Safeware Glasswall APAC Partner
นัดหมายชมการสาธิต

ความสามารถของ Glasswall Halo

ทุกความสามารถ และผู้ที่พัฒนา

Glasswall พัฒนาเอนจิน CDR และความสามารถหลัก การตรวจสอบชื่อเสียงของไฟล์จาก ReversingLabs ฝังอยู่ใน Glasswall Halo ความสามารถที่ระบุว่า Safeware คือความสามารถที่เราพัฒนาเองสำหรับ Glasswall Halo Safeware ส่งมอบ ผสานรวม และสนับสนุน Glasswall ทั่วเอเชียแปซิฟิก

สร้างไฟล์ขึ้นใหม่ ไม่ใช่แค่สแกน

พื้นฐานของระบบ: ไฟล์ถูกสร้างขึ้นใหม่ตามข้อกำหนดของรูปแบบไฟล์นั้น รวมถึงไฟล์ที่เข้ารหัสหรือบรรจุอยู่ในไฟล์บีบอัดขนาดใหญ่

Glasswall

การกำจัดภัยและสร้างเนื้อหาขึ้นใหม่

หยุดภัยคุกคามที่มากับไฟล์ด้วยการสร้างไฟล์ขึ้นใหม่ แทนที่จะพยายามตรวจจับ

สแกนเนอร์ตรวจพบได้เฉพาะภัยคุกคามที่จดจำได้ การกำจัดภัยและสร้างเนื้อหาขึ้นใหม่ (CDR) ทำงานต่างออกไป Glasswall Halo ตรวจแต่ละไฟล์เทียบกับข้อกำหนดของรูปแบบไฟล์นั้น แล้วสร้างไฟล์ใหม่ที่ใช้งานได้เต็มรูปแบบและเป็นไปตามข้อกำหนด ไม่ต้องจดจำสิ่งใดก่อน

  • ภัยคุกคามใหม่จัดการเหมือนภัยคุกคามเดิมภัยคุกคามที่รู้จัก ไม่รู้จัก และที่สร้างโดย AI ได้รับการจัดการแบบเดียวกัน เพราะการสร้างใหม่ไม่เคยพึ่งพาซิกเนเจอร์
  • นามสกุลไฟล์มากกว่า 140 รายการเอกสาร อีเมลและไฟล์แนบ ภาพ CAD เสียง วิดีโอ และอื่น ๆ
  • คุณกำหนดกฎเองสำหรับแต่ละประเภทไฟล์ เลือกได้ว่าจะคงมาโคร ไฟล์ที่ฝังอยู่ และลิงก์ไว้ นำออก หรือให้ไฟล์ถูกบล็อก
  • รายงานสำหรับทุกไฟล์การสร้างใหม่แต่ละครั้งส่งรายงานกลับมาได้ ว่าพบอะไรและนำอะไรออก เพื่อใช้เป็นร่องรอยการตรวจสอบของคุณ
  • ทำงานในที่ที่คุณใช้งานภายในองค์กร บนคลาวด์ของคุณเอง หรือในเครือข่ายตัดขาดโดยสมบูรณ์ที่ไม่มีการเชื่อมต่ออินเทอร์เน็ต
เชื่อมต่อผ่าน
Glasswall Halo

Glasswall

การป้องกันข้อมูลรั่วไหล (DLP)

ดักจับคำที่อ่อนไหวในเอกสารก่อนที่เอกสารจะออกไป ขณะที่ถูกสร้างขึ้นใหม่

คำที่อ่อนไหวอาจออกจากองค์กรของคุณไปกับเอกสารธรรมดา Glasswall Halo ตรวจเอกสารเทียบกับคำและรูปแบบในนโยบายของคุณขณะสร้างเอกสารขึ้นใหม่ ทุกรายการที่ตรงกันจะถูกรายงาน บล็อก หรือปกปิด รองรับเอกสาร Microsoft Office และข้อความธรรมดา

  • คำและรูปแบบของคุณเองระบุคำที่ต้องการแบบตรงตัว หรืออธิบายรูปแบบ เช่น เลขอ้างอิง ด้วยนิพจน์ทั่วไป
  • เลือกสิ่งที่จะเกิดขึ้นรายงานรายการที่ตรงกันอย่างเดียว บล็อกไฟล์ ปกปิดรายการที่ตรงกัน หรือปล่อยไฟล์ข้อความธรรมดาก็ต่อเมื่อมีคำที่กำหนดไว้ปรากฏอยู่
  • การปกปิดข้อมูลในเอกสาร Officeการปกปิดจะแทนที่รายการที่ตรงกันแต่ละรายการด้วยอักขระที่คุณเลือก ใช้ได้ในเอกสาร Microsoft Office
  • นโยบายเดียวคำและการดำเนินการอยู่ในนโยบาย Halo เดียวกับการตั้งค่าการสร้างใหม่อื่น ๆ ของคุณ
เชื่อมต่อผ่าน
Glasswall Halo

