フレームワークの整合性
SI-3(悪意のあるコード保護)、SC-7(境界保護)、AC-4(情報フローの強制)およびAU-2/AU-12(監査イベントとログ記録)に対応します。Glasswall CDRは境界を越えるすべてのファイルを再構築します。ファイル単位の verdict record は、AUファミリーが求める監査証跡です。NIST CSFでは、これはPR.DSおよびPR.PTカテゴリを支援します。
CDRは、ファイルがデスクトップまたは機密ドメインに到達する前に、アクティブコンテンツを除去して再構築します。これにより、2つのEssential Eight戦略、つまりユーザーアプリケーションのハードニングとMicrosoft Officeのマクロ設定の構成が強化され、ISMのコンテンツ検証およびコンテンツ変換統制を支援します。Macro analysis (Powered by Safeware) は埋め込まれたマクロとアクティブコンテンツを検査し、Glasswall CDRが再構築を強制します。ここがPROTECTED準拠環境に対してどの位置づけかは、未完了のIRAP評価があると誤認させることなく文書化します。
シンガポールの金融機関にとって、CDRはシステムセキュリティとネットワーク境界防御に関するMAS TRMのガイダンスに整合します。信頼できないファイルは、検知結果に基づいて受け入れるのではなく、境界で再構築されます。Find & Redactは、ファイルが保存または共有される前に氏名などのデータパターンを除去し、PDPAの保護義務を支援します。すべての verdict は監査用に記録されます。
シンガポールの重要情報インフラ制度の運用事業者にとって、CDRはCSAマークのマルウェア保護および安全な構成の領域、ならびに分野別実務規範(CCoP)のファイル取扱い要件を支援します。受信ファイルは、運用ネットワークに到達する前に、既知の安全な標準へ再構築されます。Safewareは、該当する条項を対象範囲の導入構成にマッピングします。
Safewareは、評価者が期待する導入証跡を準備します。アーキテクチャ図、信頼境界のマッピング、運用手順、サポートモデル、エクスポート可能なテレメトリ、および文書化された統制責任マトリクスです。すなわち、Glasswallが強制するもの、Safewareが運用するもの、顧客が保持するものです。IRAPは認証ではなく評価プロセスです。このアーキテクチャは、評価可能であるように構築されています。
クロスドメイン転送
クロスドメインおよびRaise-the-Bar(RTB)転送には、最も厳格なファイル取扱い要件が課されます。内容は、より低い分類からより高い分類へ越える前に、単にスキャンするのではなく、既知の安全な状態へ変換されなければなりません。Glasswall CDRは、転送ポイントで各ファイルを公開仕様どおりに再構築し、評価者が理由付けできる決定論的で再現可能な変換を生成します。Glasswallは、試験した8.27 millionのうち悪意のあるファイルの100%を無害化したと報告しており、経路上にシグネチャ、サンドボックス起爆、または verdict の遅延はありません。Safewareは、対象範囲の導入において、その再構築がクロスドメインまたはRTBパターンの中でどのように位置づくかを文書化します。GlasswallまたはSafewareが保有していないRTB認定を主張するものではありません。
技術的統制はGlasswallが、地域ごとの導入と運用はSafewareが担います。
転送ポイント
ファイル単位の verdict record は評価証跡として保持される。
アシュアランスパック
Safewareは、セキュリティレビューおよび調達チームが求める保証パック、すなわちバウンダリマップ、ポリシーマップ、テレメトリ仕様、切替手順書を、稼働開始後ではなくアーキテクチャレビューの段階でご提供します。
国・地域別
各APAC地域がファイルセキュリティと監査をどのように規制しているか、またGlasswall CDRがどこでその統制を証明するか。
最も厳しい現場での信頼
Glasswallのテクノロジーは、世界中の政府・防衛・情報機関を守っています。アジア太平洋では、Safewareが政府、防衛、金融、重要インフラの各組織に提供しています。