LA SUITE GORILLE

Nos solutions GORILLE sont conçues pour révéler les malwares dissimulés dans vos fichiers exécutables avant qu’il ne soit trop tard.

CE QUE GORILLE FAIT, EN CHIFFRES

Chronomètre

< 1 s

pour analyser un fichier

Cible

95 – 100 %

de détection sur les malwares connus

Double chevron

90 %

des antivirus du marché devancés sur les variants

Entonnoir

< 5 %

de faux positifs

Horloge et flèche descendante

Jusqu’à 80 %

de réduction du MTTR

Base de données

Millions

de malwares en base de connaissance

LOCKBIT 2.0 : QUINZE JOURS D’AVANCE

En juin 2021, GORILLE identifie LockBit 2.0 quinze jours avant que la plupart des antivirus du marché ne le détectent. Un an plus tard, sur LockBit 3.0, le moteur retrouve des traces de code BlackMatter : la filiation entre deux familles, que la seule signature ne montre pas.

QUELLE SOLUTION GORILLE POUR VOUS ?

Quatre produits, quatre moments : lever un doute sur un fichier, comprendre un code, chercher ce qui dort déjà dans votre système d’information, et faire analyser un fichier quand on n’a pas d’équipe pour le faire.

GORILLE ServerGORILLE ExpertGORILLE PatrolGORILLE On-Demand
La questionCe fichier est-il malveillant ?De quoi ce binaire est-il fait, et à qui l’attribuer ?Suis-je déjà infiltré ?À qui confier ce fichier ?
Pour quiSOC, CERT, équipes IT, éditeurs qui intègrent la détectionAnalystes malware, reverse engineersRSSI, équipes IT, MSSPPME, collectivités, organisations sans équipe d’analyse
Ce qu’il faitVerdict et caractérisation en moins d’une secondeDésassemblage et analyse morphologique des exécutablesCampagnes d’analyse sur l’ensemble du parcAnalyse par nos experts, appuyée sur le moteur GORILLE
Ce que vous obtenezFamille du malware, matrice MITRE ATT&CK, comparaison de fichiers, CTI malware, rapport PDFCaractérisation du code, attribution à une famille, représentation 3D de la menaceInventaire des menaces dormantes, avant détonationUn rapport lisible sous 48 h : dangerosité, explication des résultats, pistes de remédiation
DéploiementSaaS ou on-premisesOn-premisesOn-premisesAucun — service en ligne
FacturationAbonnement au token (SaaS) ou licence annuelle (on-premises)Licence annuelleÀ la campagne, selon le nombre d’endpoints analysésÀ l’analyse, à l’unité
IntégrationAPI REST — EDR, XDR, SIEM, SOARPoste analysteAgent et consoleDépôt du fichier en ligne
Fichiers et environnementsTous types de fichiers — exécutables, documents et scripts — sous Windows, Linux, Android et macOS

LES QUATRE SOLUTIONS

Chaque produit répond à un moment différent. Ouvrez celui qui correspond au vôtre.

GORILLE Server

Ce fichier est-il malveillant ?

Verdict et caractérisation en moins d’une seconde, en SaaS ou dans votre infrastructure.

GORILLE Expert

De quoi ce binaire est-il fait ?

L’outil de reverse engineering : désassemble, compare, caractérise, attribue.

GORILLE Patrol

Suis-je déjà infiltré ?

Campagnes d’analyse sur votre parc, pour débusquer les menaces dormantes.

GORILLE On-Demand

À qui confier ce fichier ?

Vos fichiers analysés par nos experts, avec un rapport lisible sous 48 heures.

DÉPLOYEZ COMME VOUS VOULEZ, PAYEZ COMME VOUS CONSOMMEZ

Deux façons d’installer GORILLE, trois façons de le payer. Le SaaS est réservé à GORILLE Server ; GORILLE Expert et GORILLE Patrol s’installent exclusivement dans votre infrastructure.

SAAS · ABONNEMENT AU TOKEN · GORILLE SERVER

L’analyse sans infrastructure

Concerne GORILLE Server uniquement.

GORILLE Server analyse vos fichiers sur notre plateforme. Aucun serveur à provisionner, aucune mise à jour à gérer : vous ouvrez un compte, vous appelez l’API, vous obtenez un verdict.

  • Mise en service immédiate, sans projet d’infrastructure
  • Un token, une analyse : vous payez les fichiers que vous analysez
  • Volume ajustable selon votre activité réelle
  • Option serveur privé pour isoler vos analyses

Le bon choix si vous voulez démarrer vite, ou si votre volume d’analyses est irrégulier. Mode disponible pour GORILLE Server uniquement.

ON-PREMISES · TOUTE LA SUITE

Vos fichiers ne sortent jamais

Concerne les trois produits : GORILLE Server, GORILLE Expert et GORILLE Patrol.

GORILLE s’installe dans votre infrastructure. Aucun échantillon n’en sort : c’est la condition d’entrée des environnements sensibles, des OIV et de toute analyse sous contrainte réglementaire.

  • Souveraineté totale : les échantillons restent chez vous
  • Licence annuelle pour GORILLE Server et GORILLE Expert : un budget connu à l’avance
  • GORILLE Patrol facturé à la campagne, selon le nombre d’endpoints analysés
  • Intégration directe à votre SIEM et à votre SOAR par API
  • Option analyse dynamique

Le bon choix si vos données ne peuvent pas sortir, ou si vous analysez en continu. C’est le seul mode de déploiement de GORILLE Expert et de GORILLE Patrol.

LE MOTEUR GORILLE EST AUSSI CHEZ AIRBUS

Cyber-Detect et Airbus unissent leurs expertises pour repousser les limites de la détection des menaces. Ce partenariat permet une détection avancée, y compris face aux attaques zero-day, et une classification fine des malwares. Découvrez le moteur de caractérisation Gorille désormais intégré au logiciel Orion Malware by Airbus.

PARLONS DE VOTRE BESOIN

Un fichier à faire analyser, un incident en cours, un parc à passer au crible : dites-nous où vous en êtes. Vous serez mis en relation avec un ingénieur, pas avec un formulaire type.