50 % de descuento en Falcon Go, Pro y Enterprise: ¡Solo por un tiempo limitado!  Reclamar mi oferta

Motor de búsqueda de malware y ciberamenazas: CrowdStrike Falcon MalQuery

Motor de búsqueda de malware y ciberamenazas: CrowdStrike Falcon MalQuery

Informe sobre Threat Hunting 2025 de CrowdStrike

La IA se ha convertido en arma y objetivo a gran escala de los adversarios.

Un motor de búsqueda para la ciberseguridad

 

CrowdStrike Falcon® MalQuery es una herramienta avanzada de investigación de malware nativa de la nube que permite a los profesionales de la seguridad e investigadores buscar rápidamente en un conjunto masivo de datos de muestras de malware, validar los riesgos potenciales y adelantarse a los posibles ciberdelincuentes. Falcon MalQuery se erige en torno a una colección de varios petabytes de más de 3500 millones de archivos, indexados mediante tecnología pendiente de patente.

 

Falcon MalQuery hace que todos estos datos estén disponibles para búsquedas en tiempo real. Ahora, las organizaciones pueden buscar todo tipo de malware (tanto metadatos como contenido binario) y obtener resultados de la plataforma Falcon en segundos. La combinación de una búsqueda de malware rápida y completa con CrowdStrike Falcon® Intelligence brinda a los analistas e investigadores de amenazas del centro de operaciones de seguridad la ventaja que necesitan para adelantarse a los adversarios.

Adelántate a los adversarios con un potente motor de búsqueda de malware

 

Los profesionales de la seguridad están continuamente compitiendo con atacantes sofisticados. Las herramientas estándar de investigación de malware no son capaces de seguir el ritmo de los adversarios. Gracias a  la inteligencia de amenazas de primera clase de CrowdStrike, Falcon MalQuery aumenta drásticamente la velocidad de la investigación de malware y mejora los resultados de búsqueda. Esto genera la información necesaria para tomar medidas de protección antes de que el adversario pueda adaptarse.

El análisis de malware es fundamental para adelantarse a los adversarios

 

Por desgracia, el panorama de amenazas evoluciona a gran velocidad, y las herramientas y los recursos necesarios para llevar a cabo esta investigación no han podido seguir el ritmo. Las herramientas existentes son lentas y carecen de la profundidad y precisión necesarias para ser efectivas. Esto genera un análisis incorrecto que puede arruinar los esfuerzos de protección con falsos positivos. CrowdStrike Falcon® MalQuery lo cambia todo.

Falcon Go for Small Business
Replace legacy AV with Falcon Pro

Búsqueda de malware a la velocidad de la nube

 

Falcon MalQuery optimiza la investigación de malware con las siguientes funcionalidades:

  • En cuestión de segundos, ofrece resultados que incluyen muestras de malware relacionadas y todos sus atributos, incluidos conocimientos de inteligencia de CrowdStrike.
  • Indexa metadatos de archivos, así como contenido binario, de la colección de malware con capacidad de búsqueda más grande del mundo.
  • Simplifica la búsqueda, ya que admite texto simple y sin formato (ASCII y Unicode) o búsqueda binaria (HEX), además de consultas basadas en YARA.
  • Reduce las iteraciones de prueba y ajuste de reglas de YARA de horas a segundos.
  • Parte de cinco años de datos históricos y se expande sin limitaciones, creciendo de manera constante.

El conocimiento es poder

 

Falcon MalQuery supone un gran paso adelante para la investigación de malware. Permite que los profesionales de seguridad vayan más rápido que los adversarios y les proporciona la ventaja táctica necesaria para proteger sus organizaciones frente a las sofisticadas amenazas actuales.

Created with Sketch.

Velocidad

Velocidad

Falcon MalQuery es uno de los motores de búsqueda de malware más rápidos del sector de la seguridad: es más de 250 veces más rápido que otras herramientas de búsqueda. Esto es posible gracias a su exclusiva tecnología de indexación, pendiente de patente. Los resultados de la búsqueda son instantáneos y pueden mejorarse rápidamente para mayor precisión. Falcon MalQuery devuelve solo los resultados más relevantes, por lo que no hay que dedicar tiempo a investigar aquellos que no lo son.

Claridad

Claridad

Los resultados de búsqueda provienen de la colección de malware más grande y completa del sector. Falcon MalQuery indexa tanto los metadatos de un archivo como el contenido real que hay en él para garantizar que el usuario pueda buscar todos los datos. Luego, esos resultados se complementan con la inteligencia de CrowdStrike para que la gravedad y el contexto de la amenaza queden claros.

Protección

Protección

El objetivo final de la investigación de malware es mejorar la protección. Unos resultados de búsqueda más rápidos y precisos agilizan las operaciones de seguridad, lo que permite crear reglas de protección más efectivas. La búsqueda en tiempo real acelera el proceso de ajuste y prueba de las reglas de YARA, y facilita a los investigadores crear reglas de protección sólidas en cuestión de minutos en lugar de horas o días. Estas reglas pueden compartirse más tarde con otras soluciones de seguridad de tu arsenal. Así, se garantiza una defensa proactiva frente las amenazas del mañana.