Semak sebelum dan seiring dengan pembinaan semula
Pendapat kedua apabila pembinaan semula memerlukan bantuan: ancaman baharu, program, makro yang anda kekalkan, pemasang bertandatangan dan teks yang ditujukan kepada model AI.
Ramalan ancaman berkuasa AI
Dapatkan amaran awal tentang fail berisiko, malah ancaman yang tidak pernah dilihat oleh mana-mana tandatangan.
Sesetengah ancaman terlalu baharu untuk dikenali oleh mana-mana pengimbas. Glasswall Halo menggunakan pembelajaran mesin untuk menilai risiko setiap fail daripada struktur dalamannya. Ia tidak memerlukan tandatangan, sandbox atau sambungan internet. Ia merangkumi fail PDF, DOCX dan XLSX.
- Membaca struktur, bukan tandatanganSkor datang daripada cara fail itu dibina, jadi ancaman yang belum pernah dilihat sesiapa masih boleh mendapat skor tinggi.
- Tidak mengubah failIa menambah skor risiko tanpa mengubah fail.
- Berfungsi secara luar talianTidak memerlukan sambungan internet, jadi sesuai untuk tapak terputus daripada rangkaian dan tapak yang tidak bersambung.
- PDF, Word dan ExcelLiputan setakat ini ialah dokumen PDF, dokumen Word (DOCX) dan buku kerja Excel (XLSX).
- Bersambung melalui
- Glasswall Halo
Pengesanan suntikan prompt
Kesan suntikan prompt dalam teks sebelum aplikasi anda menghantarnya ke model AI.
Teks yang dihantar ke model bahasa besar (LLM) boleh membawa arahan terselit yang mengubah tindakannya. Glasswall Halo menyemak teks itu dahulu dan memulangkan satu daripada tiga keputusan. Bahasa Inggeris sahaja, sehingga 512 token bagi setiap permintaan, dengan lesen Pulsar yang berasingan.
- Tiga keputusan yang jelasNo Threat Detected, Suspicious atau Malicious, supaya aplikasi anda boleh memutuskan sama ada hendak meneruskan penghantaran teks itu.
- Teks, bukan failIa menyemak teks yang bakal dihantar oleh aplikasi anda ke model. Ia tidak menyemak fail.
- Ketahui hadBahasa Inggeris sahaja dalam keluaran pertama ini. Sehingga 512 token bagi setiap permintaan, iaitu unit yang digunakan model AI untuk mengira teks. Teks yang lebih panjang ditolak.
- Berjalan dalam Halo anda sendiriBerjalan di dalam penempatan Glasswall Halo anda dan dipanggil melalui satu permintaan API web. Ia memerlukan lesen Pulsar yang berasingan.
- Bersambung melalui
- API REST Glasswall Halo
Reputasi fail
Semak setiap fail terhadap risikan ancaman ReversingLabs, termasuk fail yang tidak dapat dibina semula oleh Halo.
Sesetengah fail, seperti program, berada di luar skop yang dapat dibina semula oleh Glasswall Halo. Reputasi fail, terbina dalam Halo, mencari cap jari setiap fail dengan ReversingLabs secara masa nyata dan memulangkan keputusan. Ia memerlukan akaun ReversingLabs anda dan sambungan internet langsung.
- Keputusan yang jelasSetiap fail kembali sebagai UNKNOWN, KNOWN, SUSPICIOUS atau MALICIOUS, dengan nama ancaman dan tahap ancaman.
- Meliputi apa yang tidak dapat dibina semulaDasar anda boleh bertindak ke atas program dan jenis fail lain yang tidak dibina semula oleh Glasswall Halo.
- Keputusan di tempat yang sudah anda lihatKeputusan muncul dalam respons Halo dan laporan analisisnya, jadi integrasi sedia ada boleh membacanya.
- Memerlukan sambunganSetiap carian dihantar kepada ReversingLabs melalui internet. Tapak yang sepenuhnya terputus daripada rangkaian berjalan tanpanya, dan pembinaan semula tidak pernah bergantung padanya.
- Bersambung melalui
- Glasswall Halo, dengan sambungan ReversingLabs langsung
Pengimbasan berbilang AV
Luluskan fail hanya apabila setiap enjin antivirus menyatakan ia bersih.
