ข้ามไปยังเนื้อหาหลัก

เกี่ยวกับ Halo

Glasswall Halo สร้างขึ้นบนสถาปัตยกรรม cloud-native ที่ทรงพลังโดยใช้ Kubernetes ที่ปรับขยายได้ เทคโนโลยี CDR ของเราจะลบภัยคุกคามที่อาจแฝงอยู่จากไฟล์ที่ไม่รู้จักได้ภายในเวลาไม่ถึงหนึ่งวินาที โดยไม่กระทบต่อเนื้อหาของไฟล์

โซลูชันแอนติไวรัสแบบดั้งเดิมไม่ได้ให้การป้องกันที่สมบูรณ์ เนื่องจากภัยคุกคามรูปแบบใหม่ยังคงหลบเลี่ยงการตรวจจับได้ Sandboxes มักจัดการกับมัลแวร์ได้ดีกว่าเมื่อเทียบกับโซลูชันแอนติไวรัส แต่ก็มักส่งผลต่อประสบการณ์ผู้ใช้ด้วยการขัดจังหวะการทำงาน

Glasswall ช่วยให้องค์กรสามารถติดตั้งใช้งานโซลูชันของเราในสภาพแวดล้อมของตนเองได้ โดยมี Glasswall API endpoints ให้มาเป็นมาตรฐาน เพื่อให้มั่นใจว่าการผสานรวมจะราบรื่นที่สุดเท่าที่จะเป็นไปได้

glasswallhalowithmenlokubernetesdeployment

CDR คืออะไร?

CDR ย่อมาจาก Content Disarm & Reconstruction

เทคโนโลยี CDR ของ Glasswall ทำงานโดย:

  • ตรวจสอบ DNA ดิจิทัลของไฟล์
  • ทำความสะอาดเนื้อหาที่มีความเสี่ยงตาม policy ที่กำหนด
  • สร้างใหม่ให้เป็นไปตามมาตรฐาน ‘known good’
  • ส่งมอบไฟล์ที่ปลอดภัยและมีลักษณะเหมือนต้นฉบับทุกประการ

เมื่อเทียบกับโซลูชัน sandboxing และแอนติไวรัสแบบดั้งเดิมที่ไม่สามารถตรวจจับภัยคุกคามแบบ zero-day ได้ เทคโนโลยี CDR ของเรามอบความได้เปรียบด้านการป้องกันโดยเฉลี่ย 18 วัน

คุณสมบัติหลัก

  • สถาปัตยกรรมที่ใช้ Kubernetes ซึ่งติดตั้งใช้งานผ่าน managed services เช่น AKS, EKS และ OKE
  • สคริปต์การติดตั้งใช้งาน Terraform และ Helm charts เพื่อรองรับ managed Kubernetes services
  • policy การจัดการเนื้อหาที่ควบคุมแบบไดนามิกผ่าน API
  • ปลายทาง REST API ที่ใช้งานง่าย ซึ่งช่วยให้นักพัฒนาสามารถออกแบบแนวทางการผสานรวมที่มีประสิทธิภาพสูงสุดเพื่อตอบโจทย์ความต้องการของตน
  • Cloud APIs ที่สอดคล้องกับข้อกำหนด OpenAPI v3.x ช่วยให้ทีมพัฒนาสามารถสร้างการผสานรวมซอฟต์แวร์ฝั่งไคลเอนต์ได้อย่างรวดเร็วโดยใช้เครื่องมือ Codegen
  • รองรับรูปแบบไฟล์มากกว่า 85+ ประเภท และยังเพิ่มขึ้นอย่างต่อเนื่อง

Glasswall Halo API's

API แบบซิงโครนัส

ปลายทาง synchronous REST API ของ Glasswall ช่วยให้ทีมรักษาความปลอดภัยสามารถส่งคำขอวิเคราะห์ไฟล์และสร้างไฟล์ใหม่ไปยัง Glasswall Halo ได้ โดยรักษาความปลอดภัยของไฟล์ได้ภายในเวลาไม่ถึงหนึ่งวินาที นอกจากนี้ REST API ยังอำนวยความสะดวกในการดำเนินการจัดการ policy ช่วยให้ทีมรักษาความปลอดภัยสามารถปรับการประมวลผลส่วนประกอบของไฟล์ให้สอดคล้องกับระดับการยอมรับความเสี่ยงขององค์กรได้

API แบบอะซิงโครนัส

แม้ว่า Synchronous API จะตอบโจทย์การจัดการข้อมูลปริมาณมากได้อย่างมีประสิทธิภาพ แต่รูปแบบสถาปัตยกรรมไคลเอนต์บางประเภทจำเป็นต้องรวมโหมดอะซิงโครนัสเข้าไปด้วย

