Safeware Glasswall APAC Partner
デモを予約

Glasswall Haloの機能

すべての機能と、その提供元

GlasswallはCDRエンジンとそのコア機能を提供しています。ReversingLabsのファイルレピュテーションは、Glasswall Haloに組み込まれています。Safewareと記載された機能は、Safewareが自ら開発した、Glasswall Halo向けの機能です。Safewareは、アジア太平洋地域全域でGlasswallの導入、統合、サポートを行います。

ファイルはスキャンするだけでなく、再構築する

土台となる機能: ファイルを、その形式の仕様に沿って再構築します。暗号化されたファイルや、大容量アーカイブに格納されたファイルも対象です。

Glasswall

コンテンツの無害化と再構築

ファイルを介した脅威を、検知しようとするのではなく、ファイルを再構築することで阻止します。

スキャナーは、認識できる脅威しか捕まえられません。コンテンツの無害化と再構築(CDR)は仕組みが異なります。Glasswall Haloは各ファイルをその形式の仕様と照合し、それに準拠した新しい、完全に使えるファイルを作り直します。先に何かを認識する必要はありません。

  • 新しい脅威も、既知の脅威と同じように処理既知の脅威も未知の脅威もAI生成の脅威も、同じ方法で処理されます。再構築がシグネチャに依存することはないためです。
  • 140以上のファイル拡張子文書、メールとその添付ファイル、画像、CAD、音声、動画などに対応します。
  • ルールはお客様が決めるファイル形式ごとに、マクロ、埋め込みファイル、リンクを残すか、除去するか、ファイルごとブロックするかを選べます。
  • ファイルごとのレポート再構築のたびに、検出した内容と除去した内容を示すレポートを返せるため、監査証跡に使えます。
  • お客様の環境で動作オンプレミス、お客様自身のクラウド、インターネット接続のない完全なエアギャップ環境で動作します。
接続方法
Glasswall Halo

Glasswall

情報漏えい対策(DLP)

機微な語句を、文書の再構築時に、外へ出る前に検出します。

機微な語句は、通常の文書に紛れて組織の外へ出てしまうことがあります。Glasswall Haloは、文書を再構築する際に、ポリシーで指定した単語やパターンと照合します。一致した箇所は、報告、ブロック、または墨消しされます。対象はMicrosoft Officeの文書とプレーンテキストです。

  • お客様の単語、お客様のパターン正確な単語を列挙するか、参照番号などのパターンを正規表現で記述できます。
  • 動作を選択一致を報告するだけにする、ファイルをブロックする、一致箇所を墨消しする、または必須の用語が含まれている場合にのみプレーンテキストファイルを解放する、から選べます。
  • Office文書での墨消し墨消しでは、一致した箇所を、指定した文字に置き換えます。Microsoft Office文書で利用できます。
  • 1つのポリシー用語とアクションは、ほかの再構築設定と同じHaloのポリシーにまとめられます。
接続方法
Glasswall Halo

Glasswall

XMLへの変換

セキュアな境界にあるハードウェアが検査できるほど、ファイルを単純にします。

セキュアなネットワークの中には、受け取るデータをデータダイオードなどのハードウェアで検査するものがあります。複雑なファイルは、その方法では検査が困難です。Glasswallは各ファイルを、スキーマに照らして検査できるシンプルなXMLに書き換え、その後、元の形式に戻します。

  • 検査できるほどシンプルPDFやWordのような複雑な形式は、ファイルの構造を記述するプレーンなXMLになります。画像は標準的なビットマップになります。
  • 境界で検査データダイオード、専用チップ(FPGA)、またはソフトウェアのバリデーターが、XMLをスキーマに照らして検査します。合格したファイルだけが先に進みます。
  • 向こう側でそのまま使えるセキュアな側で、XMLは元の形式に戻され、引き渡しの前に再度検査されます。
  • クロスドメイン転送向けに構築Glasswallは、これによりクロスドメインのパートナーが、英国のNational Cyber Security Centre(NCSC)によるPattern for Safely Importing Dataを完全に満たせると述べています。
接続方法
Glasswall HaloとEmbedded Engine(SDK)

