Safeware Glasswall APAC Partner
데모 신청

Glasswall Halo 기능

모든 기능과 그 제공사

Glasswall은 CDR 엔진과 핵심 기능을 제공합니다. ReversingLabs 파일 평판은 Glasswall Halo에 내장되어 있습니다. Safeware로 표시된 기능은 Safeware가 Glasswall Halo용으로 직접 만든 것입니다. Safeware는 아시아 태평양 전역에서 Glasswall을 공급하고, 통합하고, 지원합니다.

파일을 검사하는 데 그치지 않고 재구성하기

기반이 되는 기능입니다. 파일을 해당 형식의 사양에 맞게 재구성하며, 암호화된 파일과 대용량 아카이브 안에 담긴 파일도 포함됩니다.

Glasswall

콘텐츠 무해화 및 재구성

파일 기반 위협을 탐지하려 하지 않고, 파일을 재구성하여 차단합니다.

스캐너는 자신이 인식하는 위협만 잡아냅니다. 콘텐츠 무해화 및 재구성(CDR)은 방식이 다릅니다. Glasswall Halo는 각 파일을 해당 형식의 사양과 대조하여, 그 사양에 맞는 완전히 사용할 수 있는 새 파일을 만듭니다. 먼저 식별해야 하는 것은 없습니다.

  • 새로운 위협도 기존 위협과 똑같이 처리알려진 위협, 알려지지 않은 위협, AI가 만든 위협을 모두 같은 방식으로 처리합니다. 재구성은 시그니처에 의존하지 않기 때문입니다.
  • 140개 이상의 파일 확장자문서, 이메일과 첨부 파일, 이미지, CAD, 오디오, 비디오 등.
  • 규칙은 사용자가 정합니다파일 형식마다 매크로, 임베디드 파일, 링크를 유지할지, 제거할지, 아니면 있으면 파일을 차단할지 선택합니다.
  • 파일마다 제공되는 보고서재구성할 때마다 무엇을 발견하고 무엇을 제거했는지 담은 보고서를 반환할 수 있으며, 감사 추적에 활용할 수 있습니다.
  • 사용자 환경에서 실행온프레미스, 사용자의 클라우드, 또는 인터넷 연결이 전혀 없는 완전한 에어갭 환경에서 실행됩니다.
연결 방식
Glasswall Halo

Glasswall

정보 유출 방지(DLP)

문서가 경계 밖으로 나가기 전에, 재구성되는 과정에서 문서 속 민감한 용어를 포착합니다.

민감한 용어는 평범한 문서 안에 담겨 조직 밖으로 나갈 수 있습니다. Glasswall Halo는 문서를 재구성하는 과정에서 정책에 지정된 단어와 패턴으로 문서를 검사합니다. 일치한 항목은 보고되거나, 차단되거나, 마스킹됩니다. Microsoft Office 문서와 일반 텍스트를 지원합니다.

  • 사용자의 단어, 사용자의 패턴정확한 단어를 나열하거나, 참조 번호 같은 패턴을 정규 표현식으로 기술합니다.
  • 처리 방식 선택일치 항목만 보고하거나, 파일을 차단하거나, 일치 항목을 마스킹하거나, 필수 용어가 있을 때만 일반 텍스트 파일을 릴리스할 수 있습니다.
  • Office 문서에서의 마스킹마스킹은 일치한 항목을 사용자가 고른 문자로 바꿉니다. Microsoft Office 문서에서 동작합니다.
  • 하나의 정책용어와 조치는 다른 재구성 설정과 같은 Halo 정책에 들어 있습니다.
연결 방식
Glasswall Halo

Glasswall

XML로 변환

보안 경계의 하드웨어가 검사할 수 있을 만큼 파일을 단순하게 만듭니다.

일부 보안 네트워크는 데이터 다이오드 같은 하드웨어로 유입되는 데이터를 검사합니다. 복잡한 파일은 그런 방식으로 검사하기 너무 어렵습니다. Glasswall은 각 파일을 스키마에 따라 검사할 수 있는 단순한 XML로 다시 쓴 다음, 원래 형식으로 되돌립니다.

