Un moteur de recherche pour la cybersécurité
CrowdStrike Falcon® MalQuery est un outil cloud natif avancé de recherche sur les logiciels malveillants. Il permet aux professionnels et chercheurs en cybersécurité d'effectuer rapidement et efficacement des recherches sur un vaste ensemble de données échantillons de logiciels malveillants, et ainsi de valider les risques potentiels tout en gardant une longueur d'avance sur d'éventuels cyberattaquants. Falcon MalQuery repose sur une collection de plus de 3,5 milliards de fichiers représentant plusieurs pétaoctets de données, indexés au moyen d'une technologie brevetée.
Falcon MalQuery met toutes ces données à disposition en vue d'une recherche en temps réel. Grâce à la plateforme Falcon, les entreprises peuvent désormais effectuer des recherches sur tous les types de logiciels malveillants, qu'il s'agisse de métadonnées ou de contenu binaire, et obtenir des résultats en quelques secondes. La possibilité de combiner des recherches rapides et exhaustives sur les logiciels malveillants avec la cyberveille fournie par CrowdStrike Falcon® Intelligence donne aux analystes et chercheurs des SOC (Security Operations Center) l'avantage dont ils ont besoin pour maintenir leur avance sur les cyberadversaires.
Devancer les cyberadversaires grâce à un puissant moteur de recherche sur les logiciels malveillants
Les professionnels de la sécurité sont engagés dans une course incessante contre des cybercriminels aguerris. Les outils de recherche sur les logiciels malveillants existants sont trop lents pour tenir la cadence soutenue qu'imposent les cyberadversaires. Falcon MalQuery booste la vitesse des recherches tout en enrichissant leurs résultats avec la cyberveille de classe mondiale de CrowdStrike, apportant les indications nécessaires pour prendre les mesures de protection adaptées avant que les cyberadversaires puissent réagir.
Des analyses anti-logiciels malveillants essentielles pour garder un temps d'avance sur les cyberadversaires
Malheureusement, les outils et ressources nécessaires à de telles recherches n'ont pas su évoluer aussi rapidement que les cybermenaces. Exécutée avec les outils traditionnels actuellement disponibles, la recherche est lente et manque de profondeur ou de précision pour être réellement efficace. Il en résulte des analyses incorrectes qui peuvent nuire aux efforts de protection en provoquant des faux positifs. CrowdStrike Falcon® MalQuery change la donne.
La recherche sur les logiciels malveillants à la vitesse du cloud
Falcon MalQuery simplifie les recherches sur les logiciels malveillants en offrant les fonctionnalités ci-dessous
- Les résultats sont obtenus en quelques secondes ; ils comprennent des exemples du logiciel malveillant et toutes ses caractéristiques, y compris des conseils émanant de la cyberveille CrowdStrike.
- L'indexation permet l'accès aux métadonnées et aux contenus binaires de la plus large collection de logiciels malveillants au monde.
- Les recherches sont simplifiées par l'utilisation de fichiers en texte brut (ASCII ou Unicode) ou par recherche binaire (HEX), ainsi que les requêtes utilisant les règles YARA.
- Ceci permet de réduire les tests de règles YARA et de raccourcir le travail itératif en le ramenant de plusieurs heures à quelques secondes.
- Falcon MalQuery monte en charge facilement, travaillant sur des données historiques accumulées sur cinq ans et en augmentation constante.
Savoir, c'est pouvoir
Falcon MalQuery représente un progrès important dans le domaine de la recherche sur les logiciels malveillants. Il permet aux professionnels de la sécurité d'évoluer plus vite que l'adversaire et de gagner l'avantage tactique nécessaire pour protéger leur organisation contre les menaces sophistiquées d'aujourd'hui.