云与混合
大规模文件流转 → Halo
文件在门户、邮件、Web 网关和 Microsoft 365 之间大规模流转,通过 API 与 ICAP 集成。
平台
Glasswall 将每个文件都视为不可信,先对照文件格式规范进行校验,再重建为安全、符合规范的副本。与杀毒软件、沙箱和 EDR 不同,它不等待已知威胁被检出。Glasswall 报告在 827 万个测试文件中无害化了 100% 的恶意文件。同一套获得专利的四步 CDR 引擎,会以符合您信任边界的模式运行:Genesis、Halo 或 Meteor,并由 Foresight 同时评估风险。引擎由 Glasswall 打造,亚太地区的交付与支持由 Safeware 负责。
决策框架
云与混合
文件在门户、邮件、Web 网关和 Microsoft 365 之间大规模流转,通过 API 与 ICAP 集成。
本地与隔离环境
文件在终端上,或在断网、涉密、境内网络内部完成净化。无需互联网连接,也不产生遥测外发。
产品内集成
CDR 引擎通过命令行、HTTP 或 REST API 在您的应用、平台或处理流水线内部运行。
一个自包含的二进制文件,用于应用级集成,将 CDR 直接嵌入您自己的产品、流水线和工作流。通过命令行、HTTP 或 REST API 一次集成,即可在 Windows、Linux 或 macOS 上以二进制或容器形式运行。内存安全架构带来最高 2 倍的处理速度,并覆盖地理空间、CAD 与 DICOM 等专业格式。专为 OEM、CI/CD、战术边缘、跨域和气隙部署而设计。
在 Kubernetes 上以门户、邮件和 Web 网关的规模运行的云端 CDR。通过 API、ICAP 和面向 Microsoft 365 的 Storage Monitor 集成,在重建的同时提供 ReversingLabs 多引擎扫描与实时威胁情报。
自动净化桌面端以及本地和云存储中的文件。可在线、离线或完全气隙运行,因此文件可以在受控、断网、涉密或境内网络内部完成净化,无需离开边界。
部署模式对比
| 能力项 | Halo | ||
|---|---|---|---|
| 部署模式 | 自包含二进制或容器 | 云 / 混合(K8s) | 桌面 / 本地部署 / 气隙 |
| 适用场景 | 在您自己的应用或流水线内部运行 CDR | 门户、邮件和网关的大规模文件流转 | 桌面、本地与气隙环境的文件净化 |
| 集成 | 命令行、HTTP 或 REST API | API、ICAP、面向 M365 的 Storage Monitor | 桌面代理、文件夹同步、批处理、内联 |
| 连接性 | Windows、Linux 或 macOS;云端、本地或完全离线 | 在线(云 / 混合) | 在线、离线或气隙 |
| 核心差异 | 专业格式支持与最高 2 倍处理速度,内存安全 | 网关与 M365 规模下的内联 CDR 加 ReversingLabs 多引擎扫描 | 数据不出边界,无遥测外发,无云端回调 |
| Safeware 的角色(亚太) | SDK 咨询与集成质量验证 | 架构、集成与生产环境支持 | 部署加固与治理 |
与重建并行
Foresight 是一项能力,而非部署模式,因此它与上述三者中的任意一个配合运行,而不是取而代之。
AI 驱动的威胁预测。基于 CDR 提供的深层文件结构遥测训练的机器学习模型,会评估文件是否具有恶意,在文件被打开之前识别未知威胁与零日威胁,用于研判和 SOC 自动化。Glasswall 报告 PDF 的误报率为 0.015%。它最适合文件风险评分与 SOC 研判,以 CLI、Docker 镜像或库的形式提供,支持 Python 与 C++ 绑定,可离线与气隙运行。在亚太地区由 Safeware 提供部署与运维支持。
共有能力
预约演示
告诉我们您的运行环境和文件流程,我们会为云端、本地和隔离环境规划实施路径,并给出清晰的交付里程碑。