모든 채널을 같은 엔진으로 연결하기
이메일, 웹 게이트웨이, Microsoft 365, 이동식 매체, 사용자의 애플리케이션이 모두 하나의 정책 아래에서 같은 Glasswall Halo로 파일을 보냅니다.
통합 API
사용자의 애플리케이션, 포털, 게이트웨이에 파일 재구성을 추가합니다.
사용자의 시스템이 Glasswall Halo로 파일을 직접 보낼 수 있습니다. Halo는 결과를 바로 또는 나중에 반환하는 웹 API와 웹 게이트웨이용 ICAP 서비스를 제공합니다. 재구성 요청은 재구성된 파일, 그에 대한 보고서, 또는 둘 다를 반환할 수 있습니다.
- 바로 또는 나중에재구성된 파일을 기다리거나, 작업을 제출하고 나중에 결과를 수집합니다.
- 웹 게이트웨이보안 웹 게이트웨이가 ICAP(Internet Content Adaptation Protocol) 방식으로 다운로드와 업로드를 Halo에 보낼 수 있습니다.
- 스크립트로 다룰 수 있는 정책API로 재구성 정책을 변경하거나, 요청마다 사용할 정책을 지정합니다.
- 사용자의 스키마로 검증하는 XMLXML 파일이 다음 단계로 넘어가기 전에 사용자의 XML 스키마로 검증합니다.
- 연결 방식
- 웹 API와 ICAP
웹 게이트웨이 통합
이미 운영 중인 게이트웨이나 프록시를 통해 웹 다운로드와 업로드를 재구성합니다.
많은 보안 웹 게이트웨이와 프록시는 ICAP(Internet Content Adaptation Protocol) 방식으로 파일을 다른 서비스로 넘길 수 있습니다. Glasswall Halo에는 ICAP 서버가 포함되어 있어, 이런 파일은 사용자에게 전달되기 전에 재구성됩니다. Halo 포털에서 서버를 시작, 중지하고 설정합니다.
- 다운로드와 업로드게이트웨이는 사용자가 다운로드하는 파일과 업로드하는 파일을 모두 보낼 수 있습니다. ICAP 프로필을 사용하면 각각 별도의 정책을 적용할 수 있습니다.
- 포털에서 운영Halo 포털에서 서버를 시작, 중지하고 설정합니다. 중지해도 설정은 유지됩니다. Halo 라이선스에 ICAP이 포함되어 있어야 합니다.
- 상호 TLS 사용 가능상호 TLS를 켜면 신뢰할 수 있는 인증서가 있는 게이트웨이만 연결할 수 있습니다.
- 변경 없이 통과하는 파일Halo 정책이 재구성하지 않는 파일 형식은 차단되지 않고 변경 없이 그대로 돌려보내집니다.
- 연결 방식
- ICAP, 사용 중인 게이트웨이나 프록시에서
Microsoft 365 스토리지 보호
SharePoint, OneDrive, Teams에 업로드되는 즉시 파일을 재구성합니다.
Microsoft 365에서 공유된 악성 파일은 그 파일을 여는 모든 사람에게 영향을 줄 수 있습니다. Glasswall Halo는 SharePoint와 OneDrive를 감시하며, Teams 파일도 여기에 저장됩니다. 새로 업로드된 파일은 재구성되고, 재구성된 버전이 그 자리에서 원본을 대체합니다. 원본은 버전 기록에 남습니다.
- 백그라운드에서 동작사용자는 SharePoint와 OneDrive에서 평소처럼 작업합니다. 파일은 업로드가 끝날 때마다 재구성됩니다.
- Teams 포함Teams에서 공유한 파일은 SharePoint와 OneDrive에 저장되므로 함께 보호됩니다.
- Microsoft Graph로 연결Microsoft 365 디렉터리인 Microsoft Entra에 애플리케이션으로 등록된 Microsoft Graph API를 사용합니다.
- 원본 보관SharePoint와 OneDrive는 처음 업로드된 원본을 재구성된 파일 옆의 버전 기록에 보관합니다.
- 연결 방식
- Microsoft Graph(SharePoint, OneDrive, Teams)
이메일 릴레이
첨부 파일만이 아니라 수신 및 발신 이메일 전체를 재구성합니다.
