Positive Selection CDR 技術,實現檔案零信任重構
針對傳輸過程中的未知威脅,Menlo 整合了 Votiro CDR(內容威脅解除與重組) 技術,Ginnwann 在現場演示了一個極具代表性的案例:一個表面上看起來完全正常的 PDF 文件(polyglot.pdf),只要手動將副檔名改成 .zip 並解壓縮,裡面竟然暗藏著攻擊工具 netcat!這種利用「多重格式偽裝(Polyglot)」來規避傳統防毒軟體的入侵手法,在現代攻擊中屢見不鮮。
為了徹底破解這類偽裝,Menlo CDR 的運作機制就像是一個嚴格的內容消毒過濾器——先拆解檔案結構、只提取合法安全的文字與圖像,再套用 100% 安全的官方標準模板重新組裝,同時抹除所有隱藏的惡意程式碼。Ginnwann 形容,這就像是幫一份附帶未知病毒的演唱會門票做徹底清毒,使用者依然能順利拿到包含演出資訊的乾淨門票去聽演唱會,卻完全不會受到任何病毒感染。
除了精彩的議程內容,線上直播中也有聊天室提供參與者交流,許多企業資安人員相當關注導入與佈署的複雜度,詢問到:「導入 Menlo MARS 是否需要在端點設備或 AI Agent 上額外安裝軟體?」Ginnwann 特別解答,MARS 是一個完全基於雲端的安全平台,使用者與端點設備「不需要安裝任何 Agent」,系統主要是透過與企業內部的 MCP Gateway(Model Context Protocol 閘道)進行整合,或是直接結合 Menlo 領先業界的瀏覽器隔離(Browser Isolation)技術來運作,能以最低的維運成本,為企業提供最流暢且無感的全方位安全防禦。