50 % de réduction sur Falcon Go, Pro ou Enterprise — Uniquement pour une durée limitée  Profiter de mon offre

Moteur de recherche sur les cybermenaces et logiciels malveillants : CrowdStrike Falcon MalQuery

Moteur de recherche sur les cybermenaces et logiciels malveillants : CrowdStrike Falcon MalQuery

Threat Hunting Report 2025 de CrowdStrike

Les cyberadversaires exploitent et ciblent l'IA à grande échelle.

Un moteur de recherche pour la cybersécurité

 

CrowdStrike Falcon® MalQuery est un outil cloud natif avancé de recherche sur les logiciels malveillants. Il permet aux professionnels et chercheurs en cybersécurité d'effectuer rapidement et efficacement des recherches sur un vaste ensemble de données échantillons de logiciels malveillants, et ainsi de valider les risques potentiels tout en gardant une longueur d'avance sur d'éventuels cyberattaquants. Falcon MalQuery repose sur une collection de plus de 3,5 milliards de fichiers représentant plusieurs pétaoctets de données, indexés au moyen d'une technologie brevetée.

 

Falcon MalQuery met toutes ces données à disposition en vue d'une recherche en temps réel. Grâce à la plateforme Falcon, les entreprises peuvent désormais effectuer des recherches sur tous les types de logiciels malveillants, qu'il s'agisse de métadonnées ou de contenu binaire, et obtenir des résultats en quelques secondes. La possibilité de combiner des recherches rapides et exhaustives sur les logiciels malveillants avec la cyberveille fournie par CrowdStrike Falcon® Intelligence donne aux analystes et chercheurs des SOC (Security Operations Center) l'avantage dont ils ont besoin pour maintenir leur avance sur les cyberadversaires.

Devancer les cyberadversaires grâce à un puissant moteur de recherche sur les logiciels malveillants

 

Les professionnels de la sécurité sont engagés dans une course incessante contre des cybercriminels aguerris. Les outils de recherche sur les logiciels malveillants existants sont trop lents pour tenir la cadence soutenue qu'imposent les cyberadversaires. Falcon MalQuery booste la vitesse des recherches tout en enrichissant leurs résultats avec la cyberveille de classe mondiale de CrowdStrike, apportant les indications nécessaires pour prendre les mesures de protection adaptées avant que les cyberadversaires puissent réagir.

Des analyses anti-logiciels malveillants essentielles pour garder un temps d'avance sur les cyberadversaires

 

Malheureusement, les outils et ressources nécessaires à de telles recherches n'ont pas su évoluer aussi rapidement que les cybermenaces. Exécutée avec les outils traditionnels actuellement disponibles, la recherche est lente et manque de profondeur ou de précision pour être réellement efficace. Il en résulte des analyses incorrectes qui peuvent nuire aux efforts de protection en provoquant des faux positifs. CrowdStrike Falcon® MalQuery change la donne.

Falcon Go for Small Business
Replace legacy AV with Falcon Pro

La recherche sur les logiciels malveillants à la vitesse du cloud

 

Falcon MalQuery simplifie les recherches sur les logiciels malveillants en offrant les fonctionnalités ci-dessous

  • Les résultats sont obtenus en quelques secondes ; ils comprennent des exemples du logiciel malveillant et toutes ses caractéristiques, y compris des conseils émanant de la cyberveille CrowdStrike.
  • L'indexation permet l'accès aux métadonnées et aux contenus binaires de la plus large collection de logiciels malveillants au monde.
  • Les recherches sont simplifiées par l'utilisation de fichiers en texte brut (ASCII ou Unicode) ou par recherche binaire (HEX), ainsi que les requêtes utilisant les règles YARA.
  • Ceci permet de réduire les tests de règles YARA et de raccourcir le travail itératif en le ramenant de plusieurs heures à quelques secondes.
  • Falcon MalQuery monte en charge facilement, travaillant sur des données historiques accumulées sur cinq ans et en augmentation constante.

Savoir, c'est pouvoir

 

Falcon MalQuery représente un progrès important dans le domaine de la recherche sur les logiciels malveillants. Il permet aux professionnels de la sécurité d'évoluer plus vite que l'adversaire et de gagner l'avantage tactique nécessaire pour protéger leur organisation contre les menaces sophistiquées d'aujourd'hui.

Created with Sketch.

Rapidité

Rapidité

Falcon MalQuery est l'un des moteurs de recherche sur les logiciels malveillants les plus rapides du secteur de la sécurité – plus de 250 fois plus rapide que ses concurrents. De telles performances sont rendues possibles grâce à une technologie d'indexation exclusive brevetée. Les résultats de recherche sont obtenus instantanément et peuvent être rapidement affinés pour des résultats encore plus précis. Falcon MalQuery ne renvoie que les résultats les plus pertinents, éliminant ainsi les pertes de temps liées à l'examen d'échantillons sans importance.

Clarté

Clarté

Les résultats de recherche proviennent de la collection de logiciels malveillants la plus vaste et la plus complète du secteur. Falcon MalQuery indexe à la fois les métadonnées d'un fichier et son contenu lui-même pour permettre la recherche sur la totalité des données. À ces résultats vient alors s'ajouter la cyberveille CrowdStrike, précisant ainsi le niveau de sévérité de la menace et son contexte.

Protection

Protection

L'objectif ultime de la recherche sur les logiciels malveillants est l'optimisation de la protection. Les résultats de recherche plus précis et plus rapides simplifient les opérations de sécurité, permettant la création de règles de protection plus efficaces. La recherche en temps réel accélère alors le processus d'ajustement et de test des règles YARA, permettant aux chercheurs de créer des règles de protection très efficaces en quelques minutes seulement, contre plusieurs heures ou jours. Ces règles peuvent ensuite être utilisées avec d'autres solutions de sécurité déjà en place, assurant ainsi une défense proactive contre les menaces encore à venir.