42%
的勒索軟體事件源自惡意檔案或連結
(資料來源:Comparitech 勒索軟體統計 2025)
眾多組織的共同選擇



























什麼是 CDR
CDR 毋須偵測即可移除檔案挾帶的威脅。它不掃描已知惡意特徵,而是將檔案拆解並建構一份安全副本。保留多少原始內容,正是各廠商之間的差異所在。
Glasswall CDR 絕不放行任何原始檔案。
零信任與智慧檔案防護
Glasswall CDR 移除主動內容,並將檔案重建為安全可用的版本。帶來的效益如下:
42%
的勒索軟體事件源自惡意檔案或連結
(資料來源:Comparitech 勒索軟體統計 2025)
零時差與 AI 生成的威脅,正被日益頻繁地用於透過檔案散布惡意程式
(資料來源:OpenText Cybersecurity Threat Report 2025)
Glasswall CDR 是 Oracle Cloud Infrastructure(OCI)落實零信任防護原則的一環。

安全對 Beazley 至關重要,這項整合大幅強化了我們的資安體系。

補上偵測的盲點
Glasswall CDR 不依賴威脅識別即可消除檔案挾帶的風險。以 827 萬個惡意檔案進行的客觀測試,證明了預防的必要性。
等待執行
威脅必須先顯現出來,才能採取行動。
尋找已知指標
偵測取決於能否識別惡意行為或特徵碼。
徹底移除威脅面
檔案在交付前被重建為安全可用的版本。
Glasswall 能做什麼
檔案重建是基礎,但不止於此。Glasswall 在 CDR 引擎之上結合 AI 威脅預測與敏感資料遮罩——移除威脅的平台,同樣能預判威脅,並將機密內容留在邊界之內。
將任何檔案依開發商公開的安全規格重建,消除檔案挾帶的威脅:辦公文件、影像、CAD、多媒體、壓縮檔與電子郵件,以線速處理,完全可用。
Foresight 以基於檔案結構訓練的機器學習為檔案風險評分,在您自主掌控的基礎設施上攔截偵測漏掉的惡意內容,包括尚無特徵碼的零時差威脅。

在文件離開邊界之前找出並遮罩其中的敏感內容,同時破解隱寫術:重建後的檔案無法挾帶隱藏酬載外流。
應用情境
每個檔案都與其規格比對驗證,並在一秒內重建為已知安全的標準形態,主動內容與結構異常在重建過程中即被清除。毋須特徵碼、毋須沙箱引爆、毋須等待。這是上傳入口、閘道、Microsoft 365 及傳輸路徑上的第一道控制。
Glasswall HaloCDR
透過 Glasswall API,檔案在寫入 SharePoint、OneDrive 與 Teams 時即被無害化。員工照常在相同的文件庫開啟與共用文件,工作方式不變。
Glasswall HaloStorage MonitorAPI
公民、客戶與第三方將檔案直接上傳至您的案件管理與理賠系統。每個檔案在落地前都已重建,因此案件與記錄系統不會接觸到檔案挾帶的惡意程式。
Halo API案例:歐洲銀行 KYC 入口網站
查扣媒體、揭露資料與第三方提交的檔案,在進入證物庫與審閱平台之前均被重建。調查人員可以安全開啟每件證物,案件系統保持潔淨。
Glasswall GenesisFind & Redact
在機密等級邊界、任務隔離區與離線網路之間傳輸檔案。每個檔案都在邊界處重建為已知安全的標準形態,且結果次次一致——絕不讓任何不可信內容憑一紙偵測結論跨越邊界。
Glasswall Genesis案例:PB 級跨域傳輸案例:符合 RTB 的實驗室
隨身碟、光碟及非受管筆電帶入的檔案,在進入受信任網路之前先於檢疫站或中繼站重建。這是工廠現場、船舶、外勤據點及訪客媒體的標準作法。
Glasswall MeteorCDR
Glasswall Genesis 以獨立執行檔在戰術邊緣運作:在斷線、降級、間歇或低頻寬環境中重建檔案,不依賴雲端,只需安裝一個檔案。
Glasswall GenesisDDIL
廠商更新、設定檔與工程文件在抵達 OT 與 ICS 環境之前均被重建——無論是經由資料二極體、中繼區或卸除式媒體送達。
Glasswall GenesisGlasswall Meteor
來自供應商、承包商與代管服務商的檔案,帶著未經驗證的隱性信任而來。無論經由哪條管道,都應在其進入環境之前,將每份傳入文件、壓縮檔與安裝程式重建為已知安全的標準形態。
CDRHalo API
入侵、併購、雲端遷移或稽核發現之後,留下的是任何掃描器都未曾核驗過、累積多年的檔案。將 Glasswall CDR 作為排程工作在整個儲存空間執行:從單一共用資料夾到數 TB 的儲存庫,每份文件、試算表與壓縮檔都依與即時流量相同的政策重建。
Glasswall HaloCDR
遭入侵後,環境中的一切都不再可信。在信箱、共用資料夾與儲存庫恢復上線之前先行重建,避免復原過程造成二次感染:既有經驗證的潔淨檔案,也有可寫入事件報告的逐檔案證據。
Glasswall Halo案例:研究中心入侵處置
Glasswall Foresight 依據檔案結構而非特徵碼評估風險,並在您自有的基礎設施上運作,檔案不會離開您的網路。Glasswall 公布的 PDF 誤判率為 0.015%,為分析師提供可直接採取行動的分級訊號。
Glasswall Foresight
AI 產生新惡意程式變種的速度,快過特徵碼的更新速度。CDR 不做追趕:每個檔案都被重建為已知安全的規格形態,多型與機器生成的威脅在重建過程中即被清除;Foresight 則在任何偵測手段出現之前標記高風險檔案。
CDRGlasswall Foresight
輸入 Copilot、RAG 索引與模型訓練的文件是一條攻擊路徑:隱藏酬載、巨集與內嵌物件會隨檔案潛入。在 AI 平台匯入之前,將每份文件重建為潔淨、可預期的形態。
Halo APIGlasswall Genesis
藏在影像與文件中的資料沒有可供偵測的對象,因而能騙過檢查。將每個影像與檔案重建為潔淨形態,可摧毀雙向的隱寫酬載:既阻止惡意程式潛入,也阻止敏感資料外流。
CDRGlasswall Halo
Quishing 攻擊將惡意連結藏進附件中的 QR Code,連結掃描器無從追蹤。Glasswall 可偵測文件中的 QR Code,並在檔案交付前依政策移除或標記。
CDRGlasswall Halo
雲端與代管服務供應商將 Glasswall CDR 內嵌至自家平台,向全部租戶提供潔淨檔案處理服務。Genesis 以單一獨立執行檔交付,專為整合至產品、管線及客戶服務的 OEM 情境而設計。
Glasswall GenesisOEM
將處理量、政策執行結果與重建率匯出為稽核與確信團隊所需的報告:證明控制確實執行,以及它對每個檔案做了什麼。
Glasswall Halo法遵證據
產品
同一 CDR 引擎、同一重建標準、同一檔案支援矩陣:從日常文件到地理空間資料、CAD、執行檔與影像。無論將 Glasswall 部署在哪裡,執行重建的都是 Genesis。
CDR 工具
單一獨立執行檔,可直接加入您的產品與工作流程。為 OEM、CI/CD、戰術邊緣、跨域及實體隔離部署而設計。
伺服器
具備政策管理、儀表板、身分驗證、REST 與 ICAP 介面的可擴充部署,並支援與 Microsoft 365 及雲端儲存整合。
桌面版
Windows 桌面檔案防護。拖入檔案,即取回安全版本。適用於入侵後修復及戰術邊緣環境。
整合
一個引擎,任何檔案路徑皆可接入:毋須砍掉重練,每條管道都套用相同的政策與稽核軌跡。