  • 검사할 수 있을 만큼 단순하게PDF와 Word 같은 복잡한 형식은 파일의 구조를 기술하는 일반 XML이 됩니다. 이미지는 표준 비트맵이 됩니다.
  • 경계에서 검사데이터 다이오드, 전용 칩(FPGA), 소프트웨어 검증기가 스키마에 따라 XML을 검사합니다. 통과한 파일만 다음 단계로 넘어갑니다.
  • 반대편에서 그대로 사용 가능보안 영역에서 XML은 원래 형식으로 되돌려지고, 전달 전에 다시 검사됩니다.
  • 크로스 도메인 전송을 위한 설계Glasswall은 이를 통해 크로스 도메인 파트너가 영국 NCSC(UK National Cyber Security Centre)의 Pattern for Safely Importing Data를 온전히 충족할 수 있다고 밝히고 있습니다.
연결 방식
Glasswall Halo 및 Embedded Engine(SDK)

Safeware

비밀번호로 보호된 파일

비밀번호로 보호된 파일도 차단하거나 검사 없이 통과시키는 대신 재구성합니다.

암호화된 파일은 읽을 수 없으므로 Glasswall Halo가 재구성할 수 없습니다. 이런 파일은 수신자가 로그인해 비밀번호를 한 번 입력할 때까지 보류됩니다. 로그인은 Microsoft 365 또는 모든 OpenID Connect(OIDC) ID 공급자로 할 수 있습니다. 암호화된 PDF, DOCX, XLSX, PPTX, ZIP, 7z, RAR을 지원합니다.

  • 비밀번호는 보관하지 않음비밀번호는 파일을 여는 데 한 번 사용된 뒤 폐기됩니다. 로그에 기록되지 않으며 디스크에도 기록되지 않습니다.
  • 한 번만 작동하는 링크릴리스 링크는 한 번만 작동합니다. 두 번째 클릭은 거부됩니다.
  • 이런 파일이 도착하는 경로Outlook 사서함, 이메일 릴레이, 웹 다운로드, Halo 포털 업로드, SharePoint와 OneDrive.
  • 모든 릴리스의 기록감사 기록에는 로그인한 어느 계정이 각 파일을 릴리스했는지 남습니다.
연결 방식
이메일, 웹 다운로드, Halo 포털, Microsoft 365

Safeware

대용량 아카이브 처리

대용량 ZIP 아카이브와 ISO 디스크 이미지를 열어 파일 단위로 재구성합니다.

큰 아카이브와 디스크 이미지는 한 번에 검사하기에는 너무 크거나 너무 깊게 중첩되어 있을 수 있습니다. 이 기능은 그 안에 든 아카이브를 포함해 ZIP과 ISO 파일을 열고, Glasswall Halo가 각 파일을 재구성합니다. 재구성할 수 없는 것은 차단되고 자리 표시자로 대체됩니다.

  • 아카이브 속 아카이브사용자가 설정한 깊이까지 중첩된 아카이브를 열기 때문에, 가장 안쪽 계층에 숨는 것이 없습니다.
  • 다시 조립아카이브나 디스크 이미지는 재구성된 파일을 담은 채 원래 형식으로 다시 만들어집니다.
  • 아카이브 폭탄 방어크기, 파일 수, 압축률 한도로 시스템을 마비시키려고 만든 아카이브를 막습니다.
  • 변조를 감지할 수 있는 기록매니페스트가 모든 파일에 일어난 일을, 변조되면 알 수 있는 형태로 기록합니다.
  • 업로드 또는 인계Halo 포털로 업로드하거나, 키오스크나 다른 시스템에서 아카이브를 인계합니다.
연결 방식
Halo 포털과 API

재구성에 앞서, 그리고 재구성과 함께 검사하기

재구성만으로 부족한 곳에 더하는 또 다른 의견: 새로운 위협, 프로그램, 유지하는 매크로, 서명된 설치 프로그램, AI 모델로 가는 텍스트.

