Safeware Glasswall APAC Partner
预约演示

Glasswall,服务亚太全区

在文件型恶意软件触达用户之前将其无害化

  • 阻断已知、未知及 AI 生成的文件威胁,并内置 AI 风险预测
  • 不扫描已知恶意特征,而是将每个文件按开发方公开规范重建为安全形态
  • 可部署于本地、云端或完全物理隔离环境
  • 签约、部署与支持由区域内的 Safeware 一站式提供

众多组织的共同选择

SingtelRepublic of Singapore Air ForceCompAsiaTUIST EngineeringJohn KeellsSingHealthCapitaLandSATSTicketmasterDBS BankOpodoORIXSoftwareOneNHSCRAPearsonNTUC LearningHubROHEIPenguin Random HouseAscendasHumanaExocapAge UKMullenLowePalgrave MacmillanReed Exhibitions

什么是 CDR

从根本上重建文件:内容拆解与重建

CDR 无需检测即可消除文件承载的威胁。它不扫描已知恶意特征,而是将文件拆解并构建一份安全副本。保留多少原始内容,正是各厂商之间的差距所在。

Glasswall CDR 绝不放行任何原始文件。

  • 将每个文件拆解为开发方公开规范所定义的已知安全组件
  • 组件以中间表示形态保存,不符合规范的一律丢弃
  • 由该中间形态制造出全新文件:使用的是配方,而非原始字节
  • 无需特征码,无需沙箱引爆。对已知、未知及 AI 生成的威胁同样有效
恶意 PDF 被拆解、修复并重建为安全可用文件的过程

了解 CDR

零信任与智能文件防护

Glasswall CDR 采用 零信任、预防优先的 方针

Glasswall CDR 移除活动内容,并将文件重建为安全可用的版本。由此带来:

  • 不依赖特征码
  • 防御已知、未知及 AI 生成的威胁
  • 交付给用户和系统的都是安全文件
  • 无需预测攻击者行为

不信任任何内容,以重建来验证:任何渠道的每个文件,都在到达用户或系统之前完成处理。

42%

的勒索软件事件源于恶意文件或链接

(来源:Comparitech 勒索软件统计 2025)

零日及 AI 生成的威胁正被越来越多地用于通过文件投递恶意软件

(来源:OpenText Cybersecurity Threat Report 2025)

Glasswall CDR 是 Oracle Cloud Infrastructure(OCI)落实零信任防护原则的组成部分。

Oracle

安全对 Beazley 至关重要,这一集成显著强化了我们的网络安全体系。

Beazley

补上检测的盲区

没有人能检测出所有威胁

Glasswall CDR 不依赖威胁识别即可消除文件承载的风险。基于 827 万个恶意文件的客观测试证明了预防的必要性。

沙箱

等待执行

威胁必须先显现出来,才能采取行动。

1/6 的恶意文件
逃过检测

杀毒软件

查找已知指标

检测取决于能否识别恶意行为或特征码。

1/8 的恶意文件
逃过检测

Glasswall CDR

移除威胁面

文件在交付前被重建为安全可用的版本。

100% 的恶意文件
被无害化

Glasswall Halo 能力

核心能力

重建文件是基础。围绕它,这些能力可以预测新威胁、在敏感词语离开之前发现它们、在文本到达 AI 模型之前发现提示词注入,并且只有在每个杀毒引擎都认可时才放行文件。

内容拆解与重建

重建文件,而不是试图检测它们,从而阻止文件型威胁。Glasswall Halo 按文件格式的规范检查每个文件,并构建一个新的、完全可用的文件,因此无需先识别任何东西。

AI 威胁预测

对有风险的文件提前预警,甚至包括没有任何特征码见过的威胁。Glasswall Halo 根据每个文件的内部结构为其风险评分,无需特征码、沙箱或互联网连接。涵盖 PDF、DOCX 和 XLSX。

数据防泄漏(DLP)

在文档离开之前、重建的同时,发现其中的敏感词语。每处匹配都会被报告、阻止或脱敏。涵盖 Microsoft Office 文档和纯文本。

提示词注入检测

在您的应用程序把文本发给 AI 模型之前,发现其中的提示词注入。返回三种判定之一。仅支持英语,每次请求最多 512 个 token,需要单独的 Pulsar 许可证。

