Safeware Glasswall APAC Partner
預約展示

Glasswall,服務亞太全區

在檔案型惡意程式接觸使用者之前將其無害化

  • 阻擋已知、未知及 AI 生成的檔案威脅,並內建 AI 風險預測
  • 不掃描已知惡意特徵,而是將每個檔案依開發商公開規格重建為安全形態
  • 可部署於地端、雲端或完全實體隔離環境
  • 簽約、導入與支援由區域內的 Safeware 一站式提供

眾多組織的共同選擇

SingtelRepublic of Singapore Air ForceCompAsiaTUIST EngineeringJohn KeellsSingHealthCapitaLandSATSTicketmasterDBS BankOpodoORIXSoftwareOneNHSCRAPearsonNTUC LearningHubROHEIPenguin Random HouseAscendasHumanaExocapAge UKMullenLowePalgrave MacmillanReed Exhibitions

什麼是 CDR

從根本重建檔案:內容拆解與重建

CDR 毋須偵測即可移除檔案挾帶的威脅。它不掃描已知惡意特徵,而是將檔案拆解並建構一份安全副本。保留多少原始內容,正是各廠商之間的差異所在。

Glasswall CDR 絕不放行任何原始檔案。

  • 將每個檔案拆解為開發商公開規格所定義的已知安全元件
  • 元件以中介表示形態保存,不符合規格者一律捨棄
  • 由該中介形態製造出全新檔案:使用的是配方,而非原始位元組
  • 毋須特徵碼,毋須沙箱引爆。對已知、未知及 AI 生成的威脅同樣有效
惡意 PDF 被拆解、修復並重建為安全可用檔案的過程

認識 CDR

零信任與智慧檔案防護

Glasswall CDR 採取 零信任、預防優先的 作法

Glasswall CDR 移除主動內容,並將檔案重建為安全可用的版本。帶來的效益如下:

  • 不依賴特徵碼
  • 防禦已知、未知及 AI 生成的威脅
  • 交付給使用者與系統的都是安全檔案
  • 毋須預測攻擊者行為

不信任任何內容,以重建進行驗證:任何管道的每個檔案,都在送達使用者或系統之前完成處理。

42%

的勒索軟體事件源自惡意檔案或連結

(資料來源:Comparitech 勒索軟體統計 2025)

零時差與 AI 生成的威脅,正被日益頻繁地用於透過檔案散布惡意程式

(資料來源:OpenText Cybersecurity Threat Report 2025)

Glasswall CDR 是 Oracle Cloud Infrastructure(OCI)落實零信任防護原則的一環。

Oracle

安全對 Beazley 至關重要,這項整合大幅強化了我們的資安體系。

Beazley

補上偵測的盲點

沒有人能偵測出所有威脅

Glasswall CDR 不依賴威脅識別即可消除檔案挾帶的風險。以 827 萬個惡意檔案進行的客觀測試,證明了預防的必要性。

沙箱

等待執行

威脅必須先顯現出來,才能採取行動。

1/6 的惡意檔案
逃過偵測

防毒軟體

尋找已知指標

偵測取決於能否識別惡意行為或特徵碼。

1/8 的惡意檔案
逃過偵測

Glasswall CDR

徹底移除威脅面

檔案在交付前被重建為安全可用的版本。

100% 的惡意檔案
被無害化

Glasswall Halo 能力

核心能力

重建檔案是基礎。在此之外,這些能力還能預測新威脅、在敏感字詞外流之前攔截、在文字送達 AI 模型之前找出提示注入,並且只在每個防毒引擎都同意時才放行檔案。

內容解除與重建

重建檔案,而不是設法偵測威脅,藉此阻擋檔案挾帶的威脅。Glasswall Halo 會依檔案格式的規格檢查每個檔案,並建構一個完全可用的新檔案,因此不需要先辨識出任何東西。

AI 威脅預測

提前預警有風險的檔案,即使是沒有任何特徵碼見過的威脅。Glasswall Halo 依檔案的內部結構為每個檔案的風險評分,不需要特徵碼、沙箱或網際網路連線。支援 PDF、DOCX 與 XLSX。

資料外洩防護(DLP)

在文件離開之前、重建的同時,攔截其中的敏感字詞。每一處比對結果都會被回報、阻擋或遮罩。支援 Microsoft Office 文件與純文字。

提示詞注入偵測

在您的應用程式把文字送往 AI 模型之前,找出其中的提示注入。回傳三種判定之一。僅支援英文,每次請求最多 512 個 token,需另行取得 Pulsar 授權。