Glasswall

การแปลงเป็น XML

ทำให้ไฟล์เรียบง่ายพอที่ฮาร์ดแวร์ ณ ขอบเขตที่ปลอดภัยจะตรวจสอบได้

เครือข่ายที่ปลอดภัยบางแห่งตรวจข้อมูลขาเข้าด้วยฮาร์ดแวร์ เช่น ดาต้าไดโอด แต่ไฟล์ที่ซับซ้อนตรวจด้วยวิธีนี้ได้ยากเกินไป Glasswall เขียนไฟล์ใหม่เป็น XML แบบเรียบง่ายที่ตรวจเทียบกับสคีมาได้ แล้วแปลงกลับเป็นรูปแบบเดิม

  • เรียบง่ายพอที่จะตรวจสอบได้รูปแบบที่ซับซ้อนอย่าง PDF และ Word กลายเป็น XML ธรรมดาที่อธิบายโครงสร้างของไฟล์ ส่วนภาพกลายเป็นบิตแมปมาตรฐาน
  • ตรวจที่ขอบเขตดาต้าไดโอด ชิปเฉพาะทาง (FPGA) หรือตัวตรวจสอบแบบซอฟต์แวร์ตรวจ XML เทียบกับสคีมา และมีเพียงไฟล์ที่ผ่านเท่านั้นที่ไปต่อ
  • ใช้งานได้ที่อีกฝั่งในฝั่งที่ปลอดภัย XML จะถูกแปลงกลับเป็นรูปแบบเดิม และตรวจสอบอีกครั้งก่อนส่งมอบ
  • สร้างมาเพื่อการถ่ายโอนข้ามโดเมนGlasswall ระบุว่าสิ่งนี้ช่วยให้พันธมิตรข้ามโดเมนปฏิบัติตาม Pattern for Safely Importing Data ของศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติของสหราชอาณาจักร (UK NCSC) ได้อย่างครบถ้วน
เชื่อมต่อผ่าน
Glasswall Halo และ Embedded Engine (SDK)

Safeware

ไฟล์ที่ป้องกันด้วยรหัสผ่าน

สร้างไฟล์ที่ป้องกันด้วยรหัสผ่านขึ้นใหม่ได้ด้วย แทนที่จะบล็อกหรือปล่อยผ่านโดยไม่ตรวจสอบ

ไฟล์ที่เข้ารหัสอ่านไม่ได้ Glasswall Halo จึงสร้างขึ้นใหม่ไม่ได้ ไฟล์เหล่านี้จะถูกกักไว้จนกว่าผู้รับจะลงชื่อเข้าใช้และป้อนรหัสผ่านหนึ่งครั้ง การลงชื่อเข้าใช้ทำผ่าน Microsoft 365 หรือผู้ให้บริการระบุตัวตน OpenID Connect (OIDC) ใดก็ได้ ครอบคลุมไฟล์ PDF, DOCX, XLSX, PPTX, ZIP, 7z และ RAR ที่เข้ารหัส

  • ไม่เก็บรหัสผ่านไว้เลยใช้ครั้งเดียวเพื่อเปิดไฟล์ แล้วทิ้งทันที ไม่ถูกบันทึกในล็อกและไม่ถูกเขียนลงดิสก์
  • ลิงก์ที่ใช้ได้ครั้งเดียวลิงก์ปล่อยไฟล์แต่ละลิงก์ใช้ได้เพียงครั้งเดียว การคลิกครั้งที่สองจะถูกปฏิเสธ
  • ไฟล์เหล่านี้มาจากช่องทางไหนกล่องจดหมาย Outlook รีเลย์อีเมล การดาวน์โหลดจากเว็บ การอัปโหลดไปยังพอร์ทัล Halo และ SharePoint กับ OneDrive
  • บันทึกของทุกการปล่อยไฟล์บันทึกการตรวจสอบระบุบัญชีที่ลงชื่อเข้าใช้และเป็นผู้ปล่อยแต่ละไฟล์
เชื่อมต่อผ่าน
อีเมล การดาวน์โหลดจากเว็บ พอร์ทัล Halo และ Microsoft 365

Safeware

การประมวลผลไฟล์บีบอัดขนาดใหญ่

ไฟล์บีบอัด ZIP ขนาดใหญ่และอิมเมจดิสก์ ISO ที่เปิดออกและสร้างขึ้นใหม่ทีละไฟล์

ไฟล์บีบอัดและอิมเมจดิสก์ขนาดใหญ่อาจใหญ่เกินไปหรือซ้อนกันลึกเกินไปที่จะตรวจในครั้งเดียว ความสามารถนี้เปิดไฟล์ ZIP และ ISO รวมถึงไฟล์บีบอัดที่อยู่ข้างใน แล้ว Glasswall Halo สร้างแต่ละไฟล์ขึ้นใหม่ สิ่งที่สร้างใหม่ไม่ได้จะถูกบล็อกและแทนที่ด้วยไฟล์ตัวแทน

