프레임워크 정렬
SI-3(악성 코드 보호), SC-7(경계 보호), AC-4(정보 흐름 강제) 및 AU-2/AU-12(감사 이벤트 및 로깅)에 매핑됩니다. Glasswall CDR은 경계를 통과하는 모든 파일을 재구성하며, 파일별 판정 기록은 AU 계열이 요구하는 감사 증적입니다. NIST CSF에서는 이를 PR.DS 및 PR.PT 범주를 지원하는 것으로 봅니다.
CDR은 파일이 데스크톱이나 기밀 도메인에 도달하기 전에 활성 콘텐츠를 제거하고 재구성합니다. 이는 사용자 애플리케이션 강화와 Microsoft Office 매크로 설정 구성이라는 두 가지 Essential Eight 전략을 강화하며, ISM의 콘텐츠 검증 및 콘텐츠 변환 통제를 지원합니다. Macro analysis (Powered by Safeware)는 포함된 매크로와 활성 콘텐츠를 검사하며, Glasswall CDR은 재구성을 강제합니다. 우리는 아직 완료하지 않은 IRAP 평가를 주장하지 않으면서, PROTECTED 정렬 환경과의 관련 위치를 문서화합니다.
싱가포르 금융기관의 경우, CDR은 시스템 보안과 네트워크 경계 방어에 대한 MAS TRM 지침과 정렬됩니다. 즉, 신뢰할 수 없는 파일을 탐지 판정으로 반입하는 대신 경계에서 재구성합니다. Find & Redact는 파일이 저장되거나 공유되기 전에 지정된 데이터 패턴을 제거하여 PDPA 보호 의무를 지원합니다. 모든 판정은 감사 목적상 기록됩니다.
싱가포르의 주요 정보 기반시설 체계 운영자의 경우, CDR은 CSA 인증의 악성코드 방지 및 보안 구성 영역과, 부문별 업무수행규범(CCoP)의 파일 처리 기대사항을 지원합니다. 유입 파일은 운영 네트워크에 도달하기 전에 알려진 안전한 표준으로 재구성됩니다. Safeware는 관련 조항을 적용 범위 내 배포와 매핑합니다.
Safeware는 평가자가 기대하는 배포 증적을 준비합니다. 즉, 아키텍처 다이어그램, 신뢰 경계 매핑, 운영 절차, 지원 모델, 내보낼 수 있는 텔레메트리, 그리고 제어 책임 매트릭스입니다. Glasswall이 무엇을 강제하는지, Safeware가 무엇을 운영하는지, 고객이 무엇을 유지하는지를 문서화합니다. IRAP는 인증이 아니라 평가 프로세스이며, 이 아키텍처는 평가 가능하도록 구축됩니다.
도메인 간 전송
Cross-domain 및 Raise-the-Bar(RTB) 전송은 가장 엄격한 파일 처리 요구사항을 수반합니다. 즉, 콘텐츠는 더 낮은 분류에서 더 높은 분류로 넘어가기 전에 단순히 스캔되는 것이 아니라 알려진 안전한 상태로 변환되어야 합니다. Glasswall CDR은 전송 지점에서 각 파일을 공개된 사양대로 재구성하여, 평가자가 판단할 수 있는 결정적이고 반복 가능한 변환을 생성합니다. Glasswall은 테스트한 8.27 million개에서 악성 파일의 100%를 무력화했으며, 경로상 signature, sandbox detonation 또는 verdict delay가 없다고 보고합니다. Safeware는 적용 범위 내 배포에 대해 이 재구성이 cross-domain 또는 RTB 패턴 안에서 어떻게 위치하는지 문서화하며, Glasswall이나 Safeware가 보유하지 않은 RTB accreditation을 주장하지 않습니다.
기술적 통제는 Glasswall이 제공하며, 지역별 배포와 운영은 Safeware가 담당합니다.
전송 지점
파일별 판정 기록은 평가 증적로 보관됩니다.
보증 패키지
Safeware는 보안 검토 및 조달 팀이 요청할 보증 패키지를 제공합니다. 경계 맵, 정책 맵, 텔레메트리 사양, 전환 실행 절차서는 서비스 개시 후가 아니라 아키텍처 검토 단계에서 제공됩니다.
국가·지역별
각 APAC 지역에서 파일 보안과 감사를 어떻게 규제하는지, 그리고 Glasswall CDR이 해당 통제를 어디서 입증하는지 설명합니다.
가장 엄격한 현장에서의 신뢰
Glasswall 기술은 전 세계 정부·국방·정보 기관을 보호하고 있습니다. 아시아 태평양에서는 Safeware가 정부, 국방, 금융, 주요 기반시설 조직에 제공합니다.