多引擎防毒掃描

只有在每個防毒引擎都判定為乾淨時,才放行檔案。可選擇由不同廠商引擎組成的精選套件,或沿用您已在執行的掃描器。

應用情境

找到適合您邊界的安全控制

邊界檔案風險移除

每個檔案都與其規格比對驗證,並在一秒內重建為已知安全的標準形態,主動內容與結構異常在重建過程中即被清除。毋須特徵碼、毋須沙箱引爆、毋須等待。這是上傳入口、閘道、Microsoft 365 及傳輸路徑上的第一道控制。

Glasswall HaloCDR

查看產品

收發電子郵件防護

電子郵件是惡意程式常見的入侵途徑。電子郵件中繼位於您的郵件流程中,與 Exchange 或 Microsoft 365 並列,重建整封收發的郵件:郵件本身、附件、行事曆邀請,以及含樣式的 HTML 本文。

Glasswall Halo電子郵件中繼

查看電子郵件中繼

加密文件放行

加密檔案無法讀取,因此無法重建,只會被扣留。收件者以 Microsoft 365 或任何 OpenID Connect(OIDC)身分提供者登入,輸入一次密碼,即可收到重建後的副本。每個放行連結只能使用一次。

Glasswall Halo受密碼保護的檔案

查看受密碼保護的檔案

數位證據與電子蒐證受理

查扣媒體、揭露資料與第三方提交的檔案,在進入證物庫與審閱平台之前均被重建。調查人員可以安全開啟每件證物,案件系統保持潔淨。

Glasswall Genesis資料外洩防護(DLP)

與我們聯繫

卸除式媒體與檢疫站受理

隨身碟、光碟及非受管筆電帶入的檔案,在進入受信任網路之前先於檢疫站或中繼站重建。這是工廠現場、船舶、外勤據點及訪客媒體的標準作法。

Glasswall Halo零信任自助服務站CDR

查看零信任自助服務站

OT 抽取式媒體受理

承包商與廠商會把 USB 隨身碟、SD 卡與光碟帶進廠區與關鍵基礎設施場所。在自助服務站,每個檔案都會經過 Glasswall Halo 與您的其他檢查,工程師再取走通過的檔案。單一自助服務站可獨立運作,不需要網路連線。

Glasswall Halo零信任自助服務站

查看零信任自助服務站

離線與 DDIL 環境作業

Glasswall Genesis 以獨立執行檔在戰術邊緣運作:在斷線、降級、間歇或低頻寬環境中重建檔案,不依賴雲端,只需安裝一個檔案。

Glasswall GenesisDDIL

DDIL 簡報

OT 與工業檔案受理

廠商更新、設定檔與工程文件在抵達 OT 與 ICS 環境之前均被重建——無論是經由資料二極體、中繼區或卸除式媒體送達。

Glasswall GenesisGlasswall Meteor

查看整合路徑

廠商修補程式與安裝程式保證

用於 OT 與關鍵系統的廠商修補程式與安裝程式,之所以被信任,是因為簽署者是誰,而不是經過重建。系統會檢查發行者的簽章與您已核准的檔案清單,任何一項拒絕都會阻擋檔案,不在任何清單上的檔案視為未知,絕不視為已核准。

Glasswall Halo已簽章軟體驗證

查看已簽章軟體驗證

大型壓縮檔與光碟映像檔受理

工程套件與光碟映像檔可能太大,或巢狀層數太深,無法一次檢查完。巢狀的 ZIP 與 ISO 檔案會被開啟,其中每個檔案都會重建,容器也會重新建構,並附上一份可偵測竄改的清單,記錄每個檔案發生了什麼事。

Glasswall Halo大型壓縮檔處理

查看大型壓縮檔處理

供應鏈檔案風險

來自供應商、承包商與代管服務商的檔案,帶著未經驗證的隱性信任而來。無論經由哪條管道,都應在其進入環境之前,將每份傳入文件、壓縮檔與安裝程式重建為已知安全的標準形態。

CDR整合 API

檔案威脅態勢

Web 代理下載防護

有些 Web 閘道與代理無法把下載內容交給另一項服務檢查。橋接器會成為它們的下一站,把檔案送到 Glasswall Halo 的 ICAP 伺服器重建。如果無法連上 Halo,檔案會被阻擋,而不是放行。

