A 28 de agosto de 2026, a OPSWAT irá lançar a «Validação da Estrutura de Ficheiros» no MetaDefender Core™. A «Validação da Estrutura de Ficheiros» é uma nova tecnologia que valida a integridade do formato dos ficheiros, extrai objetos incorporados e encaminha cada componente para o mecanismo de segurança adequado. Foi concebida para colmatar uma lacuna na aplicação de regras estruturais que as ferramentas existentes não foram concebidas para preencher: a cobertura de formatos de ficheiros complexos, na fase mais precoce do fluxo de trabalho, sem modificar os ficheiros que inspeciona.
O que é a validação da estrutura de ficheiros?
Validar
A validação da estrutura dos ficheiros verifica cada ficheiro em relação às suas especificações de formato, abrangendo mais de 160 tipos de ficheiros, incluindo ficheiros de bases de dados, ficheiros SIG, formatos de modelos de IA e outros formatos complexos que os programas antivírus e os métodos tradicionais de limpeza de ficheiros não conseguem processar na totalidade.

Isto inclui a deteção de ficheiros poliglotas: ficheiros que são simultaneamente válidos ao abrigo de duas especificações de formato; uma técnica utilizada para contornar as verificações do tipo de ficheiro que as ferramentas convencionais não conseguem detetar a nível superficial.

No caso dos ficheiros PDF, o FSV também valida as assinaturas digitais e verifica os certificados dos signatários junto de Autoridades de Certificação conhecidas.

Extrato
Assim que um ficheiro passa na validação estrutural, o FSV divide-o nos seus componentes distintos: macros, hiperligações, executáveis incorporados, metadados, imagens e ficheiros aninhados. Cada componente extraído é classificado como um objeto de risco ou um objeto normal.

Os ficheiros filhos são encaminhados de forma independente através do fluxo de trabalho de segurança, em vez de serem avaliados como parte do ficheiro pai; por exemplo, os anexos ou objetos incorporados que se encontram em três camadas no interior de um documento composto são avaliados individualmente, não sendo tratados como conteúdo binário pertencente ao ficheiro que os continha.
Bloco
As regras de bloqueio podem ser configuradas por tipo de objeto e por condição específica de cada tipo de ficheiro, proporcionando às equipas de segurança um controlo preciso no ponto de entrada, sem recorrer a políticas generalizadas.

Para além das especificações padrão dos ficheiros, a Validação da Estrutura dos Ficheiros também verifica os ficheiros em relação a um esquema definido pelo utilizador (sendo que esta versão suporta esquemas XML (XSD)). Os ficheiros com estruturas malformadas, não conformes ou anómalas são bloqueados antes de chegarem a qualquer motor a jusante.

Os ficheiros que não passam nas verificações estruturais são bloqueados antes do início da extração, eliminando a sobrecarga de processamento associada a ficheiros estruturalmente inválidos. Apenas os ficheiros que passaram na validação estrutural avançam para os motores a jusante.
A quem se destina
A validação da estrutura de ficheiros aborda três lacunas específicas que outras ferramentas da pilha não foram concebidas para cobrir:
- Em primeiro lugar, organizações que lidam com ficheiros de bases de dados, ficheiros SIG, ficheiros de modelos de IA e outros formatos complexos em que a AV não consegue realizar a análise estrutural.
- Em segundo lugar, ambientes em que a integridade dos ficheiros deve ser preservada após a inspeção, incluindo fluxos de trabalho de natureza jurídica, forense e sujeitos a regulamentação em matéria de conformidade, nos quais a reconstrução de ficheiros não é aplicável.
- Em terceiro lugar, as equipas de segurança que necessitam de aplicação estrutural e encaminhamento ao nível do objeto na fase mais inicial do fluxo de trabalho, antes de se iniciar a inspeção aprofundada.
O que está incluído no lançamento
- Validação da estrutura de ficheiros em mais de 160 tipos de ficheiros
- Detecção de ficheiros poliglotas a nível estrutural
- Validação da assinatura digital em PDF e verificação do certificado do signatário
- Validação de esquemas em relação ao XML e formatos relacionados, incluindo ZEI, JNLP, TDS, RDF, BML, MPD e TTML
- Regras de bloqueio configuráveis por tipo de objeto e condição de caminho JSON, por tipo de ficheiro
- Exposição configurável dos detalhes do objeto, desde uma visão geral da estrutura até aos dados completos ao nível do objeto, incluindo relações e deslocamentos
- Inspeção não modificadora: o hash SHA256 original é preservado após o processamento
Começar a trabalhar
A validação da estrutura de ficheiros está disponível de forma nativa no MetaDefender Core™. Trata-se de uma camada na configuração do fluxo de trabalho existente, não de um produto separado a integrar.
Para ver a Validação da Estrutura de Ficheiros em ação ou para discutir como esta se integra na sua implementação atual, consulte a documentação oficial ou contacte a Equipa de Apoio.
