42%
의 랜섬웨어 사고가 악성 파일 또는 링크에서 시작
(출처: Comparitech 랜섬웨어 통계 2025)
이미 많은 조직이 선택했습니다



























CDR이란
CDR은 탐지에 의존하지 않고 파일 기반 위협을 제거합니다. 알려진 악성을 스캔하는 대신 파일을 분해하고 안전한 사본을 만듭니다. 원본을 얼마나 유지하느냐가 벤더 간의 차이를 만듭니다.
Glasswall CDR은 원본 파일을 절대 그대로 통과시키지 않습니다.
제로 트러스트와 지능형 파일 보호
Glasswall CDR은 액티브 콘텐츠를 제거하고 파일을 안전하게 사용할 수 있는 형태로 재구성합니다. 그 결과는 다음과 같습니다.
42%
의 랜섬웨어 사고가 악성 파일 또는 링크에서 시작
(출처: Comparitech 랜섬웨어 통계 2025)
제로데이 및 AI 생성 위협이 파일을 통한 악성코드 유포에 갈수록 많이 악용되고 있습니다
(출처: OpenText Cybersecurity Threat Report 2025)
Glasswall CDR은 Oracle Cloud Infrastructure(OCI)의 제로 트러스트 보호 원칙 구현 접근 방식의 일부입니다.

Beazley에게 보안은 최우선 과제이며, 이 통합으로 당사의 사이버 보안 체계가 크게 강화되었습니다.

탐지의 한계를 넘어
Glasswall CDR은 위협 식별에 의존하지 않고 파일 기반 위험을 제거합니다. 악성 파일 827만 개를 대상으로 한 객관적 테스트가 예방의 필요성을 입증합니다.
실행을 기다리는 방식
위협이 행동을 드러내기 전까지는 조치를 취할 수 없습니다.
알려진 지표를 찾는 방식
탐지는 악성 행위나 시그니처를 식별할 수 있는지에 달려 있습니다.
위협 표면 자체를 제거
전달 전에 파일을 안전하게 사용할 수 있는 형태로 재구성합니다.
Glasswall Halo 기능
파일 재구성이 기반입니다. 그 위에 더해지는 이 기능들이 새로운 위협을 예측하고, 민감한 용어가 나가기 전에 포착하며, 텍스트가 AI 모델에 닿기 전에 프롬프트 인젝션을 찾아내고, 모든 안티바이러스 엔진이 동의할 때만 파일을 통과시킵니다.
파일 기반 위협을 탐지하려 하지 않고, 파일을 재구성하여 차단합니다. Glasswall Halo는 각 파일을 해당 형식의 사양과 대조하여 완전히 사용할 수 있는 새 파일을 만들므로, 먼저 식별해야 하는 것은 없습니다.
위험한 파일에 대해 조기 경고를 받습니다. 시그니처가 본 적 없는 위협도 포함됩니다. Glasswall Halo는 파일의 내부 구조에서 각 파일의 위험도를 점수화하며, 시그니처, 샌드박스, 인터넷 연결이 필요하지 않습니다. PDF, DOCX, XLSX를 지원합니다.

문서가 경계 밖으로 나가기 전에, 재구성되는 과정에서 문서 속 민감한 용어를 포착합니다. 일치한 항목은 보고되거나, 차단되거나, 마스킹됩니다. Microsoft Office 문서와 일반 텍스트를 지원합니다.
애플리케이션이 AI 모델로 텍스트를 보내기 전에 프롬프트 인젝션을 포착합니다. 세 가지 판정 중 하나를 반환합니다. 영어만 지원하며, 요청당 최대 512 토큰이고, 별도의 Pulsar 라이선스가 필요합니다.
모든 안티바이러스 엔진이 Clean이라고 판정할 때만 파일을 통과시킵니다. 여러 벤더의 엔진으로 엄선한 팩을 선택하거나, 이미 운영 중인 스캐너를 그대로 사용할 수 있습니다.
모든 기능
재구성 전의 검사, 파일이 도착하는 채널, 이후에 필요한 기록.

