製品概要
OPSWAT MetaDefender Coreファイルを媒介とする脅威から組織を守り、サイバーセキュリティ対策を強化します。Software Bill of Materials (SBOM) 技術を導入します。SBOMテクノロジの導入により、MetaDefender Core 安全なソフトウェアサプライチェーンを確保するために必要な重要な洞察を提供します。
この機能強化は、MetaDefender Core堅牢な基盤を土台とし、OPSWAT高度なセキュリティ技術Deep Content Disarm and Reconstruction Deep CDR™テクノロジー)から Multiscanning、 File-Based Vulnerability Assessment、データ損失防止(Proactive DLP)、および Threat Intelligence。これらのツールは、お客様の重要なインフラストラクチャを包括的に保護します。絶えず進化するファイルベースの脅威から効果的に防御すると同時に、SBOMと連携することで、ソフトウェアサプライチェーンに対する可視性と管理を強化します。
新技術ハイライト
SBOMとは?
Software 部品表(Software )は、ソフトウェアサプライチェーンのセキュリティとリスク管理の鍵である。SBOMは、ソフトウェアを構成するすべてのコンポーネント、ライブラリ、依存関係の完全なリストを提供する。ソフトウェアサプライチェーンを明らかにすることで、SBOMはセキュリティリスクを管理し、安全なアプリケーションを構築するために極めて重要である。

OPSWAT SBOMが脆弱性の特定に役立つ方法
OPSWAT SBOMは、アプリケーション内で使用されるすべてのオープンソースライブラリとコンポーネントのインベントリを提供します。このリストは、ソフトウェアの依存関係を既知の脆弱性のデータベースと関連付けることによって、すべての脆弱性を可視化します。MetaDefender Core から、ユーザーはSBOMをワークフローに追加することができる。


サンプル・ソースコードの脆弱性

サンプルContainer 脆弱性
MetaDefender 既存の SBOM を素早くスキャンし、脆弱なソフトウェア・コンポーネントを特定する。OPSWAT SBOM により、組織はアプリケーションの脆弱性を特定し、修正することができる。

OPSWAT SBOMは、国家脆弱性データベース(NVD)およびGitHubアドバイザリ・データベースに対してSBOMのコンポーネント・インベントリを自動的にマッピングし、脆弱なコンポーネントに対応する重大度レベルのフラグを付けます。

OPSWAT SBOMは、Java、JavaScript、Go、PHP、Pythonを含む10以上のプログラミング言語をサポートしており、多様なソフトウェア開発エコシステムにわたって包括的なvulnerability detection 。
OPSWAT SBOMテクノロジーの主な利点
OPSWAT SBOMをSoftware 開発ライフサイクル(SDLC)にシームレスに統合することで、ソフトウェア・コンポーネントに対する洞察を得ることができます。Software 開発チームは、開発速度を落とすことなく、脆弱性を検出し、脅威を発見し、アップデートやパッチについて十分な情報に基づいた決定を下すことができます。
OPSWAT SBOMがサポートする:
- 脆弱性の特定 - 定期的に更新される脆弱性の大規模なデータベースは、信頼できないサードパーティのコードを使用するリスクを低減します。
- 修正の優先順位付け - 脆弱性の深刻度を「低」から「重要」までのスコアで示すことで、開発者が修正に優先順位をつけるのに役立つ。
- ライセンスの可視化 - SBOM は、ソフトウェアコンポーネントに関連するライセンスを一覧表示するため、使用しているライセンスが準拠しているかどうかを評価したり、潜在的なライセンスリスクに対処したりすることができます。
- Software - 多くのコンプライアンス標準がSBOMを推奨または要求している。SBOMは、デューデリジェンスが行われたことを証明する。
- 攻撃対象の削減 - 組織は、リスクを増大させる不要なライブラリや依存関係を取り除くことができる。
リリース詳細
製品MetaDefender Core
リリース日:2023 年 10 月 09 日
リリースノート:5.7.0
OPSWAT ポータルのダウンロードリンク