多引擎杀毒扫描

只有每个杀毒引擎都报告文件干净时,才放行该文件。可选择由不同厂商引擎组成的精选引擎包,或接入您已在运行的扫描器。

应用场景

找到适合您边界的安全控制

边界文件风险消除

每个文件都与其规范比对验证,并在一秒内重建为已知安全的标准形态,活动内容和结构异常在重建过程中被清除。无需特征码,无需沙箱引爆,无需等待。这是上传门户、网关、Microsoft 365 及传输通道上的第一道控制。

Glasswall HaloCDR

查看产品

安全协作与存储库治理

Microsoft 365 存储保护会在文件上传到 SharePoint、OneDrive 和 Teams 时对其重建。员工照常在原有文档库中打开和共享文档,工作方式不变。

Glasswall HaloMicrosoft 365 存储保护集成 API

M365 与 API 集成

入站与出站邮件防护

电子邮件是恶意软件的常见入口。邮件中继位于您的邮件流中,与 Exchange 或 Microsoft 365 并列,重建整封入站和出站邮件:邮件本身、附件、日历邀请,以及带样式的 HTML 正文。

Glasswall Halo邮件中继

查看邮件中继

加密文档放行

加密文件无法读取,因此无法重建,只能被扣留。收件人使用 Microsoft 365 或任何 OpenID Connect(OIDC)身份提供商登录,输入一次密码,即可收到重建后的副本。每个放行链接只能使用一次。

Glasswall Halo受密码保护的文件

查看受密码保护的文件

数字证据与电子取证接收

查扣介质、披露材料及第三方提交的文件,在进入证据库和审阅平台之前均被重建。调查人员可以安全打开每份证物,案件系统保持洁净。

Glasswall Genesis数据防泄漏(DLP)

联系我们

移动介质与摆渡终端接入

U 盘、光盘及非受管笔记本电脑带入的文件,在进入可信网络之前先在摆渡终端或中转站重建。这是工厂车间、船舶、外场站点及访客介质管理的标准做法。

Glasswall Halo零信任自助终端CDR

查看零信任自助终端

OT 可移动介质接入

承包商和供应商会把 USB 闪存盘、SD 卡和光盘带入工厂和关键基础设施站点。在自助终端上,每个文件都会经过 Glasswall Halo 和您的其他检查,由工程师取走通过检查的文件。一台自助终端可以独立运行,无需网络连接。

Glasswall Halo零信任自助终端

查看零信任自助终端

离线与 DDIL 环境作业

Glasswall Genesis 以独立二进制程序在战术边缘运行:在断连、降级、间歇或低带宽环境中重建文件,不依赖云端,只需安装一个文件。

Glasswall GenesisDDIL

DDIL 简报

OT 与工业文件接入

厂商更新、配置文件和工程文档在抵达 OT 与 ICS 环境之前均被重建——无论经由数据二极管、中转区还是移动介质送达。

Glasswall GenesisGlasswall Meteor

查看集成路径

厂商补丁与安装程序可信保障

用于 OT 和关键系统的厂商补丁与安装程序因签署者而受信任,而不是被重建。系统会检查发布者的签名和您已批准的文件列表,任一拒绝即阻止该文件,不在任何列表上的文件为未知,绝不视为已批准。

Glasswall Halo已签名软件验证

查看已签名软件验证

大型压缩包与磁盘映像接入

工程文件包和光盘映像可能太大或嵌套太深,无法一次检查完。嵌套的 ZIP 和 ISO 文件会被打开,其中每个文件都被重建,容器也会随之重建,并附带一份可检测篡改的清单,记录每个文件的处理结果。

Glasswall Halo大型压缩包处理

查看大型压缩包处理

供应链文件风险

来自供应商、承包商和托管服务商的文件带着未经验证的隐性信任而来。无论经由哪条渠道,都应在其进入环境之前,将每份入站文档、压缩包和安装程序重建为已知安全的标准形态。

CDR集成 API

文件威胁态势

Web 代理下载防护

有些 Web 网关和代理无法把下载内容交给另一项服务检查。桥接成为它们的下一站,并把文件发送到 Glasswall Halo 的 ICAP 服务器进行重建。如果无法连接 Halo,文件会被阻止,而不是放行。

