42%
的勒索软件事件源于恶意文件或链接
(来源:Comparitech 勒索软件统计 2025)
众多组织的共同选择



























什么是 CDR
CDR 无需检测即可消除文件承载的威胁。它不扫描已知恶意特征,而是将文件拆解并构建一份安全副本。保留多少原始内容,正是各厂商之间的差距所在。
Glasswall CDR 绝不放行任何原始文件。
零信任与智能文件防护
Glasswall CDR 移除活动内容,并将文件重建为安全可用的版本。由此带来:
42%
的勒索软件事件源于恶意文件或链接
(来源:Comparitech 勒索软件统计 2025)
零日及 AI 生成的威胁正被越来越多地用于通过文件投递恶意软件
(来源:OpenText Cybersecurity Threat Report 2025)
Glasswall CDR 是 Oracle Cloud Infrastructure(OCI)落实零信任防护原则的组成部分。

安全对 Beazley 至关重要,这一集成显著强化了我们的网络安全体系。

补上检测的盲区
Glasswall CDR 不依赖威胁识别即可消除文件承载的风险。基于 827 万个恶意文件的客观测试证明了预防的必要性。
等待执行
威胁必须先显现出来,才能采取行动。
查找已知指标
检测取决于能否识别恶意行为或特征码。
移除威胁面
文件在交付前被重建为安全可用的版本。
Glasswall 能做什么
文件重建是基础,但不止于此。Glasswall 在 CDR 引擎之上结合了 AI 威胁预测与敏感数据脱敏,因此同一平台在消除威胁的同时,也能预判威胁,并将机密内容控制在您的边界之内。
将任何文件按开发方公开的安全规范重建,消除文件承载的威胁:办公文档、图像、CAD、多媒体、压缩包和邮件,以线速处理,完全可用。
Foresight 通过基于文件结构训练的机器学习为文件风险评分,在您自主掌控的基础设施上捕获检测遗漏的恶意内容,包括尚无特征码的零日威胁。

在文档离开边界之前发现并脱敏其中的敏感内容,同时挫败隐写术:重建后的文件无法携带隐藏载荷外流。
应用场景
每个文件都与其规范比对验证,并在一秒内重建为已知安全的标准形态,活动内容和结构异常在重建过程中被清除。无需特征码,无需沙箱引爆,无需等待。这是上传门户、网关、Microsoft 365 及传输通道上的第一道控制。
Glasswall HaloCDR
通过 Glasswall API,文件在写入 SharePoint、OneDrive 和 Teams 时即被无害化。员工照常在原有文档库中打开和共享文档,工作方式不变。
Glasswall HaloStorage MonitorAPI
公民、客户和第三方将文件直接上传到您的案件管理和理赔系统。每个文件在落地前都已重建,案件和记录系统不会接触到文件承载的恶意软件。
Halo API案例:欧洲银行 KYC 门户
查扣介质、披露材料及第三方提交的文件,在进入证据库和审阅平台之前均被重建。调查人员可以安全打开每份证物,案件系统保持洁净。
Glasswall GenesisFind & Redact
在密级边界、任务隔离区和断连网络之间传输文件。每个文件都在边界处重建为已知安全的标准形态,且结果始终一致——绝不让任何不可信内容凭一纸检测结论跨越边界。
Glasswall Genesis案例:PB 级跨域传输案例:符合 RTB 标准的实验室
U 盘、光盘及非受管笔记本电脑带入的文件,在进入可信网络之前先在摆渡终端或中转站重建。这是工厂车间、船舶、外场站点及访客介质管理的标准做法。
Glasswall MeteorCDR
Glasswall Genesis 以独立二进制程序在战术边缘运行:在断连、降级、间歇或低带宽环境中重建文件,不依赖云端,只需安装一个文件。
Glasswall GenesisDDIL
厂商更新、配置文件和工程文档在抵达 OT 与 ICS 环境之前均被重建——无论经由数据二极管、中转区还是移动介质送达。
Glasswall GenesisGlasswall Meteor
来自供应商、承包商和托管服务商的文件带着未经验证的隐性信任而来。无论经由哪条渠道,都应在其进入环境之前,将每份入站文档、压缩包和安装程序重建为已知安全的标准形态。
CDRHalo API
入侵、并购、云迁移或审计发现之后,留下的是任何扫描器都未曾核验过的多年积累的文件。将 Glasswall CDR 作为计划任务在整个存储上运行:从单个共享目录到数 TB 的存储库,每份文档、表格和压缩包都按与实时流量相同的策略重建。
Glasswall HaloCDR
遭到入侵后,环境中的一切都不再可信。在邮箱、共享目录和存储库恢复上线之前先行重建,避免恢复过程造成二次感染:既有经过验证的洁净文件,也有可写入事件报告的逐文件证据。
Glasswall Halo案例:研究中心入侵处置
Glasswall Foresight 依据文件结构而非特征码评估风险,并在您自有的基础设施上运行,文件不会离开您的网络。Glasswall 公布的 PDF 误报率为 0.015%,为分析师提供可直接采取行动的分诊信号。
Glasswall Foresight
AI 生成新恶意软件变种的速度快于特征码的更新速度。CDR 不做追赶:每个文件都被重建为已知安全的规范形态,多态及机器生成的威胁在重建过程中即被清除;Foresight 则在任何检测手段出现之前标记高风险文件。
CDRGlasswall Foresight
输入 Copilot、RAG 索引和模型训练的文档是一条攻击路径:隐藏载荷、宏和嵌入对象会随文件潜入。在 AI 平台摄取之前,将每份文档重建为洁净、可预期的形态。
Halo APIGlasswall Genesis
藏在图像和文档中的数据没有可供检测的对象,因而能骗过检查。将每个图像和文件重建为洁净形态,可摧毁双向的隐写载荷:既阻止恶意软件潜入,也阻止敏感数据外带。
CDRGlasswall Halo
Quishing 攻击将恶意链接藏进附件中的二维码,链接扫描器无从追踪。Glasswall 可检测文档中的二维码,并在文件交付前按策略移除或标记。
CDRGlasswall Halo
云服务商和托管服务提供商将 Glasswall CDR 嵌入自有平台,向全部租户提供洁净文件处理服务。Genesis 以单个独立二进制程序交付,专为集成到产品、管道及客户服务中的 OEM 场景而设计。
Glasswall GenesisOEM
将处理量、策略执行结果和重建率导出为审计与合规团队所需的报告:证明控制已经执行,以及它对每个文件做了什么。
Glasswall Halo合规证据
产品
同一 CDR 引擎、同一重建标准、同一文件支持矩阵:从日常文档到地理空间数据、CAD、可执行文件和图像。无论将 Glasswall 部署在哪里,执行重建的都是 Genesis。
CDR 工具
单个独立二进制程序,可直接嵌入您的产品和工作流。为 OEM、CI/CD、战术边缘、跨域及物理隔离部署而设计。
服务器
具备策略管理、仪表盘、身份认证、REST 与 ICAP 接口的可扩展部署,并支持与 Microsoft 365 及云存储集成。
桌面端
面向 Windows 的桌面文件防护。拖入文件,即得安全版本。适用于入侵后修复及战术边缘环境。
集成
一个引擎,任何文件路径皆可接入:无需推倒重来,每条渠道都采用相同的策略与审计跟踪。

