Safeware Glasswall APAC Partner
Đặt lịch demo

Nền tảng

Mọi tệp được tái tạo theo chuẩn an toàn đã biết, trong chưa đầy một giây

Glasswall coi mọi tệp là không đáng tin, sau đó đối chiếu với đặc tả định dạng tệp và tái tạo thành một bản sao an toàn, tuân thủ chuẩn. Khác với phần mềm diệt virus, sandbox và EDR, Glasswall không chờ phát hiện một mối đe dọa đã biết. Glasswall cho biết đã vô hiệu hóa 100% tệp độc hại trên 8,27 triệu tệp được kiểm thử. Cùng một engine CDR bốn bước đã được cấp bằng sáng chế sẽ chạy theo mô hình phù hợp với ranh giới tin cậy của bạn: Genesis, Halo hoặc Meteor, với Foresight chấm điểm rủi ro song song. Glasswall xây dựng engine; Safeware cung cấp và hỗ trợ tại châu Á - Thái Bình Dương.

Đầu vào không đáng tin 01 Kiểm tra Đối chiếu đặc tả 02 Khắc phục Loại bỏ phần không tuân thủ 03 Tái tạo Dựng lại bản sạch 04 Bàn giao Bản an toàn đã biết + nhật ký kiểm toán Đầu ra sạch
Content Disarm and Reconstruction mang tính tất định: mọi tệp được tái tạo theo chuẩn an toàn đã biết, không cần phát hiện.

Khung ra quyết định

Chọn mô hình triển khai phù hợp với ranh giới tin cậy của bạn

Đám mây và lai

Luồng tệp khối lượng lớn → Halo

Tệp luân chuyển qua cổng thông tin, email, web gateway và Microsoft 365 ở quy mô lớn, tích hợp qua API và ICAP.

Cục bộ và cô lập

Trên máy trạm hoặc mạng cách ly → Meteor

Tệp được làm sạch ngay trên thiết bị đầu cuối, hoặc bên trong mạng ngắt kết nối, mạng mật hoặc mạng trong nước. Không phụ thuộc internet, không gửi dữ liệu đo từ xa ra ngoài.

Tích hợp vào sản phẩm

CDR bên trong sản phẩm của bạn → Genesis

Engine CDR chạy bên trong ứng dụng, nền tảng hoặc luồng xử lý của bạn, tích hợp qua dòng lệnh, HTTP hoặc REST API.

So sánh mô hình triển khai

Genesis, Halo và Meteor đặt cạnh nhau

Hạng mụcGenesisHaloMeteor
Mô hình triển khaiTệp nhị phân độc lập hoặc containerĐám mây / lai (K8s)Máy trạm / tại chỗ / mạng cách ly
Phù hợp nhất choCDR bên trong ứng dụng hoặc luồng xử lý của bạnLuồng tệp quy mô lớn qua cổng thông tin, email và gatewayLàm sạch tệp trên máy trạm, cục bộ và mạng cách ly
Tích hợpDòng lệnh, HTTP hoặc REST APIAPI, ICAP, Storage Monitor cho M365Tác nhân trên máy trạm, đồng bộ thư mục, xử lý theo lô, nội tuyến
Khả năng kết nốiWindows, Linux hoặc macOS; đám mây, tại chỗ hoặc hoàn toàn ngoại tuyếnTrực tuyến (đám mây / lai)Trực tuyến, ngoại tuyến hoặc mạng cách ly
Khác biệt chínhĐịnh dạng chuyên biệt và tốc độ xử lý nhanh tới 2 lần, an toàn bộ nhớCDR nội tuyến cùng quét đa engine ReversingLabs ở quy mô gateway và M365Dữ liệu không rời khỏi ranh giới, không gửi dữ liệu đo từ xa, không gọi ngược về đám mây
Vai trò của Safeware (châu Á - Thái Bình Dương)Tư vấn SDK và kiểm định chất lượng tích hợpKiến trúc, tích hợp và hỗ trợ vận hành sản xuấtGia cố triển khai và quản trị

Song song với quá trình tái tạo

Foresight chấm điểm rủi ro của tệp trước khi chúng được mở

Foresight là một năng lực chứ không phải mô hình triển khai, nên nó chạy cùng với bất kỳ sản phẩm nào ở trên chứ không thay thế chúng.

Năng lực dùng chung

Những gì mọi phương án triển khai đều có

  • Zero Trust theo mặc định: mọi tệp đều bị coi là không đáng tin, sau đó được kiểm định và tái tạo thành bản an toàn, tuân thủ, khác với phần mềm diệt virus, sandbox và EDR vốn chờ phát hiện mối đe dọa đã biết
  • CDR bốn bước đã được cấp bằng sáng chế (Kiểm tra, Khắc phục, Tái tạo, Bàn giao), tái tạo từng tệp theo đặc tả định dạng của nó thành bản an toàn đã biết trong chưa đầy một giây
  • Không dùng chữ ký nhận dạng và không dùng nguồn cấp dữ liệu mối đe dọa trong luồng CDR, nên hoạt động ngoại tuyến và trong mạng cách ly giống hệt như khi trực tuyến
  • Hơn 140 phần mở rộng tệp, gồm Office, PDF, hình ảnh và tệp nén
  • Xử lý theo chính sách với quy tắc cấu hình được; nội dung chủ động như macro, script và đối tượng nhúng bị loại bỏ theo mặc định trừ khi chính sách cho phép
  • Việc tái tạo theo khuôn mẫu an toàn đã biết sẽ loại bỏ luôn khoảng trống thừa mà kỹ thuật giấu tin và dữ liệu ẩn khai thác, thay vì cố phát hiện chúng sau đó
  • Kết quả phân tích ở định dạng JSON và XML phục vụ nhật ký kiểm toán và tự động hóa SOC
  • Được Safeware cung cấp và hỗ trợ trên toàn châu Á - Thái Bình Dương: hỗ trợ theo múi giờ địa phương, kỹ sư triển khai trong khu vực, kiến trúc, tích hợp và bản địa hóa

Tài liệu sản phẩm chuyên sâu

Tài liệu tham chiếu API, đặc tả kỹ thuật và ghi chú phát hành do Glasswall công bố. Về xác định phạm vi, tích hợp và thử nghiệm khái niệm tại châu Á - Thái Bình Dương, Safeware là đầu mối của bạn.

Đặt lịch demo

Lập kế hoạch triển khai Glasswall cùng Safeware.

Hãy chia sẻ bối cảnh vận hành và quy trình xử lý tệp của bạn. Chúng tôi sẽ vạch ra lộ trình triển khai cho môi trường đám mây, tại chỗ và cô lập, kèm các mốc bàn giao rõ ràng.

Đặt lịch demo Trao đổi với kiến trúc sư