  • ไฟล์บีบอัดซ้อนไฟล์บีบอัดเปิดไฟล์บีบอัดที่ซ้อนกันตามความลึกที่คุณกำหนด จึงไม่มีสิ่งใดซ่อนอยู่ในชั้นในสุด
  • ประกอบกลับเข้าด้วยกันไฟล์บีบอัดหรืออิมเมจดิสก์ถูกสร้างขึ้นใหม่ในรูปแบบเดิม โดยมีไฟล์ที่สร้างใหม่อยู่ข้างใน
  • การป้องกันระเบิดไฟล์บีบอัดขีดจำกัดด้านขนาด จำนวนไฟล์ และการบีบอัด ช่วยหยุดไฟล์บีบอัดที่สร้างมาเพื่อทำให้ระบบรับภาระเกินกำลัง
  • บันทึกที่ตรวจพบการแก้ไขได้แมนิเฟสต์บันทึกสิ่งที่เกิดขึ้นกับทุกไฟล์ ในรูปแบบที่แสดงได้ว่าถูกแก้ไขหรือไม่
  • อัปโหลดหรือส่งมอบอัปโหลดผ่านพอร์ทัล Halo หรือส่งต่อไฟล์บีบอัดจากคีออสก์หรือระบบอื่น
เชื่อมต่อผ่าน
พอร์ทัล Halo และ API

ตรวจสอบก่อนและควบคู่ไปกับการสร้างใหม่

ความเห็นที่สองในจุดที่การสร้างใหม่ต้องการตัวช่วย ได้แก่ ภัยคุกคามใหม่ โปรแกรม มาโครที่คุณคงไว้ ตัวติดตั้งที่ลงนามแล้ว และข้อความที่กำลังจะส่งไปยังโมเดล AI

Glasswall

การคาดการณ์ภัยคุกคามด้วย AI

รับคำเตือนล่วงหน้าเกี่ยวกับไฟล์ที่มีความเสี่ยง แม้เป็นภัยคุกคามที่ไม่เคยมีซิกเนเจอร์ใดพบมาก่อน

ภัยคุกคามบางอย่างใหม่เกินกว่าสแกนเนอร์ใดจะรู้จัก Glasswall Halo ใช้แมชชีนเลิร์นนิงให้คะแนนความเสี่ยงของแต่ละไฟล์จากโครงสร้างภายใน โดยไม่ต้องใช้ซิกเนเจอร์ แซนด์บ็อกซ์ หรือการเชื่อมต่ออินเทอร์เน็ต รองรับไฟล์ PDF, DOCX และ XLSX

  • อ่านโครงสร้าง ไม่ใช่ซิกเนเจอร์คะแนนมาจากวิธีประกอบโครงสร้างของไฟล์ ภัยคุกคามที่ไม่เคยมีใครพบมาก่อนจึงยังได้คะแนนสูงได้
  • ไม่แตะต้องไฟล์เพิ่มคะแนนความเสี่ยงโดยไม่เปลี่ยนแปลงไฟล์
  • ทำงานแบบออฟไลน์ไม่ต้องใช้การเชื่อมต่ออินเทอร์เน็ต จึงเหมาะกับไซต์เครือข่ายตัดขาดและไซต์ที่ไม่ได้เชื่อมต่อ
  • PDF, Word และ Excelปัจจุบันรองรับเอกสาร PDF เอกสาร Word (DOCX) และสมุดงาน Excel (XLSX)
เชื่อมต่อผ่าน
Glasswall Halo

Glasswall

การตรวจจับ Prompt Injection

ตรวจพบ Prompt Injection ในข้อความก่อนที่แอปพลิเคชันของคุณจะส่งไปยังโมเดล AI

ข้อความที่ส่งไปยังโมเดลภาษาขนาดใหญ่ (LLM) อาจมีคำสั่งที่ถูกแอบฝังไว้เพื่อเปลี่ยนสิ่งที่โมเดลทำ Glasswall Halo ตรวจข้อความก่อนและส่งผลตัดสินกลับมาหนึ่งในสามแบบ รองรับเฉพาะภาษาอังกฤษ สูงสุด 512 โทเค็นต่อคำขอ และต้องมีใบอนุญาต Pulsar แยกต่างหาก

  • ผลตัดสินที่ชัดเจนสามแบบNo Threat Detected, Suspicious หรือ Malicious เพื่อให้แอปพลิเคชันของคุณตัดสินใจได้ว่าจะส่งข้อความต่อหรือไม่
  • ข้อความ ไม่ใช่ไฟล์ตรวจข้อความที่แอปพลิเคชันของคุณกำลังจะส่งไปยังโมเดล ไม่ได้ตรวจไฟล์
  • รู้ขีดจำกัดรุ่นแรกนี้รองรับเฉพาะภาษาอังกฤษ สูงสุด 512 โทเค็นต่อคำขอ ซึ่งเป็นหน่วยที่โมเดล AI ใช้นับข้อความ ข้อความที่ยาวกว่านี้จะถูกปฏิเสธ
  • ทำงานใน Halo ของคุณเองทำงานภายในการติดตั้งใช้งาน Glasswall Halo ของคุณ และเรียกใช้ผ่านคำขอ API ทางเว็บหนึ่งครั้ง ต้องมีใบอนุญาต Pulsar แยกต่างหาก
เชื่อมต่อผ่าน
REST API ของ Glasswall Halo