Safeware

パスワード保護されたファイル

パスワード保護されたファイルも、ブロックしたり未検査のまま通したりせず、再構築します。

暗号化されたファイルは読み取れないため、Glasswall Haloは再構築できません。そのため、受信者がサインインしてパスワードを一度入力するまで保留されます。サインインには、Microsoft 365または任意のOpenID Connect(OIDC)IDプロバイダーを使います。暗号化されたPDF、DOCX、XLSX、PPTX、ZIP、7z、RARが対象です。

  • パスワードは保存されないパスワードはファイルを開くために一度だけ使われ、その後は破棄されます。ログに記録されることも、ディスクに書き込まれることもありません。
  • 1回限りのリンク解放リンクは一度しか使えません。2回目のクリックは拒否されます。
  • ファイルが届く場所Outlookのメールボックス、メールリレー、Webダウンロード、Haloポータルへのアップロード、SharePointとOneDriveです。
  • すべての解放を記録監査記録には、どのサインイン済みアカウントが各ファイルを解放したかが残ります。
接続方法
メール、Webダウンロード、Haloポータル、Microsoft 365

Safeware

大容量アーカイブの処理

大容量のZIPアーカイブとISOディスクイメージを展開し、ファイル単位で再構築します。

大きなアーカイブやディスクイメージは、一度にチェックするには大きすぎたり、入れ子が深すぎたりすることがあります。この機能はZIPファイルとISOファイル(その中のアーカイブを含む)を展開し、Glasswall Haloが各ファイルを再構築します。再構築できないものはブロックされ、プレースホルダーに置き換えられます。

  • アーカイブの中のアーカイブ入れ子のアーカイブを、設定した深さまで開くため、最も内側の層に何かが隠れることはありません。
  • 元の形に組み立て直すアーカイブまたはディスクイメージは、再構築されたファイルを中に収めて、元の形式で再構築されます。
  • アーカイブボムへの対策サイズ、ファイル数、圧縮率の上限により、システムを過負荷にするよう作られたアーカイブを止めます。
  • 改ざんを検知できる記録マニフェストが、すべてのファイルに起きたことを、改ざんされると分かる形式で記録します。
  • アップロードまたは受け渡しHaloポータルからアップロードするか、キオスクや別のシステムからアーカイブを引き渡せます。
接続方法
HaloポータルとAPI

再構築の前と並行して、チェックする

再構築だけでは足りない場面での、セカンドオピニオンです。新しい脅威、プログラム、保持するマクロ、署名付きインストーラー、AIモデルに送るテキストが対象です。

Glasswall

AIによる脅威予測

危険なファイルを早期に警告します。どのシグネチャにも載っていない脅威も対象です。

新しすぎてどのスキャナーも把握していない脅威があります。Glasswall Haloは機械学習を使い、ファイルの内部構造から各ファイルのリスクをスコアリングします。シグネチャ、サンドボックス、インターネット接続は不要です。対象はPDF、DOCX、XLSXファイルです。

  • シグネチャではなく構造を読むスコアはファイルの作りから算出されるため、誰も見たことのない脅威でも高いスコアになり得ます。
  • ファイルには手を加えないファイルを変更せずに、リスクスコアを付加します。
  • オフラインで動作インターネット接続が不要なため、エアギャップ環境や切断された拠点に適しています。
  • PDF、Word、Excel現在の対象は、PDF文書、Word文書(DOCX)、Excelブック(XLSX)です。
接続方法
Glasswall Halo