활용 사례
모든 파일을 사양과 대조 검증하여 1초 이내에 알려진 안전한 표준으로 재구성합니다. 액티브 콘텐츠와 구조적 이상은 그 과정에서 제거됩니다. 시그니처도, 샌드박스 실행도, 대기 시간도 없습니다. 업로드 포털, 게이트웨이, Microsoft 365, 전송 경로의 첫 번째 통제 지점입니다.
Glasswall HaloCDR
Microsoft 365 스토리지 보호가 SharePoint, OneDrive, Teams에 업로드되는 시점에 파일을 재구성합니다. 직원은 기존과 동일한 라이브러리에서 문서를 열고 공유하며, 업무 방식은 달라지지 않습니다.
Glasswall HaloMicrosoft 365 스토리지 보호통합 API
이메일은 악성코드가 들어오는 흔한 경로입니다. 이메일 릴레이는 Exchange 또는 Microsoft 365 옆, 메일 흐름 안에 위치하여 수신과 발신 모두에서 메시지 전체를 재구성합니다. 메시지 본문, 첨부 파일, 일정 초대, 스타일이 적용된 HTML 본문이 모두 대상입니다.
Glasswall Halo이메일 릴레이
시민, 고객, 제3자가 사건 관리 및 보험 청구 시스템에 직접 파일을 업로드합니다. 모든 파일은 도착 전에 재구성되므로 사건·기록 시스템이 파일 기반 악성코드에 노출되지 않습니다.
암호화된 파일은 읽을 수 없으므로 재구성할 수 없어 보류됩니다. 수신자는 Microsoft 365 또는 모든 OpenID Connect(OIDC) ID 공급자로 로그인해 비밀번호를 한 번 입력하고, 재구성된 사본을 받습니다. 릴리스 링크는 한 번만 작동합니다.
Glasswall Halo비밀번호로 보호된 파일
압수 매체, 개시 자료, 제3자 제출물을 증거 보관소와 검토 플랫폼에 들어가기 전에 재구성합니다. 수사관은 모든 증거물을 안전하게 열람할 수 있고, 사건 시스템은 깨끗하게 유지됩니다.
Glasswall Genesis정보 유출 방지(DLP)
기밀 등급 경계, 임무 엔클레이브, 단절된 네트워크 간에 파일을 이동합니다. 각 파일은 경계에서 알려진 안전한 표준으로 재구성되며 결과는 매번 동일합니다. 탐지 판정을 근거로 신뢰할 수 없는 것이 경계를 넘는 일은 없습니다.
Glasswall Genesis사례: 페타바이트급 크로스 도메인사례: RTB 준수 연구소
USB, 디스크, 비관리 노트북으로 반입되는 파일을 신뢰 네트워크에 들어가기 전에 키오스크나 전송 스테이션에서 재구성합니다. 공장, 선박, 현장 거점, 방문자 매체의 표준 운영 방식입니다.
Glasswall Halo제로 트러스트 키오스크CDR
협력업체와 벤더는 USB 메모리, SD 카드, 디스크를 플랜트와 핵심 기반 시설 현장에 가져옵니다. 키오스크에서 모든 파일은 Glasswall Halo와 사용자의 다른 검사를 거치며, 엔지니어는 통과한 파일을 가져갑니다. 키오스크 한 대는 네트워크 연결 없이 단독으로 운영할 수 있습니다.
Glasswall Halo제로 트러스트 키오스크
Glasswall Genesis는 전술 엣지에서 자립형 바이너리로 동작합니다. 단절·성능 저하·간헐 연결·저대역폭 환경에서도 파일을 재구성하며, 클라우드 의존이 없고 설치할 것은 파일 하나뿐입니다.
Glasswall GenesisDDIL
