Safeware Glasswall APAC Partner
Tempah demo

Keupayaan Glasswall Halo

Setiap keupayaan, dan siapa penerbitnya

Glasswall menerbitkan enjin CDR dan keupayaan terasnya. Reputasi fail ReversingLabs sudah tersedia dalam Glasswall Halo. Keupayaan yang ditandakan Safeware ialah buatan kami, dibina untuk Glasswall Halo. Safeware menyampaikan, mengintegrasikan dan menyokong Glasswall di seluruh Asia Pasifik.

Bina semula fail, bukan sekadar mengimbasnya

Asasnya: fail dibina semula mengikut spesifikasi formatnya, termasuk fail yang disulitkan atau dibungkus di dalam arkib besar.

Glasswall

Pelucutan dan pembinaan semula kandungan

Hentikan ancaman bawaan fail dengan membina semula fail, bukan cuba mengesannya.

Pengimbas hanya menangkap ancaman yang mereka kenali. Pelucutan dan pembinaan semula kandungan (CDR) berfungsi secara berbeza. Glasswall Halo menyemak setiap fail terhadap spesifikasi formatnya dan membina fail baharu yang boleh digunakan sepenuhnya dan mematuhi spesifikasi itu. Tiada apa-apa yang perlu dikenali dahulu.

  • Ancaman baharu dikendalikan seperti ancaman lamaAncaman yang diketahui, tidak diketahui dan dijana AI dikendalikan dengan cara yang sama, kerana pembinaan semula tidak pernah bergantung pada tandatangan.
  • Lebih 140 sambungan failDokumen, e-mel beserta lampirannya, imej, CAD, audio, video dan banyak lagi.
  • Anda menetapkan peraturanBagi setiap jenis fail, pilih sama ada makro, fail terbenam dan pautan dikekalkan, dibuang, atau menyebabkan fail disekat.
  • Laporan bagi setiap failSetiap pembinaan semula boleh memulangkan laporan tentang apa yang ditemui dan apa yang dibuang, untuk jejak audit anda.
  • Berjalan di tempat anda berjalanDalam premis, dalam awan anda sendiri, atau sepenuhnya terputus daripada rangkaian tanpa sambungan internet.
Bersambung melalui
Glasswall Halo

Glasswall

Pencegahan kebocoran data (DLP)

Tangkap istilah sensitif dalam dokumen sebelum ia keluar, semasa dokumen dibina semula.

Istilah sensitif boleh keluar dari organisasi anda di dalam dokumen biasa. Glasswall Halo menyemak dokumen terhadap perkataan dan corak dalam dasar anda semasa membina semulanya. Setiap padanan dilaporkan, disekat atau diredaksi. Ia merangkumi dokumen Microsoft Office dan teks biasa.

  • Perkataan dan corak anda sendiriSenaraikan perkataan tepat, atau huraikan corak seperti nombor rujukan dengan ungkapan nalar.
  • Pilih apa yang berlakuLaporkan padanan sahaja, sekat fail, redaksi padanan itu, atau lepaskan fail teks biasa hanya jika istilah yang diwajibkan wujud.
  • Redaksi dalam dokumen OfficeRedaksi menggantikan setiap padanan dengan aksara pilihan anda. Ia berfungsi dalam dokumen Microsoft Office.
  • Satu dasarIstilah dan tindakan terletak dalam dasar Halo yang sama dengan tetapan pembinaan semula anda yang lain.
Bersambung melalui
Glasswall Halo

Glasswall

Transformasi kepada XML

Jadikan fail cukup mudah untuk disemak oleh perkakasan di sempadan selamat.

Sesetengah rangkaian selamat menyemak data masuk dalam perkakasan, seperti diod data. Fail yang kompleks terlalu sukar disemak dengan cara itu. Glasswall menulis semula setiap fail sebagai XML ringkas yang boleh disemak terhadap skema, kemudian mengembalikannya kepada format asalnya.

