42%
的勒索软件事件源于恶意文件或链接
(来源:Comparitech 勒索软件统计 2025)
众多组织的共同选择



























什么是 CDR
CDR 无需检测即可消除文件承载的威胁。它不扫描已知恶意特征,而是将文件拆解并构建一份安全副本。保留多少原始内容,正是各厂商之间的差距所在。
Glasswall CDR 绝不放行任何原始文件。
零信任与智能文件防护
Glasswall CDR 移除活动内容,并将文件重建为安全可用的版本。由此带来:
42%
的勒索软件事件源于恶意文件或链接
(来源:Comparitech 勒索软件统计 2025)
零日及 AI 生成的威胁正被越来越多地用于通过文件投递恶意软件
(来源:OpenText Cybersecurity Threat Report 2025)
Glasswall CDR 是 Oracle Cloud Infrastructure(OCI)落实零信任防护原则的组成部分。

安全对 Beazley 至关重要,这一集成显著强化了我们的网络安全体系。

补上检测的盲区
Glasswall CDR 不依赖威胁识别即可消除文件承载的风险。基于 827 万个恶意文件的客观测试证明了预防的必要性。
等待执行
威胁必须先显现出来,才能采取行动。
查找已知指标
检测取决于能否识别恶意行为或特征码。
移除威胁面
文件在交付前被重建为安全可用的版本。
Glasswall Halo 能力
重建文件是基础。围绕它,这些能力可以预测新威胁、在敏感词语离开之前发现它们、在文本到达 AI 模型之前发现提示词注入,并且只有在每个杀毒引擎都认可时才放行文件。
重建文件,而不是试图检测它们,从而阻止文件型威胁。Glasswall Halo 按文件格式的规范检查每个文件,并构建一个新的、完全可用的文件,因此无需先识别任何东西。
对有风险的文件提前预警,甚至包括没有任何特征码见过的威胁。Glasswall Halo 根据每个文件的内部结构为其风险评分,无需特征码、沙箱或互联网连接。涵盖 PDF、DOCX 和 XLSX。