Glasswall

AI 기반 위협 예측

위험한 파일에 대해 조기 경고를 받습니다. 시그니처가 본 적 없는 위협도 포함됩니다.

일부 위협은 너무 새로워서 어떤 스캐너도 알지 못합니다. Glasswall Halo는 머신러닝으로 각 파일의 내부 구조에서 위험도를 점수화합니다. 시그니처, 샌드박스, 인터넷 연결이 필요하지 않습니다. PDF, DOCX, XLSX 파일을 지원합니다.

  • 시그니처가 아닌 구조를 읽음점수는 파일이 어떻게 만들어졌는지에서 나오므로, 아무도 본 적 없는 위협도 높은 점수를 받을 수 있습니다.
  • 파일은 그대로 둠파일을 변경하지 않고 위험 점수를 추가합니다.
  • 오프라인에서 동작인터넷 연결이 필요 없으므로 에어갭 사이트와 연결이 끊긴 사이트에 적합합니다.
  • PDF, Word, Excel현재 지원 범위는 PDF 문서, Word 문서(DOCX), Excel 통합 문서(XLSX)입니다.
연결 방식
Glasswall Halo

Glasswall

프롬프트 인젝션 탐지

애플리케이션이 AI 모델로 텍스트를 보내기 전에 프롬프트 인젝션을 포착합니다.

대규모 언어 모델(LLM)로 보내는 텍스트에는 모델의 동작을 바꾸는 심어 둔 지시가 들어 있을 수 있습니다. Glasswall Halo가 먼저 텍스트를 검사해 세 가지 판정 중 하나를 반환합니다. 영어만 지원하며, 요청당 최대 512 토큰이고, 별도의 Pulsar 라이선스가 필요합니다.

  • 명확한 세 가지 판정No Threat Detected, Suspicious, Malicious 중 하나이며, 애플리케이션이 텍스트를 계속 보낼지 결정할 수 있습니다.
  • 파일이 아닌 텍스트애플리케이션이 모델로 보내려는 텍스트를 검사합니다. 파일은 검사하지 않습니다.
  • 알아 둘 한계이번 첫 릴리스에서는 영어만 지원합니다. 요청당 최대 512 토큰이며, 토큰은 AI 모델이 텍스트를 세는 단위입니다. 더 긴 텍스트는 거부됩니다.
  • 사용자의 Halo 안에서 실행Glasswall Halo 배포 환경 안에서 실행되며 웹 API 요청 한 번으로 호출합니다. 별도의 Pulsar 라이선스가 필요합니다.
연결 방식
Glasswall Halo REST API

ReversingLabs

파일 평판

Halo가 재구성할 수 없는 파일을 포함해, 각 파일을 ReversingLabs 위협 인텔리전스로 확인합니다.

프로그램처럼 일부 파일은 Glasswall Halo가 재구성할 수 있는 범위를 벗어납니다. Halo에 내장된 파일 평판은 각 파일의 해시를 ReversingLabs에서 실시간으로 조회해 판정을 반환합니다. 사용자의 ReversingLabs 계정과 실시간 인터넷 연결이 필요합니다.

  • 명확한 판정각 파일은 UNKNOWN, KNOWN, SUSPICIOUS, MALICIOUS 중 하나로 반환되며, 위협 이름과 위협 수준이 함께 제공됩니다.
  • 재구성이 다루지 못하는 범위까지정책에서 프로그램과 Glasswall Halo가 재구성하지 않는 다른 파일 형식에도 조치할 수 있습니다.
  • 이미 확인하는 곳에서 결과 제공판정은 Halo의 응답과 분석 보고서에 나타나므로, 기존 통합에서 읽을 수 있습니다.
  • 연결이 필요함조회할 때마다 인터넷을 통해 ReversingLabs로 전송됩니다. 완전한 에어갭 사이트에서는 이 기능 없이 운영되며, 재구성은 이 기능에 의존하지 않습니다.
연결 방식
Glasswall Halo와 ReversingLabs 실시간 연결

Safeware

멀티 AV 검사

모든 안티바이러스 엔진이 Clean이라고 판정할 때만 파일을 통과시킵니다.

