การคาดการณ์ภัยคุกคามด้วย AI
รับคำเตือนล่วงหน้าเกี่ยวกับไฟล์ที่มีความเสี่ยง แม้เป็นภัยคุกคามที่ไม่เคยมีซิกเนเจอร์ใดพบมาก่อน
ภัยคุกคามบางอย่างใหม่เกินกว่าสแกนเนอร์ใดจะรู้จัก Glasswall Halo ใช้แมชชีนเลิร์นนิงให้คะแนนความเสี่ยงของแต่ละไฟล์จากโครงสร้างภายใน โดยไม่ต้องใช้ซิกเนเจอร์ แซนด์บ็อกซ์ หรือการเชื่อมต่ออินเทอร์เน็ต รองรับไฟล์ PDF, DOCX และ XLSX
- อ่านโครงสร้าง ไม่ใช่ซิกเนเจอร์คะแนนมาจากวิธีประกอบโครงสร้างของไฟล์ ภัยคุกคามที่ไม่เคยมีใครพบมาก่อนจึงยังได้คะแนนสูงได้
- ไม่แตะต้องไฟล์เพิ่มคะแนนความเสี่ยงโดยไม่เปลี่ยนแปลงไฟล์
- ทำงานแบบออฟไลน์ไม่ต้องใช้การเชื่อมต่ออินเทอร์เน็ต จึงเหมาะกับไซต์เครือข่ายตัดขาดและไซต์ที่ไม่ได้เชื่อมต่อ
- PDF, Word และ Excelปัจจุบันรองรับเอกสาร PDF เอกสาร Word (DOCX) และสมุดงาน Excel (XLSX)
- เชื่อมต่อผ่าน
- Glasswall Halo
การตรวจจับ Prompt Injection
ตรวจพบ Prompt Injection ในข้อความก่อนที่แอปพลิเคชันของคุณจะส่งไปยังโมเดล AI
ข้อความที่ส่งไปยังโมเดลภาษาขนาดใหญ่ (LLM) อาจมีคำสั่งที่ถูกแอบฝังไว้เพื่อเปลี่ยนสิ่งที่โมเดลทำ Glasswall Halo ตรวจข้อความก่อนและส่งผลตัดสินกลับมาหนึ่งในสามแบบ รองรับเฉพาะภาษาอังกฤษ สูงสุด 512 โทเค็นต่อคำขอ และต้องมีใบอนุญาต Pulsar แยกต่างหาก
- ผลตัดสินที่ชัดเจนสามแบบNo Threat Detected, Suspicious หรือ Malicious เพื่อให้แอปพลิเคชันของคุณตัดสินใจได้ว่าจะส่งข้อความต่อหรือไม่
- ข้อความ ไม่ใช่ไฟล์ตรวจข้อความที่แอปพลิเคชันของคุณกำลังจะส่งไปยังโมเดล ไม่ได้ตรวจไฟล์
- รู้ขีดจำกัดรุ่นแรกนี้รองรับเฉพาะภาษาอังกฤษ สูงสุด 512 โทเค็นต่อคำขอ ซึ่งเป็นหน่วยที่โมเดล AI ใช้นับข้อความ ข้อความที่ยาวกว่านี้จะถูกปฏิเสธ
- ทำงานใน Halo ของคุณเองทำงานภายในการติดตั้งใช้งาน Glasswall Halo ของคุณ และเรียกใช้ผ่านคำขอ API ทางเว็บหนึ่งครั้ง ต้องมีใบอนุญาต Pulsar แยกต่างหาก
- เชื่อมต่อผ่าน
- REST API ของ Glasswall Halo
ชื่อเสียงของไฟล์
ตรวจแต่ละไฟล์เทียบกับข้อมูลข่าวกรองภัยคุกคามของ ReversingLabs รวมถึงไฟล์ที่ Halo สร้างขึ้นใหม่ไม่ได้
ไฟล์บางชนิด เช่น โปรแกรม อยู่นอกขอบเขตที่ Glasswall Halo สร้างขึ้นใหม่ได้ ชื่อเสียงของไฟล์ ซึ่งมีอยู่ในตัว Halo จะค้นหาลายนิ้วมือดิจิทัลของแต่ละไฟล์กับ ReversingLabs แบบเรียลไทม์ และส่งผลตัดสินกลับมา ต้องมีบัญชี ReversingLabs ของคุณและการเชื่อมต่ออินเทอร์เน็ตที่ใช้งานอยู่
