Safeware Glasswall APAC Partner 预约演示

探索

什么是 CDR零信任检测的盲区核心能力应用场景

产品

产品集成支持的文件格式

合规

安全控制映射亚太监管态势
国家指南新加坡澳大利亚日本韩国印度印度尼西亚马来西亚泰国越南菲律宾台湾新西兰蒙古

更多

信任与认证关于我们技术文档 预约演示

语言

EnglishBahasa Indonesia日本語한국어Bahasa MelayuไทยTiếng Việt简体中文繁體中文

Glasswall,服务亚太全区

在文件型恶意软件触达用户之前将其无害化

联系我们 关于 Glasswall

众多组织的共同选择

SingtelRepublic of Singapore Air ForceCompAsiaTUIST EngineeringJohn KeellsSingHealthCapitaLandSATSTicketmasterDBS BankOpodoORIXSoftwareOneNHSCRAPearsonNTUC LearningHubROHEIPenguin Random HouseAscendasHumanaExocapAge UKMullenLowePalgrave MacmillanReed Exhibitions

什么是 CDR

从根本上重建文件:内容拆解与重建

CDR 无需检测即可消除文件承载的威胁。它不扫描已知恶意特征,而是将文件拆解并构建一份安全副本。保留多少原始内容,正是各厂商之间的差距所在。

Glasswall CDR 绝不放行任何原始文件。

恶意 PDF 被拆解、修复并重建为安全可用文件的过程

了解 CDR

零信任与智能文件防护

Glasswall CDR 采用 零信任、预防优先的 方针

Glasswall CDR 移除活动内容,并将文件重建为安全可用的版本。由此带来:

  • 不依赖特征码
  • 防御已知、未知及 AI 生成的威胁
  • 交付给用户和系统的都是安全文件
  • 无需预测攻击者行为

不信任任何内容,以重建来验证:任何渠道的每个文件,都在到达用户或系统之前完成处理。

预约演示 CDR 工作原理

42%

的勒索软件事件源于恶意文件或链接

(来源:Comparitech 勒索软件统计 2025)

零日及 AI 生成的威胁正被越来越多地用于通过文件投递恶意软件

(来源:OpenText Cybersecurity Threat Report 2025)

Glasswall CDR 是 Oracle Cloud Infrastructure(OCI)落实零信任防护原则的组成部分。

Oracle

安全对 Beazley 至关重要,这一集成显著强化了我们的网络安全体系。

Beazley

补上检测的盲区

没有人能检测出所有威胁

Glasswall CDR 不依赖威胁识别即可消除文件承载的风险。基于 827 万个恶意文件的客观测试证明了预防的必要性。

沙箱

等待执行

威胁必须先显现出来,才能采取行动。

16 的恶意文件
逃过检测

杀毒软件

查找已知指标

检测取决于能否识别恶意行为或特征码。

18 的恶意文件
逃过检测

Glasswall CDR

移除威胁面

文件在交付前被重建为安全可用的版本。

100% 的恶意文件
被无害化

Glasswall 能做什么

一个平台,三大能力

文件重建是基础,但不止于此。Glasswall 在 CDR 引擎之上结合了 AI 威胁预测与敏感数据脱敏,因此同一平台在消除威胁的同时,也能预判威胁,并将机密内容控制在您的边界之内。

CDR

将任何文件按开发方公开的安全规范重建,消除文件承载的威胁:办公文档、图像、CAD、多媒体、压缩包和邮件,以线速处理,完全可用。

了解 CDR

AI 威胁预测

Foresight 通过基于文件结构训练的机器学习为文件风险评分,在您自主掌控的基础设施上捕获检测遗漏的恶意内容,包括尚无特征码的零日威胁。

了解 Foresight

数据防泄漏(DLP)

在文档离开边界之前发现并脱敏其中的敏感内容,同时挫败隐写术:重建后的文件无法携带隐藏载荷外流。

了解 Find and Redact

应用场景

找到适合您边界的安全控制

边界文件风险消除

每个文件都与其规范比对验证,并在一秒内重建为已知安全的标准形态,活动内容和结构异常在重建过程中被清除。无需特征码,无需沙箱引爆,无需等待。这是上传门户、网关、Microsoft 365 及传输通道上的第一道控制。

Glasswall HaloCDR

查看产品

安全协作与存储库治理

通过 Glasswall API,文件在写入 SharePoint、OneDrive 和 Teams 时即被无害化。员工照常在原有文档库中打开和共享文档,工作方式不变。