Glasswall HaloWeb 閘道橋接器

查看 Web 閘道橋接器

事件或遷移後的儲存庫修復

入侵、併購、雲端遷移或稽核發現之後,留下的是任何掃描器都未曾核驗過、累積多年的檔案。將 Glasswall CDR 作為排程工作在整個儲存空間執行:從單一共用資料夾到數 TB 的儲存庫,每份文件、試算表與壓縮檔都依與即時流量相同的政策重建。

Glasswall HaloCDR

遷移淨化指南

入侵後復原

遭入侵後,環境中的一切都不再可信。在信箱、共用資料夾與儲存庫恢復上線之前先行重建,避免復原過程造成二次感染:既有經驗證的潔淨檔案,也有可寫入事件報告的逐檔案證據。

Glasswall Halo案例:研究中心入侵處置

入侵後修復

檔案威脅情資與分級

AI 驅動的威脅預測依據檔案結構而非特徵碼評估風險,並在您自有的基礎設施上運作,檔案不會離開您的網路。Glasswall 公布的 PDF 誤判率為 0.015%,為分析師提供可直接採取行動的分級訊號。

Glasswall HaloAI 威脅預測

查看 AI 驅動的威脅預測

多引擎惡意程式共識判定

單一防毒引擎可能漏掉另一個引擎攔截到的威脅。在 CDR 之外,把每個檔案同時送往不同廠商的引擎,只有全部引擎都回報乾淨才放行。已簽章的特徵碼套件讓實體隔離的場所保持最新。

Glasswall Halo多引擎防毒掃描

查看多引擎防毒掃描

防禦 AI 生成的惡意程式

AI 產生新惡意程式變種的速度,快過特徵碼的更新速度。CDR 不做追趕:每個檔案都被重建為已知安全的規格形態,多型與機器生成的威脅在重建過程中即被清除;AI 驅動的威脅預測則在任何偵測手段出現之前標記高風險檔案。

CDRAI 威脅預測

檔案威脅態勢

業務活頁簿中的受控巨集

部分團隊無法直接從所依賴的活頁簿與範本中移除巨集。政策所保留的每個巨集,都會在不執行的情況下接受分析,檔案會被阻擋、標記、允許或清理,並附上判定背後的發現。

Glasswall Halo巨集分析

查看巨集分析

AI 平台的安全檔案匯入

輸入 Copilot、RAG 索引與模型訓練的文件是一條攻擊路徑:隱藏酬載、巨集與內嵌物件會隨檔案潛入。在 AI 平台匯入之前,將每份文件重建為潔淨、可預期的形態。

整合 APIGlasswall Genesis

洽詢 AI 管線方案

AI 助理與 LLM 輸入防護

來自您無法掌控之人的文字,可能夾帶被植入的指令。在您的應用程式把每則提示送往 Copilot 或聊天機器人模型之前先行檢查,並取得三種判定之一。僅支援英文,每次請求最多 512 個 token,需另行取得 Pulsar 授權。

Glasswall Halo提示詞注入偵測

查看提示注入偵測

隱寫術與隱藏資料

藏在影像與文件中的資料沒有可供偵測的對象,因而能騙過檢查。將每個影像與檔案重建為潔淨形態,可摧毀雙向的隱寫酬載:既阻止惡意程式潛入,也阻止敏感資料外流。

CDRGlasswall Halo

隱寫術簡報

QR Code 威脅(Quishing)

Quishing 攻擊將惡意連結藏進附件中的 QR Code,連結掃描器無從追蹤。Glasswall 可偵測文件中的 QR Code,並在檔案交付前依政策移除或標記。

CDRGlasswall Halo

QR Code 威脅簡報

服務供應商與 OEM 平台

雲端與代管服務供應商將 Glasswall CDR 內嵌至自家平台,向全部租戶提供潔淨檔案處理服務。Genesis 以單一獨立執行檔交付,專為整合至產品、管線及客戶服務的 OEM 情境而設計。

Glasswall GenesisOEM

CSP 案例

檔案政策遙測與稽核證據

將處理量、政策執行結果與重建率匯出為稽核與確信團隊所需的報告:證明控制確實執行,以及它對每個檔案做了什麼。

Glasswall Halo法遵證據

查看監控與 SIEM 整合

SOC 的檔案處理可見性

Halo 的記錄、追蹤與指標,會以同一種格式抵達您的 SOC 已在使用的 SIEM 與儀表板,且密碼與其他機密資訊會先被移除。支援 Grafana、Splunk、Microsoft Sentinel、Datadog 與 IBM QRadar,或任何接受 OpenTelemetry(OTLP)的工具。