Satu enjin antivirus mungkin terlepas apa yang ditangkap oleh enjin lain. Pilih pek enjin terpilih daripada vendor berbeza, atau bawa pengimbas yang sudah anda jalankan. Setiap fail dihantar kepada setiap enjin serentak dan lulus hanya apabila semuanya melaporkan ia bersih.
- Setiap enjin mesti bersetujuEnjin mengimbas secara selari. Fail lulus hanya apabila setiap enjin melaporkan ia bersih, dan setiap keputusan direkodkan secara berasingan.
- Enjin dari seluruh pasaranPek terpilih menggabungkan enjin daripada vendor berbeza, jadi kelemahan satu enjin diliputi oleh yang lain.
- Atau bawa sendiriSambungkan mana-mana pengimbas yang sudah anda jalankan dan menyokong ICAP (Internet Content Adaptation Protocol).
- Enjin yang ketinggalan zaman tidak dipercayaiEnjin yang kemas kini tandatangannya lama atau tidak diketahui ditolak secara lalai: amaran pada 7 hari, penolakan pada 30 hari.
- Kemas kini untuk tapak terputus daripada rangkaianKemas kini tandatangan tiba sebagai berkas bertandatangan, disemak sepenuhnya sebelum apa-apa di dalamnya dipercayai.
- Bersambung melalui
- Pek enjin AV terpilih, atau bawa sendiri
Analisis makro
Ketahui apa yang akan dilakukan oleh sesuatu makro sebelum sesiapa mendayakannya, tanpa menjalankannya.
Sesetengah organisasi mesti mengekalkan makro yang dipercayai dalam dokumen mereka, jadi mereka tidak boleh sekadar membuangnya. Analisis makro memeriksa makro yang dikekalkan oleh dasar Glasswall Halo anda dan memberikan keputusan beserta sebab-sebabnya. Dokumen tidak pernah dibuka dalam Office, dan makro tidak pernah benar-benar dijalankan.
- Empat keputusanBlock, Flag, Allow atau Clean, masing-masing dengan dapatan yang membawa kepadanya.
- Format yang membawa kodMakro Word dan Excel, termasuk makro Excel 4.0 lama, fail Office lama, skrip PDF dan skrip HTML.
- Tingkah laku, disimulasikan dengan selamatSimulator menjejak apa yang akan dilakukan oleh makro dan melukisnya sebagai rajah. Tiada program, rangkaian atau fail sebenar yang disentuh.
- Dapatan yang boleh digunakan oleh SOC andaDapatan ditandakan dengan MITRE ATT&CK, katalog teknik penyerang yang lazim digunakan.
- Penunjuk untuk disiasatAlamat web, alamat IP, laluan fail dan teks tersembunyi yang telah dinyahkod diekstrak untuk pasukan risikan ancaman anda.
- Bersambung melalui
- Glasswall Halo, seiring dengan pembinaan semula
Pengesahan perisian bertandatangan
Luluskan pemasang bertandatangan yang tulen tanpa diubah, dan sekat apa-apa yang gagal dalam semakan.
Pemasang bertandatangan dipercayai kerana siapa yang menandatanganinya, bukan dibina semula. Ini menyemak tandatangan digital penerbit dan senarai cap jari fail yang diluluskan. Sebarang penolakan menyekat fail. Cap jari yang tiada pada mana-mana senarai dikira tidak diketahui, tidak pernah diluluskan. Setiap keputusan direkodkan.
- Menyemak tandatangan penerbitMengesahkan tandatangan Microsoft Authenticode pada program dan pakej Windows (EXE, DLL, MSI, CAB, MSU, APPX, MSIX). Ia juga boleh mewajibkan satu penerbit yang anda jangka.
- Senarai cap jari yang diluluskanSenarai cap jari fail yang diluluskan dimuatkan hanya jika tandatangan, sijil dan kriptografinya sendiri lulus semakan.
- Sebarang penolakan diutamakanPenolakan pada mana-mana senarai menyekat fail. Fail yang tiada pada mana-mana senarai dikira tidak diketahui, tidak pernah diluluskan.
- Pengecualian dengan nama dilampirkanTambahan anda sendiri pada senarai yang diluluskan memerlukan kelulusan yang direkodkan dengan menamakan pelulus, disimpan dalam log yang jelas jika diusik.
- Bersambung melalui
- Sebahagian daripada semakan fail Halo