本日、MetaDefender Core v5.11.1をリリースいたします。このリリースには、新しいSoftware Bill of Materials (SBOM) 生成フォーマット、Adaptive Sandboxファイルハンドリングの強化、オンプレミスライセンス管理システム(OLMS)のプロキシサポート、管理ダッシュボードの強化など、いくつかの新機能が含まれています。
SBOMデータエクスポートの新しいフォーマット
SBOMは、ソフトウェア開発と脆弱性管理に不可欠である。一貫性と互換性を確保し、コンプライアンスを維持するために、SBOM は特定の形式または標準に準拠しなければならない。これらの標準は、SBOMの構造、内容、および共有メカニズムを定義し、人間と機械の両方が容易に理解できるようにする。MetaDefender Core 5.11.1には、SBOM生成のための2つの標準フォーマットであるSPDXとCycloneDXが含まれるようになった:

Software (SPDX)
Linux Foundationによって開発されたSPDXは、オープンソースおよびプロプライエタリなソフトウェア管理の透明性とコンプライアンスを促進するために設計された、オープンソースで機械可読のフォーマットです。

サイクロンDX(CDX)
OWASPコミュニティによって作成されたCDXは、ソフトウェア開発ライフサイクル全体を通してSBOM生成における使いやすさと自動化を優先した、もう1つのオープンソースで機械可読なフォーマットである。
Sandbox:ファイルハンドリングの強化
パフォーマンスを最適化し、不要な負荷を軽減するために Adaptive Sandboxエンジンの不要な負荷を減らすために、MetaDefender Core 、そのファイルタイプがサポートされているリストに含まれていて、ユーザによって選択されている場合にのみ、Adaptive Sandbox アーカイブファイルを送信するようになりました。さらに、MetaDefender Core 、親アーカイブファイルタイプがサポートされ選択された場合、ネストされたファイルを送信しないようになりました。
この機能強化により、Adaptive Sandbox 関連するファイルの処理に集中するようになり、パフォーマンスとシステム全体の効率が向上します。
オンプレミス ライセンス管理Server (OLMS) のプロキシ サポート
外部システムへの接続は、セキュリティリスクやコンプライアンス上の問題を引き起こす可能性があります。MetaDefender Core v5.11.1では、プロキシサーバーを介したOLMSへの接続がサポートされました。
MetaDefender Core ダッシュボードその他の指標
MetaDefender Core 内の各ファイル・スキャン・セッションのパフォーマンスを理解することで、ユーザーはスキャン・プロセスを管理し、パフォーマンスのボトルネックやリソースの無駄を特定することができる。
MetaDefender Core v5.11.1では、スキャンされたファイル数とブロックされたファイル数、平均処理時間、処理段階、ファイルサイズ、ファイルタイプなど、より広範なメトリクスが提供されます。
この新しいダッシュボード・セットアップは、MetaDefender Core 内の個々のユーザーによって実行されたファイル・スキャン活動の包括的な概要を提供します。 これは、以下の詳細な洞察を提供します:
ユーザー情報
- ユーザー名:各ユーザーに固有の識別子。
- ステータス:ユーザーの現在のステータス(アクティブ、非アクティブなど)。
- ソース:ユーザーがアクセスする元の IP アドレスMetaDefender Core 。
ファイルスキャンメトリクス
- スキャンしたファイル数:各ユーザーがスキャンしたファイルの合計数。
- スキャン時間:ユーザーごとのファイルスキャン操作に費やされた累積時間。
- 総処理ファイル数:ユーザーごとのスキャンされたファイルの総数。
- ブロックされたファイルの総数:Blocked File Verdict:特定のモジュールまたはエンジン(例:Deep CDR™、 Multiscanning, Proactive DLPSBOM など)。
これらのメトリクスを使用して、潜在的なパフォーマンスのボトルネックを特定し、ユーザーのアクティビティ・パターンを評価し、それに応じてシステム・リソースを最適化することができます。
MetaDefender Core 内で多数のファイルスキャンを管理することは、時間がかかり、困難な場合があります。MetaDefender Core v5.11.1 では、ファイルキューと割り当てを視覚化する新しい方法を提供する、更新されたシステム健全性ダッシュボードを導入しています。
ファイルスキャンキューは、ファイルスキャン管理を合理化するために最適化され、抽出ファイル、オリジナルファイル、利用可能なスキャンスロットに分類され、ユーザーはファイルスキャンプロセスを効率的に追跡することができます。