Glasswall

プロンプトインジェクション検出

アプリケーションがAIモデルに送る前のテキストから、プロンプトインジェクションを見つけます。

大規模言語モデル(LLM)に送るテキストには、モデルの動作を変えてしまう命令が仕込まれていることがあります。Glasswall Haloは先にテキストを検査し、3つの判定のいずれかを返します。英語のみ、1リクエストあたり512トークンまで、別途Pulsarライセンスが必要です。

  • 3つの明確な判定No Threat Detected、Suspicious、Malicious。アプリケーションは、テキストを先へ送るかどうかを判断できます。
  • ファイルではなくテキストアプリケーションがモデルに送ろうとしているテキストを検査します。ファイルは検査しません。
  • 制限を把握するこの最初のリリースでは英語のみです。1リクエストあたり512トークンまで(トークンはAIモデルがテキストを数える単位)。それより長いテキストは拒否されます。
  • お客様自身のHaloで動作お客様のGlasswall Haloの導入環境の中で動作し、1回のWeb APIリクエストで呼び出せます。別途Pulsarライセンスが必要です。
接続方法
Glasswall Halo REST API

ReversingLabs

ファイルレピュテーション

各ファイルをReversingLabsの脅威インテリジェンスで照合します。Haloが再構築できないファイルも対象です。

プログラムなど、Glasswall Haloが再構築できないファイルがあります。Haloに組み込まれたファイルレピュテーションは、各ファイルのハッシュをReversingLabsにリアルタイムで照会し、判定を返します。お客様のReversingLabsアカウントと、ライブのインターネット接続が必要です。

  • 明確な判定各ファイルはUNKNOWN、KNOWN、SUSPICIOUS、MALICIOUSのいずれかで返され、脅威名と脅威レベルが付きます。
  • 再構築できないものもカバーポリシーで、プログラムなど、Glasswall Haloが再構築しないファイル形式にも対応できます。
  • いつもの場所で結果を確認判定はHaloのレスポンスと分析レポートに表示されるため、既存の連携からそのまま読み取れます。
  • 接続が必要照会はすべて、インターネット経由でReversingLabsに送られます。完全なエアギャップ環境では、この機能なしで運用でき、再構築がこの機能に依存することはありません。
接続方法
Glasswall Halo。ReversingLabsへのライブ接続が必要

Safeware

マルチAVスキャン

すべてのアンチウイルスエンジンがクリーンと判定した場合にのみ、ファイルを通過させます。

アンチウイルスエンジンが1つだけだと、別のエンジンが検出するものを見逃すことがあります。異なるベンダーのエンジンから厳選したパックを選ぶか、すでに運用しているスキャナーを持ち込めます。各ファイルはすべてのエンジンに同時に送られ、すべてがクリーンと報告した場合にのみ通過します。

  • すべてのエンジンの合意が必要エンジンは並列でスキャンします。ファイルは、すべてのエンジンがクリーンと報告した場合にのみ通過し、各エンジンの判定は個別に記録されます。
  • 市場全体のエンジン厳選したパックは異なるベンダーのエンジンを組み合わせるため、あるエンジンの死角を別のエンジンが補います。
  • お持ちのスキャナーも利用可能ICAP(Internet Content Adaptation Protocol)に対応していれば、すでに運用しているスキャナーを接続できます。
  • 古いエンジンは信頼しないシグネチャの更新が古い、または不明なエンジンは、既定で拒否されます。7日で警告、30日で拒否です。
  • エアギャップ環境向けの更新シグネチャの更新は署名付きバンドルで届き、中身を信頼する前にバンドル全体が検証されます。
接続方法
厳選したAVエンジンパック、またはお持ちのエンジン

Safeware

マクロ分析

マクロが何を実行するのかを、有効にされる前に、実行せずに把握します。

信頼できるマクロを文書に残さなければならない組織もあり、単純に削除するわけにはいきません。マクロ分析は、Glasswall Haloのポリシーで保持されるマクロを調べ、判定とその理由を返します。文書をOfficeで開くことはなく、マクロが実際に実行されることもありません。