  • Cukup mudah untuk disemakFormat kompleks seperti PDF dan Word menjadi XML biasa yang menerangkan struktur fail. Imej menjadi bitmap piawai.
  • Disemak di sempadanDiod data, cip khusus (FPGA) atau pengesah perisian menyemak XML terhadap skemanya. Hanya fail yang lulus diteruskan.
  • Boleh digunakan di sebelah lagiDi sebelah selamat, XML dikembalikan kepada format asal dan disemak semula sebelum penghantaran.
  • Dibina untuk pemindahan merentas domainGlasswall menyatakan bahawa ini membolehkan rakan merentas domain memenuhi sepenuhnya Pattern for Safely Importing Data daripada National Cyber Security Centre (NCSC) UK.
Bersambung melalui
Glasswall Halo dan Embedded Engine (SDK)

Safeware

Fail dilindungi kata laluan

Bina semula fail yang dilindungi kata laluan juga, dan bukannya menyekatnya atau membiarkannya melepasi tanpa semakan.

Fail yang disulitkan tidak dapat dibaca, jadi Glasswall Halo tidak dapat membina semulanya. Ia ditahan sehingga penerima log masuk dan memasukkan kata laluan sekali. Log masuk menggunakan Microsoft 365 atau mana-mana penyedia identiti OpenID Connect (OIDC). Merangkumi PDF, DOCX, XLSX, PPTX, ZIP, 7z dan RAR yang disulitkan.

  • Kata laluan tidak pernah disimpanIa digunakan sekali untuk membuka fail, kemudian dibuang. Ia tidak pernah dilog atau ditulis ke cakera.
  • Pautan yang berfungsi sekali sahajaSetiap pautan pelepasan hanya berfungsi sekali. Klik kali kedua ditolak.
  • Tempat fail ini tibaPeti mel Outlook, geganti e-mel, muat turun web, muat naik ke portal Halo, serta SharePoint dan OneDrive.
  • Rekod bagi setiap pelepasanRekod audit menunjukkan akaun log masuk yang melepaskan setiap fail.
Bersambung melalui
E-mel, muat turun web, portal Halo dan Microsoft 365

Safeware

Pemprosesan arkib besar

Arkib ZIP besar dan imej cakera ISO, dibuka dan dibina semula fail demi fail.

Arkib dan imej cakera yang besar mungkin terlalu besar atau terlalu bersarang dalam untuk disemak sekali gus. Ini membuka fail ZIP dan ISO, termasuk arkib di dalamnya, dan Glasswall Halo membina semula setiap fail. Apa-apa yang tidak dapat dibina semula disekat dan diganti dengan pemegang tempat.

  • Arkib di dalam arkibMembuka arkib bersarang hingga kedalaman yang anda tetapkan, supaya tiada apa-apa bersembunyi di lapisan paling dalam.
  • Dipasang semulaArkib atau imej cakera dibina semula dalam format asalnya, dengan fail yang telah dibina semula di dalamnya.
  • Perlindungan terhadap bom arkibHad pada saiz, bilangan fail dan mampatan menghentikan arkib yang dibina untuk membebankan sistem secara melampau.
  • Rekod yang jelas jika diusikManifes merekodkan apa yang berlaku kepada setiap fail, dalam bentuk yang menunjukkan jika ia telah diubah.
  • Muat naik atau serahkanMuat naik melalui portal Halo, atau serahkan arkib daripada kiosk atau sistem lain.
Bersambung melalui
Portal Halo dan API

Semak sebelum dan seiring dengan pembinaan semula

Pendapat kedua apabila pembinaan semula memerlukan bantuan: ancaman baharu, program, makro yang anda kekalkan, pemasang bertandatangan dan teks yang ditujukan kepada model AI.

