Falcon Search Engine
EINE SUCHMASCHINE FÜR CYBERSICHERHEIT
-
Die CrowdStrike Falcon®-Plattform hat durch die innovative Nutzung der Cloud für den Schutz von Kunden auf der ganzen Welt die IT-Sicherheit revolutioniert. Diese Plattform hat sich zum branchenweit größten und aktivsten Verwahrungsort für Bedrohungsereignisse und Artefakte entwickelt, indiziert über zwei Billionen Ereignisse pro Woche und verfügt über eine 300 TB-Sammlung von 400 Millionen Dateien. Die zum Patent angemeldete Indizierungstechnologie von CrowdStrike macht alle diese Daten für die Echtzeit-Suche verfügbar. Organisationen können nun nach Malware suchen – sowohl Metadaten als auch binären Content – und von der Falcon-Plattform in Sekundenschnelle Ergebnisse erhalten. Durch die Kombination aus schneller und umfassender Malware-Suche mit CrowdStrike Falcon Intelligence™ gewinnen Security Operations-Center(SOC)-Analysten den Vorteil, den Sie benötigen, um dem Gegner voraus zu bleiben.
GEGNER MIT EINER LEISTUNGSSTARKEN MALWARE-SUCHMASCHINE ÜBERHOLEN
Sicherheitsexperten befinden sich in einem ständigen Wettrennen gegen raffinierte Gegner. Standard-Malware-Schadprogramme sind einfach zu langsam, um mit dem Gegner Schritt halten zu können. Falcon Search Engine erhöht die Geschwindigkeit der Malware-Suche drastisch und ergänzt die Suchergebnisse mit der erstklassigen Threat Intelligence von CrowdStrike. Und das ermöglicht die Einblicke, die man benötigt, um Schutzmaßnahmen zu ergreifen, bevor der Gegner sich anpassen kann.
IST DAS MALWARE?
GIBT ES ANDERE VARIANTEN DAZU?
WER HAT SIE ERSTELLT?
WIE KANN ICH MASSNAHMEN DAGEGEN ERGREIFEN?
Malware-Analyse ist ein wesentliches Tool, um dem Gegner einen Schritt voraus zu bleiben. Leider haben die für diese Recherche erforderlichen Tools und Ressourcen mit der sich rasch entwickelnden Bedrohungslandschaft nicht Schritt gehalten. Die Recherche mit vorhandenen Tools ist langsam und nicht tief und genau genug, um wirksam zu sein. Das führt zu inkorrekten Analysen, die die Schutzbemühungen durch Fehlalarme beeinträchtigen. CrowdStrike Falcon MalQuery ändert das alles.
DIE MACHT DER CLOUD UND DER CROWD
-
Falcon Search Engine bringt mit der Nutzung der Falcon-Plattform richtungweisende Geschwindigkeit in Ihr Security Operations-Center. CrowdStrike sieht über seine Installationsbasis, die 176 Länder umspannt, über zwei Billionen einzelne Sicherheitsereignisse pro Woche und hat mittlerweile die größte Sammlung durchsuchbarer Malware in der Branche. Eine zum Patent angemeldete Indizierungstechnologie stellt Ihnen all das zur Verfügung und liefert Echtzeit-Suchergebnisse mit Falcon MalQuery.
MALWARE-SUCHE MIT DER GESCHWINDIGKEIT DER CLOUD
Liefert in Sekundenschnelle Ergebnisse, die zugehörige Malware-Samples und all ihre Attribute umfassen, einschließlich Einsichten aus CrowdStrike-Intelligence
Indiziert Datei-Metadaten sowie binären Content aus der größten durchsuchbaren Malware-Sammlung der Welt
Vereinfacht die Suche durch Unterstützung einfacher, Nur-Text- (ASCII und Unicode) und Binärsuchen (HEX) sowie YARA-basierter Abfragen
Reduziert das Testen von YARA-Regeln und Feinabstimmungs-Iterationen von Stunden auf Sekunden
Expandiert kompromisslos, mit einem Ausgangspunkt von fünf Jahren historischer Daten, die laufend anwachsen.
WISSEN IST MACHT
Falcon MalQuery ist ein Riesenschritt zur besseren Malware-Recherche. Es versetzt Sicherheitsexperten in die Lage, sich rascher zu bewegen als der Gegner, und die taktischen Vorteile zu gewinnen, die sie zur Verteidigung ihres Unternehmens gegen die heutige ausgeklügelten Bedrohungen benötigen.
-
GESCHWINDIGKEIT
Falcon MalQuery ist die schnellste Malware-Suchmaschine in der Sicherheitsbranche – mehr als 250 mal schneller als andere Such-Tools. Das wird ermöglicht durch ihre exklusive, zum Patent angemeldete Indizierungstechnologie. Die Suchergebnisse sind sofort zur Hand und lassen sich rasch noch weiter verfeinern. Da nur die relevantesten Ergebnisse ausgegeben werden, wird auch keine Zeit mehr für die Untersuchung irrelevanter Samples verschwendet.
-
KLARHEIT
Die Suchergebnisse kommen aus der größten und vollständigsten in der Branche verfügbaren Malware-Sammlung. Falcon MalQuery indiziert sowohl die Metadaten der Datei als auch den tatsächlichen Inhalt der Datei und stellt so sicher, dass alle Daten vom Benutzer durchsucht werden können. Diese Ergebnisse werden dann mit CrowdStrike-Intelligence ergänzt, sodass der Schweregrad und Kontext der Bedrohung klar sind.
-
SCHUTZ
Oberstes Ziel der Malware-Recherche ist verbesserter Schutz. Schnellere und genauere Suchergebnisse optimieren den Sicherheitsbetrieb und ermöglichen die Schaffung wirksamere Schutzregeln. Im Anschluss beschleunigt Echtzeit-Suche den Prozess der Feineinstellung und des Testens von YARA-Regeln und versetzt Researcher in die Lage, in Minutenschnelle leistungsstarke Schutzregeln zu erstellen – statt in Stunden oder Tagen. Diese Regeln können an andere Sicherheitslösungen in Ihrem Arsenal weitergegeben werden und stellen so die präventive Abwehr der Bedrohungen von morgen sicher.