Kiểm tra trước và song song với việc tái tạo
Ý kiến thứ hai ở những chỗ việc tái tạo cần hỗ trợ: mối đe dọa mới, chương trình, macro bạn giữ lại, trình cài đặt đã ký, và văn bản gửi đến mô hình AI.
Dự đoán mối đe dọa bằng AI
Nhận cảnh báo sớm về tệp rủi ro, kể cả những mối đe dọa chưa chữ ký nhận dạng nào từng thấy.
Có những mối đe dọa quá mới để trình quét nào biết đến. Glasswall Halo dùng học máy để chấm điểm rủi ro của từng tệp từ cấu trúc bên trong của nó. Không cần chữ ký nhận dạng, sandbox hay kết nối internet. Hỗ trợ tệp PDF, DOCX và XLSX.
- Đọc cấu trúc, không đọc chữ ký nhận dạngĐiểm số đến từ cách tệp được xây dựng, nên một mối đe dọa chưa ai từng thấy vẫn có thể bị chấm điểm cao.
- Không đụng đến tệpNó thêm một điểm rủi ro mà không thay đổi tệp.
- Hoạt động ngoại tuyếnKhông cần kết nối internet, nên phù hợp với các địa điểm cách ly và bị ngắt kết nối.
- PDF, Word và ExcelHiện hỗ trợ tài liệu PDF, tài liệu Word (DOCX) và sổ làm việc Excel (XLSX).
- Kết nối qua
- Glasswall Halo
Phát hiện prompt injection
Phát hiện prompt injection trong văn bản trước khi ứng dụng của bạn gửi đến mô hình AI.
Văn bản gửi đến mô hình ngôn ngữ lớn (LLM) có thể mang các chỉ dẫn bị cài sẵn làm thay đổi hành vi của nó. Glasswall Halo kiểm tra văn bản trước và trả về một trong ba phán quyết. Chỉ tiếng Anh, tối đa 512 token mỗi yêu cầu, kèm giấy phép Pulsar riêng.
- Ba phán quyết rõ ràngNo Threat Detected, Suspicious hoặc Malicious, để ứng dụng của bạn quyết định có gửi văn bản đi tiếp hay không.
- Văn bản, không phải tệpNó kiểm tra văn bản mà ứng dụng của bạn sắp gửi đến mô hình. Nó không kiểm tra tệp.
- Biết giới hạnBản phát hành đầu tiên này chỉ hỗ trợ tiếng Anh. Tối đa 512 token mỗi yêu cầu, đơn vị mà mô hình AI dùng để đếm văn bản. Văn bản dài hơn bị từ chối.
- Chạy trong Halo của riêng bạnChạy bên trong triển khai Glasswall Halo của bạn và được gọi qua một yêu cầu web API. Cần có giấy phép Pulsar riêng.
- Kết nối qua
- Glasswall Halo REST API
Uy tín tệp
Kiểm tra từng tệp với thông tin tình báo mối đe dọa của ReversingLabs, kể cả các tệp mà Halo không thể tái tạo.
Một số tệp, chẳng hạn chương trình, nằm ngoài phạm vi mà Glasswall Halo có thể tái tạo. Uy tín tệp, được tích hợp sẵn trong Halo, tra cứu mã băm của từng tệp với ReversingLabs theo thời gian thực và trả về một phán quyết. Cần có tài khoản ReversingLabs của bạn và kết nối internet trực tiếp.
- Phán quyết rõ ràngMỗi tệp trả về UNKNOWN, KNOWN, SUSPICIOUS hoặc MALICIOUS, kèm tên mối đe dọa và mức độ đe dọa.
- Bao phủ những gì việc tái tạo không làm đượcChính sách của bạn có thể xử lý chương trình và các loại tệp khác mà Glasswall Halo không tái tạo.
- Kết quả ở nơi bạn vốn đã xemPhán quyết xuất hiện trong phản hồi của Halo và báo cáo phân tích của nó, nên các tích hợp hiện có đọc được chúng.
- Cần có kết nốiMỗi lần tra cứu đều gửi đến ReversingLabs qua internet. Các địa điểm cách ly hoàn toàn chạy mà không có nó, và việc tái tạo không bao giờ phụ thuộc vào nó.
- Kết nối qua
- Glasswall Halo, với kết nối ReversingLabs trực tiếp
Quét đa AV
Chỉ cho một tệp qua khi mọi engine diệt virus đều báo nó sạch.
