Nos solutions GORILLE sont conçues pour révéler les malwares dissimulés dans vos fichiers exécutables avant qu’il ne soit trop tard.
GORILLE
Server
lève rapidement vos doutes sur un fichier
GORILLE
Expert
désassemble et caractérise les exécutables
GORILLE
Patrol
débusque les menaces dormantes

GORILLE
On-Demand
fait analyser vos fichiers par nos experts
CE QUE GORILLE FAIT, EN CHIFFRES

< 1 s
pour analyser un fichier

95 – 100 %
de détection sur les malwares connus

90 %
des antivirus du marché devancés sur les variants

< 5 %
de faux positifs

Jusqu’à 80 %
de réduction du MTTR

Millions
de malwares en base de connaissance
LOCKBIT 2.0 : QUINZE JOURS D’AVANCE
En juin 2021, GORILLE identifie LockBit 2.0 quinze jours avant que la plupart des antivirus du marché ne le détectent. Un an plus tard, sur LockBit 3.0, le moteur retrouve des traces de code BlackMatter : la filiation entre deux familles, que la seule signature ne montre pas.
QUELLE SOLUTION GORILLE POUR VOUS ?
Quatre produits, quatre moments : lever un doute sur un fichier, comprendre un code, chercher ce qui dort déjà dans votre système d’information, et faire analyser un fichier quand on n’a pas d’équipe pour le faire.
| GORILLE Server | GORILLE Expert | GORILLE Patrol | GORILLE On-Demand | |
|---|---|---|---|---|
| La question | Ce fichier est-il malveillant ? | De quoi ce binaire est-il fait, et à qui l’attribuer ? | Suis-je déjà infiltré ? | À qui confier ce fichier ? |
| Pour qui | SOC, CERT, équipes IT, éditeurs qui intègrent la détection | Analystes malware, reverse engineers | RSSI, équipes IT, MSSP | PME, collectivités, organisations sans équipe d’analyse |
| Ce qu’il fait | Verdict et caractérisation en moins d’une seconde | Désassemblage et analyse morphologique des exécutables | Campagnes d’analyse sur l’ensemble du parc | Analyse par nos experts, appuyée sur le moteur GORILLE |
| Ce que vous obtenez | Famille du malware, matrice MITRE ATT&CK, comparaison de fichiers, CTI malware, rapport PDF | Caractérisation du code, attribution à une famille, représentation 3D de la menace | Inventaire des menaces dormantes, avant détonation | Un rapport lisible sous 48 h : dangerosité, explication des résultats, pistes de remédiation |
| Déploiement | SaaS ou on-premises | On-premises | On-premises | Aucun — service en ligne |
| Facturation | Abonnement au token (SaaS) ou licence annuelle (on-premises) | Licence annuelle | À la campagne, selon le nombre d’endpoints analysés | À l’analyse, à l’unité |
| Intégration | API REST — EDR, XDR, SIEM, SOAR | Poste analyste | Agent et console | Dépôt du fichier en ligne |
| Fichiers et environnements | Tous types de fichiers — exécutables, documents et scripts — sous Windows, Linux, Android et macOS | |||
LES QUATRE SOLUTIONS
Chaque produit répond à un moment différent. Ouvrez celui qui correspond au vôtre.
GORILLE Server
Ce fichier est-il malveillant ?
Verdict et caractérisation en moins d’une seconde, en SaaS ou dans votre infrastructure.
GORILLE Expert
De quoi ce binaire est-il fait ?
L’outil de reverse engineering : désassemble, compare, caractérise, attribue.
GORILLE Patrol
Suis-je déjà infiltré ?
Campagnes d’analyse sur votre parc, pour débusquer les menaces dormantes.
GORILLE On-Demand
À qui confier ce fichier ?
Vos fichiers analysés par nos experts, avec un rapport lisible sous 48 heures.
DÉPLOYEZ COMME VOUS VOULEZ, PAYEZ COMME VOUS CONSOMMEZ
Deux façons d’installer GORILLE, trois façons de le payer. Le SaaS est réservé à GORILLE Server ; GORILLE Expert et GORILLE Patrol s’installent exclusivement dans votre infrastructure.
SAAS · ABONNEMENT AU TOKEN · GORILLE SERVER
L’analyse sans infrastructure
Concerne GORILLE Server uniquement.
GORILLE Server analyse vos fichiers sur notre plateforme. Aucun serveur à provisionner, aucune mise à jour à gérer : vous ouvrez un compte, vous appelez l’API, vous obtenez un verdict.
- Mise en service immédiate, sans projet d’infrastructure
- Un token, une analyse : vous payez les fichiers que vous analysez
- Volume ajustable selon votre activité réelle
- Option serveur privé pour isoler vos analyses
Le bon choix si vous voulez démarrer vite, ou si votre volume d’analyses est irrégulier. Mode disponible pour GORILLE Server uniquement.
ON-PREMISES · TOUTE LA SUITE
Vos fichiers ne sortent jamais
Concerne les trois produits : GORILLE Server, GORILLE Expert et GORILLE Patrol.
GORILLE s’installe dans votre infrastructure. Aucun échantillon n’en sort : c’est la condition d’entrée des environnements sensibles, des OIV et de toute analyse sous contrainte réglementaire.
- Souveraineté totale : les échantillons restent chez vous
- Licence annuelle pour GORILLE Server et GORILLE Expert : un budget connu à l’avance
- GORILLE Patrol facturé à la campagne, selon le nombre d’endpoints analysés
- Intégration directe à votre SIEM et à votre SOAR par API
- Option analyse dynamique
Le bon choix si vos données ne peuvent pas sortir, ou si vous analysez en continu. C’est le seul mode de déploiement de GORILLE Expert et de GORILLE Patrol.
LE MOTEUR GORILLE EST AUSSI CHEZ AIRBUS
Cyber-Detect et Airbus unissent leurs expertises pour repousser les limites de la détection des menaces. Ce partenariat permet une détection avancée, y compris face aux attaques zero-day, et une classification fine des malwares. Découvrez le moteur de caractérisation Gorille désormais intégré au logiciel Orion Malware by Airbus.
PARLONS DE VOTRE BESOIN
Un fichier à faire analyser, un incident en cours, un parc à passer au crible : dites-nous où vous en êtes. Vous serez mis en relation avec un ingénieur, pas avec un formulaire type.