Glasswall

Ramalan ancaman berkuasa AI

Dapatkan amaran awal tentang fail berisiko, malah ancaman yang tidak pernah dilihat oleh mana-mana tandatangan.

Sesetengah ancaman terlalu baharu untuk dikenali oleh mana-mana pengimbas. Glasswall Halo menggunakan pembelajaran mesin untuk menilai risiko setiap fail daripada struktur dalamannya. Ia tidak memerlukan tandatangan, sandbox atau sambungan internet. Ia merangkumi fail PDF, DOCX dan XLSX.

  • Membaca struktur, bukan tandatanganSkor datang daripada cara fail itu dibina, jadi ancaman yang belum pernah dilihat sesiapa masih boleh mendapat skor tinggi.
  • Tidak mengubah failIa menambah skor risiko tanpa mengubah fail.
  • Berfungsi secara luar talianTidak memerlukan sambungan internet, jadi sesuai untuk tapak terputus daripada rangkaian dan tapak yang tidak bersambung.
  • PDF, Word dan ExcelLiputan setakat ini ialah dokumen PDF, dokumen Word (DOCX) dan buku kerja Excel (XLSX).
Bersambung melalui
Glasswall Halo

Glasswall

Pengesanan suntikan prompt

Kesan suntikan prompt dalam teks sebelum aplikasi anda menghantarnya ke model AI.

Teks yang dihantar ke model bahasa besar (LLM) boleh membawa arahan terselit yang mengubah tindakannya. Glasswall Halo menyemak teks itu dahulu dan memulangkan satu daripada tiga keputusan. Bahasa Inggeris sahaja, sehingga 512 token bagi setiap permintaan, dengan lesen Pulsar yang berasingan.

  • Tiga keputusan yang jelasNo Threat Detected, Suspicious atau Malicious, supaya aplikasi anda boleh memutuskan sama ada hendak meneruskan penghantaran teks itu.
  • Teks, bukan failIa menyemak teks yang bakal dihantar oleh aplikasi anda ke model. Ia tidak menyemak fail.
  • Ketahui hadBahasa Inggeris sahaja dalam keluaran pertama ini. Sehingga 512 token bagi setiap permintaan, iaitu unit yang digunakan model AI untuk mengira teks. Teks yang lebih panjang ditolak.
  • Berjalan dalam Halo anda sendiriBerjalan di dalam penempatan Glasswall Halo anda dan dipanggil melalui satu permintaan API web. Ia memerlukan lesen Pulsar yang berasingan.
Bersambung melalui
API REST Glasswall Halo

ReversingLabs

Reputasi fail

Semak setiap fail terhadap risikan ancaman ReversingLabs, termasuk fail yang tidak dapat dibina semula oleh Halo.

Sesetengah fail, seperti program, berada di luar skop yang dapat dibina semula oleh Glasswall Halo. Reputasi fail, terbina dalam Halo, mencari cap jari setiap fail dengan ReversingLabs secara masa nyata dan memulangkan keputusan. Ia memerlukan akaun ReversingLabs anda dan sambungan internet langsung.

  • Keputusan yang jelasSetiap fail kembali sebagai UNKNOWN, KNOWN, SUSPICIOUS atau MALICIOUS, dengan nama ancaman dan tahap ancaman.
  • Meliputi apa yang tidak dapat dibina semulaDasar anda boleh bertindak ke atas program dan jenis fail lain yang tidak dibina semula oleh Glasswall Halo.
  • Keputusan di tempat yang sudah anda lihatKeputusan muncul dalam respons Halo dan laporan analisisnya, jadi integrasi sedia ada boleh membacanya.
  • Memerlukan sambunganSetiap carian dihantar kepada ReversingLabs melalui internet. Tapak yang sepenuhnya terputus daripada rangkaian berjalan tanpanya, dan pembinaan semula tidak pernah bergantung padanya.
Bersambung melalui
Glasswall Halo, dengan sambungan ReversingLabs langsung

Safeware

Pengimbasan berbilang AV

Luluskan fail hanya apabila setiap enjin antivirus menyatakan ia bersih.

