Un motor de búsqueda para la ciberseguridad
CrowdStrike Falcon® MalQuery es una herramienta avanzada de investigación de malware nativa de la nube que permite a los profesionales de la seguridad e investigadores buscar rápidamente en un conjunto masivo de datos de muestras de malware, validar los riesgos potenciales y adelantarse a los posibles ciberdelincuentes. Falcon MalQuery se erige en torno a una colección de varios petabytes de más de 3500 millones de archivos, indexados mediante tecnología pendiente de patente.
Falcon MalQuery hace que todos estos datos estén disponibles para búsquedas en tiempo real. Ahora, las organizaciones pueden buscar todo tipo de malware (tanto metadatos como contenido binario) y obtener resultados de la plataforma Falcon en segundos. La combinación de una búsqueda de malware rápida y completa con CrowdStrike Falcon® Intelligence brinda a los analistas e investigadores de amenazas del centro de operaciones de seguridad la ventaja que necesitan para adelantarse a los adversarios.
Adelántate a los adversarios con un potente motor de búsqueda de malware
Los profesionales de la seguridad están continuamente compitiendo con atacantes sofisticados. Las herramientas estándar de investigación de malware no son capaces de seguir el ritmo de los adversarios. Gracias a la inteligencia de amenazas de primera clase de CrowdStrike, Falcon MalQuery aumenta drásticamente la velocidad de la investigación de malware y mejora los resultados de búsqueda. Esto genera la información necesaria para tomar medidas de protección antes de que el adversario pueda adaptarse.
El análisis de malware es fundamental para adelantarse a los adversarios
Por desgracia, el panorama de amenazas evoluciona a gran velocidad, y las herramientas y los recursos necesarios para llevar a cabo esta investigación no han podido seguir el ritmo. Las herramientas existentes son lentas y carecen de la profundidad y precisión necesarias para ser efectivas. Esto genera un análisis incorrecto que puede arruinar los esfuerzos de protección con falsos positivos. CrowdStrike Falcon® MalQuery lo cambia todo.
Búsqueda de malware a la velocidad de la nube
Falcon MalQuery optimiza la investigación de malware con las siguientes funcionalidades:
- En cuestión de segundos, ofrece resultados que incluyen muestras de malware relacionadas y todos sus atributos, incluidos conocimientos de inteligencia de CrowdStrike.
- Indexa metadatos de archivos, así como contenido binario, de la colección de malware con capacidad de búsqueda más grande del mundo.
- Simplifica la búsqueda, ya que admite texto simple y sin formato (ASCII y Unicode) o búsqueda binaria (HEX), además de consultas basadas en YARA.
- Reduce las iteraciones de prueba y ajuste de reglas de YARA de horas a segundos.
- Parte de cinco años de datos históricos y se expande sin limitaciones, creciendo de manera constante.
El conocimiento es poder
Falcon MalQuery supone un gran paso adelante para la investigación de malware. Permite que los profesionales de seguridad vayan más rápido que los adversarios y les proporciona la ventaja táctica necesaria para proteger sus organizaciones frente a las sofisticadas amenazas actuales.