이메일은 악성코드가 들어오는 흔한 경로입니다. 이메일 릴레이는 Exchange 또는 Microsoft 365 옆, 사용자의 메일 흐름 안에 위치합니다. Glasswall Halo는 수신과 발신 모두에서 메시지 전체를 재구성합니다. 재구성할 수 없는 항목은 정책이 처리 방법을 정합니다.
- 메시지 전체메시지 본문, 첨부 파일, 일정 초대(iCal), 스타일(CSS)이 적용된 HTML 본문이 모두 재구성됩니다.
- 결과는 사용자가 결정재구성된 파일로 교체, 안내문으로 대체, 경고, 격리, 차단 중에서 선택합니다. 경고는 원본을 변경 없이 그대로 통과시킵니다.
- 비밀번호로 보호된 첨부 파일격리 상태로 보류되며, 수신자는 일회용 링크로 재구성된 사본을 릴리스할 수 있습니다.
- 전송 구간 암호화들어오고 나가는 연결은 TLS 1.2 또는 1.3으로 암호화되어야 합니다.
- 메일은 사용자 네트워크 안에 머묾재구성을 포함한 모든 처리는 사용자 네트워크 안에서 이루어집니다.
- 연결 방식
- 수신과 발신 모두, 사용자의 메일 흐름(SMTP)
웹 게이트웨이 브리지
ICAP으로 다운로드를 보낼 수 없는 웹 게이트웨이를 위해 Halo로 연결하는 브리지입니다.
일부 웹 게이트웨이와 프록시는 검사를 위해 다운로드를 다른 서비스로 넘길 수 없습니다. 이 브리지는 그 웹 트래픽의 다음 경유지가 되어, 파일을 Glasswall Halo의 ICAP 서버로 보내 재구성합니다. Halo에 연결할 수 없으면 파일은 차단됩니다.
- Halo가 중단되면 차단Halo에 연결할 수 없으면 다운로드와 업로드가 차단됩니다. 운영 환경 설정에서는 기록된 예외 없이 이 동작을 끌 수 없습니다.
- 원하면 업로드도 검사업로드 검사를 켜면 사용자가 내보내는 파일도 같은 정책 또는 더 엄격한 정책으로 재구성합니다.
- 변경 없이 통과하는 파일일반 웹 페이지와 Halo가 재구성하도록 설정되지 않은 파일 형식은 변경 없이 그대로 통과합니다.
- 팀마다 다른 규칙네트워크의 각 부분을 서로 다른 Halo 정책으로 보냅니다.
- 배포 방식에 맞춤독립된 어플라이언스로, Halo 서버에서, 또는 사용자의 Kubernetes 클러스터에서 실행할 수 있습니다.
- 연결 방식
- 기존 웹 게이트웨이 뒤에서
제로 트러스트 키오스크
USB 메모리와 그 밖의 매체를 입구에서 검사하여, 파일이 네트워크에 닿기 전에 확인합니다.
협력업체와 벤더는 산업 및 핵심 기반 시설 현장에 USB 메모리, SD 카드, 디스크를 가져옵니다. 키오스크에서 파일은 Glasswall Halo와 사용자의 다른 검사를 거칩니다. 그런 다음 엔지니어가 통과한 파일을, 재구성되었거나 검증된 상태로 가져갑니다.
- 사람들이 가져오는 매체USB 메모리, SD 카드, CD, DVD. 암호화된 드라이브(Linux LUKS, Windows BitLocker To Go)는 키오스크에서 잠금 해제됩니다.
- 어디서나 같은 규칙파일은 다른 채널과 같은 검사를 거치므로, 하나의 정책과 하나의 기록으로 모두 다룰 수 있습니다.
- 설치 프로그램은 설치 가능한 상태로서명된 설치 매체는 검증된 뒤 변경 없이 통과하거나 차단됩니다.
- 간단한 네 단계로그인, 매체 삽입, 파일이 검사되는 동안 대기, 결과 수령. 화면마다 결정은 하나입니다.
- 단독으로도, 여러 대로도 운영키오스크 한 대가 네트워크 연결 없이 Halo를 단독으로 실행할 수도 있고, 여러 대의 키오스크가 사용자 네트워크의 중앙 Halo를 공유할 수도 있습니다.
- 연결 방식
- USB 메모리, SD 카드, 디스크