Surveillance à l’accès
Le pilote intercepte les fichiers et applique les décisions de politique avant leur utilisation ordinaire.
Protection des fichiers
FileWall est une plateforme de protection documentaire pour Windows. Elle intercepte les fichiers à l’accès ou les récupère par le scanner, les analyse et utilise le Content Disarm and Reconstruction pour produire des copies assainies avant que les contenus actifs n’atteignent les applications et les utilisateurs.
Protection des fichiers
Le pilote, le service et le worker CDR forment une chaîne distincte de l’interface graphique. Le système identifie le format, applique la politique, supprime les contenus actifs ou les structures inutiles, puis vérifie la sortie reconstruite. FileWall est une couche préventive spécialisée dans le contenu des documents ; elle ne remplace pas toutes les technologies antimalware.
Le pilote intercepte les fichiers et applique les décisions de politique avant leur utilisation ordinaire.
Analyse manuellement les dossiers et sous-dossiers ou exécute des analyses planifiées via le service.
Réencode les images, nettoie les PDF et les fichiers Open XML, puis reconstruit les ZIP avec des limites contre les bombes ZIP et la traversée de chemins.
Les profils Compatibilité, Protection et Sécurité maximale régissent le cache, les délais, les nouvelles tentatives et les fichiers non pris en charge.
Indexe les sorties vérifiées pour éviter les traitements répétés et permet d’ouvrir, de régénérer ou de supprimer les copies.
Sépare les originaux problématiques et consigne les événements, résultats, chemins, files d’attente et artefacts exportables.
Approfondissement technique
Le Content Disarm and Reconstruction est une technique préventive : le fichier est identifié par son contenu, décomposé selon sa structure, débarrassé des éléments non autorisés puis reconstruit en une nouvelle copie. Il ne dépend pas de la connaissance préalable d’un malware particulier.
Chaîne FileWall
Le pilote détecte l’accès ou le scanner acquiert le fichier et crée une requête pour le service.
Le service évalue le mode, le délai, l’état du cache et le comportement fail-closed avant de lancer le traitement.
Le worker vérifie les signatures et la structure interne au lieu de se fier seulement à l’extension ou au Content-Type déclaré.
Le sanitizer propre au format conserve le contenu autorisé, supprime ou neutralise les éléments actifs et produit un nouveau fichier.
La sortie, le chemin et la structure sont contrôlés ; empreintes, résultat et observations sont consignés, puis la copie valide peut être indexée.
Rôle du CDR
Le CDR réduit la surface d’attaque en transformant un document en représentation contrôlée. La fidélité dépend du format et du profil : une sécurité renforcée peut supprimer macros, objets incorporés, métadonnées, formulaires ou interactivité.
Peut neutraliser du contenu actif même lorsqu’il ne correspond pas encore à une signature connue.
L’original n’est jamais confondu avec la copie reconstruite ; cache et quarantaine conservent des chemins et états distincts.
Les fichiers malformés, non pris en charge, expirés ou invérifiables peuvent être bloqués plutôt que livrés inchangés.
Résultat, format détecté, empreintes, durée, éléments supprimés et avertissements restent disponibles pour contrôle et rapport.
| Classe de fichier | Transformation | Résultat |
|---|---|---|
| Images · JPG, PNG, BMP, GIF, TIFF et formats décodables | Décodage et réencodage des pixels ; suppression des métadonnées et données étrangères à la représentation visuelle. | Nouvelle image PNG auditée. |
| Rastérisation des pages avec PDFium ; scripts, pièces jointes, formulaires et objets actifs ne sont pas transférés. | PDF image-only conservant le rendu visuel, sans interactivité. | |
| Office Open XML · DOCX/XLSX/PPTX et variantes avec macros | Reconstruction du paquet avec suppression des macros, OLE, ActiveX et relations externes non autorisées. | Nouveau paquet Open XML vérifié ; certaines fonctions avancées peuvent disparaître. |
| ZIP | Extraction récursive contrôlée, protections contre path traversal et bombes de décompression, assainissement puis recompression. | Nouvelle archive uniquement si tous les éléments requis respectent la politique. |
| Texte, CSV/TSV, HTML et RTF | Normalisation inerte, neutralisation des formules et suppression du contenu actif ou conversion en texte sûr. | Contenu textuel reconstruit sans exécution active. |
| HTA, CHM et Office ancien | Analyse du contenu actif et production d’une représentation textuelle sûre, sans garantie d’équivalence fonctionnelle. | Sortie inerte pour consultation et analyse. |
| EXE, DLL, SYS, scripts et archives non prises en charge | Ne sont pas assainis comme des documents. | Blocage, quarantaine ou envoi vers l’Isolement selon la politique. |
Une copie CDR résulte d’une transformation contrôlée ; elle ne certifie pas que l’original est exempt de malware. La réussite dépend du format, de l’intégrité, des composants disponibles et de la politique.
Interface réelle
L’état des composants, les fichiers interceptés, les copies assainies, la file d’attente et les détails de l’assainissement restent visibles dans un espace opérationnel unique.










Protection des fichiers