在文档离开之前、重建的同时,发现其中的敏感词语。每处匹配都会被报告、阻止或脱敏。涵盖 Microsoft Office 文档和纯文本。
在您的应用程序把文本发给 AI 模型之前,发现其中的提示词注入。返回三种判定之一。仅支持英语,每次请求最多 512 个 token,需要单独的 Pulsar 许可证。
只有每个杀毒引擎都报告文件干净时,才放行该文件。可选择由不同厂商引擎组成的精选引擎包,或接入您已在运行的扫描器。
应用场景
每个文件都与其规范比对验证,并在一秒内重建为已知安全的标准形态,活动内容和结构异常在重建过程中被清除。无需特征码,无需沙箱引爆,无需等待。这是上传门户、网关、Microsoft 365 及传输通道上的第一道控制。
Glasswall HaloCDR
Microsoft 365 存储保护会在文件上传到 SharePoint、OneDrive 和 Teams 时对其重建。员工照常在原有文档库中打开和共享文档,工作方式不变。
Glasswall HaloMicrosoft 365 存储保护集成 API
电子邮件是恶意软件的常见入口。邮件中继位于您的邮件流中,与 Exchange 或 Microsoft 365 并列,重建整封入站和出站邮件:邮件本身、附件、日历邀请,以及带样式的 HTML 正文。
Glasswall Halo邮件中继
公民、客户和第三方将文件直接上传到您的案件管理和理赔系统。每个文件在落地前都已重建,案件和记录系统不会接触到文件承载的恶意软件。
加密文件无法读取,因此无法重建,只能被扣留。收件人使用 Microsoft 365 或任何 OpenID Connect(OIDC)身份提供商登录,输入一次密码,即可收到重建后的副本。每个放行链接只能使用一次。
Glasswall Halo受密码保护的文件
查扣介质、披露材料及第三方提交的文件,在进入证据库和审阅平台之前均被重建。调查人员可以安全打开每份证物,案件系统保持洁净。
Glasswall Genesis数据防泄漏(DLP)
在密级边界、任务隔离区和断连网络之间传输文件。每个文件都在边界处重建为已知安全的标准形态,且结果始终一致——绝不让任何不可信内容凭一纸检测结论跨越边界。
Glasswall Genesis案例:PB 级跨域传输案例:符合 RTB 标准的实验室
U 盘、光盘及非受管笔记本电脑带入的文件,在进入可信网络之前先在摆渡终端或中转站重建。这是工厂车间、船舶、外场站点及访客介质管理的标准做法。
Glasswall Halo零信任自助终端CDR
承包商和供应商会把 USB 闪存盘、SD 卡和光盘带入工厂和关键基础设施站点。在自助终端上,每个文件都会经过 Glasswall Halo 和您的其他检查,由工程师取走通过检查的文件。一台自助终端可以独立运行,无需网络连接。
Glasswall Halo零信任自助终端
Glasswall Genesis 以独立二进制程序在战术边缘运行:在断连、降级、间歇或低带宽环境中重建文件,不依赖云端,只需安装一个文件。
Glasswall GenesisDDIL
厂商更新、配置文件和工程文档在抵达 OT 与 ICS 环境之前均被重建——无论经由数据二极管、中转区还是移动介质送达。
Glasswall GenesisGlasswall Meteor
用于 OT 和关键系统的厂商补丁与安装程序因签署者而受信任,而不是被重建。系统会检查发布者的签名和您已批准的文件列表,任一拒绝即阻止该文件,不在任何列表上的文件为未知,绝不视为已批准。
Glasswall Halo已签名软件验证
工程文件包和光盘映像可能太大或嵌套太深,无法一次检查完。嵌套的 ZIP 和 ISO 文件会被打开,其中每个文件都被重建,容器也会随之重建,并附带一份可检测篡改的清单,记录每个文件的处理结果。
Glasswall Halo大型压缩包处理
来自供应商、承包商和托管服务商的文件带着未经验证的隐性信任而来。无论经由哪条渠道,都应在其进入环境之前,将每份入站文档、压缩包和安装程序重建为已知安全的标准形态。
CDR集成 API
有些 Web 网关和代理无法把下载内容交给另一项服务检查。桥接成为它们的下一站,并把文件发送到 Glasswall Halo 的 ICAP 服务器进行重建。如果无法连接 Halo,文件会被阻止,而不是放行。
