データダイオードを介したログ、アラート、およびテレメトリの送信

詳細はこちら
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

MetaDefender Core™ v5.22.0 のリリース

新しいファイル構造検証エンジン、Splunkbase 統合機能の公開、および FIPS 140-3 への準拠
著者: ステラ・グエン、シニア・プロダクト・マーケティング・マネージャー
この記事を共有する

危険なファイルがすべて一見して危険に見えるわけではありません。中には、単に構築に不備があったり、形式が不正であったり、あるいはシグネチャやレピュテーションチェックをすり抜けるように改ざんされたりしているものもあります。 MetaDefender Core v5.22.0では、まさにそのようなケースを検知するために、ファイルの内部構造を詳細に検査する新しいエンジンが追加されました。

今回のリリースでは、Splunkbase 上で「OPSWAT 」MetaDefender Core アプリを公開するとともに、データベースを FIPS 140-3 準拠のビルドを備えた PostgreSQL 18.6 へ移行し、隔離されたファイルおよびハッシュの許可リストに対する制御を強化しました。以下のセクションでは、最も重要な新機能について解説します。

検出能力の強化とコンテンツの完全性

ファイル構造検証エンジンのご紹介

MetaDefender Core v5.22.0では、ファイルの内部構造が宣言された型に合致しているかどうかを検証する「ファイル構造検証エンジン」が導入されました。形式が不正なファイル、切り詰められたファイル、あるいは検査をすり抜けるために意図的に改ざんされたファイルは、下流の処理工程に到達する前にフラグが立てられます。

このエンジンは、処理エラーやサニタイズ処理のエッジケースへの対応において、Deep CDR™ テクノロジーと整合しており、埋め込まれたオブジェクトをスキャンプロセスに再投入することができるため、複雑なファイル内のあらゆる部分が確実に検査されます。また、検証結果は、PDF および CSV 形式のエグゼクティブレポートのエクスポートにも含まれます。

結果の再利用によるアーカイブ処理の高速化

MetaDefender Core アーカイブ内のファイルについて、以前の処理結果を再利用できるようになったため、すでにスキャン済みのコンテンツは、再送信されても再度スキャンされることはありません。大規模なアーカイブや頻繁に再送信されるアーカイブを扱うワークフローにおいて、これによりスキャン時間を短縮し、負荷を軽減しつつ、検査の精度を損なうことはありません。

連携とコンプライアンス

OPSWAT MetaDefender Core Splunkbase上のアプリ

OPSWAT MetaDefender Core アプリが、Splunkbaseで公開されました。Splunkを導入しているチームは、このサポート対象アプリをインストールすることで、Core のスキャン活動、脅威、および処理データを、独自に統合機能を構築することなく、あらかじめ用意されたダッシュボードを通じてSplunkに取り込むことができます。

PostgreSQL 18.6 および FIPS 140-3 準拠のデータベース

バンドルおよびリモートデータベースは PostgreSQL 18.6 に移行され、デプロイメントは最新かつサポート対象のバージョンが維持されます。また、バンドルされている PostgreSQL は FIPS 140-3 に準拠するように構築されており、スタックのすべてのコンポーネントにおいて検証済みの暗号化技術を必要とする政府機関や規制対象の環境において重要です。

セキュリティおよび運用

暗号化された隔離ダウンロード

隔離領域に保持されているファイルは、暗号化された状態でダウンロードできるようになりました。アナリストが調査のためにキャプチャされたファイルを取得する際、ダウンロード中はファイルが保護されるため、機密情報や悪意のある証拠が漏洩するリスクを低減できます。

ハッシュ承認の有効期限をスキップし、自動削除を行う

「ハッシュによるスキップ」の承認には、有効期限を設定できるようになり、期限が切れると自動的に削除されるようになりました。これにより、許可リストに古いエントリが蓄積されるのを防ぐことができ、今日スキップされたファイルが、確認されないまま無期限にスキップされた状態になることを回避できます。

リソース使用状況に関するメール通知

管理者は、RAM や CPU の使用率が設定された閾値を超えた際にメール通知を受け取れるようになったため、運用チームは、スキャン速度の低下や中断が発生する前に、リソースへの負荷に対応できるようになりました。

このリリースのその他の内容

バージョン 5.22.0 では、いくつかの細かい改良が施されました。ファイルの種類が想定と一致しない場合、ワークフローはそのファイルの処理を中止できるようになりました。また、初回ログイン時にユーザーにパスワードの変更を義務付けることが可能になりました。さらに、Active Directory および LDAP のディレクトリ名と属性フィールドの文字数制限が 256 文字まで拡張され、「トラブルシューティング」ページにはログローテーションのステータスが表示されるようになりました。また、ダッシュボードおよび処理履歴において、キャンセルされたオブジェクトやタイムアウトしたオブジェクトが「失敗」としてカウントされなくなりました。 また、本リリースでは OpenTelemetry (OPTEL) メトリクスの標準化が行われ、セキュリティ強化やバグ修正が施され、日常的な信頼性が向上しています。

過去にリリースされたもの

以前のバージョンからのアップグレードをお考えですか?MetaDefender Core v5.21.0はメジャーアップデートでした。ここでは、その主な変更点を簡単におさらいします:

  • 完全に刷新されたユーザーインターフェースとダッシュボードには、「セキュリティ」、「システム」、「処理」、「使用状況」という4つのタブが用意されています。
  • SBOMと脆弱性エンジンの検出結果を統合した、統一されたCVEダッシュボード。
  • 「ファイル詳細」レポートのレイアウトを一新し、処理のタイムラインをよりわかりやすくしました。
  • My によるハッシュ値に基づく一元的なスキップ管理OPSWAT Central Management 。
  • サポート対象外および機密性の高いコンテンツに対するProactive DLP の制御を強化しました。

v5.21.0 以降、お客様による操作は一切必要ありません。変更履歴の詳細については、リリースノートをご覧ください。

次のステップ

MetaDefender Core 5.22.0 の導入準備は整いましたか?以下の役立つリソースをご覧ください:

ご質問がございましたら、support@opswat.com までお問い合わせください。

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。