Le verdict avant que vous ayez fini de poser la question
Une pièce jointe suspecte, un binaire téléchargé, le livrable d’un fournisseur. Server tranche : malveillant ou non, de quelle famille, avec quel degré de parenté avec les menaces connues.
- Détecte les variants 0-day avant 90 % des antivirus du marché
- Nomme la famille et attribue la menace, sans signature
- Identifie les packers et dépacke automatiquement
- Matrice MITRE ATT&CK des techniques identifiées dans le fichier
- Comparaison de fichiers : ce qu’un binaire partage avec un autre, et dans quelle proportion
- CTI malware : rattachement de l’échantillon aux menaces déjà connues
- Rapport PDF exploitable directement en remédiation
- S’appelle en API depuis votre EDR, votre SIEM ou votre SOAR
Analyse en moins d’une seconde
SaaS ou on-premises

GORILLE SERVER EN TROIS ÉCRANS
1 · Le verdict
Chaque fichier déposé reçoit un verdict et un nom de famille. Ici LockerGoga, la combinaison Danabot/RedLine/DcRat, et Akira — trois échantillons tranchés en analyse statique.

2 · La part de code malveillant
GORILLE ne se contente pas de dire « malveillant » : il mesure la proportion de code malveillant dans le binaire. Ici 7 %, le reste étant du code légitime, souvent emprunté à des programmes sains.

3 · Les familles apparentées
Le moteur situe l’échantillon parmi les familles connues, avec un taux de corrélation et le nombre de sites de code communs. Akira à 100 %, BlackBasta à 87 %, HelloKitty à 20 %.

DÉPLOIEMENT ET FACTURATION
SAAS OU ON-PREMISES
GORILLE Server est le seul produit de la suite disponible en SaaS. En SaaS, la facturation se fait par abonnement au token : un token, une analyse. En on-premises, elle se fait par licence annuelle, avec option d’analyse dynamique et option de serveur privé.
PARLONS DE VOTRE BESOIN
Un fichier à faire analyser, un incident en cours, un parc à passer au crible : dites-nous où vous en êtes. Vous serez mis en relation avec un ingénieur, pas avec un formulaire type.