안티바이러스 엔진 하나는 다른 엔진이 잡아내는 것을 놓칠 수 있습니다. 여러 벤더의 엔진으로 엄선한 팩을 선택하거나, 이미 운영 중인 스캐너를 그대로 사용할 수 있습니다. 각 파일은 모든 엔진에 동시에 보내지며, 모두 Clean으로 보고할 때만 통과합니다.

  • 모든 엔진이 동의해야 함엔진은 병렬로 검사합니다. 모든 엔진이 Clean으로 보고해야 파일이 통과하며, 엔진별 판정은 따로 기록됩니다.
  • 시장 전반의 엔진엄선한 팩은 서로 다른 벤더의 엔진을 조합하므로, 한 엔진의 사각지대를 다른 엔진이 보완합니다.
  • 기존 스캐너를 그대로 사용ICAP(Internet Content Adaptation Protocol) 방식을 지원하는 스캐너라면 이미 운영 중인 것을 무엇이든 연결할 수 있습니다.
  • 오래된 엔진은 신뢰하지 않음시그니처 업데이트가 오래되었거나 알 수 없는 엔진은 기본적으로 거부됩니다. 7일이 지나면 경고하고, 30일이 지나면 거부합니다.
  • 에어갭 사이트의 업데이트시그니처 업데이트는 서명된 번들로 전달되며, 번들 안의 어떤 것도 신뢰하기 전에 번들 전체를 검증합니다.
연결 방식
엄선한 AV 엔진 팩, 또는 보유한 엔진 연결

Safeware

매크로 분석

누군가 매크로를 활성화하기 전에, 실행하지 않고 그 동작을 파악합니다.

일부 조직은 신뢰하는 매크로를 문서에 유지해야 하므로 단순히 제거할 수 없습니다. 매크로 분석은 Glasswall Halo 정책이 유지하는 매크로를 검사하고, 근거와 함께 판정을 제공합니다. 문서는 Office에서 열리지 않으며, 매크로는 실제로 실행되지도 않습니다.

  • 네 가지 판정Block, Flag, Allow, Clean이며, 각각 그 판정에 이른 탐지 결과가 함께 제공됩니다.
  • 코드를 담는 형식Word와 Excel 매크로(구형 Excel 4.0 매크로 포함), 구형 Office 파일, PDF 스크립트, HTML 스크립트.
  • 안전하게 시뮬레이션한 동작시뮬레이터가 매크로의 동작을 추적해 다이어그램으로 그립니다. 실제 프로그램, 네트워크, 파일은 전혀 건드리지 않습니다.
  • SOC가 활용할 수 있는 탐지 결과탐지 결과에는 공격자 기법의 공통 카탈로그인 MITRE ATT&CK 태그가 붙습니다.
  • 조사할 지표웹 주소, IP 주소, 파일 경로, 디코딩된 숨은 텍스트를 추출해 위협 인텔리전스 팀에 전달합니다.
연결 방식
Glasswall Halo, 재구성과 함께

Safeware

서명된 소프트웨어 검증

정상적으로 서명된 설치 프로그램은 그대로 통과시키고, 검사를 통과하지 못하는 것은 모두 차단합니다.

서명된 설치 프로그램은 재구성하지 않고 누가 서명했는지를 근거로 신뢰합니다. 이 기능은 게시자의 디지털 서명과 승인된 파일 해시 목록을 확인합니다. 하나라도 거부하면 파일이 차단됩니다. 어느 목록에도 없는 해시는 승인된 것이 아니라 알 수 없는 것으로 처리됩니다. 모든 결정이 기록됩니다.

