架構與部署
콘텐츠 무해화·재구성CDR
定義
移除附件中的可執行內容(如巨集等),並重新建構出安全版本的技術。
經營層觀點(CEO・CISO)
CDR 的做法是直接「移除」風險,而非「判斷」風險,因此即使面對零時差的惡意附件也依然有效。 常被忽略的一點:移除巨集或內嵌功能可能導致業務文件無法正常使用——應事先與依賴巨集功能的部門(如財務、工程等)協調評估影響範圍與例外處理方式。
架構與部署
移除附件中的可執行內容(如巨集等),並重新建構出安全版本的技術。
CDR 的做法是直接「移除」風險,而非「判斷」風險,因此即使面對零時差的惡意附件也依然有效。 常被忽略的一點:移除巨集或內嵌功能可能導致業務文件無法正常使用——應事先與依賴巨集功能的部門(如財務、工程等)協調評估影響範圍與例外處理方式。