벤더 업데이트, 설정 파일, 엔지니어링 문서를 OT·ICS 환경에 도달하기 전에 재구성합니다. 데이터 다이오드, 전송 구역, 이동식 매체 중 어떤 경로로 도착하든 대응합니다.
Glasswall GenesisGlasswall Meteor
OT와 핵심 시스템용 벤더 패치와 설치 프로그램은 재구성하지 않고 누가 서명했는지를 근거로 신뢰합니다. 게시자의 서명과 승인된 파일 목록을 확인하고, 하나라도 거부하면 파일이 차단되며, 어느 목록에도 없는 파일은 승인된 것이 아니라 알 수 없는 것으로 처리됩니다.
Glasswall Halo서명된 소프트웨어 검증
엔지니어링 번들과 디스크 이미지는 한 번에 검사하기에는 너무 크거나 너무 깊게 중첩되어 있을 수 있습니다. 중첩된 ZIP과 ISO 파일을 열어 안의 모든 파일을 재구성하고, 컨테이너도 각 파일에 일어난 일을 담은 변조 감지 매니페스트와 함께 다시 만듭니다.
Glasswall Halo대용량 아카이브 처리
공급업체, 협력업체, 관리 서비스 제공업체의 파일은 검증되지 않은 신뢰와 함께 도착합니다. 어떤 채널로 오든, 수신하는 모든 문서·압축 파일·설치 파일을 환경에 들어가기 전에 알려진 안전한 표준으로 재구성합니다.
CDR통합 API
일부 웹 게이트웨이와 프록시는 검사를 위해 다운로드를 다른 서비스로 넘길 수 없습니다. 브리지가 그 다음 경유지가 되어 파일을 Glasswall Halo의 ICAP 서버로 보내 재구성합니다. Halo에 연결할 수 없으면 파일은 통과하지 않고 차단됩니다.
Glasswall Halo웹 게이트웨이 브리지
침해, 인수합병, 클라우드 마이그레이션, 감사 지적 후에는 어떤 스캐너도 검증한 적 없는 수년치 파일이 남습니다. Glasswall CDR을 스토리지 전체에 예약 작업으로 실행하면, 단일 공유 폴더부터 수 테라바이트 저장소까지 모든 문서·스프레드시트·압축 파일이 실시간 트래픽과 동일한 정책으로 재구성됩니다.
Glasswall HaloCDR
침해 이후에는 환경 내 어떤 것도 신뢰할 수 없습니다. 메일함, 공유 폴더, 저장소를 서비스 복귀 전에 재구성하여 복구 과정에서의 재감염을 방지합니다. 검증된 클린 파일과 함께, 사고 보고서에 쓸 파일 단위 증적이 확보됩니다.
Glasswall Halo사례: 연구센터 침해 대응
AI 기반 위협 예측은 시그니처가 아닌 파일 구조로 리스크를 평가하며 고객 자체 인프라에서 동작하므로 파일이 네트워크 밖으로 나가지 않습니다. Glasswall은 PDF 기준 0.015%의 오탐률을 공표하고 있어, 분석가가 실행에 옮길 수 있는 트리아지 신호를 제공합니다.
Glasswall HaloAI 기반 위협 예측
안티바이러스 엔진 하나는 다른 엔진이 잡아내는 것을 놓칠 수 있습니다. 각 파일을 CDR과 함께 여러 벤더의 엔진에 동시에 보내고, 모든 엔진이 Clean으로 보고할 때만 릴리스합니다. 서명된 시그니처 번들로 에어갭 사이트도 최신 상태를 유지합니다.
Glasswall Halo멀티 AV 검사
AI는 시그니처가 따라잡는 것보다 빠르게 새로운 악성코드 변종을 만들어냅니다. CDR은 뒤쫓지 않습니다. 모든 파일을 알려진 안전한 사양으로 재구성하므로 다형성·기계 생성 위협은 구조적으로 제거되며, AI 기반 위협 예측은 탐지 수단이 존재하기 전에 고위험 파일을 표시합니다.
CDRAI 기반 위협 예측