  • 게시자의 서명 확인Windows 프로그램과 패키지(EXE, DLL, MSI, CAB, MSU, APPX, MSIX)의 Microsoft Authenticode 서명을 검증합니다. 예상하는 게시자 한 곳만 요구하도록 설정할 수도 있습니다.
  • 승인된 해시 목록승인된 파일 해시 목록은 목록 자체의 서명, 인증서, 암호화가 검사를 통과할 때만 불러옵니다.
  • 하나라도 거부하면 거부어느 목록에서든 거부되면 파일이 차단됩니다. 어느 목록에도 없는 파일은 승인된 것이 아니라 알 수 없는 것으로 처리됩니다.
  • 승인자가 명시된 예외승인된 목록에 사용자가 직접 추가하려면 승인자를 명시한 기록된 승인이 필요하며, 변조를 감지할 수 있는 로그에 보관됩니다.
연결 방식
Halo 파일 검사의 일부

모든 채널을 같은 엔진으로 연결하기

이메일, 웹 게이트웨이, Microsoft 365, 이동식 매체, 사용자의 애플리케이션이 모두 하나의 정책 아래에서 같은 Glasswall Halo로 파일을 보냅니다.

Glasswall

통합 API

사용자의 애플리케이션, 포털, 게이트웨이에 파일 재구성을 추가합니다.

사용자의 시스템이 Glasswall Halo로 파일을 직접 보낼 수 있습니다. Halo는 결과를 바로 또는 나중에 반환하는 웹 API와 웹 게이트웨이용 ICAP 서비스를 제공합니다. 재구성 요청은 재구성된 파일, 그에 대한 보고서, 또는 둘 다를 반환할 수 있습니다.

  • 바로 또는 나중에재구성된 파일을 기다리거나, 작업을 제출하고 나중에 결과를 수집합니다.
  • 웹 게이트웨이보안 웹 게이트웨이가 ICAP(Internet Content Adaptation Protocol) 방식으로 다운로드와 업로드를 Halo에 보낼 수 있습니다.
  • 스크립트로 다룰 수 있는 정책API로 재구성 정책을 변경하거나, 요청마다 사용할 정책을 지정합니다.
  • 사용자의 스키마로 검증하는 XMLXML 파일이 다음 단계로 넘어가기 전에 사용자의 XML 스키마로 검증합니다.
연결 방식
웹 API와 ICAP

Glasswall

웹 게이트웨이 통합

이미 운영 중인 게이트웨이나 프록시를 통해 웹 다운로드와 업로드를 재구성합니다.

많은 보안 웹 게이트웨이와 프록시는 ICAP(Internet Content Adaptation Protocol) 방식으로 파일을 다른 서비스로 넘길 수 있습니다. Glasswall Halo에는 ICAP 서버가 포함되어 있어, 이런 파일은 사용자에게 전달되기 전에 재구성됩니다. Halo 포털에서 서버를 시작, 중지하고 설정합니다.

  • 다운로드와 업로드게이트웨이는 사용자가 다운로드하는 파일과 업로드하는 파일을 모두 보낼 수 있습니다. ICAP 프로필을 사용하면 각각 별도의 정책을 적용할 수 있습니다.
  • 포털에서 운영Halo 포털에서 서버를 시작, 중지하고 설정합니다. 중지해도 설정은 유지됩니다. Halo 라이선스에 ICAP이 포함되어 있어야 합니다.
  • 상호 TLS 사용 가능상호 TLS를 켜면 신뢰할 수 있는 인증서가 있는 게이트웨이만 연결할 수 있습니다.
  • 변경 없이 통과하는 파일Halo 정책이 재구성하지 않는 파일 형식은 차단되지 않고 변경 없이 그대로 돌려보내집니다.
연결 방식
ICAP, 사용 중인 게이트웨이나 프록시에서

Glasswall

Microsoft 365 스토리지 보호

SharePoint, OneDrive, Teams에 업로드되는 즉시 파일을 재구성합니다.

Microsoft 365에서 공유된 악성 파일은 그 파일을 여는 모든 사람에게 영향을 줄 수 있습니다. Glasswall Halo는 SharePoint와 OneDrive를 감시하며, Teams 파일도 여기에 저장됩니다. 새로 업로드된 파일은 재구성되고, 재구성된 버전이 그 자리에서 원본을 대체합니다. 원본은 버전 기록에 남습니다.