Glasswall HaloStorage MonitorAPI

M365 与 API 集成

公民、客户与合作伙伴文件接收

公民、客户和第三方将文件直接上传到您的案件管理和理赔系统。每个文件在落地前都已重建,案件和记录系统不会接触到文件承载的恶意软件。

Halo API案例:欧洲银行 KYC 门户

上传门户指南

数字证据与电子取证接收

查扣介质、披露材料及第三方提交的文件,在进入证据库和审阅平台之前均被重建。调查人员可以安全打开每份证物,案件系统保持洁净。

Glasswall GenesisFind & Redact

联系我们

移动介质与摆渡终端接入

U 盘、光盘及非受管笔记本电脑带入的文件,在进入可信网络之前先在摆渡终端或中转站重建。这是工厂车间、船舶、外场站点及访客介质管理的标准做法。

Glasswall MeteorCDR

查看 Meteor

离线与 DDIL 环境作业

Glasswall Genesis 以独立二进制程序在战术边缘运行:在断连、降级、间歇或低带宽环境中重建文件,不依赖云端,只需安装一个文件。

Glasswall GenesisDDIL

DDIL 简报

OT 与工业文件接入

厂商更新、配置文件和工程文档在抵达 OT 与 ICS 环境之前均被重建——无论经由数据二极管、中转区还是移动介质送达。

Glasswall GenesisGlasswall Meteor

查看集成路径

供应链文件风险

来自供应商、承包商和托管服务商的文件带着未经验证的隐性信任而来。无论经由哪条渠道,都应在其进入环境之前,将每份入站文档、压缩包和安装程序重建为已知安全的标准形态。

CDRHalo API

文件威胁态势

事件或迁移后的存储库修复

入侵、并购、云迁移或审计发现之后,留下的是任何扫描器都未曾核验过的多年积累的文件。将 Glasswall CDR 作为计划任务在整个存储上运行:从单个共享目录到数 TB 的存储库,每份文档、表格和压缩包都按与实时流量相同的策略重建。

Glasswall HaloCDR

迁移净化指南

入侵后恢复

遭到入侵后,环境中的一切都不再可信。在邮箱、共享目录和存储库恢复上线之前先行重建,避免恢复过程造成二次感染:既有经过验证的洁净文件,也有可写入事件报告的逐文件证据。

Glasswall Halo案例:研究中心入侵处置

入侵后修复

文件威胁情报与研判

Glasswall Foresight 依据文件结构而非特征码评估风险,并在您自有的基础设施上运行,文件不会离开您的网络。Glasswall 公布的 PDF 误报率为 0.015%,为分析师提供可直接采取行动的分诊信号。

Glasswall Foresight

查看 Foresight

防御 AI 生成的恶意软件

AI 生成新恶意软件变种的速度快于特征码的更新速度。CDR 不做追赶:每个文件都被重建为已知安全的规范形态,多态及机器生成的威胁在重建过程中即被清除;Foresight 则在任何检测手段出现之前标记高风险文件。

CDRGlasswall Foresight

文件威胁态势

AI 平台的安全文件摄取

输入 Copilot、RAG 索引和模型训练的文档是一条攻击路径:隐藏载荷、宏和嵌入对象会随文件潜入。在 AI 平台摄取之前,将每份文档重建为洁净、可预期的形态。

Halo APIGlasswall Genesis

咨询 AI 管道方案

隐写术与隐藏数据

藏在图像和文档中的数据没有可供检测的对象,因而能骗过检查。将每个图像和文件重建为洁净形态,可摧毁双向的隐写载荷:既阻止恶意软件潜入,也阻止敏感数据外带。

CDRGlasswall Halo

隐写术简报

二维码威胁(Quishing)

Quishing 攻击将恶意链接藏进附件中的二维码,链接扫描器无从追踪。Glasswall 可检测文档中的二维码,并在文件交付前按策略移除或标记。

CDRGlasswall Halo

二维码威胁简报

服务提供商与 OEM 平台

云服务商和托管服务提供商将 Glasswall CDR 嵌入自有平台,向全部租户提供洁净文件处理服务。Genesis 以单个独立二进制程序交付,专为集成到产品、管道及客户服务中的 OEM 场景而设计。

Glasswall GenesisOEM

CSP 案例

文件策略遥测与审计证据

将处理量、策略执行结果和重建率导出为审计与合规团队所需的报告:证明控制已经执行,以及它对每个文件做了什么。

Glasswall Halo合规证据

Halo 遥测

产品

同一 CDR,三种部署方式。

每款产品的核心都是 Glasswall Genesis 引擎

同一 CDR 引擎、同一重建标准、同一文件支持矩阵:从日常文档到地理空间数据、CAD、可执行文件和图像。无论将 Glasswall 部署在哪里,执行重建的都是 Genesis。