Glasswall HaloWeb 网关桥接

查看 Web 网关桥接

事件或迁移后的存储库修复

入侵、并购、云迁移或审计发现之后,留下的是任何扫描器都未曾核验过的多年积累的文件。将 Glasswall CDR 作为计划任务在整个存储上运行:从单个共享目录到数 TB 的存储库,每份文档、表格和压缩包都按与实时流量相同的策略重建。

Glasswall HaloCDR

迁移净化指南

入侵后恢复

遭到入侵后,环境中的一切都不再可信。在邮箱、共享目录和存储库恢复上线之前先行重建,避免恢复过程造成二次感染:既有经过验证的洁净文件,也有可写入事件报告的逐文件证据。

Glasswall Halo案例:研究中心入侵处置

入侵后修复

文件威胁情报与研判

AI 威胁预测依据文件结构而非特征码评估风险,并在您自有的基础设施上运行,文件不会离开您的网络。Glasswall 公布的 PDF 误报率为 0.015%,为分析师提供可直接采取行动的分诊信号。

Glasswall HaloAI 威胁预测

查看 AI 威胁预测

多引擎恶意软件共识判定

一个杀毒引擎可能漏掉另一个引擎能发现的东西。在 CDR 之外,把每个文件同时发给不同厂商的引擎,只有每个引擎都报告干净时才放行。已签名的特征库包让气隙站点保持最新。

Glasswall Halo多引擎杀毒扫描

查看多引擎杀毒扫描

防御 AI 生成的恶意软件

AI 生成新恶意软件变种的速度快于特征码的更新速度。CDR 不做追赶:每个文件都被重建为已知安全的规范形态,多态及机器生成的威胁在重建过程中即被清除;AI 威胁预测则在任何检测手段出现之前标记高风险文件。

CDRAI 威胁预测

文件威胁态势

业务工作簿中的受控宏

有些团队不能简单地从自己依赖的工作簿和模板中剥离宏。策略所保留的每个宏都会在不运行的情况下分析,文件则被阻止、标记、放行或清理,并附有该判定背后的发现。

Glasswall Halo宏分析

查看宏分析

AI 平台的安全文件摄取

输入 Copilot、RAG 索引和模型训练的文档是一条攻击路径:隐藏载荷、宏和嵌入对象会随文件潜入。在 AI 平台摄取之前,将每份文档重建为洁净、可预期的形态。

集成 APIGlasswall Genesis

咨询 AI 管道方案

AI 助手与 LLM 输入防护

来自您无法控制的人的文本可能带有被植入的指令。在您的应用程序把每条提示词发送给 AI 助手(copilot)或聊天机器人模型之前先检查,并获得三种判定之一。仅支持英语,每次请求最多 512 个 token,需要单独的 Pulsar 许可证。

Glasswall Halo提示词注入检测

查看提示词注入检测

隐写术与隐藏数据

藏在图像和文档中的数据没有可供检测的对象,因而能骗过检查。将每个图像和文件重建为洁净形态,可摧毁双向的隐写载荷:既阻止恶意软件潜入,也阻止敏感数据外带。

CDRGlasswall Halo

隐写术简报

二维码威胁(Quishing)

Quishing 攻击将恶意链接藏进附件中的二维码,链接扫描器无从追踪。Glasswall 可检测文档中的二维码,并在文件交付前按策略移除或标记。

CDRGlasswall Halo

二维码威胁简报

服务提供商与 OEM 平台

云服务商和托管服务提供商将 Glasswall CDR 嵌入自有平台,向全部租户提供洁净文件处理服务。Genesis 以单个独立二进制程序交付,专为集成到产品、管道及客户服务中的 OEM 场景而设计。

Glasswall GenesisOEM

CSP 案例

文件策略遥测与审计证据

将处理量、策略执行结果和重建率导出为审计与合规团队所需的报告:证明控制已经执行,以及它对每个文件做了什么。

Glasswall Halo合规证据

查看监控与 SIEM 集成

SOC 对文件处理的可见性

Halo 的日志、追踪和指标会以统一的格式,送达您的 SOC 已在使用的 SIEM 和仪表板,且已先去除密码和其他机密。支持 Grafana、Splunk、Microsoft Sentinel、Datadog 和 IBM QRadar,或任何接受 OpenTelemetry(OTLP)的工具。

