Safeware Glasswall APAC Partner Jadwalkan demo

Jelajahi

Apa itu CDRZero TrustCelah deteksiKemampuanSkenario penggunaan

Produk

ProdukIntegrasiFormat file yang didukung

Kepatuhan

Pemetaan kontrol keamananLanskap regulasi Asia-Pasifik
Panduan per negaraSingapuraAustraliaJepangKorea SelatanIndiaIndonesiaMalaysiaThailandVietnamFilipinaTaiwanSelandia BaruMongolia

Lainnya

Kepercayaan & sertifikasiTentang kamiDokumentasi Jadwalkan demo

Kepatuhan

Pemetaan kontrol untuk alur kerja file yang diatur

Glasswall CDR memperlakukan setiap file masuk sebagai tidak tepercaya, lalu memvalidasinya terhadap spesifikasi file yang dipublikasikan dan membangunnya ulang ke standar yang diketahui aman sebelum melintasi trust boundary. Glasswall melaporkan 100% file berbahaya dinetralisir dari 8.27 million yang diuji, rebuild deterministik, bukan deteksi. Safeware mengaitkan kapabilitas tersebut dengan kontrol spesifik yang akan diuji oleh assessor Anda, dan menyusun bukti untuk ditinjau.

Pemetaan didokumentasikan pada tingkat kontrol. Ini tidak menggantikan penilaian IRAP atau sertifikasi ISO 27001, dan tidak menyiratkan sertifikasi menyeluruh apa pun yang tidak dimiliki oleh Glasswall atau Safeware.

Referensi pemetaan NIST CSF NIST 800-53 ISO 27001 ISM PSPF IRAP MAS TRM PDPA CSA CCoP

Pemetaan kerangka kerja

Bagaimana Glasswall CDR dipetakan ke kontrol yang Anda dinilai terhadapnya

01

NIST 800-53 / NIST CSF

Memetakan ke SI-3 (perlindungan dari kode berbahaya), SC-7 (perlindungan batas), AC-4 (penegakan aliran informasi), dan AU-2/AU-12 (peristiwa audit dan pencatatan). Glasswall CDR membangun ulang setiap file yang melintasi batas; catatan verdict per file adalah bukti audit yang diminta keluarga AU. Dalam NIST CSF, ini mendukung kategori PR.DS dan PR.PT.

02

ISM / PSPF / Essential Eight

CDR menghapus dan membangun ulang konten aktif sebelum file mencapai desktop atau domain terklasifikasi. Itu memperkuat dua strategi Essential Eight, penguatan aplikasi pengguna dan konfigurasi pengaturan makro Microsoft Office, serta mendukung kontrol ISM untuk validasi konten dan konversi konten. Analisis makro (Powered by Safeware) memeriksa makro yang disematkan dan konten aktif; Glasswall CDR menegakkan rebuild. Kami mendokumentasikan posisi ini relatif terhadap lingkungan yang selaras PROTECTED, tanpa mengklaim penilaian IRAP yang belum kami selesaikan.

03

MAS TRM / PDPA

Bagi lembaga keuangan di Singapura, CDR selaras dengan panduan MAS TRM tentang keamanan sistem dan pertahanan perimeter jaringan: file yang tidak tepercaya dibangun ulang di batas, alih-alih diterima berdasarkan verdict deteksi. Find & Redact menghapus pola data yang disebutkan sebelum file disimpan atau dibagikan, mendukung Kewajiban Perlindungan PDPA. Setiap verdict dicatat untuk audit.

04

CSA Cyber Essentials / Cyber Trust (konteks CCoP)

Bagi operator dalam rezim Infrastruktur Informasi Kritis Singapura, CDR mendukung domain perlindungan malware dan konfigurasi aman dari tanda CSA serta ekspektasi penanganan file dari Codes of Practice (CCoP) sektoral: file masuk dibangun ulang ke standar known-good sebelum mencapai jaringan operasional. Safeware memetakan klausul yang relevan ke deployment dalam cakupan.

05

ISO 27001 / arsitektur yang dapat dinilai IRAP

Safeware menyiapkan bukti deployment yang diharapkan assessor: diagram arsitektur, pemetaan trust boundary, prosedur operasional, model dukungan, telemetry yang dapat diekspor, dan matriks tanggung jawab kontrol yang terdokumentasi, apa yang ditegakkan Glasswall, apa yang dioperasikan Safeware, dan apa yang tetap menjadi tanggung jawab pelanggan. IRAP adalah proses penilaian, bukan sertifikasi; arsitektur dibangun agar dapat dinilai.

Transfer lintas domain

Memindahkan file antar domain keamanan

Transfer lintas domain dan Raise-the-Bar (RTB) membawa persyaratan penanganan file yang paling ketat: konten harus diubah ke state known-good, bukan sekadar dipindai, sebelum melintasi dari klasifikasi yang lebih rendah ke yang lebih tinggi. Glasswall CDR membangun ulang setiap file ke spesifikasi yang dipublikasikan pada titik transfer, menghasilkan transformasi yang deterministik dan dapat diulang yang dapat dipertimbangkan oleh assessor. Glasswall melaporkan 100% file berbahaya dinetralisasi dari 8.27 million yang diuji, tanpa signature, detonation sandbox, atau penundaan verdict di jalur. Safeware mendokumentasikan bagaimana rebuild tersebut berada dalam pola cross-domain atau RTB untuk deployment dalam cakupan; Safeware tidak menyatakan akreditasi RTB yang tidak dimiliki Glasswall atau Safeware.

Kontrol teknis oleh Glasswall; deployment dan operasi regional oleh Safeware.

Titik transfer

Domain lebih rendahFile tidak tepercaya masuk untuk transfer
Rekonstruksi Glasswall CDRTransformasi deterministik ke spesifikasi yang diterbitkan
Domain yang lebih tinggiHanya konten yang dibangun ulang dan diketahui aman yang dapat melintas

Catatan verdict per file dipertahankan sebagai bukti penilaian.

Paket jaminan

Bukti yang menyertai penerapan yang diatur

Safeware menyediakan paket jaminan yang akan diminta oleh tim tinjauan keamanan dan pengadaan Anda, peta batas, peta kebijakan, spesifikasi telemetri, dan runbook cutover, pada tinjauan arsitektur, bukan setelah go-live.

Peta batasTempat file masuk, keluar, dan melintasi zona kepercayaan.
Peta kebijakanIzinkan, peringatan, karantina, blokir, lepaskan, dan penanganan pengecualian.
TelemetriCatatan volume, verdict, dan kesalahan, dapat diekspor ke SIEM Anda untuk operasi dan audit.
RunbookPanduan cutover, rollback, eskalasi dukungan, dan operasi pelanggan.

Dipercaya di tempat yang paling menentukan

Diimplementasikan oleh organisasi paling sadar keamanan di dunia

NATO NSA HM Government AUKUS Microsoft Oracle BAE Systems Beazley

Teknologi Glasswall melindungi komunitas pemerintahan, pertahanan, dan intelijen di seluruh dunia. Di Asia-Pasifik, Safeware menghadirkannya bagi organisasi pemerintahan, pertahanan, jasa keuangan, dan infrastruktur kritis.

Jadwalkan demo

Rencanakan implementasi Glasswall Anda dengan Safeware

Bagikan konteks operasional dan alur kerja file Anda. Kami akan memetakan jalur implementasi untuk lingkungan cloud, on-premises, dan terisolasi, dengan tonggak penyampaian yang jelas.