Q3-board-pack.pdf
已重建
发现并依据 PDF 规范修复了两处不符合规范的结构。
什么是 CDR?
检测无法发现从未见过的威胁。Content Disarm and Reconstruction 采取零信任、以预防为先的方式:它不去识别恶意软件,而是移除活动内容,并在文件送达用户之前将其重建为安全可用的版本,无需预判攻击者行为即可消除基于文件的恶意软件和勒索软件。CDR 是 Glasswall 文件安全引擎的确定性核心,在亚太地区由 Safeware 提供并支持。
实证数据
100%
在 827 万个测试样本中被消除的恶意文件比例(Glasswall)
42%
始于恶意文件或链接的勒索软件事件比例(Glasswall)
六分之一
的恶意文件可绕过沙箱;对杀毒软件而言这一比例为八分之一(Glasswall)
问题所在
Glasswall 的数据显示,42% 的勒索软件事件始于恶意文件或链接,三分之一的数据泄露始于恶意文件。受监管的亚太机构,包括受 MAS 监管的银行、政府部门以及处理患者数据的医院,需要在文件边界上具备预防性控制,而不只是事后检测。
杀毒软件、沙箱和 EDR 都基于同一个前提:威胁是可以被识别的。它们能检测已知且可观测的威胁,却无法在未知文件跨越信任边界之前为其安全性背书。Glasswall CDR 可以。它依据格式规范校验文件,移除宏、脚本、嵌入对象等一切不符合规范的内容,并重建一份仍可正常打开和使用的洁净副本。
CDR 的工作原理
依据格式规范解析文件,标定每一个元素、嵌入对象和活动内容。
移除宏、嵌入脚本、OLE 对象,以及任何不符合文件规范的结构。
仅使用符合规范的元素,按已知良好模板重建文件。重建后的文档保留其内容和格式;除非策略明确允许,否则活动代码将被移除。
将重建后的文件送回原有流程,如邮件、门户或存储库,并附上 Glasswall 修复报告,记录每一项被移除的内容及所应用的策略。
Glasswall 已获专利的四步 CDR 每次都以相同方式运行:相同的输入、相同的策略、相同的输出。文件从不被执行,因此没有可供绕过的环节。每个文件都会生成逐文件的修复记录,说明移除了什么以及依据哪条策略,可供审计与 SOC 团队留存为证据。
实例
三个文件经过同一条策略,以及各自留下的记录。
已重建
发现并依据 PDF 规范修复了两处不符合规范的结构。
已按策略移除宏
工作簿完整送达,宏项目则未能在重建后留存。
修复两处损坏结构
已更正格式错误的结构,文档在后续环节可正常打开。
如需技术规格、完整的受支持文件类型列表和 API 参考,请直接访问 Glasswall:产品文档。
预约演示
Safeware 在亚太地区提供并支持 Glasswall CDR,涵盖架构、部署、集成与持续支持。预约演示,了解 CDR 如何应用于您的邮件、上传和传输流程。