2026. augusztus 28-án az OPSWAT bevezeti a „File Structure Validation” funkciót az MetaDefender Core™ termékben. A „File Structure Validation” egy új technológia, amely ellenőrzi a fájlformátum integritását, kivonja a beágyazott objektumokat, és az egyes összetevőket a megfelelő biztonsági motorhoz irányítja. Úgy tervezték, hogy pótolja azt a strukturális biztonsági hiányosságot, amelyet a meglévő eszközök nem voltak képesek kezelni: komplex fájlformátumok átfogó ellenőrzését a munkafolyamat legkorábbi szakaszában, anélkül, hogy a vizsgált fájlokat módosítaná.
Mit jelent a fájlszerkezet-ellenőrzés?
Ellenőrzés
A fájlszerkezet-ellenőrzés több mint 160 fájltípus esetében minden egyes fájlt összehasonlít a formátumleírással, beleértve az adatbázis-fájlokat, a GIS-fájlokat, az AI-modellformátumokat és egyéb összetett formátumokat, amelyeket az antivírus-programok és a hagyományos fájltisztítási eljárások nem képesek teljes mértékben feldolgozni.

Ide tartozik a „polyglot” fájlok felismerése is: olyan fájlok, amelyek egyszerre két formátumleírás szerint is érvényesek; ez egy olyan technika, amelyet a fájltípus-ellenőrzések kijátszására használnak, és amelyet a hagyományos eszközök felületi szintű vizsgálat során nem képesek észlelni.

A PDF-fájlok esetében az FSV a digitális aláírásokat is érvényesíti, és az aláírók tanúsítványait az ismert tanúsító hatóságok adatbázisai alapján ellenőrzi.

Kivonat
Miután egy fájl átment a szerkezeti érvényesítésen, az FSV felbontja azt különálló összetevőire: makrókra, hiperhivatkozásokra, beágyazott futtatható fájlokra, metaadatokra, képekre és beágyazott fájlokra. Minden kivont összetevőt kockázati objektumként vagy rendes objektumként osztályoz.

Az aldokumentumok nem az anyadokumentum részeként kerülnek értékelésre, hanem önállóan haladnak végig a biztonsági munkafolyamaton; például a mellékleteket vagy az összetett dokumentum három réteg mélyén elrejtett beágyazott objektumokat önmagukban értékelik, és nem kezelik úgy, mintha az azokat tartalmazó fájlhoz tartozó bináris tartalom lennének.
Blokk
A blokkolási szabályok objektumtípus és fájltípusonkénti feltételek alapján konfigurálhatók, így a biztonsági csapatok általános szabályok alkalmazása nélkül is pontos ellenőrzést gyakorolhatnak a belépési ponton.

A szokásos fájlspecifikációk mellett a Fájlszerkezet-ellenőrzés a felhasználó által definiált sémák alapján is ellenőrzi a fájlokat (ez a verzió támogatja az XML-sémát (XSD)). A hibás, nem megfelelő vagy rendellenes szerkezetű fájlokat még mielőtt eljutnának bármelyik későbbi feldolgozó modulhoz, a rendszer blokkolja.

Azok a fájlok, amelyek nem felelnek meg a szerkezeti ellenőrzésnek, már a kibontás megkezdése előtt blokkolásra kerülnek, így elkerülhető a szerkezetileg hibás fájlok feldolgozásával járó többletterhelés. Csak azok a fájlok jutnak tovább a következő feldolgozó modulokhoz, amelyek sikeresen teljesítették a szerkezeti ellenőrzést.
Kiknek szól ez a kiadvány?
A fájlszerkezet-ellenőrzés három olyan konkrét hiányosságot pótol, amelyekre a rendszer többi eszköze nem volt kialakítva:
- Először is azok a szervezetek, amelyek adatbázis-fájlokkal, GIS-fájlokkal, mesterséges intelligencia-modellfájlokkal és egyéb összetett formátumokkal dolgoznak, amelyek esetében az AV nem képes elvégezni a szerkezeti elemzést.
- Másodszor: olyan környezetek, ahol az ellenőrzés után is meg kell őrizni a fájlok integritását, ideértve a jogi, kriminalisztikai és szabályozási előírásoknak alávetett munkafolyamatokat, ahol a fájlok rekonstruálása nem alkalmazható.
- Harmadszor, azok a biztonsági csapatok, amelyeknek a folyamat legkorábbi szakaszában, még a részletes ellenőrzés megkezdése előtt, strukturális érvényesítésre és objektumszintű útválasztásra van szükségük.
A megjelenéskor mi lesz elérhető
- Több mint 160 fájltípus fájlszerkezetének érvényesítése
- Fájlok felismerése többnyelvűség szempontjából szerkezeti szinten
- PDF-fájlok digitális aláírásának érvényesítése és az aláíró tanúsítványának ellenőrzése
- Séma-érvényesítés XML és a kapcsolódó formátumok – többek között a ZEI, JNLP, TDS, RDF, BML, MPD és TTML – alapján
- Fájltípusonként konfigurálható blokkolási szabályok objektumtípus és JSON-útvonal feltétel alapján
- Konfigurálható objektumrészletek megjelenítése, a szerkezeti áttekintéstől kezdve a teljes objektumszintű adatokig, beleértve a kapcsolatokat és az eltolásokat is
- Nem módosító ellenőrzés: a feldolgozás után az eredeti SHA256 hash-érték megmarad
Érdekel
A fájlszerkezet-ellenőrzés natív módon elérhető az MetaDefender Core™ rendszerben. Ez a meglévő munkafolyamat-konfiguráció egyik rétege, nem pedig egy külön integrálandó termék.
Ha szeretné megtekinteni a Fájlszerkezet-ellenőrzés működését, vagy megbeszélni, hogyan illeszthető be a meglévő rendszerébe, olvassa el a hivatalos dokumentációt, vagy vegye fel a kapcsolatot a támogatási csapattal.