ด้วย Asynchronous API ของ Glasswall Halo คำขอสามารถถูกจัดการผ่านกระบวนการสองขั้นตอน โดยในขั้นแรกจะมีการสร้าง UUID สำหรับคำขอ ซึ่งสามารถนำไปใช้ภายหลังเพื่อดึงผลลัพธ์การประมวลผลได้ วิธีนี้ช่วยให้ไคลเอนต์สามารถดำเนินการต่อได้ตามความสะดวกของตนเอง โดยไม่จำเป็นต้องรอการประมวลผลไฟล์

API การจัดการ policy

API การจัดการ Policy ช่วยให้ทีมรักษาความปลอดภัยสามารถกำหนดค่า policy การจัดการเนื้อหาให้สอดคล้องกับระดับการยอมรับความเสี่ยงขององค์กร ทำให้สามารถกำกับวิธีจัดการไฟล์และเนื้อหาภายในระหว่างกระบวนการ CDR ได้ ผู้ใช้สามารถสร้าง อัปเดต ลบ หรือรีเซ็ต policy การจัดการเนื้อหาสำหรับ Glasswall Halo ได้

API การจัดการไลเซนส์

นี่คือ API ที่ใช้สำหรับจัดการไลเซนส์ที่ใช้งานอยู่ และสามารถเข้าถึงได้ผ่านจุดเข้าใช้งานหลักของคลัสเตอร์ บริการจัดการไลเซนส์มุ่งเน้นเฉพาะการจัดเก็บไลเซนส์เท่านั้น และไม่ส่งผลกระทบต่อการนำไลเซนส์ไปใช้ภายในคลัสเตอร์

API การจัดการ profile ICAP

การผสานรวม Glasswall ICAP มอบเครื่องมือที่มีประสิทธิภาพให้ผู้ใช้สำหรับปรับแต่งการประมวลผลไฟล์โดยเซิร์ฟเวอร์ ICAP และจัดการ CDR API การจัดการ profile ICAP ช่วยให้สามารถสร้างและแก้ไข profile เหล่านี้ได้ ทำให้การจัดการและการเพิ่มประสิทธิภาพเวิร์กโฟลว์การประมวลผลไฟล์เป็นไปอย่างคล่องตัว นอกจากนี้ API ยังรองรับการเปิดใช้งาน ICAP Profiles หลายรายการพร้อมกัน มอบการควบคุมมาตรการความปลอดภัยของไฟล์ที่ยืดหยุ่นและแม่นยำ

API การตรวจสอบความถูกต้อง XML

XML validation API เป็นเครื่องมือที่ช่วยทำให้การตรวจสอบความถูกต้องของ XML มีความคล่องตัวมากขึ้น เพื่อให้มั่นใจว่า XML markup ของคุณปลอดภัยและมีโครงสร้างถูกต้องตาม schema ที่ระบุ

API การตรวจสอบพื้นที่จัดเก็บข้อมูล

Storage monitoring API (v1.0) เป็น REST API ที่ปลอดภัยสำหรับจัดการการทำ sanitization อัตโนมัติของไฟล์ที่จัดเก็บไว้ใน SharePoint และ OneDrive โดยช่วยให้นักพัฒนาสามารถแสดงรายการทรัพยากรพื้นที่จัดเก็บข้อมูลที่เกี่ยวข้อง กำหนดค่ากฎการตรวจสอบผ่านการสร้าง การอัปเดต และการลบ monitors รวมถึงดึงข้อมูล monitors ที่ใช้งานอยู่ ทั้งหมดนี้ผ่านการเชื่อมต่อ HTTP ที่มีการยืนยันตัวตนพร้อมด้วย JSON response schemas ที่มีโครงสร้าง

Kubernetes

Glasswall Halo สร้างขึ้นโดยใช้ Kubernetes (k8s) ที่สามารถขยายขนาดได้ นี่คือเทคโนโลยีที่ทำให้การปรับใช้ การขยายขนาด และการจัดการแอปพลิเคชันแบบ containerized เป็นไปโดยอัตโนมัติ Containers ภายในแอปพลิเคชันจะถูกจัดกลุ่มเป็นหน่วยเชิงตรรกะเพื่อให้จัดการได้ง่าย และ Kubernetes มีวิธีสำหรับจัดตารางและปรับใช้ containers เหล่านั้น นอกจากนี้ยังขยายขนาดให้เป็นไปตามสถานะที่คุณต้องการและจัดการวงจรชีวิตของมันด้วย

เรียนรู้เพิ่มเติมเกี่ยวกับ Kubernetes.