Glasswall HaloWeb 网关桥接
入侵、并购、云迁移或审计发现之后,留下的是任何扫描器都未曾核验过的多年积累的文件。将 Glasswall CDR 作为计划任务在整个存储上运行:从单个共享目录到数 TB 的存储库,每份文档、表格和压缩包都按与实时流量相同的策略重建。
Glasswall HaloCDR
遭到入侵后,环境中的一切都不再可信。在邮箱、共享目录和存储库恢复上线之前先行重建,避免恢复过程造成二次感染:既有经过验证的洁净文件,也有可写入事件报告的逐文件证据。
Glasswall Halo案例:研究中心入侵处置
AI 威胁预测依据文件结构而非特征码评估风险,并在您自有的基础设施上运行,文件不会离开您的网络。Glasswall 公布的 PDF 误报率为 0.015%,为分析师提供可直接采取行动的分诊信号。
Glasswall HaloAI 威胁预测
一个杀毒引擎可能漏掉另一个引擎能发现的东西。在 CDR 之外,把每个文件同时发给不同厂商的引擎,只有每个引擎都报告干净时才放行。已签名的特征库包让气隙站点保持最新。
Glasswall Halo多引擎杀毒扫描
AI 生成新恶意软件变种的速度快于特征码的更新速度。CDR 不做追赶:每个文件都被重建为已知安全的规范形态,多态及机器生成的威胁在重建过程中即被清除;AI 威胁预测则在任何检测手段出现之前标记高风险文件。
CDRAI 威胁预测
有些团队不能简单地从自己依赖的工作簿和模板中剥离宏。策略所保留的每个宏都会在不运行的情况下分析,文件则被阻止、标记、放行或清理,并附有该判定背后的发现。
Glasswall Halo宏分析
输入 Copilot、RAG 索引和模型训练的文档是一条攻击路径:隐藏载荷、宏和嵌入对象会随文件潜入。在 AI 平台摄取之前,将每份文档重建为洁净、可预期的形态。
集成 APIGlasswall Genesis
来自您无法控制的人的文本可能带有被植入的指令。在您的应用程序把每条提示词发送给 AI 助手(copilot)或聊天机器人模型之前先检查,并获得三种判定之一。仅支持英语,每次请求最多 512 个 token,需要单独的 Pulsar 许可证。
Glasswall Halo提示词注入检测
藏在图像和文档中的数据没有可供检测的对象,因而能骗过检查。将每个图像和文件重建为洁净形态,可摧毁双向的隐写载荷:既阻止恶意软件潜入,也阻止敏感数据外带。
CDRGlasswall Halo
Quishing 攻击将恶意链接藏进附件中的二维码,链接扫描器无从追踪。Glasswall 可检测文档中的二维码,并在文件交付前按策略移除或标记。
CDRGlasswall Halo
云服务商和托管服务提供商将 Glasswall CDR 嵌入自有平台,向全部租户提供洁净文件处理服务。Genesis 以单个独立二进制程序交付,专为集成到产品、管道及客户服务中的 OEM 场景而设计。
Glasswall GenesisOEM
将处理量、策略执行结果和重建率导出为审计与合规团队所需的报告:证明控制已经执行,以及它对每个文件做了什么。
Glasswall Halo合规证据
Halo 的日志、追踪和指标会以统一的格式,送达您的 SOC 已在使用的 SIEM 和仪表板,且已先去除密码和其他机密。支持 Grafana、Splunk、Microsoft Sentinel、Datadog 和 IBM QRadar,或任何接受 OpenTelemetry(OTLP)的工具。
Glasswall Halo监控与 SIEM 集成
产品
CDR 工具
单个独立二进制程序,可直接嵌入您的产品和工作流。为 OEM、CI/CD、战术边缘、跨域及物理隔离部署而设计。
服务器
具备策略管理、仪表盘、身份认证、REST 与 ICAP 接口的可扩展部署,并支持与 Microsoft 365 及云存储集成。
桌面端
面向 Windows 的桌面文件防护。拖入文件,即得安全版本。适用于入侵后修复及战术边缘环境。
集成
一个引擎,任何文件路径皆可接入:无需推倒重来,每条渠道都采用相同的策略与审计跟踪。