Satu enjin antivirus mungkin terlepas apa yang ditangkap oleh enjin lain. Pilih pek enjin terpilih daripada vendor berbeza, atau bawa pengimbas yang sudah anda jalankan. Setiap fail dihantar kepada setiap enjin serentak dan lulus hanya apabila semuanya melaporkan ia bersih.

  • Setiap enjin mesti bersetujuEnjin mengimbas secara selari. Fail lulus hanya apabila setiap enjin melaporkan ia bersih, dan setiap keputusan direkodkan secara berasingan.
  • Enjin dari seluruh pasaranPek terpilih menggabungkan enjin daripada vendor berbeza, jadi kelemahan satu enjin diliputi oleh yang lain.
  • Atau bawa sendiriSambungkan mana-mana pengimbas yang sudah anda jalankan dan menyokong ICAP (Internet Content Adaptation Protocol).
  • Enjin yang ketinggalan zaman tidak dipercayaiEnjin yang kemas kini tandatangannya lama atau tidak diketahui ditolak secara lalai: amaran pada 7 hari, penolakan pada 30 hari.
  • Kemas kini untuk tapak terputus daripada rangkaianKemas kini tandatangan tiba sebagai berkas bertandatangan, disemak sepenuhnya sebelum apa-apa di dalamnya dipercayai.
Bersambung melalui
Pek enjin AV terpilih, atau bawa sendiri

Safeware

Analisis makro

Ketahui apa yang akan dilakukan oleh sesuatu makro sebelum sesiapa mendayakannya, tanpa menjalankannya.

Sesetengah organisasi mesti mengekalkan makro yang dipercayai dalam dokumen mereka, jadi mereka tidak boleh sekadar membuangnya. Analisis makro memeriksa makro yang dikekalkan oleh dasar Glasswall Halo anda dan memberikan keputusan beserta sebab-sebabnya. Dokumen tidak pernah dibuka dalam Office, dan makro tidak pernah benar-benar dijalankan.

  • Empat keputusanBlock, Flag, Allow atau Clean, masing-masing dengan dapatan yang membawa kepadanya.
  • Format yang membawa kodMakro Word dan Excel, termasuk makro Excel 4.0 lama, fail Office lama, skrip PDF dan skrip HTML.
  • Tingkah laku, disimulasikan dengan selamatSimulator menjejak apa yang akan dilakukan oleh makro dan melukisnya sebagai rajah. Tiada program, rangkaian atau fail sebenar yang disentuh.
  • Dapatan yang boleh digunakan oleh SOC andaDapatan ditandakan dengan MITRE ATT&CK, katalog teknik penyerang yang lazim digunakan.
  • Penunjuk untuk disiasatAlamat web, alamat IP, laluan fail dan teks tersembunyi yang telah dinyahkod diekstrak untuk pasukan risikan ancaman anda.
Bersambung melalui
Glasswall Halo, seiring dengan pembinaan semula

Safeware

Pengesahan perisian bertandatangan

Luluskan pemasang bertandatangan yang tulen tanpa diubah, dan sekat apa-apa yang gagal dalam semakan.

Pemasang bertandatangan dipercayai kerana siapa yang menandatanganinya, bukan dibina semula. Ini menyemak tandatangan digital penerbit dan senarai cap jari fail yang diluluskan. Sebarang penolakan menyekat fail. Cap jari yang tiada pada mana-mana senarai dikira tidak diketahui, tidak pernah diluluskan. Setiap keputusan direkodkan.