了解 Genesis

Glasswall Genesis

CDR 工具

单个独立二进制程序,可直接嵌入您的产品和工作流。为 OEM、CI/CD、战术边缘、跨域及物理隔离部署而设计。

了解 Genesis

Glasswall Halo

服务器

具备策略管理、仪表盘、身份认证、REST 与 ICAP 接口的可扩展部署,并支持与 Microsoft 365 及云存储集成。

了解 Halo

Glasswall Meteor

桌面端

面向 Windows 的桌面文件防护。拖入文件,即得安全版本。适用于入侵后修复及战术边缘环境。

了解 Meteor

集成

无缝融入您现有的环境

一个引擎,任何文件路径皆可接入:无需推倒重来,每条渠道都采用相同的策略与审计跟踪。

REST API 与 SDK

通过 Halo API 或 Genesis 引擎,将 CDR 嵌入您的应用和管道。

Glasswall APIs

Web 网关(ICAP)

通过您现有的安全 Web 代理,对下载和上传进行无害化处理。

Glasswall ICAP

Microsoft 365 与存储

为 SharePoint、OneDrive、邮箱和文件共享提供持续的静态数据防护。

了解 Storage Monitor

移动介质

在 OT 与物理隔离站点入口,对 USB、SD 卡和光学介质进行摆渡查验。

了解 Meteor

本地部署邮件

Email CDR Relay 在传输途中净化入站附件,处理全程在您的网络之内完成。

Powered by Safeware

云迁移

在迁移的同时对遗留存储库进行无害化,不让任何潜伏威胁进入新环境。

云迁移指南

离线与 DDIL 环境

拒止、中断、间歇及受限带宽环境:即使完全没有网络连接,引擎照常运行。

DDIL 洞察

上传门户与传输

在入口处对公民、KYC 及合作伙伴提交的文件进行无害化,并支持跨域传输通道。

文件上传门户

支持的文件格式

45 种以上格式。140 种以上扩展名。高保真重建。

Genesis 引擎的覆盖范围,适用于所有部署方式。

文档

PDF · OOXML · 传统 Office 格式 · ODF · RTF

可执行文件与快捷方式

PE · ELF · Mach-O · LNK

邮件

EML · MSG · 嵌套附件处理

地理空间与 CAD

NITF(含 MIL-STD-2500C 与 TRE 分析)· SIDD · GPX · KML · GeoJSON · SHP · DWG · DXF · STEP AP242

音频与视频

H.264 · H.265 · MPEG-2 · MP4 · MP3 · WAV

结构化数据与 Web

JSON · CSV · SVG · HTML · CSS

图像

JPEG · PNG · TIFF · GIF · BMP · HEIF · JPEG 2000 · WebP · WSQ · DICOM

压缩格式

ZIP · 7Z · RAR · TAR · GZ · BZ2 · XZ · ISO

同样出色的保真度

CMYK 色彩精准如初。嵌入字体完好无损。坐标数据分毫未动。重建后的文件,无需任何人来过问。

在最严苛的场景中赢得信任

全球对安全要求最高的组织均已部署

NATO NSA HM Government AUKUS Microsoft Oracle BAE Systems Beazley

Glasswall 技术守护着全球的政府、国防和情报机构。在亚太地区,Safeware 将其交付给政府、国防、金融及关键基础设施组织。

关于我们

Safeware 是 Glasswall 亚太地区的独立代理商

我们面向政府、国防、金融及关键基础设施客户,在亚太全区提供 Glasswall 技术的签约、部署与支持:在您的基础设施上、在您的司法辖区内,并覆盖物理隔离环境。引擎层面的问题直接升级至 Glasswall 工程团队,其余事项均在区域内处理。

区域内签约

与立足新加坡的合作伙伴在区域内签约,而非远隔重洋的供应商。

部署与支持

涵盖架构设计、安装、策略调优和生产支持,并具备直达 Glasswall 的厂商级升级通道。

主权就绪

为数据不能外流的环境提供本地部署与物理隔离交付。

联系我们

咨询零信任文件安全

使用您自己的文件进行 Glasswall CDR 定制演示,只需 25 分钟。完整网站正在筹备中,欢迎直接与我们联系。

sales@safeware.ai

您填写的信息只会送达我们自己的邮箱,不会流向任何其他地方:不进入营销名单,不经第三方表单服务。我们仅将其用于回复您的咨询。