ReversingLabs

ชื่อเสียงของไฟล์

ตรวจแต่ละไฟล์เทียบกับข้อมูลข่าวกรองภัยคุกคามของ ReversingLabs รวมถึงไฟล์ที่ Halo สร้างขึ้นใหม่ไม่ได้

ไฟล์บางชนิด เช่น โปรแกรม อยู่นอกขอบเขตที่ Glasswall Halo สร้างขึ้นใหม่ได้ ชื่อเสียงของไฟล์ ซึ่งมีอยู่ในตัว Halo จะค้นหาลายนิ้วมือดิจิทัลของแต่ละไฟล์กับ ReversingLabs แบบเรียลไทม์ และส่งผลตัดสินกลับมา ต้องมีบัญชี ReversingLabs ของคุณและการเชื่อมต่ออินเทอร์เน็ตที่ใช้งานอยู่

  • ผลตัดสินที่ชัดเจนแต่ละไฟล์ได้ผลเป็น UNKNOWN, KNOWN, SUSPICIOUS หรือ MALICIOUS พร้อมชื่อภัยคุกคามและระดับภัยคุกคาม
  • ครอบคลุมสิ่งที่การสร้างใหม่ทำไม่ได้นโยบายของคุณสามารถกำหนดการดำเนินการกับโปรแกรมและไฟล์ประเภทอื่นที่ Glasswall Halo ไม่สร้างขึ้นใหม่
  • ผลลัพธ์อยู่ในที่ที่คุณดูอยู่แล้วผลตัดสินปรากฏในผลตอบกลับของ Halo และรายงานการวิเคราะห์ ระบบที่เชื่อมต่ออยู่เดิมจึงอ่านได้
  • ต้องมีการเชื่อมต่อการค้นหาทุกครั้งส่งไปยัง ReversingLabs ผ่านอินเทอร์เน็ต ไซต์เครือข่ายตัดขาดโดยสมบูรณ์ทำงานได้โดยไม่มีการค้นหานี้ และการสร้างใหม่ไม่เคยพึ่งพาการค้นหานี้
เชื่อมต่อผ่าน
Glasswall Halo พร้อมการเชื่อมต่อ ReversingLabs ที่ใช้งานอยู่

Safeware

การสแกนด้วยหลายแอนติไวรัส

ปล่อยไฟล์ผ่านเมื่อเอนจินแอนติไวรัสทุกตัวตอบว่าสะอาดเท่านั้น

เอนจินแอนติไวรัสตัวหนึ่งอาจพลาดสิ่งที่อีกตัวจับได้ เลือกชุดเอนจินที่คัดสรรไว้จากผู้ผลิตหลายราย หรือนำสแกนเนอร์ที่คุณใช้อยู่แล้วมาใช้ ทุกไฟล์จะถูกส่งไปยังทุกเอนจินพร้อมกัน และผ่านได้ก็ต่อเมื่อทุกตัวรายงานว่าสะอาด

  • ทุกเอนจินต้องเห็นพ้องกันเอนจินสแกนพร้อมกัน ไฟล์จะผ่านก็ต่อเมื่อทุกตัวรายงานว่าสะอาด และผลตัดสินของแต่ละเอนจินถูกบันทึกแยกกัน
  • เอนจินจากทั่วตลาดชุดที่คัดสรรไว้รวมเอนจินจากผู้ผลิตหลายราย จุดบอดของเอนจินหนึ่งจึงมีอีกตัวครอบคลุม
  • หรือนำของคุณมาเองเชื่อมต่อสแกนเนอร์ใดก็ได้ที่คุณใช้อยู่และรองรับ ICAP (Internet Content Adaptation Protocol)
  • ไม่เชื่อถือเอนจินที่ล้าสมัยเอนจินที่การอัปเดตซิกเนเจอร์เก่าหรือไม่ทราบอายุจะถูกปฏิเสธโดยค่าเริ่มต้น: แจ้งเตือนเมื่อครบ 7 วัน และปฏิเสธเมื่อครบ 30 วัน
  • การอัปเดตสำหรับไซต์เครือข่ายตัดขาดการอัปเดตซิกเนเจอร์มาในรูปแบบชุดที่ลงนามแล้ว และตรวจสอบทั้งชุดก่อนที่จะเชื่อถือสิ่งใดในชุดนั้น
เชื่อมต่อผ่าน
ชุดเอนจินแอนติไวรัสที่คัดสรรไว้ หรือนำของคุณมาเอง

Safeware

การวิเคราะห์มาโคร

รู้ว่ามาโครจะทำอะไรก่อนที่ใครจะเปิดใช้งาน โดยไม่ต้องรันมัน

องค์กรบางแห่งต้องคงมาโครที่เชื่อถือได้ไว้ในเอกสาร จึงลบมาโครออกไปเฉย ๆ ไม่ได้ การวิเคราะห์มาโครตรวจสอบมาโครที่นโยบาย Glasswall Halo ของคุณคงไว้ และให้ผลตัดสินพร้อมเหตุผล เอกสารจะไม่ถูกเปิดใน Office และมาโครจะไม่ถูกรันจริง