  • Menyemak tandatangan penerbitMengesahkan tandatangan Microsoft Authenticode pada program dan pakej Windows (EXE, DLL, MSI, CAB, MSU, APPX, MSIX). Ia juga boleh mewajibkan satu penerbit yang anda jangka.
  • Senarai cap jari yang diluluskanSenarai cap jari fail yang diluluskan dimuatkan hanya jika tandatangan, sijil dan kriptografinya sendiri lulus semakan.
  • Sebarang penolakan diutamakanPenolakan pada mana-mana senarai menyekat fail. Fail yang tiada pada mana-mana senarai dikira tidak diketahui, tidak pernah diluluskan.
  • Pengecualian dengan nama dilampirkanTambahan anda sendiri pada senarai yang diluluskan memerlukan kelulusan yang direkodkan dengan menamakan pelulus, disimpan dalam log yang jelas jika diusik.
Bersambung melalui
Sebahagian daripada semakan fail Halo

Bawa saluran anda ke enjin yang sama

E-mel, get laluan web, Microsoft 365, media boleh alih dan aplikasi anda sendiri semuanya menghantar fail ke Glasswall Halo yang sama, di bawah satu dasar.

Glasswall

API integrasi

Tambahkan pembinaan semula fail pada aplikasi, portal dan get laluan anda sendiri.

Sistem anda sendiri boleh menghantar fail terus ke Glasswall Halo. Halo menawarkan API web yang memulangkan hasil serta-merta atau kemudian, dan perkhidmatan ICAP untuk get laluan web. Permintaan pembinaan semula boleh memulangkan fail yang dibina semula, laporan mengenainya, atau kedua-duanya.

  • Sekarang atau kemudianTunggu fail yang dibina semula, atau serahkan kerja itu dan ambil hasilnya kemudian.
  • Get laluan webGet laluan web selamat boleh menghantar muat turun dan muat naik ke Halo melalui ICAP (Internet Content Adaptation Protocol).
  • Dasar yang boleh diskripUbah dasar pembinaan semula melalui API, atau namakan dasar yang akan digunakan pada setiap permintaan.
  • XML disemak terhadap skema andaSemak fail XML terhadap skema XML anda sebelum ia diteruskan.
Bersambung melalui
API web dan ICAP

Glasswall

Integrasi get laluan web

Bina semula muat turun dan muat naik web melalui get laluan atau proksi yang sudah anda jalankan.

Banyak get laluan web selamat dan proksi boleh menyerahkan fail kepada perkhidmatan lain menggunakan ICAP (Internet Content Adaptation Protocol). Glasswall Halo menyertakan pelayan ICAP, jadi fail itu dibina semula sebelum pengguna menerimanya. Anda memulakan, menghentikan dan mengkonfigurasinya daripada portal Halo.

  • Muat turun dan muat naikGet laluan boleh menghantar fail yang dimuat turun dan dimuat naik oleh pengguna. Profil ICAP membolehkan setiap satu menggunakan dasarnya sendiri.
  • Dijalankan daripada portalMulakan, hentikan dan konfigurasikan pelayan dalam portal Halo. Menghentikannya mengekalkan tetapan anda. Ia memerlukan ICAP pada lesen Halo anda.
  • Mutual TLS tersediaHidupkan mutual TLS supaya hanya get laluan dengan sijil yang dipercayai boleh bersambung.
  • Apa yang lulus tanpa diubahJenis fail yang tidak dibina semula oleh dasar Halo anda dikembalikan tanpa diubah, tidak disekat.
Bersambung melalui
ICAP, daripada get laluan atau proksi anda

Glasswall

Perlindungan storan Microsoft 365

Bina semula fail semasa ia dimuat naik ke SharePoint, OneDrive dan Teams.

Fail berniat jahat yang dikongsi dalam Microsoft 365 boleh sampai kepada semua orang yang membukanya. Glasswall Halo memantau SharePoint dan OneDrive, yang turut menyimpan fail Teams. Setiap muat naik baharu dibina semula, dan versi yang dibina semula menggantikannya di tempat yang sama. Fail asal kekal dalam sejarah versi.

