Orion Malware: detección avanzada de amenazas basadas en archivos

Proteja su infraestructura con la detección automatizada

Image of a cyber landscape where a malware is detected

Por qué necesita Orion Malware

Detecte el malware más avanzado

Orion Malware integra antivirus y motores de análisis estáticos con la inteligencia artificial y análisis dinámicos para detectar el malware más avanzado.

Reduzca el tiempo de análisis

Orion Malware le ahorra tiempo al realizar análisis exhaustivos de amenazas y ofrecerle informes detallados para prevenir los ataques futuros o contenerlos en caso de incidente.

Informes de análisis completos

Los informes de análisis incluyen un nivel global de riesgo, tácticas y técnicas del malware y la exportación de los Indicadores de Compromiso (IOC).

Una solución premiada

Orion Malware ha recibido el sello de calidad France Cybersecurity 2022 que reconoce la excelencia en materia de ciberseguridad.

Protéjase del software malicioso

Detecte las amenazas conocidas y desconocidas más avanzadas

Realice análisis de archivos masivos

Con conectores integrados para una integración sencilla

Admite alertas

¡Descubra Orion Malware 5.0!

Defiéndase de los programas maliciosos más avanzados

Solución avanzada única

Ayude a todos los ciberequipos de su organización

- Ahorre tiempo con análisis en 1 min
- Agilice con el nivel de riesgo y un resumen
- Vea la amenaza con el informe por motor
- Mejore su conocimiento con los IoC
- Gestione su política de detección

Mock-up Orion 2

Permita que todos los usuarios comprueben los archivos antes de usarlos

- Facilidad de uso y acceso seguro para todos
- Arrastre y suelte archivos para obtener un resultado (luz verde o roja)
- Admite varios idiomas y se puede personalizar el aspecto y el comportamiento

Mock-up Orion

Análisis de archivos automático

- Conectores REST API/ICAP para facilitar la recogida de archivos
- Otros conectores para herramientas externas
- Arquitectura de clúster para análisis de archivos a gran escala
- Control de actividad

Image of a cyber landscape where a malware is detected

Orion Malware equipa las estaciones de descontaminación

¿Sigue teniendo preguntas?

¿Cuáles son las distintas versiones de Orion Malware?

Orion Malware está disponible en dos versiones para adaptarse a sus requisitos de seguridad.

Una versión todo en uno, que incluye los motores de análisis para la mejor ciberdetección

Una versión multi-AV, para los análisis rápidos de primer nivel

¿Orion Malware se adapta a los diferentes tipos de usuarios?

Sí, Orion Malware ofrece dos portales de acceso para adaptarse a todos los tipos de usuarios:

Portal Experto: los equipos de ciberseguridad pueden acceder a todas las funcionalidades (definir el flujo de trabajo de los análisis, buscar y consultar los informes completos, exportar los IoC, reproducir los análisis, exportar un volcado de memoria, etc.).

Portal Básico: los usuarios sin experiencia previa en ciberseguridad pueden comprobar los archivos antes de usarlos, en caso de duda. De este modo, participan en el esfuerzo de ciberseguridad de su organización. El portal permite a los usuarios enviar los archivos y obtener un resultado simplificado.

¿Cuáles son las características clave de Orion Malware?

Una instancia única de Orion Malware puede soportar varios casos de uso distintos

Ayuda para los ciberequipos

Análisis automático

Comprobación de archivos por el usuario antes del uso

Motores de escaneo estáticos y dinámicos basados en modelos de detección por IA y heurísticos

Múltiples motores antivirus

Espacio aislado sin agente (análisis dinámico) con entorno de detonación personalizable

Lista de reputación dual personalizable

Escáner de análisis estático avanzado

Una plataforma abierta y modular

Configuración de los flujos de trabajo de análisis

Personalización de la política de detección

Integración y soporte sencillos para sus Servicios de Inteligencia de Amenazas

Portal Experto específico para los ciberequipos y portal Básico para todos los usuarios

API REST e ICAP para los análisis automatizados

Exportación de resultados de análisis en formato SYSLOG para SIEM 

Compartición de información sobre amenazas con exportaciones de IoC y reglas de detección

¿Qué información contiene el informe de análisis?

Indicador de amenazas global

Resumen del informe

Análisis del comportamiento del malware

Informe detallado por motor

Clasificación MITRE ATT&CK

Exportación de indicadores de compromiso en múltiples formatos

Representación de la línea temporal de las actividades del malware

¿Cuáles son los distintos modos de implementación?

Orion Malware está disponible a través de una serie de servidores integrados (S, M, L, XL) que son compatibles con el funcionamiento y las actualizaciones en línea y fuera de línea.

Orion Malware también está disponible como suscripción SaaS.

La licencia de Orion Malware no limita el número de archivos que se pueden analizar.

Orion Malware puede implementarse en modo clúster para gestionar análisis a gran escala.

Orion Malware proporciona una Consola de Gestión de Actualizaciones que centraliza la gestión de estas para todas las instancias implementadas.

¿Proporcionan soporte y actualizaciones?

Sí, proporcionamos actualizaciones continuas del paquete de detección y soporte técnico y funcional (en francés e inglés). Además, hay disponibles tres cursos de formación (Analista, Experto, Administrador).

Airbus puede ayudarle a integrar Orion Malware en su cadena de ciberdefensa y a desarrollar conectores específicos.

¿Orion Malware admite los modos Conectado y Desconectado?

¡Sí! Los servidores de Orion Malware admiten los modos Conectado y Desconectado.

Gorille - Orion Malware

Orion Malware se basa en un motor de detección innovador.

  • Gorille es un motor de detección innovador que realiza análisis polimórficos de archivos ejecutables usando modelos de IA, métodos formales e ingeniería inversa.
  • Permite detectar amenazas desconocidas y sus variantes con capacidad de clasificación. 
  • Gorille está integrado como motor adicional en el flujo de trabajo de análisis de la solución Airbus Orion Malware, con el fin de cubrir un espectro cada vez mayor de detección con una precisión mejorada.

Descubre nuestra solución de socios: Cyber Detect

Descargue el folleto de Orion Malware

información

Información detallada sobre nuestra solución de detección y análisis de archivos

Folleto en español