ODIX NetFolder

ODIX NetFolder מספק שכבת הגנה לקבצים נכנסים לארגון בעזרת טכנולוגיית סניטניזציה של קבצים.
TrueCDR – Content Disarm & Reconstruction
מפרקת ומרכיבה מחדש קבצים בצורה בטוחה, במהירות
ומפחיתה משמעותית סיכון לכניסת קבצים נגועים עם קוד כופרה או קוד זדוני מוסתר לארגון.

כופרה שמתחילה בקובץ שנראה תמים – כניסת קבצים נגועים  

קובץ אחד - נזק רוחבי

פתיחת קובץ נגוע עלולה להוביל להשתלטות על תחנה, חסימת שרתים או התפשטות רוחבית ברשת.

עובד אחד - נזק רוחבי

מספיק עובד אחד לא מיומן או חוסר תשומת לב של רגע

כניסת קבצים מרובה בערוצי עבודה ללא בקרה

הורדות מהרשת, פורטלי ספקים, מערכות Self-Service, תהליכי RPA והעברות בין רשתות, כל אלה מגדילים את שטח התקיפה.

פגיעה בתפוקה בגלל עיכובים

בדיקות שמייצרות המתנה, חסימות שווא או עומס תפעולי גורמות למשתמשים לעקוף תהליכים והסיכון חוזר.

מגבלות פתרונות מבוססי זיהוי - סריקה או אנטי וירוס

Antivirus (AV) | Anti-malware | Sandboxing | לא תמיד מספיק

אנטי וירוסים, אנטי-מלוואר וסנדבוקסינג נשענים על זיהוי או התנהגות מוכרת,
לכן מתקשים מול איומים חדשים או מוסתרים.

קבצים נכנסים הפכו לאחד מנתיבי התקיפה המסוכנים ביותר לארגונים ואתגר מרכזי לאבטחת מידע, בקרה ושליטה.

קובץ שנראה לגיטימי עלול להכיל קוד זדוני מוסתר, ופתיחתו יכולה להוביל לנזק רוחבי ולהתפשטות ברשת.

במקביל, ארגונים ועובדים מעבירים קבצים דרך מגוון רחב של ערוצים, כמו הורדות מהרשת, פורטלי ספקים, מערכות Self-Service, תהליכי RPA והעברות בין רשתות, מה שמגדיל את שטח החשיפה.

פתרונות מבוססי זיהוי וסנדבוקס מתקשים מול איומי Zero-Day ולעיתים יוצרים עיכובים וחסימות שווא שפוגעים ברציפות העסקית.

כאן נכנסת הטכנולוגיה של ODIX ו- NetFolder המספק שכבת מניעה שמלבינה קבצים בזמן אמת, לפני כניסתם לארגון.

באמצעות Deep File Analysis ו-TrueCDR, המערכת מפרקת ומרכיבה את הקובץ מחדש ומספקת למשתמש קובץ פונקציונלי ונקי, בלי להאט את הארגון.

ODIX NetFolder – שכבת ההגנה לכניסת קבצים לארגון

מתקפות כופרה רבות מתחילות מקובץ “לגיטימי” לכאורה המכיל קוד זדוני מוסתר, בעוד פתרונות מבוססי זיהוי מתקשים להתמודד עם איומי Zero-Day.

 ODIX NetFolder מבוסס על Deep File Analysis ועל טכנולוגיית TrueCDR.

Content  Disarm & Reconstruction טכנולוגיה המלבינה קבצים ע"י פרוק קבצים למרכיביהם ולהרכיבם מחדש בזמן אמת, ללא הסתמכות על חתימות או זיהוי מוקדם.

התוצאה:

קובץ מולבן ושמיש, נקי מתוכן זדוני פעיל, עם שמירה על פונקציונליות וביצועים, במהירות

 

 מניעת כניסת קבצים נגועים דרך הלבנה CDR, לא רק סריקה וזיהוי

cube idor

NetFolder מוסיף שכבת מניעה אקטיבית בזרימת הקבצים הארגונית.

במקום לנסות לזהות אם הקובץ זדוני, המערכת מפרקת אותו לרכיבים לוגיים, מסירה תוכן פעיל או חשוד, ובונה אותו מחדש כקובץ נקי ובטוח.

פירוק והרכבה מחדש בזמן אמת

אין צורך בהמתנה לסנדבוקס

אין תלות בחתימות

אין פגיעה בשימושיות הקובץ

המשתמש מקבל קובץ פונקציונלי, בטוח במהירות, תוך שמירה על רציפות עסקית.

cube idor

מוקשח, מנוהל, נקי ומוכן לביקורת  

הלבנת קבצים נגד Zero-Day
מנגנון מניעה שמנטרל תוכן זדוני גם כאשר אינו מזוהה מראש.

שמירה על פונקציונליות הקובץ
הקובץ נשאר שמיש לאחר החיטוי, ללא פגיעה בחוויית העבודה.

Deep File Analysis
ניתוח מבני עמוק של הקובץ לזיהוי והסרה של רכיבים פעילים, מקרואים, אובייקטים מוטמעים ותוכן חשוד.

כיסוי תרחישי זרימת קבצים
הורדות מהרשת, העלאות לפורטלים, Self-Service, העברות FTP, תהליכי RPA, מעבר בין רשתות מבודדות ועוד.

שכבת הגנה משלימה
משתלב לצד אנטי-וירוס, EDR ופתרונות זיהוי  ומוסיף שכבת מניעה במקום שבו זיהוי לבדו אינו מספיק.

הוספת שכבת הגנה אפקטיבית בלי לפגוע בקצב הארגון  

צמצום משמעותי של סיכון לכופרה

הגנה על הקובץ וקטור התקיפה עצמו, לפני שהוא מגיע למשתמש או למערכת יעד.