  • 백그라운드에서 동작사용자는 SharePoint와 OneDrive에서 평소처럼 작업합니다. 파일은 업로드가 끝날 때마다 재구성됩니다.
  • Teams 포함Teams에서 공유한 파일은 SharePoint와 OneDrive에 저장되므로 함께 보호됩니다.
  • Microsoft Graph로 연결Microsoft 365 디렉터리인 Microsoft Entra에 애플리케이션으로 등록된 Microsoft Graph API를 사용합니다.
  • 원본 보관SharePoint와 OneDrive는 처음 업로드된 원본을 재구성된 파일 옆의 버전 기록에 보관합니다.
연결 방식
Microsoft Graph(SharePoint, OneDrive, Teams)

Safeware

이메일 릴레이

첨부 파일만이 아니라 수신 및 발신 이메일 전체를 재구성합니다.

이메일은 악성코드가 들어오는 흔한 경로입니다. 이메일 릴레이는 Exchange 또는 Microsoft 365 옆, 사용자의 메일 흐름 안에 위치합니다. Glasswall Halo는 수신과 발신 모두에서 메시지 전체를 재구성합니다. 재구성할 수 없는 항목은 정책이 처리 방법을 정합니다.

  • 메시지 전체메시지 본문, 첨부 파일, 일정 초대(iCal), 스타일(CSS)이 적용된 HTML 본문이 모두 재구성됩니다.
  • 결과는 사용자가 결정재구성된 파일로 교체, 안내문으로 대체, 경고, 격리, 차단 중에서 선택합니다. 경고는 원본을 변경 없이 그대로 통과시킵니다.
  • 비밀번호로 보호된 첨부 파일격리 상태로 보류되며, 수신자는 일회용 링크로 재구성된 사본을 릴리스할 수 있습니다.
  • 전송 구간 암호화들어오고 나가는 연결은 TLS 1.2 또는 1.3으로 암호화되어야 합니다.
  • 메일은 사용자 네트워크 안에 머묾재구성을 포함한 모든 처리는 사용자 네트워크 안에서 이루어집니다.
연결 방식
수신과 발신 모두, 사용자의 메일 흐름(SMTP)

Safeware

웹 게이트웨이 브리지

ICAP으로 다운로드를 보낼 수 없는 웹 게이트웨이를 위해 Halo로 연결하는 브리지입니다.

일부 웹 게이트웨이와 프록시는 검사를 위해 다운로드를 다른 서비스로 넘길 수 없습니다. 이 브리지는 그 웹 트래픽의 다음 경유지가 되어, 파일을 Glasswall Halo의 ICAP 서버로 보내 재구성합니다. Halo에 연결할 수 없으면 파일은 차단됩니다.

  • Halo가 중단되면 차단Halo에 연결할 수 없으면 다운로드와 업로드가 차단됩니다. 운영 환경 설정에서는 기록된 예외 없이 이 동작을 끌 수 없습니다.
  • 원하면 업로드도 검사업로드 검사를 켜면 사용자가 내보내는 파일도 같은 정책 또는 더 엄격한 정책으로 재구성합니다.
  • 변경 없이 통과하는 파일일반 웹 페이지와 Halo가 재구성하도록 설정되지 않은 파일 형식은 변경 없이 그대로 통과합니다.
  • 팀마다 다른 규칙네트워크의 각 부분을 서로 다른 Halo 정책으로 보냅니다.
  • 배포 방식에 맞춤독립된 어플라이언스로, Halo 서버에서, 또는 사용자의 Kubernetes 클러스터에서 실행할 수 있습니다.
연결 방식
기존 웹 게이트웨이 뒤에서

Safeware

제로 트러스트 키오스크

USB 메모리와 그 밖의 매체를 입구에서 검사하여, 파일이 네트워크에 닿기 전에 확인합니다.