Một engine diệt virus có thể bỏ sót thứ mà engine khác bắt được. Chọn một gói engine được tuyển chọn từ nhiều nhà cung cấp, hoặc dùng các trình quét bạn đang chạy. Mỗi tệp được gửi đến mọi engine cùng lúc và chỉ qua khi tất cả đều báo sạch.
- Mọi engine phải đồng thuậnCác engine quét song song. Một tệp chỉ qua khi từng engine đều báo sạch, và phán quyết của mỗi engine được ghi riêng.
- Engine từ khắp thị trườngCác gói được tuyển chọn kết hợp engine của nhiều nhà cung cấp, để điểm mù của engine này được engine khác bù đắp.
- Hoặc dùng của bạnKết nối bất kỳ trình quét nào bạn đang chạy có hỗ trợ ICAP (Internet Content Adaptation Protocol).
- Engine lỗi thời không được tin cậyEngine có bản cập nhật chữ ký nhận dạng cũ hoặc không rõ sẽ bị từ chối theo mặc định: cảnh báo ở 7 ngày, từ chối ở 30 ngày.
- Cập nhật cho các địa điểm cách lyBản cập nhật chữ ký nhận dạng đến dưới dạng gói đã ký, được kiểm tra toàn bộ trước khi tin tưởng bất kỳ phần nào trong đó.
- Kết nối qua
- Gói engine AV được tuyển chọn, hoặc dùng engine của bạn
Phân tích macro
Biết macro sẽ làm gì trước khi có ai bật nó, mà không cần chạy nó.
Một số tổ chức phải giữ macro đáng tin cậy trong tài liệu, nên không thể đơn giản loại bỏ chúng. Phân tích macro kiểm tra các macro mà chính sách Glasswall Halo của bạn giữ lại và đưa ra phán quyết kèm lý do. Tài liệu không bao giờ được mở trong Office, và macro không bao giờ thực sự được chạy.
- Bốn phán quyếtBlock, Flag, Allow hoặc Clean, mỗi phán quyết kèm các phát hiện dẫn đến nó.
- Các định dạng mang mãMacro Word và Excel, kể cả macro Excel 4.0 đời cũ, tệp Office đời cũ, script PDF và script HTML.
- Hành vi, được mô phỏng an toànMột trình mô phỏng lần theo việc macro sẽ làm và vẽ ra dưới dạng sơ đồ. Không có chương trình, mạng hay tệp thật nào bị chạm đến.
- Phát hiện mà SOC của bạn dùng đượcCác phát hiện được gắn thẻ MITRE ATT&CK, danh mục chung về kỹ thuật của kẻ tấn công.
- Chỉ báo để điều traĐịa chỉ web, địa chỉ IP, đường dẫn tệp và văn bản ẩn đã giải mã được trích xuất cho đội tình báo mối đe dọa của bạn.
- Kết nối qua
- Glasswall Halo, song song với việc tái tạo
Xác minh phần mềm đã ký
Cho trình cài đặt đã ký hợp lệ đi qua nguyên vẹn, và chặn mọi thứ không qua được các bước kiểm tra.
Trình cài đặt đã ký được tin cậy nhờ người ký chúng, không phải nhờ tái tạo. Tính năng này kiểm tra chữ ký số của nhà phát hành và các danh sách mã băm tệp được phê duyệt. Bất kỳ mục từ chối nào cũng chặn tệp. Mã băm không nằm trong danh sách nào được tính là không xác định, không bao giờ là được phê duyệt. Mọi quyết định đều được ghi lại.
- Kiểm tra chữ ký của nhà phát hànhXác minh chữ ký Microsoft Authenticode trên chương trình và gói Windows (EXE, DLL, MSI, CAB, MSU, APPX, MSIX). Cũng có thể yêu cầu đúng một nhà phát hành mà bạn mong đợi.
- Danh sách mã băm được phê duyệtDanh sách mã băm tệp được phê duyệt chỉ được nạp nếu chữ ký, chứng chỉ và mật mã của chính chúng qua được các bước kiểm tra.
- Từ chối luôn thắngMột mục từ chối trên bất kỳ danh sách nào cũng chặn tệp. Tệp không nằm trong danh sách nào là không xác định, không bao giờ là được phê duyệt.
- Ngoại lệ có gắn tênCác mục bạn tự thêm vào danh sách được phê duyệt cần có một phê duyệt được ghi lại, nêu tên người phê duyệt, lưu trong nhật ký chống giả mạo.
- Kết nối qua
- Một phần của các bước kiểm tra tệp trong Halo