Glasswall Halo监控与 SIEM 集成

查看监控与 SIEM 集成

产品

同一引擎,三款产品。

每款产品的核心都是 Glasswall Genesis 引擎

同一 CDR 引擎、同一重建标准、同一文件支持矩阵:从日常文档到地理空间数据、CAD、可执行文件和图像。无论将 Glasswall 部署在哪里,执行重建的都是 Genesis。

了解 Genesis

Glasswall Genesis

CDR 工具

单个独立二进制程序,可直接嵌入您的产品和工作流。为 OEM、CI/CD、战术边缘、跨域及物理隔离部署而设计。

了解 Genesis

Glasswall Halo

服务器

具备策略管理、仪表盘、身份认证、REST 与 ICAP 接口的可扩展部署,并支持与 Microsoft 365 及云存储集成。

了解 Halo

Glasswall Meteor

桌面端

面向 Windows 的桌面文件防护。拖入文件,即得安全版本。适用于入侵后修复及战术边缘环境。

了解 Meteor

对比 Genesis、Halo 与 Meteor

集成

无缝融入您现有的环境

一个引擎,任何文件路径皆可接入:无需推倒重来,每条渠道都采用相同的策略与审计跟踪。

集成 API

通过 Halo 的集成 API、作为独立进程运行的 Genesis 引擎,或进程内的 Embedded Engine SDK,把 CDR 嵌入您自己的应用程序和流水线。

查看此能力

Web 网关集成

通过您已在运行的安全 Web 网关或代理重建下载和上传的文件。Halo 自带 ICAP 服务器。

查看此能力

Web 网关桥接

适用于无法通过 ICAP 发送下载内容的网关。这是位于 Halo 的 ICAP 服务器之前的桥接,如果无法连接 Halo,就会阻止文件。

查看此能力

Microsoft 365 存储保护

文件在上传到 SharePoint、OneDrive 和 Teams 时被重建,重建后的版本就地取代原件。

查看此能力

零信任自助终端

在文件进入您的网络之前,于 OT 和气隙站点的入口处检查 USB 闪存盘、SD 卡和光盘。

查看此能力

邮件中继

重建传入和传出的邮件,包括邮件本身、附件、日历邀请和 HTML 正文,全部在您自己的网络内部完成。

查看此能力

云迁移

在迁移的同时对遗留存储库进行无害化,不让任何潜伏威胁进入新环境。

云迁移指南

离线与 DDIL 环境

拒止、中断、间歇及受限带宽环境:即使完全没有网络连接,引擎照常运行。

DDIL 洞察

上传门户与传输

在入口处对公民、KYC 及合作伙伴提交的文件进行无害化,并支持跨域传输通道。

文件上传门户

支持的文件格式

140 种以上扩展名。高保真重建。

Genesis 引擎的覆盖范围,适用于所有部署方式。

文档

PDF · OOXML · 传统 Office 格式 · ODF · RTF

可执行文件与快捷方式

PE · ELF · Mach-O · LNK

邮件

EML · MSG · 嵌套附件处理

地理空间与 CAD

NITF(含 MIL-STD-2500C 与 TRE 分析)· SIDD · GPX · KML · GeoJSON · SHP · DWG · DXF · STEP AP242

音频与视频

H.264 · H.265 · MPEG-2 · MP4 · MP3 · WAV

结构化数据与 Web

JSON · CSV · SVG · HTML · CSS

图像

JPEG · PNG · TIFF · GIF · BMP · HEIF · JPEG 2000 · WebP · WSQ · DICOM

压缩格式

ZIP · 7Z · RAR · TAR · GZ · BZ2 · XZ · ISO

同样出色的保真度

CMYK 色彩精准如初。嵌入字体完好无损。坐标数据分毫未动。重建后的文件,无需任何人来过问。

在最严苛的场景中赢得信任

全球对安全要求最高的组织均已部署

Glasswall 技术守护着全球的政府、国防和情报机构。在亚太地区,Safeware 将其交付给政府、国防、金融及关键基础设施组织。

NATO NSA HM Government AUKUS Microsoft Oracle BAE Systems Beazley

关于我们

Safeware 是 Glasswall 亚太地区的独立代理商

我们面向政府、国防、金融及关键基础设施客户,在亚太全区提供 Glasswall 技术的签约、部署与支持:在您的基础设施上、在您的司法辖区内,并覆盖物理隔离环境。引擎层面的问题直接升级至 Glasswall 工程团队,其余事项均在区域内处理。

