Retour à l’accueil

Protection des fichiers

Chaque fichier a une histoire. FileWall la rend visible.

FileWall est une plateforme de protection documentaire pour Windows. Elle intercepte les fichiers à l’accès ou les récupère par le scanner, les analyse et utilise le Content Disarm and Reconstruction pour produire des copies assainies avant que les contenus actifs n’atteignent les applications et les utilisateurs.

Interception à l’accèsReconstruction documentaire par CDROriginaux séparés des copies

Protection des fichiers

Ce que fait réellement FileWall.

Le pilote, le service et le worker CDR forment une chaîne distincte de l’interface graphique. Le système identifie le format, applique la politique, supprime les contenus actifs ou les structures inutiles, puis vérifie la sortie reconstruite. FileWall est une couche préventive spécialisée dans le contenu des documents ; elle ne remplace pas toutes les technologies antimalware.

Surveillance à l’accès

Le pilote intercepte les fichiers et applique les décisions de politique avant leur utilisation ordinaire.

Scanner

Analyse manuellement les dossiers et sous-dossiers ou exécute des analyses planifiées via le service.

Assainissement CDR

Réencode les images, nettoie les PDF et les fichiers Open XML, puis reconstruit les ZIP avec des limites contre les bombes ZIP et la traversée de chemins.

Politique fail-closed

Les profils Compatibilité, Protection et Sécurité maximale régissent le cache, les délais, les nouvelles tentatives et les fichiers non pris en charge.

Cache et copies sûres

Indexe les sorties vérifiées pour éviter les traitements répétés et permet d’ouvrir, de régénérer ou de supprimer les copies.

Quarantaine et rapports

Sépare les originaux problématiques et consigne les événements, résultats, chemins, files d’attente et artefacts exportables.

Approfondissement technique

Le CDR avant utilisation : de l’original à une copie contrôlée.

Le Content Disarm and Reconstruction est une technique préventive : le fichier est identifié par son contenu, décomposé selon sa structure, débarrassé des éléments non autorisés puis reconstruit en une nouvelle copie. Il ne dépend pas de la connaissance préalable d’un malware particulier.

Chaîne FileWall

Intercepter

Le pilote détecte l’accès ou le scanner acquiert le fichier et crée une requête pour le service.

Politique et cache

Le service évalue le mode, le délai, l’état du cache et le comportement fail-closed avant de lancer le traitement.

Détecter le format réel

Le worker vérifie les signatures et la structure interne au lieu de se fier seulement à l’extension ou au Content-Type déclaré.

Reconstruire

Le sanitizer propre au format conserve le contenu autorisé, supprime ou neutralise les éléments actifs et produit un nouveau fichier.

Vérifier et livrer

La sortie, le chemin et la structure sont contrôlés ; empreintes, résultat et observations sont consignés, puis la copie valide peut être indexée.

Rôle du CDR

Il ne cherche pas seulement le contenu malveillant : il reconstruit ce qui est autorisé.

Le CDR réduit la surface d’attaque en transformant un document en représentation contrôlée. La fidélité dépend du format et du profil : une sécurité renforcée peut supprimer macros, objets incorporés, métadonnées, formulaires ou interactivité.

Prévention

Peut neutraliser du contenu actif même lorsqu’il ne correspond pas encore à une signature connue.

Séparation

L’original n’est jamais confondu avec la copie reconstruite ; cache et quarantaine conservent des chemins et états distincts.

Fail-closed

Les fichiers malformés, non pris en charge, expirés ou invérifiables peuvent être bloqués plutôt que livrés inchangés.

Audit

Résultat, format détecté, empreintes, durée, éléments supprimés et avertissements restent disponibles pour contrôle et rapport.

Classe de fichierTransformationRésultat
Images · JPG, PNG, BMP, GIF, TIFF et formats décodablesDécodage et réencodage des pixels ; suppression des métadonnées et données étrangères à la représentation visuelle.Nouvelle image PNG auditée.
PDFRastérisation des pages avec PDFium ; scripts, pièces jointes, formulaires et objets actifs ne sont pas transférés.PDF image-only conservant le rendu visuel, sans interactivité.
Office Open XML · DOCX/XLSX/PPTX et variantes avec macrosReconstruction du paquet avec suppression des macros, OLE, ActiveX et relations externes non autorisées.Nouveau paquet Open XML vérifié ; certaines fonctions avancées peuvent disparaître.
ZIPExtraction récursive contrôlée, protections contre path traversal et bombes de décompression, assainissement puis recompression.Nouvelle archive uniquement si tous les éléments requis respectent la politique.
Texte, CSV/TSV, HTML et RTFNormalisation inerte, neutralisation des formules et suppression du contenu actif ou conversion en texte sûr.Contenu textuel reconstruit sans exécution active.
HTA, CHM et Office ancienAnalyse du contenu actif et production d’une représentation textuelle sûre, sans garantie d’équivalence fonctionnelle.Sortie inerte pour consultation et analyse.
EXE, DLL, SYS, scripts et archives non prises en chargeNe sont pas assainis comme des documents.Blocage, quarantaine ou envoi vers l’Isolement selon la politique.

Une copie CDR résulte d’une transformation contrôlée ; elle ne certifie pas que l’original est exempt de malware. La réussite dépend du format, de l’intégrité, des composants disponibles et de la politique.

Interface réelle

Tout le contexte dans un seul tableau de bord.

L’état des composants, les fichiers interceptés, les copies assainies, la file d’attente et les détails de l’assainissement restent visibles dans un espace opérationnel unique.

Protection des fichiers

Du fichier à la copie contrôlée.

  1. Le pilote intercepte le fichier ou le scanner le détecte
  2. Le service et la politique déterminent le format, l’état du cache et le résultat requis
  3. Le worker CDR reconstruit et vérifie la copie ; le résultat est indexé et consigné

Choisissez votre solution

Acheter