Safeware Glasswall APAC Partner 預約展示

內容導覽

什麼是 CDR零信任偵測的盲點核心能力應用情境

產品

產品整合支援的檔案格式

法遵

安全控制對應亞太法規態勢
國家指南新加坡澳洲日本南韓印度印尼馬來西亞泰國越南菲律賓台灣紐西蘭蒙古

更多

信任與認證關於我們技術文件 預約展示

法遵

受監管檔案工作流程的控制對應

Glasswall CDR 將每個傳入檔案視為不受信任,接著依據公開的檔案規格加以驗證,並在其跨越信任邊界之前將其重建為已知安全的標準。Glasswall 報告顯示,在 8.27 million 個受測樣本中,100% 的惡意檔案已被化解;這是決定性的重建,而非偵測。Safeware 則將此能力對應到您的評鑑人員會測試的特定控制項,並整理證據供審查。

此對應係於控制層級記錄。它不能取代 IRAP 評鑑或 ISO 27001 認證,亦不表示 Glasswall 或 Safeware 未持有之任何全面性認證。

對應參考 NIST CSF NIST 800-53 ISO 27001 ISM PSPF IRAP MAS TRM PDPA CSA CCoP

框架對應

Glasswall CDR 如何對應至您所接受評估的控制項

01

NIST 800-53 / NIST CSF

對應 SI-3(惡意程式碼防護)、SC-7(邊界防護)、AC-4(資訊流強制執行)以及 AU-2/AU-12(稽核事件與記錄)。Glasswall CDR 會重建每一個跨越邊界的檔案;每檔案裁決記錄就是 AU 系列所要求的稽核證據。在 NIST CSF 下,這支援 PR.DS 與 PR.PT 類別。

02

ISM / PSPF / Essential Eight

CDR 會在檔案到達桌面或機密域之前,移除並重建主動內容。這強化了兩項 Essential Eight 策略:使用者應用程式強化,以及設定 Microsoft Office 巨集設定,並支援 ISM 的內容驗證與內容轉換控制。Macro analysis(Powered by Safeware)會檢視內嵌巨集與主動內容;Glasswall CDR 則執行重建。我們會說明這與 PROTECTED 對齊環境的相對位置,但不會主張我們尚未完成的 IRAP 評估。

03

MAS TRM / PDPA

對新加坡金融機構而言,CDR 與 MAS TRM 關於系統安全與網路邊界防護的指引一致:不受信任的檔案會在邊界處重建,而不是依賴偵測裁決後才放行。Find & Redact 會在檔案儲存或分享前移除指定資料模式,以支援 PDPA 的保護義務。每一個裁決都會記錄供稽核。

04

CSA Cyber Essentials / Cyber Trust(CCoP 情境)

對於新加坡關鍵資訊基礎設施制度下的營運者,CDR 支援 CSA 標章中的惡意程式防護與安全組態領域,以及部門別實務守則(CCoP)的檔案處理期待:傳入檔案在進入營運網路前,會先重建為已知安全的標準。Safeware 會將相關條款對應至範疇內的部署。

05

ISO 27001 / 可依 IRAP 評估的架構

Safeware 會準備稽核人員預期的部署證據:架構圖、信任邊界對應、營運程序、支援模型、可匯出的遙測,以及已文件化的控制責任矩陣,即 Glasswall 執行哪些控制、Safeware 操作哪些部分、以及客戶保留哪些責任。IRAP 是一種評估程序,而非認證;此架構是依可受評鑑為目標而建置。

跨網域傳輸

在安全域之間移轉檔案

跨域與 Raise-the-Bar(RTB)移轉承擔最嚴格的檔案處理要求:內容在跨越由低到高的機密等級之前,必須轉換為已知安全狀態,而不只是掃描。Glasswall CDR 會在傳輸點依公開規格重建每個檔案,產生可預期、可重複的轉換,供稽核人員推理。Glasswall 報告指出,在 8.27 million 個測試檔案中,100% 的惡意檔案已被中和,路徑中沒有簽章、沙箱觸發或裁決延遲。Safeware 會記錄該重建如何納入範疇內部署的跨域或 RTB 模式;但不會主張 Glasswall 或 Safeware 並未持有的 RTB 認證。

Glasswall 提供技術控制;Safeware 提供區域部署與營運。

傳輸點

較低層級域不受信任的檔案到達以供移轉
Glasswall CDR 重建依公開規格進行可預期的轉換
較高層級域只有重建後、已知安全的內容會跨越

保留每檔案裁決記錄作為評估證據。

保證套件

受監管部署隨附的證據

Safeware 會提供安全審查與採購團隊要求的保證套件:邊界圖、政策圖、遙測規格與切換運行手冊,且在架構審查階段即可交付,而非上線之後。

邊界圖檔案進入、離開及跨越信任區域的位置。
政策圖允許、警示、隔離、阻擋、釋出與例外處理。
遙測容量、判定與錯誤記錄,可匯出至您的 SIEM 供營運與稽核使用。
運行手冊切換、回復、支援升級與客戶營運指引。

在最嚴苛的場景中贏得信任

全球對安全要求最高的組織均已導入

NATO NSA HM Government AUKUS Microsoft Oracle BAE Systems Beazley

Glasswall 技術守護著全球的政府、國防與情報機構。在亞太地區,Safeware 將其交付給政府、國防、金融及關鍵基礎設施組織。

預約展示

與 Safeware 規劃您的 Glasswall 部署

分享您的營運情境與檔案工作流程。我們將為雲端、內部部署及隔離環境對應實施路徑,並明確列出交付里程碑。