- ผลตัดสินที่ชัดเจนแต่ละไฟล์ได้ผลเป็น UNKNOWN, KNOWN, SUSPICIOUS หรือ MALICIOUS พร้อมชื่อภัยคุกคามและระดับภัยคุกคาม
- ครอบคลุมสิ่งที่การสร้างใหม่ทำไม่ได้นโยบายของคุณสามารถกำหนดการดำเนินการกับโปรแกรมและไฟล์ประเภทอื่นที่ Glasswall Halo ไม่สร้างขึ้นใหม่
- ผลลัพธ์อยู่ในที่ที่คุณดูอยู่แล้วผลตัดสินปรากฏในผลตอบกลับของ Halo และรายงานการวิเคราะห์ ระบบที่เชื่อมต่ออยู่เดิมจึงอ่านได้
- ต้องมีการเชื่อมต่อการค้นหาทุกครั้งส่งไปยัง ReversingLabs ผ่านอินเทอร์เน็ต ไซต์เครือข่ายตัดขาดโดยสมบูรณ์ทำงานได้โดยไม่มีการค้นหานี้ และการสร้างใหม่ไม่เคยพึ่งพาการค้นหานี้
- เชื่อมต่อผ่าน
- Glasswall Halo พร้อมการเชื่อมต่อ ReversingLabs ที่ใช้งานอยู่
การสแกนด้วยหลายแอนติไวรัส
ปล่อยไฟล์ผ่านเมื่อเอนจินแอนติไวรัสทุกตัวตอบว่าสะอาดเท่านั้น
เอนจินแอนติไวรัสตัวหนึ่งอาจพลาดสิ่งที่อีกตัวจับได้ เลือกชุดเอนจินที่คัดสรรไว้จากผู้ผลิตหลายราย หรือนำสแกนเนอร์ที่คุณใช้อยู่แล้วมาใช้ ทุกไฟล์จะถูกส่งไปยังทุกเอนจินพร้อมกัน และผ่านได้ก็ต่อเมื่อทุกตัวรายงานว่าสะอาด
- ทุกเอนจินต้องเห็นพ้องกันเอนจินสแกนพร้อมกัน ไฟล์จะผ่านก็ต่อเมื่อทุกตัวรายงานว่าสะอาด และผลตัดสินของแต่ละเอนจินถูกบันทึกแยกกัน
- เอนจินจากทั่วตลาดชุดที่คัดสรรไว้รวมเอนจินจากผู้ผลิตหลายราย จุดบอดของเอนจินหนึ่งจึงมีอีกตัวครอบคลุม
- หรือนำของคุณมาเองเชื่อมต่อสแกนเนอร์ใดก็ได้ที่คุณใช้อยู่และรองรับ ICAP (Internet Content Adaptation Protocol)
- ไม่เชื่อถือเอนจินที่ล้าสมัยเอนจินที่การอัปเดตซิกเนเจอร์เก่าหรือไม่ทราบอายุจะถูกปฏิเสธโดยค่าเริ่มต้น: แจ้งเตือนเมื่อครบ 7 วัน และปฏิเสธเมื่อครบ 30 วัน
- การอัปเดตสำหรับไซต์เครือข่ายตัดขาดการอัปเดตซิกเนเจอร์มาในรูปแบบชุดที่ลงนามแล้ว และตรวจสอบทั้งชุดก่อนที่จะเชื่อถือสิ่งใดในชุดนั้น
- เชื่อมต่อผ่าน
- ชุดเอนจินแอนติไวรัสที่คัดสรรไว้ หรือนำของคุณมาเอง
การวิเคราะห์มาโคร
รู้ว่ามาโครจะทำอะไรก่อนที่ใครจะเปิดใช้งาน โดยไม่ต้องรันมัน