협력업체와 벤더는 산업 및 핵심 기반 시설 현장에 USB 메모리, SD 카드, 디스크를 가져옵니다. 키오스크에서 파일은 Glasswall Halo와 사용자의 다른 검사를 거칩니다. 그런 다음 엔지니어가 통과한 파일을, 재구성되었거나 검증된 상태로 가져갑니다.

  • 사람들이 가져오는 매체USB 메모리, SD 카드, CD, DVD. 암호화된 드라이브(Linux LUKS, Windows BitLocker To Go)는 키오스크에서 잠금 해제됩니다.
  • 어디서나 같은 규칙파일은 다른 채널과 같은 검사를 거치므로, 하나의 정책과 하나의 기록으로 모두 다룰 수 있습니다.
  • 설치 프로그램은 설치 가능한 상태로서명된 설치 매체는 검증된 뒤 변경 없이 통과하거나 차단됩니다.
  • 간단한 네 단계로그인, 매체 삽입, 파일이 검사되는 동안 대기, 결과 수령. 화면마다 결정은 하나입니다.
  • 단독으로도, 여러 대로도 운영키오스크 한 대가 네트워크 연결 없이 Halo를 단독으로 실행할 수도 있고, 여러 대의 키오스크가 사용자 네트워크의 중앙 Halo를 공유할 수도 있습니다.
연결 방식
USB 메모리, SD 카드, 디스크

관리 및 모니터링

Halo 포털에서 각 기능의 설정과 보고서를, 이미 사용 중인 도구에서 모니터링을 제공합니다.

Safeware

포털 보고 및 설정

모든 Safeware 기능의 관리와 보고를 Glasswall Halo 포털 안에서 처리합니다.

운영자가 애드온마다 별도의 콘솔을 쓸 필요가 없어야 합니다. 이 패널은 설치된 각 Safeware 기능의 설정, 보고서, 서비스 상태를 Halo의 코드를 바꾸지 않고 Glasswall Halo 포털에 넣어 줍니다. Halo를 업그레이드할 때마다 안전하게 다시 적용할 수 있습니다.

  • 한곳에서 설정설치된 각 기능의 설정과 보고서가 Halo 자체 항목 옆에 같은 스타일로 놓입니다.
  • 보는 곳에서 보고서 제공암호화된 파일, 대용량 아카이브, 안티바이러스, 웹 트래픽 보고서를 제공하며, 매크로 판정은 Halo 자체의 파일 보기에 표시됩니다.
  • 서비스 상태각 Safeware 기능이 실행 중인지 한눈에 확인합니다.
  • 개발자를 위한 문서설치된 각 기능의 대화형 API 문서를 제공하므로, 개발자가 바로 그에 맞춰 개발할 수 있습니다.
연결 방식
Glasswall Halo 포털

Safeware

모니터링 및 SIEM 통합

이미 사용 중인 대시보드와 SIEM에서 Glasswall Halo의 활동을 확인합니다.

Halo 배포 환경의 각 서비스는 저마다 다른 형태로 로그를 남깁니다. 관리형 텔레메트리는 이를 한곳에 모아 하나의 형식으로 만듭니다. 비밀번호와 기타 비밀 정보를 제거한 뒤 Grafana나 SIEM으로 보냅니다.

  • 수집기 하나, 여러 도구각 도구가 같은 수집기에 연결되므로 두 번 설정할 필요가 없습니다.
  • 모든 곳에서 하나의 형식모든 기록에 같은 레이블이 붙으므로, 도구를 바꿔도 대시보드와 경보 규칙이 계속 동작합니다.
  • 비밀 정보를 먼저 제거비밀번호, 토큰, 키, 연결 문자열은 어떤 데이터가 사용자 환경을 벗어나기 전에 제거됩니다.
  • 지원하는 도구Grafana, Splunk, Microsoft Sentinel, Datadog, IBM QRadar, 또는 OpenTelemetry(OTLP)를 받는 모든 도구.
  • 환경에 맞게Halo 클러스터, 별도 클러스터, 또는 독립 서버에서 실행됩니다.
연결 방식
OpenTelemetry (OTLP)