nun nach allen Arten von Malware suchen – sowohl nach Metadaten als auch nach Binärinhalten – und erhalten innerhalb von Sekunden Ergebnisse von der Falcon-Plattform. Die Kombination aus schneller und umfassender Malware-Suche mit CrowdStrike Falcon® Intelligence verschafft Analysten im Sicherheitskontrollzentrum (SOC) und Bedrohungsforschern den entscheidenden Vorteil, den sie benötigen, um ihren Angreifern immer einen Schritt voraus zu sein.
Mit einer leistungsstarken Malware-Suchmaschine der Konkurrenz einen Schritt voraus sein
Sicherheitsexperten befinden sich in einem ständigen Wettlauf gegen raffinierte Bedrohungsakteure. Herkömmliche Malware-Untersuchungstools sind einfach zu langsam, um mit den Angreifern Schritt zu halten. Falcon MalQuery erhöht die Geschwindigkeit der Malware-Untersuchung erheblich und bereichert gleichzeitig die Suchergebnisse mit den erstklassiger Threat Intelligence von CrowdStrike. So erhalten Sie die notwendigen Erkenntnisse, um Schutzmaßnahmen zu ergreifen, bevor sich der Angreifer anpassen kann.
Die Analyse von Malware ist entscheidend, um den Angreifern immer einen Schritt voraus zu sein.
Leider haben die für diese Untersuchungen erforderlichen Tools und Ressourcen nicht mit der sich rasch verändernden Bedrohungslage Schritt gehalten. Die Untersuchungen mit den vorhandenen Instrumenten sind langsam und lassen die für eine effektive Umsetzung erforderliche Tiefe und Genauigkeit vermissen. Dies führt zu falschen Analysen, die die Schutzmaßnahmen durch falsch positive Erkennungen beeinträchtigen können. Mit CrowdStrike Falcon® MalQuery ändert sich all das.
Malware-Suche mit der Geschwindigkeit der Cloud
Falcon MalQuery optimiert die Malware-Untersuchung durch folgende Fähigkeiten
- Sekundenschnelle Ergebnisse mit zugehörigen Malware-Beispielen und all ihren Attributen, einschließlich Erkenntnissen aus CrowdStrike Intelligence
- Indizieren von Dateimetadaten sowie binären Inhalten aus der weltweit größten durchsuchbaren Sammlung von Malware
- Vereinfachen der Suche durch Unterstützung einfacher, unformatierter Texte (ASCII und Unicode) oder binärer Suche (HEX) zusammen mit YARA-basierten Abfragen
- Reduzieren der Test- und Optimierungsiterationen für YARA-Regeln von Stunden auf Sekunden
- Erweitern ohne Kompromisse, beginnend mit fünf Jahren historischer Daten und ständigem Wachstum
Wissen ist Macht.
Falcon MalQuery ist ein wichtiger Fortschritt für die Suche nach Malware. Es ermöglicht Sicherheitsexperten, schneller als ihre Angreifer zu handeln und sich den taktischen Vorteil zu verschaffen, den sie benötigen, um ihre Unternehmen gegen die heutigen komplexen Bedrohungen zu verteidigen.