  • 4種類の判定Block、Flag、Allow、Clean。それぞれに、判定の根拠となった検出結果が付きます。
  • コードを含む形式WordとExcelのマクロ(旧形式のExcel 4.0マクロを含む)、旧形式のOfficeファイル、PDFのスクリプト、HTMLのスクリプトが対象です。
  • 挙動を安全にシミュレーションシミュレーターが、マクロの動作を追跡して図にします。実際のプログラム、ネットワーク、ファイルには一切触れません。
  • SOCが使える検出結果検出結果には、攻撃者の技術を体系化した共通カタログであるMITRE ATT&CKのタグが付きます。
  • 調査対象のインジケーターWebアドレス、IPアドレス、ファイルパス、デコードした隠しテキストを抽出し、脅威インテリジェンスチームに渡せます。
接続方法
Glasswall Halo。再構築と並行して動作

Safeware

署名付きソフトウェアの検証

正規の署名付きインストーラーはそのまま通し、チェックに通らないものはすべてブロックします。

署名付きインストーラーは、再構築するのではなく、誰が署名したかを根拠に信頼されます。この機能は、発行元のデジタル署名と、承認済みのファイルハッシュのリストを確認します。1つでも拒否があれば、そのファイルはブロックされます。どのリストにもないハッシュは不明として扱われ、承認済みとは見なされません。すべての判断が記録されます。

  • 発行元の署名を確認Windowsのプログラムとパッケージ(EXE、DLL、MSI、CAB、MSU、APPX、MSIX)のMicrosoft Authenticode署名を検証します。想定する発行元1社に限定することもできます。
  • 承認済みハッシュのリスト承認済みファイルハッシュのリストは、そのリスト自身の署名、証明書、暗号が検証に通った場合にのみ読み込まれます。
  • 1つでも拒否なら拒否どれか1つのリストで拒否されたファイルはブロックされます。どのリストにもないファイルは不明であり、承認済みとは見なされません。
  • 承認者の名前が残る例外承認済みリストへの独自の追加には、承認者の名前を明記した記録済みの承認が必要で、改ざんを検知できるログに保存されます。
接続方法
Haloのファイルチェックの一部

チャネルを同じエンジンに集める

メール、Webゲートウェイ、Microsoft 365、リムーバブルメディア、自社のアプリケーションから、すべてのファイルが同じGlasswall Haloに送られ、1つのポリシーが適用されます。

Glasswall

連携API

ファイルの再構築を、自社のアプリケーション、ポータル、ゲートウェイに追加します。

お客様のシステムから、ファイルをGlasswall Haloへ直接送れます。Haloは、結果をすぐに返す、または後で返すWeb APIと、Webゲートウェイ向けのICAPサービスを備えています。再構築のリクエストに対し、再構築済みファイル、そのレポート、またはその両方を返せます。

  • 今すぐ受け取るか、後で受け取るか再構築済みファイルを待つことも、処理を送信して結果を後から受け取ることもできます。
  • WebゲートウェイセキュアWebゲートウェイは、ダウンロードとアップロードをICAP(Internet Content Adaptation Protocol)経由でHaloに送れます。
  • スクリプトで扱えるポリシー再構築ポリシーをAPIで変更するか、リクエストごとに使用するポリシーを指定できます。
  • お客様のスキーマに照らしたXML検査XMLファイルを、先に進める前に、お客様のXMLスキーマで検査します。
接続方法
Web APIとICAP

Glasswall

Webゲートウェイ連携

すでに運用しているゲートウェイまたはプロキシ経由のWebダウンロードとアップロードを再構築します。

多くのセキュアWebゲートウェイやプロキシは、ICAP(Internet Content Adaptation Protocol)を使って、ファイルを別のサービスに渡せます。Glasswall HaloにはICAPサーバーが含まれているため、ユーザーに届く前にそれらのファイルが再構築されます。起動、停止、設定はHaloポータルから行います。

