产品发布

Glasswall Genesis:全新 CDR 引擎,内存安全,速度最高提升 2 倍。

了解详情
Safeware Glasswall APAC Partner
预约演示

什么是 CDR?

Content Disarm & Reconstruction

检测无法发现从未见过的威胁。Content Disarm and Reconstruction 采取零信任、以预防为先的方式:它不去识别恶意软件,而是移除活动内容,并在文件送达用户之前将其重建为安全可用的版本,无需预判攻击者行为即可消除基于文件的恶意软件和勒索软件。CDR 是 Glasswall 文件安全引擎的确定性核心,在亚太地区由 Safeware 提供并支持。

实证数据

100%

在 827 万个测试样本中被消除的恶意文件比例(Glasswall)

42%

始于恶意文件或链接的勒索软件事件比例(Glasswall)

六分之一

的恶意文件可绕过沙箱;对杀毒软件而言这一比例为八分之一(Glasswall)

问题所在

进入组织的每一个文件都带来风险

Glasswall 的数据显示,42% 的勒索软件事件始于恶意文件或链接,三分之一的数据泄露始于恶意文件。受监管的亚太机构,包括受 MAS 监管的银行、政府部门以及处理患者数据的医院,需要在文件边界上具备预防性控制,而不只是事后检测。

杀毒软件、沙箱和 EDR 都基于同一个前提:威胁是可以被识别的。它们能检测已知且可观测的威胁,却无法在未知文件跨越信任边界之前为其安全性背书。Glasswall CDR 可以。它依据格式规范校验文件,移除宏、脚本、嵌入对象等一切不符合规范的内容,并重建一份仍可正常打开和使用的洁净副本。

CDR 的工作原理

每个文件都按已知良好标准重建

Glasswall 已获专利的四步 CDR 每次都以相同方式运行:相同的输入、相同的策略、相同的输出。文件从不被执行,因此没有可供绕过的环节。每个文件都会生成逐文件的修复记录,说明移除了什么以及依据哪条策略,可供审计与 SOC 团队留存为证据。

实例

真实文件的重建效果

三个文件经过同一条策略,以及各自留下的记录。

Q3-board-pack.pdf

已重建

发现并依据 PDF 规范修复了两处不符合规范的结构。

supplier-invoice.xlsx

已按策略移除宏

工作簿完整送达,宏项目则未能在重建后留存。

tender-response.docx

修复两处损坏结构

已更正格式错误的结构,文档在后续环节可正常打开。

Glasswall CDR 通过将每个文件重建为已知良好标准,消除恶意软件风险

技术文档

如需技术规格、完整的受支持文件类型列表和 API 参考,请直接访问 Glasswall:产品文档

预约演示

看看 Glasswall CDR 在您自己的文件流程中如何运行

Safeware 在亚太地区提供并支持 Glasswall CDR,涵盖架构、部署、集成与持续支持。预约演示,了解 CDR 如何应用于您的邮件、上传和传输流程。