框架對應
對應 SI-3(惡意程式碼防護)、SC-7(邊界防護)、AC-4(資訊流強制執行)以及 AU-2/AU-12(稽核事件與記錄)。Glasswall CDR 會重建每一個跨越邊界的檔案;每檔案裁決記錄就是 AU 系列所要求的稽核證據。在 NIST CSF 下,這支援 PR.DS 與 PR.PT 類別。
CDR 會在檔案到達桌面或機密域之前,移除並重建主動內容。這強化了兩項 Essential Eight 策略:使用者應用程式強化,以及設定 Microsoft Office 巨集設定,並支援 ISM 的內容驗證與內容轉換控制。Macro analysis(Powered by Safeware)會檢視內嵌巨集與主動內容;Glasswall CDR 則執行重建。我們會說明這與 PROTECTED 對齊環境的相對位置,但不會主張我們尚未完成的 IRAP 評估。
對新加坡金融機構而言,CDR 與 MAS TRM 關於系統安全與網路邊界防護的指引一致:不受信任的檔案會在邊界處重建,而不是依賴偵測裁決後才放行。Find & Redact 會在檔案儲存或分享前移除指定資料模式,以支援 PDPA 的保護義務。每一個裁決都會記錄供稽核。
對於新加坡關鍵資訊基礎設施制度下的營運者,CDR 支援 CSA 標章中的惡意程式防護與安全組態領域,以及部門別實務守則(CCoP)的檔案處理期待:傳入檔案在進入營運網路前,會先重建為已知安全的標準。Safeware 會將相關條款對應至範疇內的部署。
Safeware 會準備稽核人員預期的部署證據:架構圖、信任邊界對應、營運程序、支援模型、可匯出的遙測,以及已文件化的控制責任矩陣,即 Glasswall 執行哪些控制、Safeware 操作哪些部分、以及客戶保留哪些責任。IRAP 是一種評估程序,而非認證;此架構是依可受評鑑為目標而建置。
跨網域傳輸
跨域與 Raise-the-Bar(RTB)移轉承擔最嚴格的檔案處理要求:內容在跨越由低到高的機密等級之前,必須轉換為已知安全狀態,而不只是掃描。Glasswall CDR 會在傳輸點依公開規格重建每個檔案,產生可預期、可重複的轉換,供稽核人員推理。Glasswall 報告指出,在 8.27 million 個測試檔案中,100% 的惡意檔案已被中和,路徑中沒有簽章、沙箱觸發或裁決延遲。Safeware 會記錄該重建如何納入範疇內部署的跨域或 RTB 模式;但不會主張 Glasswall 或 Safeware 並未持有的 RTB 認證。
Glasswall 提供技術控制;Safeware 提供區域部署與營運。
傳輸點
保留每檔案裁決記錄作為評估證據。
保證套件
Safeware 會提供安全審查與採購團隊要求的保證套件:邊界圖、政策圖、遙測規格與切換運行手冊,且在架構審查階段即可交付,而非上線之後。
依國家與地區
各 APAC 地區如何規範檔案安全與稽核,以及 Glasswall CDR 如何佐證該控制。
在最嚴苛的場景中贏得信任
Glasswall 技術守護著全球的政府、國防與情報機構。在亞太地區,Safeware 將其交付給政府、國防、金融及關鍵基礎設施組織。