Le 28 août 2026, OPSWAT lancera la fonctionnalité « Validation de la structure des fichiers » dans MetaDefender Core™. La validation de la structure des fichiers est une nouvelle technologie qui vérifie l’intégrité du format des fichiers, extrait les objets intégrés et achemine chaque composant vers le moteur de sécurité approprié. Elle est conçue pour combler une lacune en matière d’application des règles structurelles que les outils existants n’étaient pas en mesure de combler : la prise en charge de formats de fichiers complexes, dès les premières étapes du flux de travail, sans modifier les fichiers inspectés.
En quoi consiste la validation de la structure des fichiers ?
Valider
La validation de la structure des fichiers vérifie que chaque fichier respecte les spécifications de son format parmi plus de 160 types de fichiers, notamment les fichiers de bases de données, les fichiers SIG, les formats de modèles d'IA et d'autres formats complexes que les antivirus et les outils traditionnels de nettoyage de fichiers ne peuvent pas traiter intégralement.

Cela inclut la détection des fichiers « polyglottes » : des fichiers qui répondent simultanément à deux spécifications de format ; une technique utilisée pour contourner les vérifications de type de fichier que les outils classiques ne parviennent pas à détecter à première vue.

Pour les fichiers PDF, FSV valide également les signatures numériques et vérifie les certificats des signataires auprès d'autorités de certification reconnues.

Extrait
Une fois qu'un fichier a passé la validation structurelle, FSV le décompose en ses différents composants : macros, liens hypertextes, exécutables intégrés, métadonnées, images et fichiers imbriqués. Chaque composant extrait est classé comme objet à risque ou objet standard.

Les fichiers enfants sont acheminés de manière indépendante au sein du flux de travail de sécurité, plutôt que d’être évalués dans le cadre du fichier parent. Par exemple, les pièces jointes ou les objets intégrés situés à trois niveaux de profondeur dans un document composite sont évalués individuellement, et non pas traités comme du contenu binaire appartenant au fichier qui les contenait.
Bloc
Les règles de blocage sont configurables par type d'objet et selon des conditions propres à chaque type de fichier, ce qui permet aux équipes de sécurité d'exercer un contrôle précis au point d'entrée, sans avoir recours à des politiques générales.

Outre les spécifications standard relatives aux fichiers, la validation de la structure des fichiers permet également de vérifier la conformité des fichiers par rapport à un schéma défini par l'utilisateur (cette version prend en charge les schémas XML (XSD)). Les fichiers présentant des structures incorrectes, non conformes ou anormales sont bloqués avant d'atteindre tout moteur en aval.

Les fichiers qui ne passent pas les contrôles structurels sont bloqués avant même que l'extraction ne commence, ce qui évite toute charge de traitement inutile pour les fichiers présentant des anomalies structurelles. Seuls les fichiers ayant passé la validation structurelle sont transmis aux moteurs en aval.
À qui s'adresse ce contenu ?
La validation de la structure des fichiers comble trois lacunes spécifiques que les autres outils de la pile n'ont pas été conçus pour combler :
- Tout d’abord, les organisations qui traitent des fichiers de bases de données, des fichiers SIG, des fichiers de modèles d’IA et d’autres formats complexes pour lesquels l’analyse visuelle ne permet pas de réaliser une analyse structurelle.
- Deuxièmement, les environnements dans lesquels l'intégrité des fichiers doit être préservée après inspection, notamment les processus relevant du domaine juridique, de la criminalistique et de la conformité, où la reconstruction des fichiers n'est pas envisageable.
- Troisièmement, les équipes de sécurité qui ont besoin d'une application structurelle et d'un routage au niveau des objets dès les premières étapes du pipeline, avant que les inspections approfondies ne commencent.
Ce qui est inclus lors du lancement
- Validation de la structure des fichiers pour plus de 160 types de fichiers
- Détection des fichiers polyglottes au niveau structurel
- Validation de la signature numérique d'un fichier PDF et vérification du certificat du signataire
- Validation de schémas par rapport au format XML et aux formats associés, notamment ZEI, JNLP, TDS, RDF, BML, MPD et TTML
- Règles de blocage configurables par type d'objet et condition de chemin JSON, par type de fichier
- Affichage configurable des détails d'un objet, allant d'une vue d'ensemble de la structure aux données complètes au niveau de l'objet, y compris les relations et les décalages
- Inspection non modifiante : le hachage SHA256 d'origine est conservé après le traitement
Commencer
La validation de la structure des fichiers est disponible en natif dans MetaDefender Core™. Il s'agit d'une couche intégrée à la configuration existante du flux de travail, et non d'un produit distinct à intégrer.
Pour découvrir la fonctionnalité « Validation de la structure des fichiers » ou pour savoir comment l'intégrer à votre déploiement actuel, consultez la documentation officielle ou contactez l'équipe d'assistance.