通过 Halo 的集成 API、作为独立进程运行的 Genesis 引擎,或进程内的 Embedded Engine SDK,把 CDR 嵌入您自己的应用程序和流水线。

通过您已在运行的安全 Web 网关或代理重建下载和上传的文件。Halo 自带 ICAP 服务器。

适用于无法通过 ICAP 发送下载内容的网关。这是位于 Halo 的 ICAP 服务器之前的桥接,如果无法连接 Halo,就会阻止文件。

文件在上传到 SharePoint、OneDrive 和 Teams 时被重建,重建后的版本就地取代原件。

在文件进入您的网络之前,于 OT 和气隙站点的入口处检查 USB 闪存盘、SD 卡和光盘。

重建传入和传出的邮件,包括邮件本身、附件、日历邀请和 HTML 正文,全部在您自己的网络内部完成。

在迁移的同时对遗留存储库进行无害化,不让任何潜伏威胁进入新环境。
拒止、中断、间歇及受限带宽环境:即使完全没有网络连接,引擎照常运行。

在入口处对公民、KYC 及合作伙伴提交的文件进行无害化,并支持跨域传输通道。
支持的文件格式
Genesis 引擎的覆盖范围,适用于所有部署方式。
PDF · OOXML · 传统 Office 格式 · ODF · RTF
PE · ELF · Mach-O · LNK
EML · MSG · 嵌套附件处理
NITF(含 MIL-STD-2500C 与 TRE 分析)· SIDD · GPX · KML · GeoJSON · SHP · DWG · DXF · STEP AP242
H.264 · H.265 · MPEG-2 · MP4 · MP3 · WAV
JSON · CSV · SVG · HTML · CSS
JPEG · PNG · TIFF · GIF · BMP · HEIF · JPEG 2000 · WebP · WSQ · DICOM
ZIP · 7Z · RAR · TAR · GZ · BZ2 · XZ · ISO
CMYK 色彩精准如初。嵌入字体完好无损。坐标数据分毫未动。重建后的文件,无需任何人来过问。
在最严苛的场景中赢得信任
Glasswall 技术守护着全球的政府、国防和情报机构。在亚太地区,Safeware 将其交付给政府、国防、金融及关键基础设施组织。
关于我们
我们面向政府、国防、金融及关键基础设施客户,在亚太全区提供 Glasswall 技术的签约、部署与支持:在您的基础设施上、在您的司法辖区内,并覆盖物理隔离环境。引擎层面的问题直接升级至 Glasswall 工程团队,其余事项均在区域内处理。
与立足新加坡的合作伙伴在区域内签约,而非远隔重洋的供应商。
涵盖架构设计、安装、策略调优和生产支持,并具备直达 Glasswall 的厂商级升级通道。
为数据不能外流的环境提供本地部署与物理隔离交付。
FAQ
APAC 买家最常问的问题,涵盖技术、部署、定价与支持。其他问题请通过下方表单联系我们。
CDR 是一种零信任文件安全技术。Glasswall CDR 不依赖恶意软件检测,而是依据文件格式规范验证每个文件,按策略移除宏、脚本、嵌入对象等活动内容,并重建一个可正常打开和使用的干净副本。在 Glasswall 公布的测试中,827 万个受测文件中 100% 的恶意文件被无害化。
杀毒软件、沙箱和 EDR 都基于同一个假设:威胁是可以被识别的。Glasswall 的报告显示,每 6 个恶意文件中有 1 个能绕过沙箱,每 8 个中有 1 个能绕过杀毒软件。CDR 不做这种假设。它将每个文件都视为不可信,在文件跨越邮件、Web、上传或传输边界之前,将允许的内容重建为已知安全的标准。检测类防护与 CDR 是协同关系,而非替代关系。
Glasswall 公布支持广泛的格式,包括 PDF、Microsoft Word、Excel、PowerPoint、ZIP 等归档文件,以及 JPEG、PNG、GIF、TIFF、SVG、MP4、WAV 等常见图像和媒体格式。覆盖 140 多种文件扩展名;最新列表请参见上方的文件支持部分。
共三种。Halo 是云原生 API,Glasswall 公布的基准为每小时处理 186,000 个文件、中位延迟 815ms。Meteor 支持本地部署、隔离网络环境以及本地和云存储。Genesis 是 CDR 引擎本身,以独立的命令行二进制程序交付,作为进程嵌入应用程序和管道。三种模式提供同一确定性 CDR 标准。
支持。Glasswall CDR 可完全离线运行,不向 Glasswall 或 Safeware 基础设施回连。诊断信息以可导出的日志包形式,通过您批准的传输流程交换,适合涉密、主权要求和关键基础设施环境。
采用按需报价,而非公开价目表。价格取决于席位数、每月文件处理量、部署模式以及所涉及的能力,所有能力都列在能力页面上。请通过下方联系表单告知您的需求,我们将回复报价。
可以。根据您的采购规则,可通过 AWS Marketplace 或 Azure Marketplace 采购,也可直接购买。APAC 区域的上架与签约事务由 Safeware 负责。
由总部位于新加坡的亚太区 Glasswall 独立代表 Safeware 负责。我们在整个区域内提供架构设计、部署、集成和持续支持,包括与您的系统集成商或 MSSP 的联合工单机制,以及向 Glasswall 的厂商级升级通道。