  • Berfungsi di latar belakangOrang terus bekerja dalam SharePoint dan OneDrive seperti biasa. Fail dibina semula selepas setiap muat naik.
  • Teams disertakanFail yang dikongsi dalam Teams disimpan dalam SharePoint dan OneDrive, jadi ia turut dilindungi.
  • Bersambung melalui Microsoft GraphMenggunakan API Microsoft Graph, didaftarkan sebagai aplikasi dalam Microsoft Entra, direktori Microsoft 365 anda.
  • Fail asal disimpanSharePoint dan OneDrive menyimpan muat naik asal dalam sejarah versi, di sebelah fail yang dibina semula.
Bersambung melalui
Microsoft Graph (SharePoint, OneDrive, Teams)

Safeware

Geganti e-mel

Bina semula e-mel masuk dan keluar, bukan sekadar lampirannya.

E-mel ialah laluan masuk yang biasa bagi perisian hasad. Geganti e-mel terletak dalam aliran mel anda, di sebelah Exchange atau Microsoft 365. Glasswall Halo membina semula keseluruhan mesej, masuk dan keluar. Dasar anda menentukan apa yang berlaku kepada apa-apa yang tidak dapat dibina semula.

  • Keseluruhan mesejMesej itu sendiri, lampirannya, jemputan kalendar (iCal) dan badan HTML beserta gayanya (CSS) semuanya dibina semula.
  • Anda menentukan hasilnyaGantikan dengan fail yang dibina semula, tukar dengan notis, beri amaran, kuarantin atau sekat. Amaran meluluskan fail asal tanpa diubah.
  • Lampiran dilindungi kata laluanDitahan dalam kuarantin, dengan pautan sekali guna untuk penerima melepaskan salinan yang dibina semula.
  • Disulitkan semasa penghantaranSambungan masuk dan keluar mesti disulitkan, menggunakan TLS 1.2 atau 1.3.
  • Mel kekal dalam rangkaian andaSemua pemprosesan, termasuk pembinaan semula, berlaku di dalam rangkaian anda.
Bersambung melalui
Aliran mel anda (SMTP), masuk dan keluar

Safeware

Jambatan get laluan web

Untuk get laluan web yang tidak dapat menghantar muat turun melalui ICAP: jambatan ke Halo.

Sesetengah get laluan web dan proksi tidak dapat menyerahkan muat turun kepada perkhidmatan lain untuk disemak. Jambatan ini menjadi perhentian seterusnya bagi trafik web mereka. Ia menghantar fail ke pelayan ICAP Glasswall Halo untuk dibina semula. Jika Halo tidak dapat dicapai, fail disekat.

  • Menyekat apabila Halo tidak tersediaJika Halo tidak dapat dicapai, muat turun dan muat naik disekat. Tetapan pengeluaran enggan mematikan ini tanpa pengecualian yang direkodkan.
  • Muat naik juga, jika anda memilihHidupkan semakan muat naik untuk membina semula fail yang dihantar keluar oleh pengguna, di bawah dasar yang sama atau yang lebih ketat.
  • Apa yang lulus tanpa diubahHalaman web biasa, dan jenis fail yang tidak ditetapkan untuk dibina semula oleh Halo, lulus tanpa diubah.
  • Peraturan berbeza untuk pasukan berbezaHantar bahagian rangkaian anda yang berbeza kepada dasar Halo yang berbeza.
  • Sesuai dengan cara anda menempatkanJalankan sebagai perkakas tersendiri, pada pelayan Halo, atau dalam kelompok Kubernetes anda sendiri.
Bersambung melalui
Di belakang get laluan web sedia ada anda

Safeware

Kiosk Zero Trust

Semak pemacu USB dan media lain di pintu masuk, sebelum fail sampai ke rangkaian anda.

