雲端與混合
大量檔案流通 → Halo
檔案在入口網站、電子郵件、Web 閘道和 Microsoft 365 之間大量流通,透過 API 與 ICAP 整合。
平台
Glasswall 將每個檔案都視為不可信,先對照檔案格式規範進行驗證,再重建為安全、符合規範的副本。與防毒軟體、沙箱和 EDR 不同,它不會等待已知威脅被偵測出來。Glasswall 表示在 827 萬個測試檔案中無害化了 100% 的惡意檔案。同一套獲得專利的四步驟 CDR 引擎,會以符合貴組織信任邊界的模式運行:Genesis、Halo 或 Meteor,並由 Foresight 同時評估風險。引擎由 Glasswall 打造,亞太地區的交付與支援由 Safeware 負責。
決策架構
雲端與混合
檔案在入口網站、電子郵件、Web 閘道和 Microsoft 365 之間大量流通,透過 API 與 ICAP 整合。
本機與隔離環境
檔案在端點上,或在離線、機密、境內網路內部完成淨化。不需網際網路連線,也不會有遙測外送。
產品內整合
CDR 引擎透過命令列、HTTP 或 REST API 在貴組織的應用程式、平台或處理流程內部執行。
單一自足的二進位檔,用於應用程式層級整合,將 CDR 直接嵌入貴組織自有的產品、流程與工作流程。透過命令列、HTTP 或 REST API 一次整合,即可在 Windows、Linux 或 macOS 上以二進位檔或容器形式運行。記憶體安全架構帶來最高 2 倍的處理速度,並涵蓋地理空間、CAD 與 DICOM 等專業格式。專為 OEM、CI/CD、戰術邊緣、跨網域與實體隔離部署而設計。
在 Kubernetes 上以入口網站、電子郵件與 Web 閘道規模運行的雲端 CDR。透過 API、ICAP 與 Microsoft 365 專用 Storage Monitor 整合,在重建的同時提供 ReversingLabs 多引擎掃描與即時威脅情資。
自動淨化桌面端以及本機和雲端儲存中的檔案。可連線、離線或完全實體隔離運行,因此檔案能在受控、離線、機密或境內網路內部完成淨化,無需離開邊界。
部署模式比較
| 項目 | Halo | ||
|---|---|---|---|
| 部署模式 | 自足二進位檔或容器 | 雲端 / 混合(K8s) | 桌面 / 地端 / 實體隔離 |
| 適用情境 | 在貴組織自有應用程式或處理流程內部執行 CDR | 入口網站、電子郵件與閘道的大量檔案流通 | 桌面、本機與實體隔離環境的檔案淨化 |
| 整合 | 命令列、HTTP 或 REST API | API、ICAP、M365 專用 Storage Monitor | 桌面代理程式、資料夾同步、批次、內嵌 |
| 連線性 | Windows、Linux 或 macOS;雲端、地端或完全離線 | 連線(雲端 / 混合) | 連線、離線或實體隔離 |
| 核心差異 | 專業格式支援與最高 2 倍處理速度,記憶體安全 | 閘道與 M365 規模下的內嵌 CDR 加上 ReversingLabs 多引擎掃描 | 資料不離開邊界,沒有遙測外送,也沒有雲端回呼 |
| Safeware 的角色(亞太) | SDK 諮詢與整合品質驗證 | 架構、整合與正式環境支援 | 部署強化與治理 |
與重建並行
Foresight 是一項能力,而非部署模式,因此它會與上述三者中的任一項搭配運行,而不是取而代之。
AI 驅動的威脅預測。以 CDR 提供的深層檔案結構遙測資料訓練的機器學習模型,會評估檔案是否具惡意,在檔案被開啟前識別未知威脅與零時差威脅,供研判與 SOC 自動化使用。Glasswall 表示 PDF 的誤判率為 0.015%。它最適合檔案風險評分與 SOC 研判,以 CLI、Docker 映像檔或函式庫形式提供,支援 Python 與 C++ 繫結,可離線與實體隔離運行。在亞太地區由 Safeware 提供部署與維運支援。
共通能力
預約展示
請告訴我們貴組織的運作環境與檔案流程,我們會為雲端、地端與隔離環境規劃導入路徑,並提供明確的交付里程碑。