框架映射
对应 SI-3(恶意代码防护)、SC-7(边界防护)、AC-4(信息流强制执行)以及 AU-2/AU-12(审计事件和日志记录)。Glasswall CDR 会重建每一个穿越边界的文件;按文件留存的裁决记录就是 AU 家族所要求的审计证据。在 NIST CSF 下,这支持 PR.DS 和 PR.PT 类别。
CDR 在文件到达桌面或受限域之前,会剥离并重建活动内容。这强化了 Essential Eight 的两项策略,即用户应用加固和配置 Microsoft Office 宏设置,并支持 ISM 的内容验证与内容转换控制。宏分析(Powered by Safeware)会检查嵌入式宏和活动内容;Glasswall CDR 负责执行重建。我们会说明其在 PROTECTED 对齐环境中的位置,但不会声称我们尚未完成的 IRAP 评估。
对于新加坡金融机构,CDR 与 MAS TRM 关于系统安全和网络边界防御的指引一致:不受信任的文件在边界处被重建,而不是基于检测裁决直接放行。Find & Redact 会在文件存储或共享前移除已命名的数据模式,以支持 PDPA 的保护义务。每一项裁决都会记录以供审计。
对于新加坡关键基础设施制度下的运营方,CDR 支持 CSA 标识中的恶意软件防护与安全配置领域,以及行业实践准则(CCoP)中文件处理的要求:入站文件在到达运行网络之前会被重建为已知安全标准。Safeware 会将相关条款映射到适用范围内的部署。
Safeware 会准备评估人员所期望的部署证据:架构图、信任边界映射、运维程序、支持模型、可导出的遥测数据,以及一份记录化的控制责任矩阵——哪些由 Glasswall 执行,哪些由 Safeware 运营,哪些由客户保留。IRAP 是一种评估流程,而非认证;该架构旨在可被评估。
跨域传输
跨域和 Raise-the-Bar(RTB)传输具有最严格的文件处理要求:内容在从较低分级跨越至较高分级之前,必须转换为已知安全状态,而不能仅仅进行扫描。Glasswall CDR 会在传输点将每个文件重建为已发布规范,从而形成可确定、可重复的转换,便于评估人员推理。Glasswall 报告称,在 8.27 million 份测试样本中,100% 的恶意文件被中和,路径中没有签名、沙箱触发或裁决延迟。Safeware 会记录该重建如何作为适用范围内部署的跨域或 RTB 模式的一部分;其不会声明 Glasswall 或 Safeware 并不持有的 RTB 认证。
技术控制由 Glasswall 提供;区域部署与运营由 Safeware 负责。
传输点
按文件留存的裁决记录作为评估证据。
保障包
Safeware 提供安全审查和采购团队会要求的保障包:边界映射、策略映射、遥测规范以及切换运行手册,且是在架构评审阶段提供,而非上线之后。
按国家和地区
APAC 各辖区如何规范文件安全与审计,以及 Glasswall CDR 如何证明该控制。
在最严苛的场景中赢得信任
Glasswall 技术守护着全球的政府、国防和情报机构。在亚太地区,Safeware 将其交付给政府、国防、金融及关键基础设施组织。