Khám phá
CDR là gìZero TrustKhoảng trống của phát hiệnNăng lựcTình huống ứng dụngSản phẩm
Sản phẩmTích hợpĐịnh dạng tệp hỗ trợTuân thủ
Đối chiếu biện pháp kiểm soátBức tranh pháp lý châu Á - Thái Bình DươngThêm
Niềm tin và chứng nhậnVề chúng tôiTài liệu kỹ thuật Đặt lịch demoĐối chiếu khung
Áp dụng cho SI-3 (bảo vệ khỏi mã độc), SC-7 (bảo vệ biên giới), AC-4 (thực thi luồng thông tin) và AU-2/AU-12 (sự kiện kiểm toán và ghi nhật ký). Glasswall CDR tái tạo lại mọi tệp đi qua ranh giới; bản ghi phán quyết theo từng tệp là bằng chứng kiểm toán mà họ AU yêu cầu. Theo NIST CSF, điều này hỗ trợ các danh mục PR.DS và PR.PT.
CDR loại bỏ và tái tạo lại nội dung chủ động trước khi các tệp đến máy tính để bàn hoặc một miền được phân loại. Điều đó củng cố hai chiến lược Essential Eight, gia cố ứng dụng người dùng và cấu hình cài đặt macro của Microsoft Office, đồng thời hỗ trợ các biện pháp kiểm soát nội dung xác thực và chuyển đổi nội dung của ISM. Phân tích macro (Powered by Safeware) kiểm tra các macro nhúng và nội dung chủ động; Glasswall CDR thực thi việc tái tạo. Chúng tôi ghi nhận vị trí của giải pháp này tương ứng với các môi trường được căn chỉnh PROTECTED, mà không khẳng định một đánh giá IRAP mà chúng tôi chưa hoàn thành.
Đối với các tổ chức tài chính tại Singapore, CDR phù hợp với hướng dẫn MAS TRM về bảo mật hệ thống và phòng thủ chu vi mạng: các tệp không đáng tin cậy được tái tạo tại ranh giới thay vì được cho phép dựa trên một phán quyết phát hiện. Find & Redact loại bỏ các mẫu dữ liệu được đặt tên trước khi các tệp được lưu trữ hoặc chia sẻ, hỗ trợ Nghĩa vụ Bảo vệ của PDPA. Mọi phán quyết đều được ghi lại để kiểm toán.
Đối với các đơn vị vận hành trong chế độ Hạ tầng Thông tin Trọng yếu của Singapore, CDR hỗ trợ các miền bảo vệ khỏi phần mềm độc hại và cấu hình an toàn của các dấu chứng nhận CSA, cũng như các kỳ vọng xử lý tệp của các Bộ Quy tắc Thực hành theo ngành (CCoP): các tệp đến được tái tạo theo một tiêu chuẩn an toàn đã biết trước khi đến được mạng vận hành. Safeware đối chiếu các điều khoản liên quan với phạm vi triển khai.
Safeware chuẩn bị bộ bằng chứng triển khai mà một chuyên gia đánh giá mong đợi: sơ đồ kiến trúc, ánh xạ ranh giới tin cậy, quy trình vận hành, mô hình hỗ trợ, telemetry có thể xuất, và ma trận trách nhiệm kiểm soát được lập tài liệu, những gì Glasswall thực thi, những gì Safeware vận hành, và những gì khách hàng giữ lại. IRAP là một quy trình đánh giá, không phải là chứng nhận; kiến trúc được xây dựng để có thể được đánh giá.
Chuyển giao xuyên miền
Các hoạt động chuyển giao xuyên miền và Raise-the-Bar (RTB) có các yêu cầu xử lý tệp nghiêm ngặt nhất: nội dung phải được chuyển đổi sang trạng thái an toàn đã biết, chứ không chỉ đơn thuần là quét, trước khi đi từ mức phân loại thấp hơn lên cao hơn. Glasswall CDR tái tạo từng tệp theo đặc tả đã công bố tại điểm chuyển giao, tạo ra một phép chuyển đổi xác định, lặp lại được mà chuyên gia đánh giá có thể lý giải. Glasswall báo cáo 100% tệp độc hại được vô hiệu hóa trên 8.27 triệu tệp đã kiểm thử, không có chữ ký, kích nổ sandbox hay độ trễ phán quyết trong luồng. Safeware tài liệu hóa cách việc tái tạo này nằm trong một mô hình chuyển giao xuyên miền hoặc RTB cho phạm vi triển khai cụ thể; giải pháp không tuyên bố chứng nhận RTB mà Glasswall hoặc Safeware không nắm giữ.
Biện pháp kiểm soát kỹ thuật do Glasswall; triển khai và vận hành theo khu vực do Safeware.
Điểm chuyển giao
Bản ghi verdict theo từng tệp được giữ lại như bằng chứng đánh giá.
Gói bảo đảm
Safeware cung cấp gói bảo đảm mà đội ngũ rà soát bảo mật và mua sắm của bạn sẽ yêu cầu, bản đồ ranh giới, bản đồ chính sách, đặc tả telemetry và sổ tay chuyển đổi, ngay tại cuộc rà soát kiến trúc, chứ không phải sau khi go-live.
Theo quốc gia và vùng lãnh thổ
Cách từng lãnh thổ APAC điều chỉnh bảo mật tệp và kiểm toán, và Glasswall CDR chứng minh biện pháp kiểm soát ở đâu.
Được tin cậy ở những nơi khắt khe nhất
Công nghệ Glasswall bảo vệ các cơ quan chính phủ, quốc phòng và tình báo trên toàn thế giới. Tại châu Á - Thái Bình Dương, Safeware mang công nghệ này đến các tổ chức chính phủ, quốc phòng, tài chính và hạ tầng trọng yếu.