일부 팀은 업무에 의존하는 통합 문서와 템플릿에서 매크로를 그냥 제거할 수 없습니다. 정책이 유지하는 매크로는 모두 실행 없이 분석되며, 파일은 Block, Flag, Allow, Clean 중 하나로 판정되고 그 판정의 근거가 함께 제공됩니다.
Glasswall Halo매크로 분석
코파일럿, RAG 인덱스, 모델 학습에 투입되는 문서는 공격 경로가 됩니다. 숨겨진 페이로드, 매크로, 임베디드 개체가 파일에 실려 들어옵니다. AI 플랫폼이 수집하기 전에 모든 문서를 깨끗하고 예측 가능한 형태로 재구성하십시오.
통합 APIGlasswall Genesis
통제할 수 없는 사람이 작성한 텍스트에는 심어 둔 지시가 들어 있을 수 있습니다. 애플리케이션이 코파일럿이나 챗봇 모델로 보내기 전에 각 프롬프트를 검사하고, 세 가지 판정 중 하나를 받습니다. 영어만 지원하며, 요청당 최대 512 토큰이고, 별도의 Pulsar 라이선스가 필요합니다.
Glasswall Halo프롬프트 인젝션 탐지
이미지와 문서에 숨겨진 데이터는 탐지할 대상이 없어 검사를 통과합니다. 모든 이미지와 파일을 깨끗한 형태로 재구성하면, 반입되는 악성코드와 반출되는 민감 데이터 양방향의 스테가노그래피 페이로드가 모두 파괴됩니다.
CDRGlasswall Halo
큐싱 공격은 첨부 파일 내 QR 코드에 악성 링크를 숨겨 링크 스캐너의 추적을 피합니다. Glasswall은 문서 내 QR 코드를 탐지하여 전달 전에 정책에 따라 제거하거나 표시합니다.
CDRGlasswall Halo
클라우드 및 관리 서비스 제공업체는 Glasswall CDR을 자사 플랫폼에 내장하여 전체 테넌트에 클린 파일 처리를 서비스로 제공합니다. Genesis는 자립형 바이너리 하나로 제공되며, 제품·파이프라인·고객 서비스에 대한 OEM 통합을 전제로 설계되었습니다.
Glasswall GenesisOEM
처리량, 정책 적용 결과, 재구성 비율을 감사·보증 조직이 요구하는 보고서로 출력합니다. 통제가 실행되었다는 것, 그리고 각 파일에 무엇을 했는지에 대한 증적이 됩니다.
Glasswall Halo컴플라이언스 증적
Halo의 로그, 트레이스, 메트릭이 SOC가 이미 사용하는 SIEM과 대시보드에 하나의 형식으로 도달하며, 비밀번호와 기타 비밀 정보는 먼저 제거됩니다. Grafana, Splunk, Microsoft Sentinel, Datadog, IBM QRadar를 지원하며, OpenTelemetry(OTLP)를 받는 모든 도구도 사용할 수 있습니다.
Glasswall Halo모니터링 및 SIEM 통합
제품
CDR 도구
자사 제품과 워크플로에 직접 추가할 수 있는 자립형 바이너리입니다. OEM, CI/CD, 전술 엣지, 크로스 도메인, 에어갭 구축을 위해 설계되었습니다.
서버
정책 관리, 대시보드, 인증, REST·ICAP 인터페이스를 갖춘 확장형 구성입니다. Microsoft 365 및 클라우드 스토리지 통합도 지원합니다.
데스크톱
Windows용 데스크톱 파일 보호입니다. 파일을 끌어다 놓으면 안전한 버전을 돌려받습니다. 침해 사고 후 복원과 전술 엣지 환경에 적합합니다.
통합
하나의 엔진에 모든 파일 경로에서 접근할 수 있습니다. 기존 환경 교체가 필요 없고, 모든 채널에 동일한 정책과 감사 추적이 적용됩니다.