אבטחה שמכבדת רציפות עסקית

הלבנה בזמן אמת ללא עיכובים מורגשים וללא חסימות מיותרות.

הפחתת תלות בזיהוי

הגישה מבוססת מניעה ולא זיהוי, ולכן אפקטיבית גם מול איומים חדשים.

הגנה ברמה הגבוהה ביותר  

SHIELD MESSAGENT

אבטחת מידע המבוססת על עיקרון פשוט אך חזק:

לא לנסות רק לזהות אם קובץ מסוכן, אלא להפוך אותו לבטוח לשימוש לפני שהוא נכנס לארגון.

באמצעות טכנולוגיית הלבנת קבצים TrueCDR וניתוח מבני עמוק, ODIX מפרקת קבצים לרכיביהם, מסירה תוכן פעיל או חשוד כמו מאקרואים, אובייקטים מוטמעים ורכיבים שעלולים לשמש לניצול, ואז בונה את הקובץ מחדש כקובץ נקי ופונקציונלי.

כך מתקבלת שכבת מניעה אפקטיבית מול כופרה, נוזקות מוסתרות ואיומי Zero-Day, עם מינימום תלות בחתימות או זיהוי מוקדם, ותוך שמירה על רציפות העבודה והפחתת עיכובים וחסימות שווא.

SHIELD MESSAGENT

טכנולוגיות TrueCDR

טכנולוגיית TrueCDR (Content Disarm & Reconstruction) של ODIX נועדה לנטרל איומים שמסתתרים בתוך קבצים, גם כאלה שלא מזוהים ע״י אנטי-וירוס או חתימות.

במקום “לנסות לזהות” אם הקובץ זדוני, הגישה היא מניעתית: המערכת מבצעת ניתוח עומק של מבנה הקובץ, מסירה או מנטרלת רכיבים שעלולים לשמש לניצול (כמו אובייקטים פעילים, סקריפטים, מאקרואים, קישורים מסוכנים ומטא-דאטה בעייתי – לפי מדיניות), ואז בונה מחדש את הקובץ בצורה בטוחה כך שהמשתמש מקבל פלט נקי ושמיש לתהליך העבודה.

כך מתקבלת שכבת הגנה חזקה במיוחד נגד כופרה, Zero-Day והנדסה חברתית מבוססת קבצים, עם מינימום “רעש” וחיכוך תפעולי – כי הקובץ ממשיך להיות שימושי, אבל ללא היכולת להפעיל קוד זדוני.

יתרון מניעתי על פני פתרונות זיהוי וסריקה

CUBE MESSAGENET

בניגוד Antivirus (AV) | Anti-malware | Sandboxing | (אנטי-וירוסים ואנטי-מלוואר) שמסתמכים לרוב על זיהוי, חתימות או התנהגות מוכרת, הלבנת קבצים פועלת בגישת מניעה ולכן יעילה גם מול איומים חדשים או מוסתרים.

במקום להחליט אם “לאפשר” קובץ שעלול להכיל הפתעה, ODIX בונה גרסה נקייה ושמישה, מה שמקטין משמעותית false positives ומפחית את הצורך בהמתנות לסנדבוקס.

CUBE MESSAGENET

ארגונים המעוניינים לצמצם סיכונים ולהדק את האבטחה על כניסת קבצים לארגון

 

messagenet protection field

 

  • ארגונים עם תנועת קבצים גבוהה מול לקוחות, ספקים או מערכות שירות עצמי
  • צוותי IT ואבטחה המחפשים שכבת מניעה לקבצים מול Zero-Day
  • ארגונים שאינם מוכנים להאט את הפעילות העסקית כדי להוסיף אבטחה
  • סביבות מבודדות (Air-Gap) הדורשות הלבנה לפני מעבר קבצים
  • ארגונים המעוניינים לחזק את האמון והתדמית

 

אין חיוב רגולצייה לשימוש במערכות הלבנת קבצים אך בפועל, אם הרגולטור שלכם דורש “הגנה אפקטיבית מפני קוד זדוני בקבצים נכנסים”, “בקרה על העברת קבצים בין אזורים”, או “מזעור סיכון מ-Zero-Day”,
הלבנת קבצים היא דרך חזקה לעמוד בדרישה ולהוכיח אותה, במיוחד כשצריך גם רציפות תפעולית ולוגים.

messagenet protection field

Messagenet יוצרת חיבור בין ארגונים

לטכנולוגיות אבטחת המידע המתקדמות בעולם.

 

Messagenet מביאה מומחיות מעשית וראייה הוליסטית:

  • מיפוי נקודות כניסת קבצים בארגון
  • הגדרת תהליכי הלבנה לכל ערוץ (פורטל ספקים, Self-Service, RPA, מעבר בין רשתות)
  • תכנון ארכיטקטורה משתלבת עם תשתיות קיימות
  • ליווי הטמעה ואימוץ תפעולי

המטרה היא לייצר שכבת מניעה ישימה, לא רק טכנולוגיה נוספת ברשימת המוצרים שמסרבלת את הארגון.

שותפות ואמון

messagenet icon handshake

אבטחה

V shield messagenet icon

טכנולוגיה

messagenet icons_-security-01

צמיחה

מניעה אפקטיבית של כניסת קבצים נגועים, בלי לעצור את הארגון

ODIX NetFolder מאפשר להוסיף שכבת מניעה אפקטיבית לזרימת קבצים נכנסים, להפחית משמעותית סיכון לכופרה ולקוד זדוני מוסתר  ולהמשיך לעבוד בקצב הרגיל של הארגון.

נשמח לבחון יחד היכן הקבצים נכנסים אליכם ולבנות מענה מדויק לכל נקודת חשיפה.