  • ผลตัดสินสี่แบบBlock, Flag, Allow หรือ Clean พร้อมสิ่งที่ตรวจพบซึ่งเป็นเหตุของแต่ละผล
  • รูปแบบไฟล์ที่มีโค้ดติดมาได้มาโคร Word และ Excel รวมถึงมาโคร Excel 4.0 รุ่นเก่า ไฟล์ Office รุ่นเก่า สคริปต์ใน PDF และสคริปต์ HTML
  • จำลองพฤติกรรมอย่างปลอดภัยตัวจำลองติดตามว่ามาโครจะทำอะไรและวาดเป็นแผนภาพ ไม่มีโปรแกรม เครือข่าย หรือไฟล์จริงถูกแตะต้อง
  • สิ่งที่ตรวจพบซึ่ง SOC ของคุณนำไปใช้ได้สิ่งที่ตรวจพบถูกติดแท็กด้วย MITRE ATT&CK ซึ่งเป็นแค็ตตาล็อกกลางของเทคนิคที่ผู้โจมตีใช้
  • ตัวบ่งชี้ที่ต้องสืบสวนที่อยู่เว็บ ที่อยู่ IP พาธของไฟล์ และข้อความที่ซ่อนไว้ซึ่งถอดรหัสแล้ว ถูกแยกออกมาให้ทีมข่าวกรองภัยคุกคามของคุณ
เชื่อมต่อผ่าน
Glasswall Halo ควบคู่ไปกับการสร้างใหม่

Safeware

การตรวจสอบซอฟต์แวร์ที่ลงนามแล้ว

ปล่อยตัวติดตั้งที่ลงนามแล้วและเป็นของแท้ผ่านไปโดยไม่เปลี่ยนแปลง และบล็อกทุกอย่างที่ไม่ผ่านการตรวจ

ตัวติดตั้งที่ลงนามแล้วได้รับความเชื่อถือเพราะผู้ที่ลงนาม ไม่ใช่เพราะถูกสร้างขึ้นใหม่ ความสามารถนี้ตรวจลายเซ็นดิจิทัลของผู้เผยแพร่และรายการลายนิ้วมือดิจิทัลของไฟล์ที่อนุมัติแล้ว หากรายการใดปฏิเสธ ไฟล์จะถูกบล็อก ลายนิ้วมือดิจิทัลที่ไม่อยู่ในรายการใดจะนับเป็นไม่ทราบ ไม่นับว่าได้รับอนุมัติ ทุกการตัดสินใจถูกบันทึกไว้

  • ตรวจลายเซ็นของผู้เผยแพร่ตรวจลายเซ็น Microsoft Authenticode บนโปรแกรมและแพ็กเกจของ Windows (EXE, DLL, MSI, CAB, MSU, APPX, MSIX) และกำหนดให้ต้องเป็นผู้เผยแพร่รายเดียวที่คุณคาดหวังได้ด้วย
  • รายการลายนิ้วมือดิจิทัลที่อนุมัติแล้วรายการลายนิ้วมือดิจิทัลของไฟล์ที่อนุมัติแล้วจะโหลดได้ก็ต่อเมื่อลายเซ็น ใบรับรอง และวิทยาการเข้ารหัสของรายการนั้นเองผ่านการตรวจ
  • รายการใดปฏิเสธ ก็ถือว่าปฏิเสธหากรายการใดปฏิเสธ ไฟล์จะถูกบล็อก ไฟล์ที่ไม่อยู่ในรายการใดจะนับเป็นไม่ทราบ ไม่นับว่าได้รับอนุมัติ
  • ข้อยกเว้นที่มีชื่อกำกับรายการที่คุณเพิ่มเองในรายการอนุมัติต้องมีการอนุมัติที่บันทึกไว้โดยระบุชื่อผู้อนุมัติ และเก็บไว้ในบันทึกที่ตรวจพบการแก้ไขได้
เชื่อมต่อผ่าน
ส่วนหนึ่งของการตรวจไฟล์ใน Halo

นำช่องทางของคุณมาใช้เอนจินเดียวกัน

อีเมล เว็บเกตเวย์ Microsoft 365 สื่อถอดได้ และแอปพลิเคชันของคุณเอง ส่งไฟล์ไปยัง Glasswall Halo ตัวเดียวกัน ภายใต้นโยบายเดียว

Glasswall

API สำหรับการผสานรวม

เพิ่มการสร้างไฟล์ขึ้นใหม่ให้แอปพลิเคชัน พอร์ทัล และเกตเวย์ของคุณเอง

ระบบของคุณเองส่งไฟล์ไปยัง Glasswall Halo ได้โดยตรง Halo มี API ทางเว็บที่ส่งผลลัพธ์กลับทันทีหรือภายหลัง และบริการ ICAP สำหรับเว็บเกตเวย์ คำขอสร้างใหม่ส่งไฟล์ที่สร้างขึ้นใหม่ รายงานของไฟล์นั้น หรือทั้งสองอย่างกลับมาได้

