Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Bemutatjuk az „ OPSWAT ” fájlszerkezet-ellenőrzést

Az a biztonsági ellenőrző kapu, amelyen minden fájl áthalad az ellenőrzés megkezdése előtt
Írta: Joseph Nguyen, termékmarketing-menedzser
Ossza meg ezt a bejegyzést

2026. augusztus 28-án az OPSWAT bevezeti a „File Structure Validation” funkciót az MetaDefender Core™ termékben. A „File Structure Validation” egy új technológia, amely ellenőrzi a fájlformátum integritását, kivonja a beágyazott objektumokat, és az egyes összetevőket a megfelelő biztonsági motorhoz irányítja. Úgy tervezték, hogy pótolja azt a strukturális biztonsági hiányosságot, amelyet a meglévő eszközök nem voltak képesek kezelni: komplex fájlformátumok átfogó ellenőrzését a munkafolyamat legkorábbi szakaszában, anélkül, hogy a vizsgált fájlokat módosítaná.

Mit jelent a fájlszerkezet-ellenőrzés?

Ellenőrzés

A fájlszerkezet-ellenőrzés több mint 160 fájltípus esetében minden egyes fájlt összehasonlít a formátumleírással, beleértve az adatbázis-fájlokat, a GIS-fájlokat, az AI-modellformátumokat és egyéb összetett formátumokat, amelyeket az antivírus-programok és a hagyományos fájltisztítási eljárások nem képesek teljes mértékben feldolgozni.

Válasszon a több mint 160 elérhető fájlformátum közül

Ide tartozik a „polyglot” fájlok felismerése is: olyan fájlok, amelyek egyszerre két formátumleírás szerint is érvényesek; ez egy olyan technika, amelyet a fájltípus-ellenőrzések kijátszására használnak, és amelyet a hagyományos eszközök felületi szintű vizsgálat során nem képesek észlelni.

A többnyelvű fájlok felismerése és blokkolása szerkezeti szinten

A PDF-fájlok esetében az FSV a digitális aláírásokat is érvényesíti, és az aláírók tanúsítványait az ismert tanúsító hatóságok adatbázisai alapján ellenőrzi.

Speciális formátumokhoz készült kiterjesztett beállítási panel

Kivonat

Miután egy fájl átment a szerkezeti érvényesítésen, az FSV felbontja azt különálló összetevőire: makrókra, hiperhivatkozásokra, beágyazott futtatható fájlokra, metaadatokra, képekre és beágyazott fájlokra. Minden kivont összetevőt kockázati objektumként vagy rendes objektumként osztályoz.

A strukturális kimeneti objektumokat a beolvasási munkafolyamat során ismeri fel és dolgozza fel a rendszer

Az aldokumentumok nem az anyadokumentum részeként kerülnek értékelésre, hanem önállóan haladnak végig a biztonsági munkafolyamaton; például a mellékleteket vagy az összetett dokumentum három réteg mélyén elrejtett beágyazott objektumokat önmagukban értékelik, és nem kezelik úgy, mintha az azokat tartalmazó fájlhoz tartozó bináris tartalom lennének.

Blokk

A blokkolási szabályok objektumtípus és fájltípusonkénti feltételek alapján konfigurálhatók, így a biztonsági csapatok általános szabályok alkalmazása nélkül is pontos ellenőrzést gyakorolhatnak a belépési ponton.

Az irányelvnek nem megfelelő objektumok kizárása előre meghatározott objektumtípusok segítségével​

A szokásos fájlspecifikációk mellett a Fájlszerkezet-ellenőrzés a felhasználó által definiált sémák alapján is ellenőrzi a fájlokat (ez a verzió támogatja az XML-sémát (XSD)). A hibás, nem megfelelő vagy rendellenes szerkezetű fájlokat még mielőtt eljutnának bármelyik későbbi feldolgozó modulhoz, a rendszer blokkolja.

Ellenőrizze a hivatalos sémával és az ügyfél által megadott XSD-sémával​

Azok a fájlok, amelyek nem felelnek meg a szerkezeti ellenőrzésnek, már a kibontás megkezdése előtt blokkolásra kerülnek, így elkerülhető a szerkezetileg hibás fájlok feldolgozásával járó többletterhelés. Csak azok a fájlok jutnak tovább a következő feldolgozó modulokhoz, amelyek sikeresen teljesítették a szerkezeti ellenőrzést.

Kiknek szól ez a kiadvány?

A fájlszerkezet-ellenőrzés három olyan konkrét hiányosságot pótol, amelyekre a rendszer többi eszköze nem volt kialakítva:

  • Először is azok a szervezetek, amelyek adatbázis-fájlokkal, GIS-fájlokkal, mesterséges intelligencia-modellfájlokkal és egyéb összetett formátumokkal dolgoznak, amelyek esetében az AV nem képes elvégezni a szerkezeti elemzést.
  • Másodszor: olyan környezetek, ahol az ellenőrzés után is meg kell őrizni a fájlok integritását, ideértve a jogi, kriminalisztikai és szabályozási előírásoknak alávetett munkafolyamatokat, ahol a fájlok rekonstruálása nem alkalmazható.
  • Harmadszor, azok a biztonsági csapatok, amelyeknek a folyamat legkorábbi szakaszában, még a részletes ellenőrzés megkezdése előtt, strukturális érvényesítésre és objektumszintű útválasztásra van szükségük.

A megjelenéskor mi lesz elérhető

  • Több mint 160 fájltípus fájlszerkezetének érvényesítése
  • Fájlok felismerése többnyelvűség szempontjából szerkezeti szinten
  • PDF-fájlok digitális aláírásának érvényesítése és az aláíró tanúsítványának ellenőrzése
  • Séma-érvényesítés XML és a kapcsolódó formátumok – többek között a ZEI, JNLP, TDS, RDF, BML, MPD és TTML – alapján
  • Fájltípusonként konfigurálható blokkolási szabályok objektumtípus és JSON-útvonal feltétel alapján
  • Konfigurálható objektumrészletek megjelenítése, a szerkezeti áttekintéstől kezdve a teljes objektumszintű adatokig, beleértve a kapcsolatokat és az eltolásokat is
  • Nem módosító ellenőrzés: a feldolgozás után az eredeti SHA256 hash-érték megmarad

Érdekel

A fájlszerkezet-ellenőrzés natív módon elérhető az MetaDefender Core™ rendszerben. Ez a meglévő munkafolyamat-konfiguráció egyik rétege, nem pedig egy külön integrálandó termék.

Ha szeretné megtekinteni a Fájlszerkezet-ellenőrzés működését, vagy megbeszélni, hogyan illeszthető be a meglévő rendszerébe, olvassa el a hivatalos dokumentációt, vagy vegye fel a kapcsolatot a támogatási csapattal.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.