Safeware Glasswall APAC Partner 预约演示

内容导航

什么是 CDR零信任检测的盲区核心能力应用场景

产品

产品集成支持的文件格式

合规

安全控制映射亚太监管态势
国家指南新加坡澳大利亚日本韩国印度印度尼西亚马来西亚泰国越南菲律宾台湾新西兰蒙古

更多

信任与认证关于我们技术文档 预约演示

合规

受监管文件工作流的控制映射

Glasswall CDR 将每个传入文件视为不受信任,随后依据已发布的文件规范对其进行验证,并在跨越信任边界之前将其重建为已知安全标准。Glasswall 报告称,在 8.27 million 个经过测试的文件中,100% 的恶意文件被中和,采用的是确定性重建,而非检测。Safeware 将该能力对应到您的评估人员将测试的具体控制,并整理相关证据供审查。

该映射记录于控制层面。它不能替代 IRAP 评估或 ISO 27001 认证,也不意味着 Glasswall 或 Safeware 具备其并不持有的任何全面认证。

映射参考 NIST CSF NIST 800-53 ISO 27001 ISM PSPF IRAP MAS TRM PDPA CSA CCoP

框架映射

Glasswall CDR 如何映射至您所接受评估所依据的控制项

01

NIST 800-53 / NIST CSF

对应 SI-3(恶意代码防护)、SC-7(边界防护)、AC-4(信息流强制执行)以及 AU-2/AU-12(审计事件和日志记录)。Glasswall CDR 会重建每一个穿越边界的文件;按文件留存的裁决记录就是 AU 家族所要求的审计证据。在 NIST CSF 下,这支持 PR.DS 和 PR.PT 类别。

02

ISM / PSPF / Essential Eight

CDR 在文件到达桌面或受限域之前,会剥离并重建活动内容。这强化了 Essential Eight 的两项策略,即用户应用加固和配置 Microsoft Office 宏设置,并支持 ISM 的内容验证与内容转换控制。宏分析(Powered by Safeware)会检查嵌入式宏和活动内容;Glasswall CDR 负责执行重建。我们会说明其在 PROTECTED 对齐环境中的位置,但不会声称我们尚未完成的 IRAP 评估。

03

MAS TRM / PDPA

对于新加坡金融机构,CDR 与 MAS TRM 关于系统安全和网络边界防御的指引一致:不受信任的文件在边界处被重建,而不是基于检测裁决直接放行。Find & Redact 会在文件存储或共享前移除已命名的数据模式,以支持 PDPA 的保护义务。每一项裁决都会记录以供审计。

04

CSA Cyber Essentials / Cyber Trust(CCoP 相关)

对于新加坡关键基础设施制度下的运营方,CDR 支持 CSA 标识中的恶意软件防护与安全配置领域,以及行业实践准则(CCoP)中文件处理的要求:入站文件在到达运行网络之前会被重建为已知安全标准。Safeware 会将相关条款映射到适用范围内的部署。

05

ISO 27001 / 可通过 IRAP 评估的架构

Safeware 会准备评估人员所期望的部署证据:架构图、信任边界映射、运维程序、支持模型、可导出的遥测数据,以及一份记录化的控制责任矩阵——哪些由 Glasswall 执行,哪些由 Safeware 运营,哪些由客户保留。IRAP 是一种评估流程,而非认证;该架构旨在可被评估。

跨域传输

在安全域之间移动文件

跨域和 Raise-the-Bar(RTB)传输具有最严格的文件处理要求:内容在从较低分级跨越至较高分级之前,必须转换为已知安全状态,而不能仅仅进行扫描。Glasswall CDR 会在传输点将每个文件重建为已发布规范,从而形成可确定、可重复的转换,便于评估人员推理。Glasswall 报告称,在 8.27 million 份测试样本中,100% 的恶意文件被中和,路径中没有签名、沙箱触发或裁决延迟。Safeware 会记录该重建如何作为适用范围内部署的跨域或 RTB 模式的一部分;其不会声明 Glasswall 或 Safeware 并不持有的 RTB 认证。

技术控制由 Glasswall 提供;区域部署与运营由 Safeware 负责。

传输点

低级域不受信任的文件到达待传输状态
Glasswall CDR 重建对已发布规范的确定性转换
高级域仅重建后的已知安全内容可跨越

按文件留存的裁决记录作为评估证据。

保障包

受监管部署随附的证据

Safeware 提供安全审查和采购团队会要求的保障包:边界映射、策略映射、遥测规范以及切换运行手册,且是在架构评审阶段提供,而非上线之后。

边界映射文件进入、离开以及跨越信任区域的位置。
策略映射允许、警告、隔离、阻止、释放以及例外处理。
遥测数量、判定和错误记录,可导出至您的 SIEM 以用于运营和审计。
运行手册切换、回滚、支持升级以及客户运营指导。

在最严苛的场景中赢得信任

全球对安全要求最高的组织均已部署

NATO NSA HM Government AUKUS Microsoft Oracle BAE Systems Beazley

Glasswall 技术守护着全球的政府、国防和情报机构。在亚太地区,Safeware 将其交付给政府、国防、金融及关键基础设施组织。

预约演示

使用 Safeware 规划您的 Glasswall 部署

分享您的运营环境和文件工作流。我们将为云端、本地部署和隔离环境绘制实施路径,并明确交付里程碑。