Kontraktor dan vendor membawa pemacu USB, kad SD dan cakera ke tapak industri dan infrastruktur kritikal. Di kiosk, fail melalui Glasswall Halo dan semakan anda yang lain. Jurutera kemudian mengambil fail yang lulus, sama ada dibina semula atau disahkan.

  • Media yang dibawa masukPemacu USB, kad SD, CD dan DVD. Pemacu yang disulitkan (Linux LUKS dan Windows BitLocker To Go) dibuka kuncinya di kiosk.
  • Satu set peraturan di mana-manaFail melalui semakan yang sama seperti saluran anda yang lain, jadi satu dasar dan satu rekod merangkumi kesemuanya.
  • Pemasang masih boleh memasangMedia pemasangan bertandatangan disahkan dan diluluskan tanpa diubah, atau disekat.
  • Empat langkah mudahLog masuk, masukkan media, tunggu semasa fail disemak, ambil hasilnya. Satu keputusan bagi setiap skrin.
  • Berfungsi sendirian atau sebagai armadaSatu kiosk boleh menjalankan Halo sendiri tanpa sambungan rangkaian, atau banyak kiosk boleh berkongsi satu Halo pusat dalam rangkaian anda.
Bersambung melalui
Pemacu USB, kad SD dan cakera

Urus dan pantau

Tetapan dan laporan bagi setiap keupayaan dalam portal Halo, serta pemantauan dalam alat yang sudah anda gunakan.

Safeware

Laporan dan tetapan portal

Urus dan laporkan setiap keupayaan Safeware di dalam portal Glasswall Halo.

Pengendali tidak sepatutnya memerlukan konsol berasingan bagi setiap tambahan. Panel ini meletakkan tetapan, laporan dan status perkhidmatan bagi setiap keupayaan Safeware yang dipasang ke dalam portal Glasswall Halo, tanpa mengubah kod Halo. Ia boleh dipasang semula dengan selamat selepas setiap peningkatan Halo.

  • Tetapan di satu tempatTetapan dan laporan bagi setiap keupayaan yang dipasang terletak di sebelah milik Halo sendiri, dalam gaya yang sama.
  • Laporan di tempat anda melihatLaporan untuk fail yang disulitkan, arkib besar, antivirus dan trafik web, serta keputusan makro dalam paparan fail Halo sendiri.
  • Kesihatan perkhidmatanLihat sepintas lalu sama ada setiap keupayaan Safeware sedang berjalan.
  • Dokumen untuk pembangun andaDokumentasi API interaktif bagi setiap keupayaan yang dipasang, sedia untuk pembangun anda membina berasaskannya.
Bersambung melalui
Portal Glasswall Halo

Safeware

Pemantauan dan integrasi SIEM

Lihat aktiviti Glasswall Halo dalam papan pemuka dan SIEM yang sudah anda gunakan.

Setiap perkhidmatan dalam penempatan Halo menulis log dalam bentuknya sendiri. Telemetri terurus mengumpulkannya di satu tempat dan memberikannya satu format. Ia membuang kata laluan dan rahsia lain, kemudian menghantarnya ke Grafana atau SIEM anda.

  • Satu pengumpul, banyak alatSetiap alat bersambung ke pengumpul yang sama, jadi tiada apa-apa perlu disediakan dua kali.
  • Satu format di mana-manaSetiap rekod membawa label yang sama, jadi papan pemuka dan peraturan amaran terus berfungsi jika anda menukar alat.
  • Rahsia dibuang dahuluKata laluan, token, kunci dan rentetan sambungan dibuang sebelum apa-apa meninggalkan persekitaran anda.
  • Alat yang disokongGrafana, Splunk, Microsoft Sentinel, Datadog, IBM QRadar, atau mana-mana alat yang menerima OpenTelemetry (OTLP).
  • Sesuai dengan persediaan andaBerjalan pada kelompok Halo, pada kelompok berasingan, atau pada pelayan tersendiri.
Bersambung melalui
OpenTelemetry (OTLP)