องค์กรบางแห่งต้องคงมาโครที่เชื่อถือได้ไว้ในเอกสาร จึงลบมาโครออกไปเฉย ๆ ไม่ได้ การวิเคราะห์มาโครตรวจสอบมาโครที่นโยบาย Glasswall Halo ของคุณคงไว้ และให้ผลตัดสินพร้อมเหตุผล เอกสารจะไม่ถูกเปิดใน Office และมาโครจะไม่ถูกรันจริง
- ผลตัดสินสี่แบบBlock, Flag, Allow หรือ Clean พร้อมสิ่งที่ตรวจพบซึ่งเป็นเหตุของแต่ละผล
- รูปแบบไฟล์ที่มีโค้ดติดมาได้มาโคร Word และ Excel รวมถึงมาโคร Excel 4.0 รุ่นเก่า ไฟล์ Office รุ่นเก่า สคริปต์ใน PDF และสคริปต์ HTML
- จำลองพฤติกรรมอย่างปลอดภัยตัวจำลองติดตามว่ามาโครจะทำอะไรและวาดเป็นแผนภาพ ไม่มีโปรแกรม เครือข่าย หรือไฟล์จริงถูกแตะต้อง
- สิ่งที่ตรวจพบซึ่ง SOC ของคุณนำไปใช้ได้สิ่งที่ตรวจพบถูกติดแท็กด้วย MITRE ATT&CK ซึ่งเป็นแค็ตตาล็อกกลางของเทคนิคที่ผู้โจมตีใช้
- ตัวบ่งชี้ที่ต้องสืบสวนที่อยู่เว็บ ที่อยู่ IP พาธของไฟล์ และข้อความที่ซ่อนไว้ซึ่งถอดรหัสแล้ว ถูกแยกออกมาให้ทีมข่าวกรองภัยคุกคามของคุณ
- เชื่อมต่อผ่าน
- Glasswall Halo ควบคู่ไปกับการสร้างใหม่
การตรวจสอบซอฟต์แวร์ที่ลงนามแล้ว
ปล่อยตัวติดตั้งที่ลงนามแล้วและเป็นของแท้ผ่านไปโดยไม่เปลี่ยนแปลง และบล็อกทุกอย่างที่ไม่ผ่านการตรวจ
ตัวติดตั้งที่ลงนามแล้วได้รับความเชื่อถือเพราะผู้ที่ลงนาม ไม่ใช่เพราะถูกสร้างขึ้นใหม่ ความสามารถนี้ตรวจลายเซ็นดิจิทัลของผู้เผยแพร่และรายการลายนิ้วมือดิจิทัลของไฟล์ที่อนุมัติแล้ว หากรายการใดปฏิเสธ ไฟล์จะถูกบล็อก ลายนิ้วมือดิจิทัลที่ไม่อยู่ในรายการใดจะนับเป็นไม่ทราบ ไม่นับว่าได้รับอนุมัติ ทุกการตัดสินใจถูกบันทึกไว้
- ตรวจลายเซ็นของผู้เผยแพร่ตรวจลายเซ็น Microsoft Authenticode บนโปรแกรมและแพ็กเกจของ Windows (EXE, DLL, MSI, CAB, MSU, APPX, MSIX) และกำหนดให้ต้องเป็นผู้เผยแพร่รายเดียวที่คุณคาดหวังได้ด้วย
- รายการลายนิ้วมือดิจิทัลที่อนุมัติแล้วรายการลายนิ้วมือดิจิทัลของไฟล์ที่อนุมัติแล้วจะโหลดได้ก็ต่อเมื่อลายเซ็น ใบรับรอง และวิทยาการเข้ารหัสของรายการนั้นเองผ่านการตรวจ
- รายการใดปฏิเสธ ก็ถือว่าปฏิเสธหากรายการใดปฏิเสธ ไฟล์จะถูกบล็อก ไฟล์ที่ไม่อยู่ในรายการใดจะนับเป็นไม่ทราบ ไม่นับว่าได้รับอนุมัติ
- ข้อยกเว้นที่มีชื่อกำกับรายการที่คุณเพิ่มเองในรายการอนุมัติต้องมีการอนุมัติที่บันทึกไว้โดยระบุชื่อผู้อนุมัติ และเก็บไว้ในบันทึกที่ตรวจพบการแก้ไขได้
- เชื่อมต่อผ่าน
- ส่วนหนึ่งของการตรวจไฟล์ใน Halo