首頁
產品資訊
軟體專區
SASA:Content Disarm and Reconstruction

SASA:Content Disarm and Reconstruction

 
 

 

SASA Software  源自以色列,全球CDR領導品牌

 

   

ü  成立於2013年,母公司為Kibbutz Sasa位於以色列北加利利

ü  廣泛數位內容消毒暨解除重度威脅解決方案的領導廠商

ü  超過220家企業組織採用包含政府機關、金融機構、公用事業及醫療中心,是最經得起考驗的CDR(Content Disarm and Reconstruction)解決方案

ü  Kibbutz Sasa 同時也是 Plasan Sasa 的母公司 – Plasan Sasa是美軍在伊拉克及阿富汗戰爭裝甲車的主要供應商

 

2017 Frost & Sullivan APAC ICT security vendor of the year

US Government ITAR IT compliant

ISO 27001 Certified

Approved by the Israeli and Singaporean Cyber Commands

 

 

 

 

 

 

 

主要功能:

外網資料交換入內網前,須先進行資料無害化以確保資料安全無虞。內網資料交換至外網前,須透過審核機制並須留存紀錄。 

 

檔案內容淨化與重建 (Content Disarm and Re-Construction):

 

ü  Prevent sophisticated file-based attacks – APTs (Advanced Persistent Threats)、Ransomware、zero-days、and “traditional” viruses. 防止複雜的惡意檔案攻擊-APTs(進階持續威脅)、勒贖軟體、零日攻擊和傳統”病毒。

ü  Treats every file/email as suspicious. 視所有檔案和email都帶威脅。
ü  Deep threat scans and detection. 深度掃描受密碼保護的文件。
ü  Disarms files, transforming them into a new, neutralized (harmless) copy.解除檔案威脅,轉化為新的,中性無害的文件。
ü  Proven to Prevent Undetectable Malware. 證實可避免偵測不到的惡意軟體。
 
     1.深度掃描威脅能力:

l   解構檔案掃描嵌入元件(archives循環備份,ISO,emails,MS-Office內元件,PDF,etc.)

l   具有多個“TrueType”引擎的複雜文件類型識別,用於處理無法識別和定制的文件,偽文件,顯示篡改的文件以及執行簽名驗證。

l   自動打開和深度掃描受密碼保護的文件(ArchivesMS-OfficePDF)。

l   同時啟動多款商業防毒軟體深度掃描已知的病毒威脅,執行全功能掃描包括捷思法/零日攻擊掃描(heuristics/zero-day scans)

l   整合現有的安全資產(例如沙箱Sandboxes)

l   編寫:避免送出的檔案資料損失經由深度內容搜尋和重置(strings, RegExp)metadata移除,送出檔案的轉換,對送出檔案政策的強制查核。

 

2.文件撤防/檔案清洗能力:

l   阻止和刪除巨集(Macro),Java script,嵌入式元件,重寫/阻止/禁用鏈接,搜索和刪除隱藏程式碼。

l   依據組織允許的巨集列表檢查巨集簽名的獨特功能。

l   支援數百種檔案型態轉換能力,整套MS-OfficePDF,影音媒體檔案,XMLHTML,其他文字檔,自定義文件轉換。

l   定義解除威脅政策以平衡安全性和可用性。

 

3.使用者管理:

l   整合AD的使用者認證。

l   驗證使用者email和群組。

l   依據使用者/群組ID配置掃描政策。

 

4.安全性:

l   引擎是一種強化的實體/虛擬設備,可防止外部篡改,系統屏蔽和加密 執行WIN 8 SE嵌入式(實質引擎)。

l   每次掃描完成後,引擎返回到零狀態,以防止內部惡意軟件被篡改。

 

5.系統管理:

l   簡單、人性化的多語言使用者界面。

l   集中管理包括對每個用戶,工作站和掃描引擎的完全控制,管理和配置。

l   高度可擴展 - 掃描引擎以主動/主動格式工作。通過部署增加的掃描引擎和加增許可證數量,可以輕鬆添加容量。

l   詳細的報告和事件日誌,與SIEM / Syslog接口

l   中央更新伺服器提供每日AV,軟件和操作系統更新。

l   允許獨立的客戶管理,無需軟件供應商介入。供應商不會接觸掃描活動。 

 

 

 

 

 

 

 

 

 

Kiosk Edition

File disarm for portable media, at a centralized location

在集中位置對可攜式媒體進行文件撤防

Desktop

File disarm for portable media at the user’s desktop

在用戶桌面上為可攜式媒體進行文件撤防

Mail

Deep disarm for SMTP mail

深度撤防SMTP郵件

Application Server

Automated disarm for file transfer, highly scalable grid of engines

檔案傳輸自動撤防,高度可擴展的引擎格框

3rd party API

WCF/REST/dispatch API for 3rd party applications

適用於第三方應用程式的WCF / REST / dispatch API

Secure Browsing

File disarm for internet downloads

互聯網下載文件撤防

DICOM Protector

File disarm for medical imaging files

醫療影像文件撤防

Appliance Security

Deep threat scans for WIN Appliances / Computers

針對WIN設備/計算機的深度威脅掃描

Injector

Uni-directional optical data diode

單向光數據二極管

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

返回列表