Safeware Glasswall APAC Partner 데모 신청

콘텐츠

CDR이란제로 트러스트탐지의 한계핵심 기능활용 사례

제품

제품통합지원 파일 형식

컴플라이언스

보안 통제 매핑아시아 태평양 규제 동향
국가별 가이드싱가포르호주일본대한민국인도인도네시아말레이시아태국베트남필리핀대만뉴질랜드몽골

더 보기

신뢰와 인증회사 소개기술 문서 데모 신청

컴플라이언스

규제 대상 파일 워크플로우를 위한 통제 정렬

Glasswall CDR은 유입되는 모든 파일을 신뢰하지 않는 대상으로 간주한 뒤, 공개된 파일 사양에 대해 검증하고 신뢰 경계를 넘기 전에 알려진 안전한 기준으로 재구성합니다. Glasswall은 테스트한 8.27 million개 전부에서 악성 파일 100% 무력화를 보고하며, 이는 탐지가 아닌 결정론적 재구성입니다. Safeware는 이 기능을 평가자가 테스트할 구체적 통제와 연결하고, 검토용 증적을 패키징합니다.

정렬은 통제 수준에서 문서화됩니다. 이는 IRAP 평가 또는 ISO 27001 인증을 대체하지 않으며, Glasswall 또는 Safeware가 보유하지 않은 포괄적 인증을 암시하지도 않습니다.

정렬 참조 NIST CSF NIST 800-53 ISO 27001 ISM PSPF IRAP MAS TRM PDPA CSA CCoP

프레임워크 정렬

Glasswall CDR이 귀사가 평가받는 통제에 어떻게 매핑되는지

01

NIST 800-53 / NIST CSF

SI-3(악성 코드 보호), SC-7(경계 보호), AC-4(정보 흐름 강제) 및 AU-2/AU-12(감사 이벤트 및 로깅)에 매핑됩니다. Glasswall CDR은 경계를 통과하는 모든 파일을 재구성하며, 파일별 판정 기록은 AU 계열이 요구하는 감사 증적입니다. NIST CSF에서는 이를 PR.DS 및 PR.PT 범주를 지원하는 것으로 봅니다.

02

ISM / PSPF / Essential Eight

CDR은 파일이 데스크톱이나 기밀 도메인에 도달하기 전에 활성 콘텐츠를 제거하고 재구성합니다. 이는 사용자 애플리케이션 강화와 Microsoft Office 매크로 설정 구성이라는 두 가지 Essential Eight 전략을 강화하며, ISM의 콘텐츠 검증 및 콘텐츠 변환 통제를 지원합니다. Macro analysis (Powered by Safeware)는 포함된 매크로와 활성 콘텐츠를 검사하며, Glasswall CDR은 재구성을 강제합니다. 우리는 아직 완료하지 않은 IRAP 평가를 주장하지 않으면서, PROTECTED 정렬 환경과의 관련 위치를 문서화합니다.

03

MAS TRM / PDPA

싱가포르 금융기관의 경우, CDR은 시스템 보안과 네트워크 경계 방어에 대한 MAS TRM 지침과 정렬됩니다. 즉, 신뢰할 수 없는 파일을 탐지 판정으로 반입하는 대신 경계에서 재구성합니다. Find & Redact는 파일이 저장되거나 공유되기 전에 지정된 데이터 패턴을 제거하여 PDPA 보호 의무를 지원합니다. 모든 판정은 감사 목적상 기록됩니다.

04

CSA Cyber Essentials / Cyber Trust (CCoP 맥락)

싱가포르의 주요 정보 기반시설 체계 운영자의 경우, CDR은 CSA 인증의 악성코드 방지 및 보안 구성 영역과, 부문별 업무수행규범(CCoP)의 파일 처리 기대사항을 지원합니다. 유입 파일은 운영 네트워크에 도달하기 전에 알려진 안전한 표준으로 재구성됩니다. Safeware는 관련 조항을 적용 범위 내 배포와 매핑합니다.

05

ISO 27001 / IRAP 평가 가능 아키텍처

Safeware는 평가자가 기대하는 배포 증적을 준비합니다. 즉, 아키텍처 다이어그램, 신뢰 경계 매핑, 운영 절차, 지원 모델, 내보낼 수 있는 텔레메트리, 그리고 제어 책임 매트릭스입니다. Glasswall이 무엇을 강제하는지, Safeware가 무엇을 운영하는지, 고객이 무엇을 유지하는지를 문서화합니다. IRAP는 인증이 아니라 평가 프로세스이며, 이 아키텍처는 평가 가능하도록 구축됩니다.

도메인 간 전송

보안 도메인 간 파일 이동

Cross-domain 및 Raise-the-Bar(RTB) 전송은 가장 엄격한 파일 처리 요구사항을 수반합니다. 즉, 콘텐츠는 더 낮은 분류에서 더 높은 분류로 넘어가기 전에 단순히 스캔되는 것이 아니라 알려진 안전한 상태로 변환되어야 합니다. Glasswall CDR은 전송 지점에서 각 파일을 공개된 사양대로 재구성하여, 평가자가 판단할 수 있는 결정적이고 반복 가능한 변환을 생성합니다. Glasswall은 테스트한 8.27 million개에서 악성 파일의 100%를 무력화했으며, 경로상 signature, sandbox detonation 또는 verdict delay가 없다고 보고합니다. Safeware는 적용 범위 내 배포에 대해 이 재구성이 cross-domain 또는 RTB 패턴 안에서 어떻게 위치하는지 문서화하며, Glasswall이나 Safeware가 보유하지 않은 RTB accreditation을 주장하지 않습니다.

기술적 통제는 Glasswall이 제공하며, 지역별 배포와 운영은 Safeware가 담당합니다.

전송 지점

하위 도메인신뢰할 수 없는 파일이 전송을 위해 도착합니다
Glasswall CDR 재구성공개된 사양에 따른 결정적 변환
상위 도메인재구성되어 알려진 안전한 콘텐츠만 통과합니다

파일별 판정 기록은 평가 증적로 보관됩니다.

보증 패키지

규제 대상 배포와 함께 제공되는 증빙 자료

Safeware는 보안 검토 및 조달 팀이 요청할 보증 패키지를 제공합니다. 경계 맵, 정책 맵, 텔레메트리 사양, 전환 실행 절차서는 서비스 개시 후가 아니라 아키텍처 검토 단계에서 제공됩니다.

경계 맵파일이 들어오고, 나가고, 신뢰 구역을 넘는 지점입니다.
정책 맵허용, 경고, 격리, 차단, 해제 및 예외 처리를 포함합니다.
텔레메트리볼륨, 판정 및 오류 기록으로, 운영과 감사 목적을 위해 SIEM으로 내보낼 수 있습니다.
실행 절차서전환, 롤백, 지원 에스컬레이션 및 고객 운영 지침입니다.

가장 엄격한 현장에서의 신뢰

세계에서 가장 보안에 민감한 조직들이 도입했습니다

NATO NSA HM Government AUKUS Microsoft Oracle BAE Systems Beazley

Glasswall 기술은 전 세계 정부·국방·정보 기관을 보호하고 있습니다. 아시아 태평양에서는 Safeware가 정부, 국방, 금융, 주요 기반시설 조직에 제공합니다.

데모 신청

Safeware와 함께 Glasswall 배포를 계획하세요

운영 환경과 파일 워크플로를 공유해 주십시오. 클라우드, 온프레미스 및 격리 환경에 대한 구현 경로를 명확한 제공 마일스톤과 함께 매핑해 드립니다.