  • ทันทีหรือภายหลังรอรับไฟล์ที่สร้างขึ้นใหม่ หรือส่งงานไว้แล้วมารับผลลัพธ์ภายหลัง
  • เว็บเกตเวย์เว็บเกตเวย์แบบปลอดภัยส่งการดาวน์โหลดและอัปโหลดมายัง Halo ผ่าน ICAP (Internet Content Adaptation Protocol) ได้
  • นโยบายที่เขียนสคริปต์ควบคุมได้เปลี่ยนนโยบายการสร้างใหม่ผ่าน API หรือระบุนโยบายที่จะใช้ในแต่ละคำขอ
  • ตรวจ XML เทียบกับสคีมาของคุณตรวจไฟล์ XML เทียบกับสคีมา XML ของคุณก่อนส่งต่อ
เชื่อมต่อผ่าน
API ทางเว็บและ ICAP

Glasswall

การผสานรวมเว็บเกตเวย์

สร้างไฟล์ที่ดาวน์โหลดและอัปโหลดบนเว็บขึ้นใหม่ผ่านเกตเวย์หรือพร็อกซีที่คุณใช้อยู่แล้ว

เว็บเกตเวย์แบบปลอดภัยและพร็อกซีจำนวนมากส่งไฟล์ต่อให้บริการอื่นได้ด้วย ICAP (Internet Content Adaptation Protocol) Glasswall Halo มีเซิร์ฟเวอร์ ICAP รวมอยู่ด้วย ไฟล์เหล่านั้นจึงถูกสร้างขึ้นใหม่ก่อนถึงผู้ใช้ คุณเริ่ม หยุด และกำหนดค่าเซิร์ฟเวอร์ได้จากพอร์ทัล Halo

  • การดาวน์โหลดและอัปโหลดเกตเวย์ส่งทั้งไฟล์ที่ผู้ใช้ดาวน์โหลดและไฟล์ที่อัปโหลดมาได้ โปรไฟล์ ICAP ช่วยให้แต่ละแบบใช้นโยบายของตัวเองได้
  • ควบคุมจากพอร์ทัลเริ่ม หยุด และกำหนดค่าเซิร์ฟเวอร์ในพอร์ทัล Halo การหยุดเซิร์ฟเวอร์ยังคงเก็บการตั้งค่าของคุณไว้ ต้องมี ICAP อยู่ในใบอนุญาต Halo ของคุณ
  • ใช้ mutual TLS ได้เปิดใช้ mutual TLS เพื่อให้เฉพาะเกตเวย์ที่มีใบรับรองที่เชื่อถือได้เชื่อมต่อได้
  • สิ่งที่ผ่านไปโดยไม่เปลี่ยนแปลงไฟล์ประเภทที่นโยบาย Halo ของคุณไม่ได้กำหนดให้สร้างใหม่จะถูกส่งกลับโดยไม่เปลี่ยนแปลง ไม่ถูกบล็อก
เชื่อมต่อผ่าน
ICAP จากเกตเวย์หรือพร็อกซีของคุณ

Glasswall

การป้องกันที่เก็บข้อมูล Microsoft 365

สร้างไฟล์ขึ้นใหม่ขณะอัปโหลดไปยัง SharePoint, OneDrive และ Teams

ไฟล์อันตรายที่แชร์ใน Microsoft 365 อาจไปถึงทุกคนที่เปิดไฟล์นั้น Glasswall Halo เฝ้าติดตาม SharePoint และ OneDrive ซึ่งเก็บไฟล์ของ Teams ด้วย ไฟล์ที่อัปโหลดใหม่ทุกไฟล์จะถูกสร้างขึ้นใหม่ และเวอร์ชันที่สร้างใหม่จะมาแทนที่ไฟล์เดิมในตำแหน่งเดิม ไฟล์ต้นฉบับยังอยู่ในประวัติเวอร์ชัน

  • ทำงานเบื้องหลังผู้ใช้ทำงานใน SharePoint และ OneDrive ตามปกติ ไฟล์จะถูกสร้างขึ้นใหม่หลังการอัปโหลดแต่ละครั้ง
  • รวม Teams ด้วยไฟล์ที่แชร์ใน Teams ถูกเก็บไว้ใน SharePoint และ OneDrive จึงได้รับการครอบคลุมด้วย
  • เชื่อมต่อผ่าน Microsoft Graphใช้ Microsoft Graph API โดยลงทะเบียนเป็นแอปพลิเคชันใน Microsoft Entra ซึ่งเป็นไดเรกทอรี Microsoft 365 ของคุณ
  • เก็บไฟล์ต้นฉบับไว้SharePoint และ OneDrive เก็บไฟล์ที่อัปโหลดครั้งแรกไว้ในประวัติเวอร์ชัน ควบคู่กับไฟล์ที่สร้างขึ้นใหม่
เชื่อมต่อผ่าน
Microsoft Graph (SharePoint, OneDrive, Teams)