透過 Halo API 或 Genesis 引擎,將 CDR 內嵌至您的應用程式與管線。

透過您現有的安全 Web 代理,對下載與上傳進行無害化。
透過 Storage Monitor for Outlook 為 Microsoft 365 信箱提供靜態資料防護。

為 SharePoint、OneDrive、信箱與檔案共用提供持續的靜態資料防護。

在 OT 與實體隔離場域入口,對 USB、SD 卡與光學媒體進行檢疫站查驗。

Email CDR Relay 在傳輸途中淨化傳入附件,處理全程在您的網路之內完成。
Powered by Safeware

在遷移的同時對舊有儲存庫進行無害化,不讓任何潛伏威脅進入新環境。
拒止、中斷、間歇及受限頻寬環境:即使完全沒有網路連線,引擎照常運作。

在入口處對公民、KYC 及夥伴提交的檔案進行無害化,並支援跨域傳輸路徑。
支援的檔案格式
Genesis 引擎的支援範圍,適用於所有部署方式。
PDF · OOXML · 舊版 Office 格式 · ODF · RTF
PE · ELF · Mach-O · LNK
EML · MSG · 巢狀附件處理
NITF(含 MIL-STD-2500C 與 TRE 分析)· SIDD · GPX · KML · GeoJSON · SHP · DWG · DXF · STEP AP242
H.264 · H.265 · MPEG-2 · MP4 · MP3 · WAV
JSON · CSV · SVG · HTML · CSS
JPEG · PNG · TIFF · GIF · BMP · HEIF · JPEG 2000 · WebP · WSQ · DICOM
ZIP · 7Z · RAR · TAR · GZ · BZ2 · XZ · ISO
CMYK 色彩精準如初。內嵌字型完好無缺。座標資料分毫未動。重建後的檔案,毋須任何人來過問。
在最嚴苛的場景中贏得信任
Glasswall 技術守護著全球的政府、國防與情報機構。在亞太地區,Safeware 將其交付給政府、國防、金融及關鍵基礎設施組織。
關於我們
我們面向政府、國防、金融及關鍵基礎設施客戶,在亞太全區提供 Glasswall 技術的簽約、導入與支援:在您的基礎設施上、在您的司法管轄區內,並涵蓋實體隔離環境。引擎層級的問題直接升級至 Glasswall 工程團隊,其餘事項均在區域內處理。
與立足新加坡的夥伴在區域內簽約,而非遠在他方的供應商。
涵蓋架構設計、安裝、政策調校與正式環境支援,並具備直達 Glasswall 的原廠級升級管道。
為資料不得外流的環境提供地端與實體隔離交付。