区域内签约

与立足新加坡的合作伙伴在区域内签约,而非远隔重洋的供应商。

部署与支持

涵盖架构设计、安装、策略调优和生产支持,并具备直达 Glasswall 的厂商级升级通道。

主权就绪

为数据不能外流的环境提供本地部署与物理隔离交付。

FAQ

常见问题

APAC 买家最常问的问题,涵盖技术、部署、定价与支持。其他问题请通过下方表单联系我们。

什么是 CDR(内容拆解与重建)?

CDR 是一种零信任文件安全技术。Glasswall CDR 不依赖恶意软件检测,而是依据文件格式规范验证每个文件,按策略移除宏、脚本、嵌入对象等活动内容,并重建一个可正常打开和使用的干净副本。在 Glasswall 公布的测试中,827 万个受测文件中 100% 的恶意文件被无害化。

Glasswall CDR 与杀毒软件或沙箱有何不同?

杀毒软件、沙箱和 EDR 都基于同一个假设:威胁是可以被识别的。Glasswall 的报告显示,每 6 个恶意文件中有 1 个能绕过沙箱,每 8 个中有 1 个能绕过杀毒软件。CDR 不做这种假设。它将每个文件都视为不可信,在文件跨越邮件、Web、上传或传输边界之前,将允许的内容重建为已知安全的标准。检测类防护与 CDR 是协同关系,而非替代关系。

Glasswall CDR 支持哪些文件类型?

Glasswall 公布支持广泛的格式,包括 PDF、Microsoft Word、Excel、PowerPoint、ZIP 等归档文件,以及 JPEG、PNG、GIF、TIFF、SVG、MP4、WAV 等常见图像和媒体格式。覆盖 140 多种文件扩展名;最新列表请参见上方的文件支持部分。

有哪些部署模式?

共三种。Halo 是云原生 API,Glasswall 公布的基准为每小时处理 186,000 个文件、中位延迟 815ms。Meteor 支持本地部署、隔离网络环境以及本地和云存储。Genesis 是 CDR 引擎本身,以独立的命令行二进制程序交付,作为进程嵌入应用程序和管道。三种模式提供同一确定性 CDR 标准。

是否支持隔离网络和主权环境部署?

支持。Glasswall CDR 可完全离线运行,不向 Glasswall 或 Safeware 基础设施回连。诊断信息以可导出的日志包形式,通过您批准的传输流程交换,适合涉密、主权要求和关键基础设施环境。

Glasswall CDR 如何定价?

采用按需报价,而非公开价目表。价格取决于席位数、每月文件处理量、部署模式以及所涉及的能力,所有能力都列在能力页面上。请通过下方联系表单告知您的需求,我们将回复报价。

可以通过云市场购买吗?

可以。根据您的采购规则,可通过 AWS Marketplace 或 Azure Marketplace 采购,也可直接购买。APAC 区域的上架与签约事务由 Safeware 负责。

在 APAC,由谁交付和支持 Glasswall CDR?

由总部位于新加坡的亚太区 Glasswall 独立代表 Safeware 负责。我们在整个区域内提供架构设计、部署、集成和持续支持,包括与您的系统集成商或 MSSP 的联合工单机制,以及向 Glasswall 的厂商级升级通道。

还有其他问题?联系我们

联系我们

咨询零信任文件安全

使用您自己的文件进行 Glasswall CDR 定制演示,只需 25 分钟。完整网站正在筹备中,欢迎直接与我们联系。

sales@safeware.ai

您填写的信息只会送达我们自己的邮箱,不会流向任何其他地方:不进入营销名单,不经第三方表单服务。我们仅将其用于回复您的咨询。