Halo의 통합 API, 프로세스로 실행하는 Genesis 엔진, 또는 프로세스 내부에서 사용하는 Embedded Engine SDK를 통해 CDR을 사용자의 애플리케이션과 파이프라인에 내장합니다.

이미 운영 중인 보안 웹 게이트웨이나 프록시를 통해 다운로드와 업로드를 재구성합니다. Halo에는 자체 ICAP 서버가 포함되어 있습니다.

ICAP으로 다운로드를 보낼 수 없는 게이트웨이를 위한 것입니다. Halo의 ICAP 서버 앞에 두는 브리지로, Halo에 연결할 수 없으면 파일을 차단합니다.

SharePoint, OneDrive, Teams에 업로드되는 즉시 파일을 재구성하며, 재구성된 버전이 그 자리에서 원본을 대체합니다.

OT 및 에어갭 사이트의 입구에서 USB 메모리, SD 카드, 디스크를 검사하여, 파일이 네트워크에 닿기 전에 확인합니다.

메시지 본문, 첨부 파일, 일정 초대, HTML 본문을 포함한 수신 및 발신 이메일을 모두 사용자 네트워크 안에서 재구성합니다.

이전과 동시에 레거시 저장소를 무해화하여 잠복 위협이 새 환경으로 옮겨가지 않도록 합니다.
차단·장애·간헐 연결·저대역폭 환경에서도 엔진은 연결이 전혀 없는 곳에서 그대로 동작합니다.

