50% de descuento en Falcon Go, Pro o Enterprise, solo por tiempo limitado  Reclamar mi oferta

Motor de amenaza cibernética y búsqueda de malware: CrowdStrike Falcon MalQuery

Motor de amenaza cibernética y búsqueda de malware: CrowdStrike Falcon MalQuery

Threat Hunting Report 2025 de CrowdStrike

Los adversarios utilizan la IA como arma y la atacan a gran escala.

Un motor de búsqueda para la ciberseguridad

 

CrowdStrike Falcon® MalQuery es una herramienta de búsqueda de malware avanzada y nativa para la nube que permite a los profesionales de seguridad y a los investigadores buscar rápidamente en un conjunto enorme de datos de muestra de malware, validar posibles riesgos y mantenerse a la vanguardia de los potenciales atacantes. En el núcleo de Falcon MalQuery se encuentra una recopilación de varios petabytes de más de 3500 millones de archivos, que están indexados mediante tecnología pendiente de patente.

 

Falcon MalQuery pone todos estos datos a disposición para realizar búsquedas en tiempo real. Las organizaciones ahora pueden buscar todo tipo de malware, tanto en contenido de metadatos como binario, y obtener resultados de la plataforma de Falcon en segundos. Combinar una búsqueda de malware rápida e integral con CrowdStrike Falcon® Intelligence les proporciona a los analistas del Centro de operaciones de seguridad (SOC) y a los investigadores de amenazas la ventaja que necesitan para mantenerse a la vanguardia de los adversarios.

Mantenerse a la vanguardia de los adversarios con un poderoso motor de búsqueda de malware

 

Los profesionales de la seguridad están en una carrera constante contra actores de ciberamenazas sofisticados. Las herramientas estándar de investigación de malware simplemente son demasiado lentas para seguir el ritmo del adversario. Falcon MalQuery aumenta de forma dramática la velocidad de la investigación de malware, al mismo tiempo que enriquece los resultados de la búsqueda con la inteligencia sobre amenazas de clase mundial de CrowdStrike, lo que proporciona los insight necesarios para tomar medidas de protección antes de que los adversarios se puedan adaptar.

El análisis de malware es fundamental para mantenerse a la vanguardia de los adversarios

 

Por desgracia, las herramientas y los recursos necesarios para llevar a cabo esta investigación no han mantenido el ritmo del panorama de amenazas en rápida evolución. Investigar con las herramientas existentes es un proceso lento y que carece de la profundidad y la precisión necesarias para que sea efectivo. Esto tiene como resultado un análisis incorrecto que puede arruinar los esfuerzos de protección con falsos positivos. CrowdStrike Falcon® MalQuery cambia todo esto.

Falcon Go for Small Business
Replace legacy AV with Falcon Pro

Búsqueda de malware a la velocidad de la nube

 

Falcon MalQuery agiliza la investigación de malware y ofrece las siguientes capacidades

  • Entrega resultados en segundos que incluyen muestras de malware relacionados y todos sus atributos, incluidos insight de CrowdStrike Intelligence
  • Indexa los metadatos de los archivos, así como contenido binario de la recopilación de malware con capacidad de búsqueda más grande en el mundo
  • Simplifica la búsqueda ya que admite texto simple y sin formato (ASCII y Unicode) y una búsqueda binaria (HEX) junto con consultas basadas en YARA
  • Reduce las iteraciones de prueba y ajuste de reglas de YARA de horas a segundos
  • Amplía sin afectación, comienza con cinco años de datos históricos y crecimiento constante

El conocimiento es poder

 

Falcon MalQuery es un gran paso hacia el futuro que permite la investigación de malware. Les permite a los profesionales de seguridad moverse más rápido que los adversarios y obtener la ventaja táctica necesaria para defender a sus organizaciones contra las amenazas sofisticadas actuales.

Created with Sketch.

Velocidad

Velocidad

Falcon MalQuery es uno de los motores de búsqueda de malware más rápida de la industria de la seguridad, más de 250 veces más rápida que otras herramientas de búsqueda. Esto es posible debido a su exclusiva tecnología de indexación pendiente de patente. Los resultados de la búsqueda son instantáneos y se pueden refinar rápidamente para obtener resultados más precisos. Ya que entrega solamente los resultados más relevantes, Falcon MalQuery también elimina el tiempo que se pierde en investigar muestras irrelevantes.

Claridad

Claridad

Los resultados de la búsqueda provienen de la recopilación más grande y más completa de malware disponible en la industria. Falcon MalQuery indexa tanto los metadatos del archivo y el contenido real dentro del archivo para garantizar que el usuario pueda buscar todos los datos. Luego, estos resultados se amplían con CrowdStrike Intelligence para que la gravedad y el contexto de la amenaza sean claros.

Protección

Protección

El objetivo final de la investigación de malware es mejorar la protección. Los resultados de búsqueda más rápidos y precisos agilizan las operaciones de seguridad, lo que permite crear reglas de protección más efectivas. Luego, la búsqueda en tiempo real acelera el proceso de ajuste y de pruebas de las reglas de YARA, lo que permite que los investigadores creen reglas de protección poderosas en minutos en lugar de horas o días. Después se pueden compartir estas reglas con otras soluciones de seguridad en tu arsenal, con el fin de garantizar una defensa proactiva contra las amenazas del futuro.