Safeware Glasswall APAC Partner Đặt lịch demo

Khám phá

CDR là gìZero TrustKhoảng trống của phát hiệnNăng lựcTình huống ứng dụng

Sản phẩm

Sản phẩmTích hợpĐịnh dạng tệp hỗ trợ

Tuân thủ

Đối chiếu biện pháp kiểm soátBức tranh pháp lý châu Á - Thái Bình Dương
Hướng dẫn theo quốc giaSingaporeÚcNhật BảnHàn QuốcẤn ĐộIndonesiaMalaysiaThái LanViệt NamPhilippinesĐài LoanNew ZealandMông Cổ

Thêm

Niềm tin và chứng nhậnVề chúng tôiTài liệu kỹ thuật Đặt lịch demo

Tuân thủ

Đối chiếu biện pháp kiểm soát cho các quy trình xử lý tệp được quản lý

Glasswall CDR xem mọi tệp đầu vào là không đáng tin cậy, sau đó xác thực tệp đó theo đặc tả tệp đã công bố và tái tạo nó theo tiêu chuẩn an toàn đã biết trước khi nó vượt qua một ranh giới tin cậy. Glasswall báo cáo 100% các tệp độc hại đã được vô hiệu hóa trong số 8.27 triệu tệp đã kiểm thử, tái tạo xác định, không phải phát hiện. Safeware gắn năng lực đó với các biện pháp kiểm soát cụ thể mà bên đánh giá của bạn sẽ kiểm tra, và đóng gói bằng chứng để xem xét.

Việc đối chiếu được ghi nhận ở cấp độ biện pháp kiểm soát. Điều đó không thay thế cho đánh giá IRAP hoặc chứng nhận ISO 27001, và không ngụ ý bất kỳ chứng nhận bao trùm nào mà Glasswall hoặc Safeware không nắm giữ.

Tài liệu tham chiếu đối chiếu NIST CSF NIST 800-53 ISO 27001 ISM PSPF IRAP MAS TRM PDPA CSA CCoP

Đối chiếu khung

Glasswall CDR đáp ứng các biện pháp kiểm soát mà bạn được đánh giá theo như thế nào

01

NIST 800-53 / NIST CSF

Áp dụng cho SI-3 (bảo vệ khỏi mã độc), SC-7 (bảo vệ biên giới), AC-4 (thực thi luồng thông tin) và AU-2/AU-12 (sự kiện kiểm toán và ghi nhật ký). Glasswall CDR tái tạo lại mọi tệp đi qua ranh giới; bản ghi phán quyết theo từng tệp là bằng chứng kiểm toán mà họ AU yêu cầu. Theo NIST CSF, điều này hỗ trợ các danh mục PR.DS và PR.PT.

02

ISM / PSPF / Essential Eight

CDR loại bỏ và tái tạo lại nội dung chủ động trước khi các tệp đến máy tính để bàn hoặc một miền được phân loại. Điều đó củng cố hai chiến lược Essential Eight, gia cố ứng dụng người dùng và cấu hình cài đặt macro của Microsoft Office, đồng thời hỗ trợ các biện pháp kiểm soát nội dung xác thực và chuyển đổi nội dung của ISM. Phân tích macro (Powered by Safeware) kiểm tra các macro nhúng và nội dung chủ động; Glasswall CDR thực thi việc tái tạo. Chúng tôi ghi nhận vị trí của giải pháp này tương ứng với các môi trường được căn chỉnh PROTECTED, mà không khẳng định một đánh giá IRAP mà chúng tôi chưa hoàn thành.

03

MAS TRM / PDPA

Đối với các tổ chức tài chính tại Singapore, CDR phù hợp với hướng dẫn MAS TRM về bảo mật hệ thống và phòng thủ chu vi mạng: các tệp không đáng tin cậy được tái tạo tại ranh giới thay vì được cho phép dựa trên một phán quyết phát hiện. Find & Redact loại bỏ các mẫu dữ liệu được đặt tên trước khi các tệp được lưu trữ hoặc chia sẻ, hỗ trợ Nghĩa vụ Bảo vệ của PDPA. Mọi phán quyết đều được ghi lại để kiểm toán.

04

CSA Cyber Essentials / Cyber Trust (bối cảnh CCoP)

Đối với các đơn vị vận hành trong chế độ Hạ tầng Thông tin Trọng yếu của Singapore, CDR hỗ trợ các miền bảo vệ khỏi phần mềm độc hại và cấu hình an toàn của các dấu chứng nhận CSA, cũng như các kỳ vọng xử lý tệp của các Bộ Quy tắc Thực hành theo ngành (CCoP): các tệp đến được tái tạo theo một tiêu chuẩn an toàn đã biết trước khi đến được mạng vận hành. Safeware đối chiếu các điều khoản liên quan với phạm vi triển khai.