시민·KYC·파트너 파일 접수를 입구에서 무해화하며, 크로스 도메인 전송 경로도 포함합니다.
지원 파일 형식
Genesis 엔진의 지원 범위는 모든 구축 방식에서 동일합니다.
PDF · OOXML · 레거시 Office · ODF · RTF
PE · ELF · Mach-O · LNK
EML · MSG · 중첩 첨부 파일 처리
NITF(MIL-STD-2500C·TRE 분석 포함) · SIDD · GPX · KML · GeoJSON · SHP · DWG · DXF · STEP AP242
H.264 · H.265 · MPEG-2 · MP4 · MP3 · WAV
JSON · CSV · SVG · HTML · CSS
JPEG · PNG · TIFF · GIF · BMP · HEIF · JPEG 2000 · WebP · WSQ · DICOM
ZIP · 7Z · RAR · TAR · GZ · BZ2 · XZ · ISO
CMYK 색상 정확도 유지. 임베디드 폰트 그대로. 좌표 데이터 손상 없음. 재구성됐는지 아무도 물어볼 필요 없는 파일입니다.
가장 엄격한 현장에서의 신뢰
Glasswall 기술은 전 세계 정부·국방·정보 기관을 보호하고 있습니다. 아시아 태평양에서는 Safeware가 정부, 국방, 금융, 주요 기반시설 조직에 제공합니다.
회사 소개
정부, 국방, 금융, 주요 기반시설 고객을 위해 아시아 태평양 전역에서 Glasswall 기술의 계약·구축·지원을 제공합니다. 고객의 인프라에서, 고객의 관할권 안에서, 에어갭 환경까지 지원합니다. 엔진 수준의 문제는 Glasswall 엔지니어링으로 직접 에스컬레이션되며, 그 외 모든 사항은 역내에서 처리합니다.
원격지 벤더가 아닌 싱가포르 기반 파트너와 역내에서 계약할 수 있습니다.
아키텍처 설계, 설치, 정책 튜닝, 운영 지원까지 담당합니다. Glasswall로의 벤더 수준 에스컬레이션 체계를 갖추고 있습니다.
데이터를 외부로 내보낼 수 없는 환경을 위한 온프레미스·에어갭 구축.
FAQ
APAC 고객이 가장 자주 묻는 기술, 배포, 가격, 지원 관련 질문입니다. 그 밖의 질문은 아래 양식으로 문의해 주십시오.
CDR은 제로 트러스트 파일 보안 기술입니다. 멀웨어 탐지를 시도하는 대신, Glasswall CDR은 각 파일을 포맷 사양에 따라 검증하고, 매크로, 스크립트, 임베디드 객체 등 액티브 콘텐츠를 정책에 따라 제거한 뒤, 그대로 열리고 작동하는 깨끗한 사본을 재구성합니다. Glasswall이 공개한 테스트에서는 827만 개 파일 검증에서 악성 파일의 100%가 무해화되었습니다.
안티바이러스, 샌드박스, EDR은 모두 위협을 인식할 수 있다는 가정을 공유합니다. Glasswall에 따르면 악성 파일 6개 중 1개가 샌드박스를, 8개 중 1개가 안티바이러스를 우회합니다. CDR은 그런 가정을 하지 않습니다. 모든 파일을 신뢰할 수 없는 것으로 취급하고, 이메일, 웹, 업로드, 전송 경계를 넘기 전에 허용된 콘텐츠를 알려진 안전한 표준으로 재구성합니다. 탐지 기반 대책과 CDR은 대체가 아니라 상호 보완으로 작동합니다.
Glasswall은 PDF, Microsoft Word, Excel, PowerPoint, ZIP을 비롯한 아카이브, JPEG, PNG, GIF, TIFF, SVG, MP4, WAV 등 이미지 및 미디어 형식을 포함한 광범위한 포맷 지원을 공개하고 있습니다. 140개 이상의 파일 확장자를 지원합니다. 최신 목록은 위의 파일 지원 섹션을 참조하십시오.
세 가지입니다. Halo는 클라우드 네이티브 API로, Glasswall이 공표한 벤치마크는 시간당 186,000개 파일, 중간값 지연 시간 815ms입니다. Meteor는 온프레미스, 에어갭 환경, 로컬 및 클라우드 스토리지에서 실행됩니다. Genesis는 CDR 엔진 자체를 자립형 명령줄 바이너리로 제공하며, 애플리케이션과 파이프라인에 프로세스로 내장됩니다. 세 모델 모두 동일한 결정론적 CDR 표준을 제공합니다.
예. Glasswall CDR은 Glasswall이나 Safeware 인프라로의 콜백 없이 완전히 오프라인으로 실행됩니다. 진단 정보는 승인된 전송 절차를 통해 내보내기 가능한 로그 번들로 교환되므로, 기밀 환경, 소버린 요건, 핵심 인프라 환경에 적합합니다.
공개 가격표가 아닌 개별 견적 방식입니다. 금액은 시트 수, 월간 파일 처리량, 배포 모델, 적용 대상 기능에 따라 결정되며, 기능은 모두 기능 페이지에 나와 있습니다. 아래 문의 양식으로 요구 사항을 알려주시면 견적을 보내드립니다.
예. 구매 규정에 따라 AWS Marketplace 또는 Azure Marketplace를 통한 조달과 직접 구매가 모두 가능합니다. APAC 전역의 등록 및 계약 절차는 Safeware가 담당합니다.
싱가포르에 본사를 둔 아시아 태평양 Glasswall 독립 대리점 Safeware입니다. 아키텍처 설계, 배포, 통합, 지속적인 지원을 지역 전체에서 담당하며, 고객의 시스템 통합업체 또는 MSSP와의 공동 케이스 소유, Glasswall로의 벤더 수준 에스컬레이션도 지원합니다.
문의
고객의 실제 파일로 진행하는 Glasswall CDR 맞춤 시연은 25분이면 충분합니다. 전체 웹사이트는 준비 중이니, 그동안 직접 연락해 주십시오.