Q3-board-pack.pdf
已重建
發現並依 PDF 規範修復了兩處不符規範的結構。
什麼是 CDR?
偵測無法發現從未見過的威脅。Content Disarm and Reconstruction 採取零信任、以預防為先的做法:它不去辨識惡意軟體,而是移除主動內容,並在檔案送達使用者之前將其重建為安全可用的版本,無須預判攻擊者行為即可消除以檔案為載體的惡意軟體與勒索軟體。CDR 是 Glasswall 檔案安全引擎的決定性核心,在亞太地區由 Safeware 提供並支援。
實證數據
100%
在 827 萬個測試樣本中被消除的惡意檔案比例(Glasswall)
42%
始於惡意檔案或連結的勒索軟體事件比例(Glasswall)
六分之一
的惡意檔案可繞過沙箱;對防毒軟體而言這一比例為八分之一(Glasswall)
問題所在
Glasswall 的數據顯示,42% 的勒索軟體事件始於惡意檔案或連結,三分之一的資料外洩始於惡意檔案。受監管的亞太機構,包括受 MAS 監管的銀行、政府部門以及處理病患資料的醫院,需要在檔案邊界上具備預防性控制,而不只是事後偵測。
防毒軟體、沙箱與 EDR 都建立在同一個前提上:威脅是可以被辨識的。它們能偵測已知且可觀測的威脅,卻無法在未知檔案跨越信任邊界之前為其安全性背書。Glasswall CDR 可以。它依據格式規範驗證檔案,移除巨集、指令碼、內嵌物件等一切不符規範的內容,並重建一份仍可正常開啟與使用的乾淨副本。
CDR 的運作方式
依格式規範解析檔案,標定每一個元素、內嵌物件與主動內容。
移除巨集、內嵌指令碼、OLE 物件,以及任何不符檔案規範的結構。
僅使用符合規範的元素,依已知良好範本重建檔案。重建後的文件保留其內容與格式;除非政策明確允許,否則主動程式碼將被移除。
將重建後的檔案送回原有流程,如郵件、入口網站或儲存庫,並附上 Glasswall 修復報告,記錄每一項被移除的內容及所套用的政策。
Glasswall 已取得專利的四步 CDR 每次都以相同方式執行:相同的輸入、相同的政策、相同的輸出。檔案從不被執行,因此沒有可供繞過的環節。每個檔案都會產生逐檔案的修復記錄,說明移除了什麼以及依據哪條政策,可供稽核與 SOC 團隊留存為證據。
實例
三個檔案經過同一條政策,以及各自留下的記錄。
已重建
發現並依 PDF 規範修復了兩處不符規範的結構。
已依政策移除巨集
活頁簿完整送達,巨集專案則未能在重建後留存。
修復兩處損壞結構
已更正格式錯誤的結構,文件在後續環節可正常開啟。
如需技術規格、完整的支援檔案類型清單與 API 參考,請直接造訪 Glasswall:產品文件。
預約展示
Safeware 在亞太地區提供並支援 Glasswall CDR,涵蓋架構、部署、整合與持續支援。預約示範,了解 CDR 如何套用於您的郵件、上傳與傳輸流程。