Q3-board-pack.pdf
Đã dựng lại
Phát hiện và sửa hai cấu trúc không tuân thủ theo đặc tả PDF.
Glasswall Genesis: công cụ CDR mới, an toàn bộ nhớ và nhanh hơn tới 2 lần.
Tìm hiểu thêm
Glasswall HaloMáy chủ
Glasswall MeteorMáy tính để bàn
Tuân thủ theo vùng lãnh thổ
CDR là gì?
Phát hiện luôn bỏ sót những gì chưa từng thấy. Content Disarm and Reconstruction áp dụng cách tiếp cận Zero Trust, ưu tiên phòng ngừa: thay vì cố nhận diện mã độc, nó loại bỏ nội dung chủ động và dựng lại mọi tệp thành phiên bản an toàn, dùng được trước khi đến tay người dùng, vô hiệu hóa mã độc và ransomware đi kèm tệp mà không cần dự đoán hành vi của kẻ tấn công. CDR là lõi tất định của công cụ bảo mật tệp Glasswall, do Safeware cung cấp và hỗ trợ trên toàn APAC.
Bằng chứng
100%
tệp độc hại bị vô hiệu hóa trên 8,27 triệu tệp được thử nghiệm (Glasswall)
42%
vụ ransomware bắt đầu từ một tệp hoặc liên kết độc hại (Glasswall)
1 trên 6
tệp độc hại vượt qua sandbox; với phần mềm diệt virus tỷ lệ này là 1 trên 8 (Glasswall)
Vấn đề
Glasswall cho biết 42% sự cố ransomware bắt đầu từ một tệp hoặc liên kết độc hại, và cứ ba vụ rò rỉ dữ liệu thì có một vụ bắt đầu từ tệp độc hại. Các tổ chức chịu quản lý tại APAC, gồm ngân hàng thuộc giám sát của MAS, cơ quan nhà nước và bệnh viện xử lý dữ liệu bệnh nhân, cần một biện pháp phòng ngừa ngay tại ranh giới tệp, chứ không chỉ phát hiện sau khi sự việc đã xảy ra.
Phần mềm diệt virus, sandbox và EDR đều dựa trên cùng một giả định: rằng mối đe dọa có thể được nhận diện. Chúng phát hiện các mối đe dọa đã biết và quan sát được, nhưng không thể bảo đảm an toàn cho một tệp lạ trước khi tệp đó vượt qua ranh giới tin cậy. Glasswall CDR thì có thể. Nó kiểm tra tệp theo đặc tả định dạng, loại bỏ mọi thành phần không tuân thủ như macro, tập lệnh và đối tượng nhúng, rồi dựng lại một bản sạch vẫn mở và hoạt động bình thường.
CDR hoạt động thế nào
Phân tích tệp theo đặc tả định dạng, lập bản đồ từng thành phần, đối tượng nhúng và nội dung chủ động.
Loại bỏ macro, tập lệnh nhúng, đối tượng OLE và mọi cấu trúc không tuân thủ đặc tả tệp.
Dựng lại tệp từ các thành phần tuân thủ theo một mẫu đã biết là an toàn. Tài liệu được dựng lại giữ nguyên nội dung và định dạng; mã chủ động bị loại bỏ trừ khi chính sách cho phép rõ ràng.
Trả tệp đã dựng lại về đúng quy trình ban đầu, dù là email, cổng thông tin hay kho lưu trữ, kèm báo cáo khắc phục của Glasswall ghi lại từng mục đã bị loại bỏ và chính sách đã áp dụng.
Quy trình CDR bốn bước đã được cấp bằng sáng chế của Glasswall luôn chạy như nhau: cùng đầu vào, cùng chính sách, cùng đầu ra. Tệp không bao giờ được thực thi, nên không có gì để né tránh. Mỗi tệp tạo ra một bản ghi khắc phục riêng, nêu rõ những gì đã bị loại bỏ và theo chính sách nào, để các nhóm kiểm toán và SOC lưu làm bằng chứng.
Ví dụ thực tế
Ba tệp qua cùng một chính sách, và bản ghi mà mỗi tệp để lại.
Đã dựng lại
Phát hiện và sửa hai cấu trúc không tuân thủ theo đặc tả PDF.
Macro bị loại bỏ theo chính sách
Bảng tính đến nơi nguyên vẹn; dự án macro không còn sau khi dựng lại.
Sửa hai cấu trúc hỏng
Các cấu trúc sai định dạng đã được sửa, nên tài liệu mở bình thường ở các bước sau.
Để xem thông số kỹ thuật, danh sách đầy đủ các loại tệp được hỗ trợ và tài liệu API, vui lòng truy cập trực tiếp Glasswall: tài liệu sản phẩm.
Đặt lịch demo
Safeware cung cấp và hỗ trợ Glasswall CDR trên toàn APAC: kiến trúc, triển khai, tích hợp và hỗ trợ liên tục. Đặt lịch demo để xem CDR áp dụng vào quy trình email, tải lên và truyền tệp của chính bạn.