連携API
ファイルの再構築を、自社のアプリケーション、ポータル、ゲートウェイに追加します。
お客様のシステムから、ファイルをGlasswall Haloへ直接送れます。Haloは、結果をすぐに返す、または後で返すWeb APIと、Webゲートウェイ向けのICAPサービスを備えています。再構築のリクエストに対し、再構築済みファイル、そのレポート、またはその両方を返せます。
- 今すぐ受け取るか、後で受け取るか再構築済みファイルを待つことも、処理を送信して結果を後から受け取ることもできます。
- WebゲートウェイセキュアWebゲートウェイは、ダウンロードとアップロードをICAP(Internet Content Adaptation Protocol)経由でHaloに送れます。
- スクリプトで扱えるポリシー再構築ポリシーをAPIで変更するか、リクエストごとに使用するポリシーを指定できます。
- お客様のスキーマに照らしたXML検査XMLファイルを、先に進める前に、お客様のXMLスキーマで検査します。
- 接続方法
- Web APIとICAP
Webゲートウェイ連携
すでに運用しているゲートウェイまたはプロキシ経由のWebダウンロードとアップロードを再構築します。
多くのセキュアWebゲートウェイやプロキシは、ICAP(Internet Content Adaptation Protocol)を使って、ファイルを別のサービスに渡せます。Glasswall HaloにはICAPサーバーが含まれているため、ユーザーに届く前にそれらのファイルが再構築されます。起動、停止、設定はHaloポータルから行います。
- ダウンロードとアップロードゲートウェイは、ユーザーがダウンロードするファイルとアップロードするファイルの両方を送れます。ICAPプロファイルにより、それぞれに別のポリシーを適用できます。
- ポータルから操作サーバーの起動、停止、設定はHaloポータルで行います。停止しても設定は保持されます。HaloライセンスにICAPが含まれている必要があります。
- 相互TLSに対応相互TLSを有効にすると、信頼された証明書を持つゲートウェイだけが接続できます。
- そのまま通るものHaloのポリシーで再構築しないファイル形式は、ブロックされず、そのまま返されます。
- 接続方法
- ICAP。お使いのゲートウェイまたはプロキシから
Microsoft 365ストレージ保護
SharePoint、OneDrive、Teamsにアップロードされるファイルを、アップロード時に再構築します。
Microsoft 365で共有された悪意のあるファイルは、開いた全員に届く可能性があります。Glasswall Haloは、SharePointとOneDrive(Teamsのファイルもここに保存されます)を監視します。新しくアップロードされたファイルはすべて再構築され、再構築されたバージョンが元の場所で置き換わります。元のファイルはバージョン履歴に残ります。
- バックグラウンドで動作SharePointとOneDriveは、いつもどおり使い続けられます。ファイルは、アップロードのたびに再構築されます。
- Teamsも対象Teamsで共有されたファイルはSharePointとOneDriveに保存されるため、これらも対象になります。
- Microsoft Graph経由で接続Microsoft 365のディレクトリであるMicrosoft Entraにアプリケーションとして登録した、Microsoft Graph APIを使います。
- 元のファイルは保持SharePointとOneDriveは、元のアップロードを、再構築されたファイルの隣にバージョン履歴として保持します。
- 接続方法
- Microsoft Graph(SharePoint、OneDrive、Teams)
メールリレー
受信メールと送信メールを、添付ファイルだけでなく、メッセージ全体で再構築します。
メールは、マルウェアの一般的な侵入経路です。メールリレーは、ExchangeまたはMicrosoft 365の隣、お客様のメールフローの途中に配置されます。Glasswall Haloは、受信と送信の両方で、メッセージ全体を再構築します。再構築できないものをどう扱うかは、ポリシーで決まります。
- メッセージ全体メッセージ本体、添付ファイル、カレンダー招待(iCal)、スタイル(CSS)付きのHTML本文のすべてを再構築します。
- 結果はお客様が決める再構築したファイルへの置き換え、通知への差し替え、警告、隔離、ブロックから選べます。警告では、元のファイルがそのまま通ります。
- パスワード保護された添付ファイル隔離して保留し、受信者が1回限りのリンクから、再構築したコピーを解放できます。
- 転送中も暗号化受信接続も送信接続も暗号化が必須で、TLS 1.2または1.3を使います。
- メールはネットワーク内にとどまる再構築を含むすべての処理は、お客様のネットワークの内側で行われます。
- 接続方法
- お客様のメールフロー(SMTP)、受信と送信
Webゲートウェイブリッジ
ダウンロードをICAPで送れないWebゲートウェイ向けに、Haloへのブリッジを提供します。
ダウンロードを別のサービスに渡してチェックできないWebゲートウェイやプロキシがあります。このブリッジが、そのWebトラフィックの次の経由先となります。ファイルをGlasswall HaloのICAPサーバーに送って再構築します。Haloに到達できない場合、ファイルはブロックされます。
- Haloが停止するとブロックHaloに到達できない場合、ダウンロードもアップロードもブロックされます。本番設定では、記録済みの例外なしにこれをオフにすることはできません。
- アップロードも、選べば対象にアップロードのチェックを有効にすると、ユーザーが外部へ送るファイルも、同じポリシーまたはより厳しいポリシーで再構築されます。
- そのまま通るもの通常のWebページや、Haloで再構築する設定になっていないファイル形式は、そのまま通過します。
- チームごとに異なるルールネットワークのそれぞれの部分を、別のHaloポリシーに振り分けられます。
- 導入方法に合わせて独立したアプライアンス、Haloサーバー上、またはお客様自身のKubernetesクラスター上で実行できます。
- 接続方法
- 既存のWebゲートウェイの背後で
ゼロトラスト・キオスク
USBメモリなどのメディアを入口でチェックし、ファイルがネットワークに届く前に確認します。
請負業者やベンダーが、USBメモリ、SDカード、ディスクを産業・重要インフラ施設に持ち込みます。キオスクで、ファイルはGlasswall Haloとその他のチェックを通ります。その後、エンジニアが、合格したファイル(再構築済みまたは検証済み)を受け取ります。
- 持ち込まれるメディアUSBメモリ、SDカード、CD、DVD。暗号化されたドライブ(Linux LUKSとWindows BitLocker To Go)は、キオスクでロック解除されます。
- どこでも同じルールファイルは、他のチャネルと同じチェックを通るため、1つのポリシーと1つの記録で、すべてをカバーできます。
- インストーラーはインストーラーのまま署名付きのインストールメディアは検証され、そのまま通過するか、ブロックされます。
- シンプルな4ステップログイン、メディアの挿入、ファイルのチェックを待つ、結果の受け取り。1画面につき判断は1つです。
- 単独でも、複数台でもキオスク1台でネットワーク接続なしにHaloを単独で動かすことも、複数のキオスクでネットワーク上の中央のHaloを共有することもできます。
- 接続方法
- USBメモリ、SDカード、ディスク