Torna alla home

Protezione file

Ogni file ha una storia. FileWall la rende visibile.

FileWall è una piattaforma di protezione documentale per Windows. Intercetta i file on-access oppure li acquisisce dallo scanner, li analizza e usa il Content Disarm and Reconstruction per produrre copie sanificate prima che contenuti attivi raggiungano applicazioni e utenti.

Intercettazione on-accessRicostruzione CDR dei documentiOriginali e copie sempre distinti

Protezione file

Cosa fa FileWall, in concreto.

Driver, servizio e worker CDR formano una pipeline separata dalla GUI. Il sistema identifica il formato, applica la policy, rimuove contenuti attivi o strutture non necessarie e verifica l’output ricostruito. FileWall è un livello preventivo specializzato sul contenuto dei documenti: non sostituisce tutte le tecnologie antimalware.

Monitoraggio on-access

Il driver intercetta i file e applica le decisioni della policy prima dell’uso ordinario.

Scanner

Analizza manualmente cartelle e sottocartelle oppure esegue scansioni programmate dal servizio.

Sanificazione CDR

Ricodifica immagini, pulisce PDF e Open XML e ricostruisce ZIP con limiti anti zip-bomb e anti path traversal.

Policy fail-closed

Profili Compatibilità, Protezione e Massima sicurezza regolano cache, timeout, retry e file non bonificabili.

Cache e copie sicure

Indicizza gli output verificati per evitare elaborazioni ripetute e consente apertura, rigenerazione o eliminazione.

Quarantena e rapporto

Separa gli originali problematici e registra eventi, esiti, percorsi, code e artefatti esportabili.

Approfondimento tecnico

CDR prima dell’uso: dal file originale a una copia controllata.

Content Disarm and Reconstruction è una tecnica preventiva: il file viene identificato dal contenuto, decomposto secondo la propria struttura, privato degli elementi non ammessi e ricostruito in una nuova copia. Non dipende dalla conoscenza preventiva di uno specifico malware.

Pipeline FileWall

Intercettazione

Il driver rileva l’accesso oppure lo scanner acquisisce il file e crea una richiesta per il servizio.

Policy e cache

Il servizio valuta modalità, timeout, stato della cache e comportamento fail-closed prima di avviare il lavoro.

Riconoscimento reale

Il worker verifica firme e struttura interna, senza fidarsi della sola estensione o del Content-Type dichiarato.

Ricostruzione

Il sanitizer specifico del formato conserva il contenuto ammesso, elimina o neutralizza quello attivo e genera un nuovo file.

Verifica e consegna

Output, percorso e struttura vengono controllati; hash, esito e rilievi vengono registrati e la copia valida può essere indicizzata in cache.

Cosa fa il CDR

Non cerca soltanto il male: ricostruisce ciò che è consentito.

Il CDR riduce la superficie d’attacco trasformando il documento in una rappresentazione controllata. La fedeltà dipende dal formato e dal profilo scelto: maggiore sicurezza può significare la perdita di macro, oggetti incorporati, metadati, moduli o interattività.

Prevenzione

Può neutralizzare contenuti attivi anche quando non corrispondono ancora a una firma malware nota.

Separazione

L’originale non viene confuso con la copia ricostruita; cache e quarantena mantengono percorsi e stati distinti.

Fail-closed

File malformati, non supportati, scaduti o non verificabili possono essere bloccati invece di essere consegnati invariati.

Audit

Esito, formato rilevato, hash, tempi, elementi rimossi e avvisi restano disponibili per controllo e rapporto.

Classe di fileCome intervieneRisultato
Immagini · JPG, PNG, BMP, GIF, TIFF e formati decodificabiliDecodifica e ricodifica dei pixel; rimozione di metadati e dati estranei alla rappresentazione visiva.Nuova immagine PNG sottoposta ad audit.
PDFRasterizzazione delle pagine con PDFium; script, allegati, moduli e oggetti attivi non vengono trasferiti.PDF image-only che conserva la resa visiva, non l’interattività.
Office Open XML · DOCX/XLSX/PPTX e varianti macro-enabledRicostruzione del pacchetto con rimozione di macro, OLE, ActiveX e relazioni esterne non ammesse.Nuovo pacchetto Open XML verificato; alcune funzioni avanzate possono andare perse.
ZIPEstrazione controllata e ricorsiva, difese contro path traversal e decompression bomb, sanificazione degli elementi e nuova compressione.Nuovo archivio solo se tutti gli elementi richiesti superano la policy.
Testo, CSV/TSV, HTML e RTFNormalizzazione inerte, neutralizzazione di formule e contenuto attivo o conversione in testo sicuro.Contenuto testuale ricostruito senza esecuzione attiva.
HTA, CHM e Office legacyAnalisi del contenuto attivo e produzione di una rappresentazione testuale sicura; non viene promessa equivalenza funzionale.Output inerte per consultazione e analisi.
EXE, DLL, SYS, script e archivi non supportatiNon vengono sanificati come documenti.Blocco, quarantena o invio a Isolamento secondo policy.

Una copia CDR è il risultato di una trasformazione controllata, non una certificazione che l’originale sia privo di malware. La riuscita dipende da formato, integrità del file, componenti disponibili e policy.

Interfaccia reale

Tutto il contesto, in una sola dashboard.

Stato dei componenti, file intercettati, copie sanificate, coda e dettaglio della bonifica restano visibili nello stesso spazio operativo.

Protezione file

Dal file alla copia controllata.

  1. Il driver intercetta il file oppure lo scanner lo individua
  2. Servizio e policy identificano formato, cache ed esito richiesto
  3. Il worker CDR ricostruisce e verifica la copia; l’esito viene indicizzato e registrato

Scegli la soluzione

Acquista