Archiv-Extraktion
Archivdateien enthalten oft mehrere Ebenen komprimierter Inhalte, die darauf ausgelegt sind, herkömmliche Sicherheits
-Tools zu umgehen. OPSWAT Extraction entpackt Archive sicher und unterzieht jede Datei einer gründlichen Analyse.
- Rekursive Archiv-Entpackung
- Erkennung von Archiv-Bomben
- Verhinderung von Datenbeschädigungen
OPSWAT genießt das Vertrauen von
en zur rekursiven Extraktion bis zu einer konfigurierbaren Tiefe
160+
Unterstützte Archivformate:
Extraktion in einem Durchgang
Für alle Suchmaschinen
Erkennung und Eindämmung von Archivbomben
Unterstützung für verschlüsselte und passwortgeschützte Archive
Angreifer nutzen Archivstrukturen als Waffe
Verschachtelte Ebenen, fehlerhafte Header und verkettete Archive überlisten Scanner, die eine „
“-Datei nur oberflächlich prüfen, bevor sie sie als sicher einstufen.


Versteckte Gefahren
Das Scannen eines Archivs als Ganzes gibt keinen Aufschluss darüber, was sich darin befindet. Angreifer nutzen verschachtelte Ebenen, verkettete ZIP-Dateien, selbstextrahierende Container und mehrteilige Dateien, um sicherzustellen, dass Parser vor dem Erreichen der Schadlast zum Stillstand kommen. Da das Entpacken eine Voraussetzung für das Scannen ist, untersuchen Erkennungsmodule die eigentliche Bedrohung nie.


Verschlüsselte Archive
Passwortgeschützte Archive sind für die meisten Sicherheitstools ohne das Passwort nicht lesbar. Aktive Kampagnen verbreiten weiterhin Ransomware und Infostealer auf diese Weise, wobei das Passwort über einen separaten Kanal übermittelt wird, um eine Zusammenführung der Daten zu verhindern.


Fehlerhaftes und übergroßes Archiv
Archive müssen keine Schadcode enthalten, um Schaden anzurichten. Dekompressionsbomben belasten CPU, Arbeitsspeicher und Festplattenressourcen, um Scan-Prozesse zu verlangsamen oder zum Absturz zu bringen, wodurch ein Zeitfenster entsteht, in dem andere Bedrohungen ungeprüft durchrutschen können. Tief verschachtelte Archive führen zum gleichen Ergebnis, wenn keine Beschränkungen hinsichtlich der Rekursionstiefe, der Dateianzahl oder der extrahierten Dateigröße gelten.
Konsistente, skalierbare Archivauswertung
Die „Archive Extraction Engine“ zentralisiert das Entpacken komprimierter Dateien und Container-Dateiformate und stellt sicher, dass jede darin enthaltene Datei freigelegt und einer gründlichen Analyse unterzogen wird, bevor sie an andere Scan-Engines weitergeleitet wird.
Gründliche Entpackung, vollständige Transparenz, verbesserte Qualitätskontrolle bei der Warenannahme
Die Archive Extraction Engine nutzt optimierte Parser, um Dateien zu extrahieren, die Extraktionslogik zu vereinheitlichen und sich in Scan- und CDR-Workflows zu integrieren.
Wichtigste Merkmale und Vorteile
Rekursive Archiv-Entpackung
Extrahiert automatisch mehrere verschachtelte Ebenen, um Dateien aufzudecken, die tief in komplexen Archivstrukturen verborgen sind und bei einem einmaligen Scanvorgang niemals erreicht werden. Keine Verschachtelungsebene bietet mehr einen sicheren Unterschlupf für schädliche Payloads.
Extraktion in einem Durchgang über alle Engines hinweg
Die Archivverarbeitung wird einmal pro Dateityp durchgeführt, und die extrahierten Daten werden von allen nachgeschalteten Scan-Engines gemeinsam genutzt, wodurch ein doppeltes Entpacken vermieden wird. Dies sorgt für eine schnellere Verarbeitung und konsistente Ergebnisse, unabhängig davon, wie viele Engines eingesetzt werden.
Konfigurierbare Extraktionsgrenzwerte
Administratoren legen explizite Obergrenzen für die Rekursionstiefe, die maximale Anzahl extrahierter Dateien und die Gesamtgröße der unkomprimierten Daten pro Workflow fest. Dekompressionsbomben und übergroße Archive werden abgefangen, bevor sie die Systemressourcen erschöpfen oder die Scan-Pipelines zum Stillstand bringen.
Optionen für den Einsatz

Vor-Ort
Integrieren Sie die Lösung in Ihre bestehende Sicherheitsinfrastruktur, um volle Kontrolle und individuelle Anpassungsmöglichkeiten zu erhalten.

Cloud
Nutzen Sie cloudbasierte Verarbeitung, um die Archivanalyse auf verteilte Umgebungen auszuweiten.

Hybride
Kombinieren Sie lokale und Cloud-Bereitstellungen, um die Leistung und die Sicherheitsabdeckung zu optimieren.
Ressourcen
Der Unterschied zwischen der Extraktions-Engine von Archive Extraction Engine und der von Metascan Antivirus




