  • ダウンロードとアップロードゲートウェイは、ユーザーがダウンロードするファイルとアップロードするファイルの両方を送れます。ICAPプロファイルにより、それぞれに別のポリシーを適用できます。
  • ポータルから操作サーバーの起動、停止、設定はHaloポータルで行います。停止しても設定は保持されます。HaloライセンスにICAPが含まれている必要があります。
  • 相互TLSに対応相互TLSを有効にすると、信頼された証明書を持つゲートウェイだけが接続できます。
  • そのまま通るものHaloのポリシーで再構築しないファイル形式は、ブロックされず、そのまま返されます。
接続方法
ICAP。お使いのゲートウェイまたはプロキシから

Glasswall

Microsoft 365ストレージ保護

SharePoint、OneDrive、Teamsにアップロードされるファイルを、アップロード時に再構築します。

Microsoft 365で共有された悪意のあるファイルは、開いた全員に届く可能性があります。Glasswall Haloは、SharePointとOneDrive(Teamsのファイルもここに保存されます)を監視します。新しくアップロードされたファイルはすべて再構築され、再構築されたバージョンが元の場所で置き換わります。元のファイルはバージョン履歴に残ります。

  • バックグラウンドで動作SharePointとOneDriveは、いつもどおり使い続けられます。ファイルは、アップロードのたびに再構築されます。
  • Teamsも対象Teamsで共有されたファイルはSharePointとOneDriveに保存されるため、これらも対象になります。
  • Microsoft Graph経由で接続Microsoft 365のディレクトリであるMicrosoft Entraにアプリケーションとして登録した、Microsoft Graph APIを使います。
  • 元のファイルは保持SharePointとOneDriveは、元のアップロードを、再構築されたファイルの隣にバージョン履歴として保持します。
接続方法
Microsoft Graph(SharePoint、OneDrive、Teams)

Safeware

メールリレー

受信メールと送信メールを、添付ファイルだけでなく、メッセージ全体で再構築します。

メールは、マルウェアの一般的な侵入経路です。メールリレーは、ExchangeまたはMicrosoft 365の隣、お客様のメールフローの途中に配置されます。Glasswall Haloは、受信と送信の両方で、メッセージ全体を再構築します。再構築できないものをどう扱うかは、ポリシーで決まります。

  • メッセージ全体メッセージ本体、添付ファイル、カレンダー招待(iCal)、スタイル(CSS)付きのHTML本文のすべてを再構築します。
  • 結果はお客様が決める再構築したファイルへの置き換え、通知への差し替え、警告、隔離、ブロックから選べます。警告では、元のファイルがそのまま通ります。
  • パスワード保護された添付ファイル隔離して保留し、受信者が1回限りのリンクから、再構築したコピーを解放できます。
  • 転送中も暗号化受信接続も送信接続も暗号化が必須で、TLS 1.2または1.3を使います。
  • メールはネットワーク内にとどまる再構築を含むすべての処理は、お客様のネットワークの内側で行われます。
接続方法
お客様のメールフロー(SMTP)、受信と送信

Safeware

Webゲートウェイブリッジ

ダウンロードをICAPで送れないWebゲートウェイ向けに、Haloへのブリッジを提供します。

ダウンロードを別のサービスに渡してチェックできないWebゲートウェイやプロキシがあります。このブリッジが、そのWebトラフィックの次の経由先となります。ファイルをGlasswall HaloのICAPサーバーに送って再構築します。Haloに到達できない場合、ファイルはブロックされます。

  • Haloが停止するとブロックHaloに到達できない場合、ダウンロードもアップロードもブロックされます。本番設定では、記録済みの例外なしにこれをオフにすることはできません。
  • アップロードも、選べば対象にアップロードのチェックを有効にすると、ユーザーが外部へ送るファイルも、同じポリシーまたはより厳しいポリシーで再構築されます。
  • そのまま通るもの通常のWebページや、Haloで再構築する設定になっていないファイル形式は、そのまま通過します。
  • チームごとに異なるルールネットワークのそれぞれの部分を、別のHaloポリシーに振り分けられます。
  • 導入方法に合わせて独立したアプライアンス、Haloサーバー上、またはお客様自身のKubernetesクラスター上で実行できます。
接続方法
既存のWebゲートウェイの背後で