Glasswall Halo監控與 SIEM 整合

查看監控與 SIEM 整合

產品

同一引擎,三款產品。

每款產品的核心都是 Glasswall Genesis 引擎

同一 CDR 引擎、同一重建標準、同一檔案支援矩陣:從日常文件到地理空間資料、CAD、執行檔與影像。無論將 Glasswall 部署在哪裡,執行重建的都是 Genesis。

認識 Genesis

Glasswall Genesis

CDR 工具

單一獨立執行檔,可直接加入您的產品與工作流程。為 OEM、CI/CD、戰術邊緣、跨域及實體隔離部署而設計。

認識 Genesis

Glasswall Halo

伺服器

具備政策管理、儀表板、身分驗證、REST 與 ICAP 介面的可擴充部署,並支援與 Microsoft 365 及雲端儲存整合。

認識 Halo

Glasswall Meteor

桌面版

Windows 桌面檔案防護。拖入檔案,即取回安全版本。適用於入侵後修復及戰術邊緣環境。

認識 Meteor

比較 Genesis、Halo 與 Meteor

整合

無縫融入您現有的環境

一個引擎,任何檔案路徑皆可接入:毋須砍掉重練,每條管道都套用相同的政策與稽核軌跡。

整合 API

透過 Halo 的整合 API、以程序方式執行的 Genesis 引擎,或程序內執行的 Embedded Engine SDK,將 CDR 內嵌至您的應用程式與管線。

查看此能力

Web 閘道整合

透過您已在執行的安全 Web 閘道或代理,重建下載與上傳的檔案。Halo 內含自己的 ICAP 伺服器。

查看此能力

Web 閘道橋接器

適用於無法透過 ICAP 送出下載內容的閘道。這是位於 Halo 的 ICAP 伺服器前方的橋接器,若無法連上 Halo,就會阻擋檔案。

查看此能力

Microsoft 365 儲存空間防護

檔案上傳到 SharePoint、OneDrive 與 Teams 時即被重建,重建後的版本就地取代原檔。

查看此能力

零信任自助服務站

在 OT 與實體隔離場所的入口處檢查 USB 隨身碟、SD 卡與光碟,避免檔案進入您的網路。

查看此能力

電子郵件中繼

重建收發的電子郵件,包括郵件本身、附件、行事曆邀請與 HTML 本文,全程在您自己的網路內進行。

查看此能力

雲端遷移

在遷移的同時對舊有儲存庫進行無害化,不讓任何潛伏威脅進入新環境。

雲端遷移指南

離線與 DDIL 環境

拒止、中斷、間歇及受限頻寬環境:即使完全沒有網路連線,引擎照常運作。

DDIL 洞察

上傳入口與傳輸

在入口處對公民、KYC 及夥伴提交的檔案進行無害化,並支援跨域傳輸路徑。

檔案上傳入口

支援的檔案格式

140 種以上副檔名。高保真重建。

Genesis 引擎的支援範圍,適用於所有部署方式。

文件

PDF · OOXML · 舊版 Office 格式 · ODF · RTF

執行檔與捷徑

PE · ELF · Mach-O · LNK

電子郵件

EML · MSG · 巢狀附件處理

地理空間與 CAD

NITF(含 MIL-STD-2500C 與 TRE 分析)· SIDD · GPX · KML · GeoJSON · SHP · DWG · DXF · STEP AP242

音訊與視訊

H.264 · H.265 · MPEG-2 · MP4 · MP3 · WAV

結構化資料與 Web

JSON · CSV · SVG · HTML · CSS

影像

JPEG · PNG · TIFF · GIF · BMP · HEIF · JPEG 2000 · WebP · WSQ · DICOM

壓縮格式

ZIP · 7Z · RAR · TAR · GZ · BZ2 · XZ · ISO

同樣出色的保真度

CMYK 色彩精準如初。內嵌字型完好無缺。座標資料分毫未動。重建後的檔案,毋須任何人來過問。

在最嚴苛的場景中贏得信任

全球對安全要求最高的組織均已導入

Glasswall 技術守護著全球的政府、國防與情報機構。在亞太地區,Safeware 將其交付給政府、國防、金融及關鍵基礎設施組織。

NATO NSA HM Government AUKUS Microsoft Oracle BAE Systems Beazley

關於我們

Safeware 是 Glasswall 亞太地區的獨立代理商

我們面向政府、國防、金融及關鍵基礎設施客戶,在亞太全區提供 Glasswall 技術的簽約、導入與支援:在您的基礎設施上、在您的司法管轄區內,並涵蓋實體隔離環境。引擎層級的問題直接升級至 Glasswall 工程團隊,其餘事項均在區域內處理。