05

ISO 27001 / kiến trúc có thể đánh giá theo IRAP

Safeware chuẩn bị bộ bằng chứng triển khai mà một chuyên gia đánh giá mong đợi: sơ đồ kiến trúc, ánh xạ ranh giới tin cậy, quy trình vận hành, mô hình hỗ trợ, telemetry có thể xuất, và ma trận trách nhiệm kiểm soát được lập tài liệu, những gì Glasswall thực thi, những gì Safeware vận hành, và những gì khách hàng giữ lại. IRAP là một quy trình đánh giá, không phải là chứng nhận; kiến trúc được xây dựng để có thể được đánh giá.

Chuyển giao xuyên miền

Di chuyển tệp giữa các miền bảo mật

Các hoạt động chuyển giao xuyên miền và Raise-the-Bar (RTB) có các yêu cầu xử lý tệp nghiêm ngặt nhất: nội dung phải được chuyển đổi sang trạng thái an toàn đã biết, chứ không chỉ đơn thuần là quét, trước khi đi từ mức phân loại thấp hơn lên cao hơn. Glasswall CDR tái tạo từng tệp theo đặc tả đã công bố tại điểm chuyển giao, tạo ra một phép chuyển đổi xác định, lặp lại được mà chuyên gia đánh giá có thể lý giải. Glasswall báo cáo 100% tệp độc hại được vô hiệu hóa trên 8.27 triệu tệp đã kiểm thử, không có chữ ký, kích nổ sandbox hay độ trễ phán quyết trong luồng. Safeware tài liệu hóa cách việc tái tạo này nằm trong một mô hình chuyển giao xuyên miền hoặc RTB cho phạm vi triển khai cụ thể; giải pháp không tuyên bố chứng nhận RTB mà Glasswall hoặc Safeware không nắm giữ.

Biện pháp kiểm soát kỹ thuật do Glasswall; triển khai và vận hành theo khu vực do Safeware.

Điểm chuyển giao

Miền thấp hơnCác tệp không đáng tin cậy đến để chuyển giao
Glasswall CDR tái tạoChuyển đổi xác định sang đặc tả đã công bố
Miền cao hơnChỉ nội dung đã được tái tạo, đã biết là an toàn mới được phép đi qua

Bản ghi verdict theo từng tệp được giữ lại như bằng chứng đánh giá.

Gói bảo đảm

Bằng chứng đi kèm mỗi lần triển khai trong môi trường được quản lý

Safeware cung cấp gói bảo đảm mà đội ngũ rà soát bảo mật và mua sắm của bạn sẽ yêu cầu, bản đồ ranh giới, bản đồ chính sách, đặc tả telemetry và sổ tay chuyển đổi, ngay tại cuộc rà soát kiến trúc, chứ không phải sau khi go-live.

Bản đồ ranh giớiNơi tệp đi vào, đi ra và đi qua các vùng tin cậy.
Bản đồ chính sáchCho phép, cảnh báo, cách ly, chặn, phát hành và xử lý ngoại lệ.
TelemetryBản ghi về khối lượng, verdict và lỗi, có thể xuất sang SIEM của bạn cho vận hành và kiểm toán.
Sổ tay vận hànhHướng dẫn cho chuyển đổi, khôi phục, leo thang hỗ trợ và vận hành khách hàng.

Được tin cậy ở những nơi khắt khe nhất

Được triển khai bởi các tổ chức coi trọng an ninh nhất thế giới

NATO NSA HM Government AUKUS Microsoft Oracle BAE Systems Beazley

Công nghệ Glasswall bảo vệ các cơ quan chính phủ, quốc phòng và tình báo trên toàn thế giới. Tại châu Á - Thái Bình Dương, Safeware mang công nghệ này đến các tổ chức chính phủ, quốc phòng, tài chính và hạ tầng trọng yếu.

Đặt lịch demo

Lên kế hoạch triển khai Glasswall với Safeware

Chia sẻ bối cảnh vận hành và quy trình làm việc với tệp của bạn. Chúng tôi sẽ lập bản đồ một lộ trình triển khai cho môi trường đám mây, tại chỗ và biệt lập, với các mốc bàn giao rõ ràng.