Safeware

รีเลย์อีเมล

สร้างอีเมลขาเข้าและขาออกขึ้นใหม่ ไม่ใช่แค่ไฟล์แนบ

อีเมลเป็นช่องทางที่มัลแวร์ใช้เข้ามาบ่อย รีเลย์อีเมลอยู่ในเส้นทางส่งอีเมลของคุณ ข้าง ๆ Exchange หรือ Microsoft 365 Glasswall Halo สร้างข้อความทั้งฉบับขึ้นใหม่ ทั้งขาเข้าและขาออก นโยบายของคุณกำหนดว่าจะเกิดอะไรขึ้นกับสิ่งที่สร้างใหม่ไม่ได้

  • ข้อความทั้งฉบับตัวข้อความ ไฟล์แนบ คำเชิญปฏิทิน (iCal) และเนื้อหา HTML พร้อมการจัดรูปแบบ (CSS) ถูกสร้างขึ้นใหม่ทั้งหมด
  • คุณเป็นผู้กำหนดผลลัพธ์แทนที่ด้วยไฟล์ที่สร้างขึ้นใหม่ แทนที่ด้วยข้อความแจ้ง เตือน กักกัน หรือบล็อก การเตือนจะปล่อยไฟล์ต้นฉบับผ่านไปโดยไม่เปลี่ยนแปลง
  • ไฟล์แนบที่ป้องกันด้วยรหัสผ่านกักกันไว้ พร้อมลิงก์ใช้ครั้งเดียวให้ผู้รับปล่อยสำเนาที่สร้างขึ้นใหม่
  • เข้ารหัสระหว่างการส่งการเชื่อมต่อขาเข้าและขาออกต้องเข้ารหัส โดยใช้ TLS 1.2 หรือ 1.3
  • อีเมลอยู่ในเครือข่ายของคุณการประมวลผลทั้งหมด รวมถึงการสร้างใหม่ เกิดขึ้นภายในเครือข่ายของคุณ
เชื่อมต่อผ่าน
เส้นทางส่งอีเมลของคุณ (SMTP) ทั้งขาเข้าและขาออก

Safeware

บริดจ์เว็บเกตเวย์

สำหรับเว็บเกตเวย์ที่ส่งการดาวน์โหลดผ่าน ICAP ไม่ได้: บริดจ์ไปยัง Halo

เว็บเกตเวย์และพร็อกซีบางตัวส่งการดาวน์โหลดไปให้บริการอื่นตรวจสอบไม่ได้ บริดจ์นี้ทำหน้าที่เป็นจุดถัดไปของทราฟฟิกเว็บของเกตเวย์เหล่านั้น และส่งไฟล์ไปยังเซิร์ฟเวอร์ ICAP ของ Glasswall Halo เพื่อสร้างขึ้นใหม่ หากเข้าถึง Halo ไม่ได้ ไฟล์จะถูกบล็อก

  • บล็อกเมื่อ Halo ใช้งานไม่ได้หากเข้าถึง Halo ไม่ได้ การดาวน์โหลดและอัปโหลดจะถูกบล็อก การตั้งค่าสำหรับการใช้งานจริงไม่ยอมให้ปิดการบล็อกนี้หากไม่มีข้อยกเว้นที่บันทึกไว้
  • อัปโหลดด้วยก็ได้ หากคุณเลือกเปิดการตรวจการอัปโหลดเพื่อสร้างไฟล์ที่ผู้ใช้ส่งออกไปขึ้นใหม่ ภายใต้นโยบายเดียวกันหรือที่เข้มงวดกว่า
  • สิ่งที่ผ่านไปโดยไม่เปลี่ยนแปลงหน้าเว็บทั่วไป และไฟล์ประเภทที่ Halo ไม่ได้ตั้งค่าให้สร้างขึ้นใหม่ จะผ่านไปโดยไม่เปลี่ยนแปลง
  • กฎต่างกันสำหรับทีมต่างกันส่งเครือข่ายแต่ละส่วนของคุณไปยังนโยบาย Halo ที่ต่างกัน
  • เข้ากับวิธีติดตั้งของคุณใช้งานเป็นแอปพลายแอนซ์แยกต่างหาก บนเซิร์ฟเวอร์ Halo หรือในคลัสเตอร์ Kubernetes ของคุณเอง
เชื่อมต่อผ่าน
อยู่หลังเว็บเกตเวย์เดิมของคุณ

Safeware

คีออสก์ Zero Trust

ตรวจแฟลชไดรฟ์ USB และสื่ออื่น ๆ ที่ทางเข้า ก่อนที่ไฟล์จะถึงเครือข่ายของคุณ

ผู้รับเหมาและผู้จำหน่ายนำแฟลชไดรฟ์ USB การ์ด SD และแผ่นดิสก์เข้ามาในพื้นที่อุตสาหกรรมและโครงสร้างพื้นฐานสำคัญ ที่คีออสก์ ไฟล์จะผ่าน Glasswall Halo และการตรวจสอบอื่นของคุณ จากนั้นวิศวกรรับไฟล์ที่ผ่านไป ทั้งที่สร้างขึ้นใหม่หรือผ่านการตรวจสอบยืนยัน