區域內簽約

與立足新加坡的夥伴在區域內簽約,而非遠在他方的供應商。

導入與支援

涵蓋架構設計、安裝、政策調校與正式環境支援,並具備直達 Glasswall 的原廠級升級管道。

主權就緒

為資料不得外流的環境提供地端與實體隔離交付。

FAQ

常見問題

APAC 買家最常問的問題,涵蓋技術、部署、定價與支援。其他問題請透過下方表單聯絡我們。

什麼是 CDR(內容拆解與重建)?

CDR 是一種零信任檔案安全技術。Glasswall CDR 不依賴惡意軟體偵測,而是依據檔案格式規範驗證每個檔案,按政策移除巨集、指令碼、內嵌物件等主動內容,並重建一個可正常開啟和使用的乾淨副本。在 Glasswall 公布的測試中,827 萬個受測檔案中 100% 的惡意檔案被無害化。

Glasswall CDR 與防毒軟體或沙箱有何不同?

防毒軟體、沙箱和 EDR 都基於同一個假設:威脅是可以被辨識的。Glasswall 的報告顯示,每 6 個惡意檔案中有 1 個能繞過沙箱,每 8 個中有 1 個能繞過防毒軟體。CDR 不做這種假設。它將每個檔案都視為不可信,在檔案跨越郵件、Web、上傳或傳輸邊界之前,將允許的內容重建為已知安全的標準。偵測類防護與 CDR 是協同關係,而非替代關係。

Glasswall CDR 支援哪些檔案類型?

Glasswall 公布支援廣泛的格式,包括 PDF、Microsoft Word、Excel、PowerPoint、ZIP 等封存檔,以及 JPEG、PNG、GIF、TIFF、SVG、MP4、WAV 等常見影像和媒體格式。涵蓋 140 種以上副檔名;最新清單請參見上方的檔案支援部分。

有哪些部署模式?

共三種。Halo 是雲原生 API,Glasswall 公布的基準為每小時處理 186,000 個檔案、中位延遲 815ms。Meteor 支援本地部署、隔離網路環境以及本地和雲端儲存。Genesis 是 CDR 引擎本身,以獨立的命令列執行檔交付,作為程序嵌入應用程式與管線。三種模式提供同一確定性 CDR 標準。

是否支援隔離網路和主權環境部署?

支援。Glasswall CDR 可完全離線運行,不向 Glasswall 或 Safeware 基礎設施回連。診斷資訊以可匯出的日誌包形式,透過您核准的傳輸流程交換,適合涉密、主權要求和關鍵基礎設施環境。

Glasswall CDR 如何定價?

採用按需報價,而非公開價目表。價格取決於席位數、每月檔案處理量、部署模式,以及納入範圍的能力,這些能力全都列在「能力」頁面。請透過下方聯絡表單告知您的需求範圍,我們將回覆報價。

可以透過雲端市集購買嗎?

可以。根據您的採購規則,可透過 AWS Marketplace 或 Azure Marketplace 採購,也可直接購買。APAC 區域的上架與簽約事務由 Safeware 負責。

在 APAC,由誰交付和支援 Glasswall CDR?

由總部位於新加坡的亞太區 Glasswall 獨立代表 Safeware 負責。我們在整個區域內提供架構設計、部署、整合和持續支援,包括與您的系統整合商或 MSSP 的聯合工單機制,以及向 Glasswall 的廠商級升級通道。

還有其他問題?聯絡我們

聯絡我們

洽詢零信任檔案安全

以您自己的檔案進行 Glasswall CDR 客製化導覽,只需 25 分鐘。完整網站正在籌備中,歡迎直接與我們聯繫。

sales@safeware.ai

您填寫的資訊只會送達我們自己的信箱,不會流向任何其他地方:不進入行銷名單,不經第三方表單服務。我們僅將其用於回覆您的詢問。