透過資料二極體傳送日誌、警示與遙測資料

了解詳情
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

介紹OPSWAT 檔案結構驗證功能

每個檔案在檢查開始前都必須經過的安全檢查閘門
作者: Joseph Nguyen,產品行銷經理
分享此文章

2026年8月28日,OPSWAT 將在MetaDefender Core™ 中推出「檔案結構驗證」功能。「檔案結構驗證」是一項新技術,可驗證檔案格式的完整性、擷取嵌入式物件,並將各組件導向相應的安全引擎。此技術旨在彌補現有工具無法填補的結構性執行缺口:在工作流程的最早階段,涵蓋各種複雜檔案格式,且無需修改所檢查的檔案。

檔案結構驗證的功能為何

驗證

「檔案結構驗證」功能會針對 160 多種檔案類型(包括資料庫檔案、GIS 檔案、AI 模型格式,以及防毒軟體和傳統檔案淨化工具無法完全處理的其他複雜格式),逐一檢查每個檔案是否符合其格式規範。

可從 160 多種可用檔案格式中選擇

這包括偵測「多格式檔案」:即同時符合兩種格式規範的檔案;這是一種用來繞過檔案類型檢查的技術,而傳統工具無法在表面層級偵測到此類檔案。

在結構層面偵測並封鎖多語言檔案

對於 PDF 檔案,FSV 還會驗證數位簽章,並根據已知的憑證授權機構來驗證簽署者的憑證。

特定格式的進階設定面板

摘錄

檔案通過結構驗證後,FSV 會將其拆解為獨立的組成部分:巨集、超連結、嵌入式可執行檔、元資料、影像及嵌套檔案。每個提取出的組成部分都會被歸類為「風險物件」或「一般物件」。

結構化輸出物件會透過掃描工作流程進行識別與處理

子檔案會獨立地經過安全工作流程處理,而非作為父檔案的一部分進行評估;舉例來說,位於複合文件內三層深處的附件或嵌入式物件,會依據其自身特性進行評估,而非被視為屬於其所屬檔案的二進位內容。

阻擋規則可依物件類型及「每種檔案類型」的條件進行設定,讓資安團隊無需採用一刀切的政策,即可在入口處進行精準控制。

使用預定義物件類型阻擋不符合政策規範的物件​

除了標準檔案規格外,「檔案結構驗證」功能還會根據使用者自訂的架構(本版本支援 XML 架構 (XSD))對檔案進行驗證。結構錯誤、不符合規範或異常的檔案,會在傳送至任何下游引擎之前即被攔截。

根據官方架構與客戶提供的 XSD 架構進行驗證​

結構檢查未通過的檔案會在解壓縮開始前被阻擋,從而消除處理結構不符檔案所產生的處理開銷。只有通過結構驗證的檔案才會被傳送至後續處理引擎。

適用對象

「檔案結構驗證」功能針對堆疊中其他工具原本未設計涵蓋的三大缺口進行補足:

  • 首先,是那些處理資料庫檔案、GIS 檔案、AI 模型檔案及其他複雜格式,而自動化工具無法對其完成結構分析的組織。
  • 其次,在檢查後必須維持檔案完整性的環境中,包括法律、鑑識及受合規規範的工作流程,這些情況下無法進行檔案重建。
  • 第三,那些需要在處理流程最前端(即在進行深度檢查之前)實施結構性強制措施與物件層級路由的安全團隊。

上市時包含哪些內容

  • 對 160 多種檔案類型的檔案結構進行驗證
  • 在結構層面上偵測多語言檔案
  • PDF 數位簽章驗證與簽署者憑證驗證
  • 針對 XML 及相關格式(包括 ZEI、JNLP、TDS、RDF、BML、MPD 及 TTML)進行模式驗證
  • 可根據物件類型及 JSON 路徑條件,針對每種檔案類型設定可自訂的封鎖規則
  • 可自訂的物件詳細資訊呈現,範圍涵蓋結構概覽至完整的物件層級資料,包括關聯性與偏移量
  • 非修改性檢查:處理後仍保留原始的 SHA256 雜湊值

開始使用

MetaDefender Core™ 內建了檔案結構驗證功能。此功能是現有工作流程配置中的其中一個層級,並非需另行整合的獨立產品。

若要實際了解「檔案結構驗證」的功能,或討論如何將其整合至您的現有部署中,請參閱官方文件或聯絡支援團隊。

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。