SASA:Content Disarm and Reconstruction

ü 成立於2013年,母公司為Kibbutz Sasa位於以色列北加利利
ü 廣泛數位內容消毒暨解除重度威脅解決方案的領導廠商
ü 超過220家企業組織採用包含政府機關、金融機構、公用事業及醫療中心,是最經得起考驗的CDR(Content Disarm and Reconstruction)解決方案
ü Kibbutz Sasa 同時也是 Plasan Sasa 的母公司 – Plasan Sasa是美軍在伊拉克及阿富汗戰爭裝甲車的主要供應商
2017 Frost & Sullivan APAC ICT security vendor of the year
US Government ITAR IT compliant
ISO 27001 Certified
Approved by the Israeli and Singaporean Cyber Commands
主要功能:
外網資料交換入內網前,須先進行資料無害化以確保資料安全無虞。內網資料交換至外網前,須透過審核機制並須留存紀錄。
檔案內容淨化與重建 (Content Disarm and Re-Construction):
ü Prevent sophisticated file-based attacks – APTs (Advanced Persistent Threats)、Ransomware、zero-days、and “traditional” viruses. 防止複雜的惡意檔案攻擊-APTs(進階持續威脅)、勒贖軟體、零日攻擊和”傳統”病毒。
.jpg)
l 解構檔案掃描嵌入元件(archives循環備份,ISO,emails,MS-Office內元件,PDF,etc.)
l 具有多個“TrueType”引擎的複雜文件類型識別,用於處理無法識別和定制的文件,偽文件,顯示篡改的文件以及執行簽名驗證。
l 自動打開和深度掃描受密碼保護的文件(Archives,MS-Office,PDF)。
l 同時啟動多款商業防毒軟體深度掃描已知的病毒威脅,執行全功能掃描包括捷思法/零日攻擊掃描(heuristics/zero-day scans)。
l 整合現有的安全資產(例如沙箱Sandboxes)。
l 編寫:避免送出的檔案資料損失—經由深度內容搜尋和重置(strings, RegExp),metadata移除,送出檔案的轉換,對送出檔案政策的強制查核。
2.文件撤防/檔案清洗能力:
l 阻止和刪除巨集(Macro),Java script,嵌入式元件,重寫/阻止/禁用鏈接,搜索和刪除隱藏程式碼。
l 依據組織允許的巨集列表檢查巨集簽名的獨特功能。
l 支援數百種檔案型態轉換能力,整套MS-Office,PDF,影音媒體檔案,XML,HTML,其他文字檔,自定義文件轉換。
l 定義解除威脅政策以平衡安全性和可用性。
3.使用者管理:
l 整合AD的使用者認證。
l 驗證使用者email和群組。
l 依據使用者/群組ID配置掃描政策。
4.安全性:
l 引擎是一種強化的實體/虛擬設備,可防止外部篡改,系統屏蔽和加密 – 執行WIN 8 SE嵌入式(實質引擎)。
l 每次掃描完成後,引擎返回到零狀態,以防止內部惡意軟件被篡改。
5.系統管理:
l 簡單、人性化的多語言使用者界面。
l 集中管理包括對每個用戶,工作站和掃描引擎的完全控制,管理和配置。
l 高度可擴展 - 掃描引擎以主動/主動格式工作。通過部署增加的掃描引擎和加增許可證數量,可以輕鬆添加容量。
l 詳細的報告和事件日誌,與SIEM / Syslog接口
l 中央更新伺服器提供每日AV,軟件和操作系統更新。
l 允許獨立的客戶管理,無需軟件供應商介入。供應商不會接觸掃描活動。
Kiosk Edition |
File disarm for portable media, at a centralized location 在集中位置對可攜式媒體進行文件撤防 |
Desktop |
File disarm for portable media at the user’s desktop 在用戶桌面上為可攜式媒體進行文件撤防 |
Mail |
Deep disarm for SMTP mail 深度撤防SMTP郵件 |
Application Server |
Automated disarm for file transfer, highly scalable grid of engines 檔案傳輸自動撤防,高度可擴展的引擎格框 |
3rd party API |
WCF/REST/dispatch API for 3rd party applications 適用於第三方應用程式的WCF / REST / dispatch API |
Secure Browsing |
File disarm for internet downloads 互聯網下載文件撤防 |
DICOM Protector |
File disarm for medical imaging files 醫療影像文件撤防 |
Appliance Security |
Deep threat scans for WIN Appliances / Computers 針對WIN設備/計算機的深度威脅掃描 |
Injector |
Uni-directional optical data diode 單向光數據二極管 |