Safeware

ゼロトラスト・キオスク

USBメモリなどのメディアを入口でチェックし、ファイルがネットワークに届く前に確認します。

請負業者やベンダーが、USBメモリ、SDカード、ディスクを産業・重要インフラ施設に持ち込みます。キオスクで、ファイルはGlasswall Haloとその他のチェックを通ります。その後、エンジニアが、合格したファイル(再構築済みまたは検証済み)を受け取ります。

  • 持ち込まれるメディアUSBメモリ、SDカード、CD、DVD。暗号化されたドライブ(Linux LUKSとWindows BitLocker To Go)は、キオスクでロック解除されます。
  • どこでも同じルールファイルは、他のチャネルと同じチェックを通るため、1つのポリシーと1つの記録で、すべてをカバーできます。
  • インストーラーはインストーラーのまま署名付きのインストールメディアは検証され、そのまま通過するか、ブロックされます。
  • シンプルな4ステップログイン、メディアの挿入、ファイルのチェックを待つ、結果の受け取り。1画面につき判断は1つです。
  • 単独でも、複数台でもキオスク1台でネットワーク接続なしにHaloを単独で動かすことも、複数のキオスクでネットワーク上の中央のHaloを共有することもできます。
接続方法
USBメモリ、SDカード、ディスク

管理と監視

Haloポータルで各機能の設定とレポートを扱い、すでに使っているツールで監視します。

Safeware

ポータルのレポートと設定

Safewareの機能すべてを、Glasswall Haloポータルの中で管理し、レポートを確認します。

運用担当者が、アドオンごとに別のコンソールを使う必要はありません。これらのパネルは、導入済みの各Safeware機能の設定、レポート、サービス状態を、Haloのコードを変更せずにGlasswall Haloポータルへ取り込みます。Haloのアップグレードのたびに、安全に再適用できます。

  • 設定を1か所に導入済みの各機能の設定とレポートが、Halo標準のものの隣に、同じスタイルで並びます。
  • 見慣れた場所にレポート暗号化ファイル、大容量アーカイブ、アンチウイルス、Webトラフィックのレポートに加え、マクロの判定はHalo標準のファイル表示に表示されます。
  • サービスの状態Safewareの各機能が稼働しているかを、ひと目で確認できます。
  • 開発者向けのドキュメント導入済みの各機能のインタラクティブなAPIドキュメントを、開発者がそのまま使って開発できます。
接続方法
Glasswall Haloポータル

Safeware

監視とSIEM連携

Glasswall Haloの動作を、すでに使っているダッシュボードやSIEMで確認できます。

Haloの導入環境の各サービスは、それぞれ独自の形でログを書き出します。マネージドテレメトリはそれらを1か所に集め、1つの形式にそろえます。パスワードなどのシークレットを除去したうえで、GrafanaやSIEMに送ります。

  • 1つのコレクターで、多くのツールすべてのツールが同じコレクターに接続するため、設定を二重に行う必要がありません。
  • どこでも同じ形式すべてのレコードに同じラベルが付くため、ツールを変更しても、ダッシュボードとアラートルールはそのまま使えます。
  • シークレットを先に除去パスワード、トークン、キー、接続文字列は、環境の外へ出る前に取り除かれます。
  • 対応ツールGrafana、Splunk、Microsoft Sentinel、Datadog、IBM QRadar、およびOpenTelemetry(OTLP)に対応する任意のツールです。
  • お客様の構成に合わせてHaloクラスター上、別のクラスター上、または専用のサーバー上で動作します。
接続方法
OpenTelemetry(OTLP)