產品發布

Glasswall Genesis:全新 CDR 引擎,記憶體安全,速度最高提升 2 倍。

了解詳情
Safeware Glasswall APAC Partner
預約展示

什麼是 CDR?

Content Disarm & Reconstruction

偵測無法發現從未見過的威脅。Content Disarm and Reconstruction 採取零信任、以預防為先的做法:它不去辨識惡意軟體,而是移除主動內容,並在檔案送達使用者之前將其重建為安全可用的版本,無須預判攻擊者行為即可消除以檔案為載體的惡意軟體與勒索軟體。CDR 是 Glasswall 檔案安全引擎的決定性核心,在亞太地區由 Safeware 提供並支援。

實證數據

100%

在 827 萬個測試樣本中被消除的惡意檔案比例(Glasswall)

42%

始於惡意檔案或連結的勒索軟體事件比例(Glasswall)

六分之一

的惡意檔案可繞過沙箱;對防毒軟體而言這一比例為八分之一(Glasswall)

問題所在

進入組織的每一個檔案都帶來風險

Glasswall 的數據顯示,42% 的勒索軟體事件始於惡意檔案或連結,三分之一的資料外洩始於惡意檔案。受監管的亞太機構,包括受 MAS 監管的銀行、政府部門以及處理病患資料的醫院,需要在檔案邊界上具備預防性控制,而不只是事後偵測。

防毒軟體、沙箱與 EDR 都建立在同一個前提上:威脅是可以被辨識的。它們能偵測已知且可觀測的威脅,卻無法在未知檔案跨越信任邊界之前為其安全性背書。Glasswall CDR 可以。它依據格式規範驗證檔案,移除巨集、指令碼、內嵌物件等一切不符規範的內容,並重建一份仍可正常開啟與使用的乾淨副本。

CDR 的運作方式

每個檔案都依已知良好標準重建

Glasswall 已取得專利的四步 CDR 每次都以相同方式執行:相同的輸入、相同的政策、相同的輸出。檔案從不被執行,因此沒有可供繞過的環節。每個檔案都會產生逐檔案的修復記錄,說明移除了什麼以及依據哪條政策,可供稽核與 SOC 團隊留存為證據。

實例

真實檔案的重建成果

三個檔案經過同一條政策,以及各自留下的記錄。

Q3-board-pack.pdf

已重建

發現並依 PDF 規範修復了兩處不符規範的結構。

supplier-invoice.xlsx

已依政策移除巨集

活頁簿完整送達,巨集專案則未能在重建後留存。

tender-response.docx

修復兩處損壞結構

已更正格式錯誤的結構,文件在後續環節可正常開啟。

Glasswall CDR 透過將每個檔案重建為已知良好標準,消除惡意軟體風險

技術文件

如需技術規格、完整的支援檔案類型清單與 API 參考,請直接造訪 Glasswall:產品文件

預約展示

看看 Glasswall CDR 在您自己的檔案流程中如何運作

Safeware 在亞太地區提供並支援 Glasswall CDR,涵蓋架構、部署、整合與持續支援。預約示範,了解 CDR 如何套用於您的郵件、上傳與傳輸流程。