  • สื่อที่ผู้คนนำมาแฟลชไดรฟ์ USB การ์ด SD แผ่น CD และ DVD ไดรฟ์ที่เข้ารหัส (Linux LUKS และ Windows BitLocker To Go) จะถูกปลดล็อกที่คีออสก์
  • กฎชุดเดียวในทุกที่ไฟล์ผ่านการตรวจสอบชุดเดียวกับช่องทางอื่นของคุณ นโยบายเดียวและบันทึกเดียวจึงครอบคลุมทั้งหมด
  • ตัวติดตั้งยังติดตั้งได้สื่อติดตั้งที่ลงนามแล้วจะถูกตรวจสอบและปล่อยผ่านโดยไม่เปลี่ยนแปลง หรือถูกบล็อก
  • สี่ขั้นตอนง่าย ๆเข้าสู่ระบบ เสียบสื่อ รอขณะตรวจไฟล์ รับผลลัพธ์ หนึ่งการตัดสินใจต่อหนึ่งหน้าจอ
  • ใช้เดี่ยวหรือเป็นกลุ่มหลายเครื่องคีออสก์หนึ่งเครื่องรัน Halo ด้วยตัวเองได้โดยไม่ต้องเชื่อมต่อเครือข่าย หรือคีออสก์หลายเครื่องใช้ Halo ส่วนกลางในเครือข่ายของคุณร่วมกันได้
เชื่อมต่อผ่าน
แฟลชไดรฟ์ USB การ์ด SD และแผ่นดิสก์

จัดการและเฝ้าติดตาม

การตั้งค่าและรายงานของแต่ละความสามารถในพอร์ทัล Halo และการเฝ้าติดตามในเครื่องมือที่คุณใช้อยู่แล้ว

Safeware

การรายงานและการตั้งค่าในพอร์ทัล

จัดการและรายงานทุกความสามารถของ Safeware ภายในพอร์ทัล Glasswall Halo

ผู้ดูแลระบบไม่ควรต้องมีคอนโซลแยกสำหรับส่วนเสริมแต่ละตัว แผงเหล่านี้นำการตั้งค่า รายงาน และสถานะบริการของแต่ละความสามารถของ Safeware ที่ติดตั้งไว้เข้าสู่พอร์ทัล Glasswall Halo โดยไม่แก้ไขโค้ดของ Halo และติดตั้งซ้ำได้อย่างปลอดภัยหลังการอัปเกรด Halo ทุกครั้ง

  • การตั้งค่าในที่เดียวการตั้งค่าและรายงานของแต่ละความสามารถที่ติดตั้งอยู่ข้างของ Halo เอง ในรูปแบบเดียวกัน
  • รายงานในที่ที่คุณดูรายงานสำหรับไฟล์ที่เข้ารหัส ไฟล์บีบอัดขนาดใหญ่ แอนติไวรัส และทราฟฟิกเว็บ รวมถึงผลตัดสินมาโครในมุมมองไฟล์ของ Halo เอง
  • สถานะการทำงานของบริการดูได้ทันทีว่าแต่ละความสามารถของ Safeware กำลังทำงานอยู่หรือไม่
  • เอกสารสำหรับนักพัฒนาของคุณเอกสาร API แบบโต้ตอบสำหรับแต่ละความสามารถที่ติดตั้ง พร้อมให้นักพัฒนาของคุณใช้พัฒนาต่อได้
เชื่อมต่อผ่าน
พอร์ทัล Glasswall Halo

Safeware

การเฝ้าติดตามและการผสานรวม SIEM

ดูกิจกรรมของ Glasswall Halo ในแดชบอร์ดและ SIEM ที่คุณใช้อยู่แล้ว

แต่ละบริการในการติดตั้งใช้งาน Halo เขียนล็อกในรูปแบบของตัวเอง เทเลเมทรีแบบมีการจัดการรวบรวมล็อกไว้ในที่เดียวและจัดให้เป็นรูปแบบเดียว ลบรหัสผ่านและข้อมูลลับอื่น ๆ แล้วส่งไปยัง Grafana หรือ SIEM ของคุณ

  • ตัวรวบรวมเดียว หลายเครื่องมือทุกเครื่องมือเชื่อมต่อกับตัวรวบรวมตัวเดียวกัน จึงไม่ต้องตั้งค่าซ้ำสองครั้ง
  • รูปแบบเดียวในทุกที่ทุกบันทึกมีป้ายกำกับชุดเดียวกัน แดชบอร์ดและกฎการแจ้งเตือนจึงใช้งานต่อได้เมื่อคุณเปลี่ยนเครื่องมือ
  • ลบข้อมูลลับก่อนรหัสผ่าน โทเค็น คีย์ และสตริงการเชื่อมต่อ จะถูกลบออกก่อนที่สิ่งใดจะออกจากสภาพแวดล้อมของคุณ
  • เครื่องมือที่รองรับGrafana, Splunk, Microsoft Sentinel, Datadog, IBM QRadar หรือเครื่องมือใดก็ได้ที่รับ OpenTelemetry (OTLP)
  • เข้ากับการตั้งค่าของคุณทำงานบนคลัสเตอร์ Halo บนคลัสเตอร์แยกต่างหาก หรือบนเซิร์ฟเวอร์ของตัวเอง
เชื่อมต่อผ่าน
OpenTelemetry (OTLP)