通过 Halo API 或 Genesis 引擎,将 CDR 嵌入您的应用和管道。

通过您现有的安全 Web 代理,对下载和上传进行无害化处理。
通过 Storage Monitor for Outlook 为 Microsoft 365 邮箱提供静态数据防护。

为 SharePoint、OneDrive、邮箱和文件共享提供持续的静态数据防护。

在 OT 与物理隔离站点入口,对 USB、SD 卡和光学介质进行摆渡查验。

Email CDR Relay 在传输途中净化入站附件,处理全程在您的网络之内完成。
Powered by Safeware

在迁移的同时对遗留存储库进行无害化,不让任何潜伏威胁进入新环境。
拒止、中断、间歇及受限带宽环境:即使完全没有网络连接,引擎照常运行。

在入口处对公民、KYC 及合作伙伴提交的文件进行无害化,并支持跨域传输通道。
支持的文件格式
Genesis 引擎的覆盖范围,适用于所有部署方式。
PDF · OOXML · 传统 Office 格式 · ODF · RTF
PE · ELF · Mach-O · LNK
EML · MSG · 嵌套附件处理
NITF(含 MIL-STD-2500C 与 TRE 分析)· SIDD · GPX · KML · GeoJSON · SHP · DWG · DXF · STEP AP242
H.264 · H.265 · MPEG-2 · MP4 · MP3 · WAV
JSON · CSV · SVG · HTML · CSS
JPEG · PNG · TIFF · GIF · BMP · HEIF · JPEG 2000 · WebP · WSQ · DICOM
ZIP · 7Z · RAR · TAR · GZ · BZ2 · XZ · ISO
CMYK 色彩精准如初。嵌入字体完好无损。坐标数据分毫未动。重建后的文件,无需任何人来过问。
在最严苛的场景中赢得信任
Glasswall 技术守护着全球的政府、国防和情报机构。在亚太地区,Safeware 将其交付给政府、国防、金融及关键基础设施组织。
关于我们
我们面向政府、国防、金融及关键基础设施客户,在亚太全区提供 Glasswall 技术的签约、部署与支持:在您的基础设施上、在您的司法辖区内,并覆盖物理隔离环境。引擎层面的问题直接升级至 Glasswall 工程团队,其余事项均在区域内处理。
与立足新加坡的合作伙伴在区域内签约,而非远隔重洋的供应商。
涵盖架构设计、安装、策略调优和生产支持,并具备直达 Glasswall 的厂商级升级通道。
为数据不能外流的环境提供本地部署与物理隔离交付。