
こんにちは。ネットワールドでSEをしている木下と申します。
今回は、当社で取扱いを行っているOPSWATのMetadefenderCore(以降MDCore)のWorkflow可視化について何ができるようになったか。可視化されることのメリットについて解説していきたいと思います。
OPSWATって何?という方は、以前掲載した以下のブログをご覧ください。
はじめに
本記事対象の方
・MDCoreをバージョンアップしてworkflowが可視化されたがメリットが分からない方
・処理フローを考慮して設計したい方
本記事のゴール
・workflowが可視化されたことのメリットを理解する
|
事前ご連絡事項 本記事は幅広い方にお読みいただけるよう、技術的な用語を用いずに口語的に表現をしているため、技術的に厳密には正確ではない箇所がございます。正確な情報はOPSWAT公式マニュアルをご参照ください。 本記事は 2026年8月18日時点の情報をもとに記載しております。この日より後に発生した機能名称の変更、機能の変更には言及しておりません。ご了承ください。 本記事に掲載されている情報は正確性・安全性を保証するものではありません。本記事の情報を利用することによって発生した損失や損害については、一切の責任を負いかねます。 |
バージョンアップの内容
Ver5.18.0のバージョンアップ
2026年の3月31日にMDCoreのVer5.18.0がリリースされました。
以降現在Ver5.21までリリースされておりますが、ここまでは主にAIを使用した「Predictive Alin AI」と「MetaDefender Aether」という新機能に関するバージョンアップとUIの変更です。詳しく以下の検証レポートをご覧ください。
Predictive Alin AIとMetaDefender Aetherの検証レポート ~概要・導入編~ - ネットワールド らぼ
OPSWAT AI Content Inspector検証レポート ~概要・画像解析編~ - ネットワールド らぼ
Ver5.18で大きく変わった点はworkflowに「Workflow Visualization」のボタンが増えたことです。
こちらのボタンをONにすることによってworkflowを可視化できるようになりました。

こちらのボタンをONにすると

このようにworkflowがグラフィカルな表示になって処理フローが一目で見れるようになります。
また、2026年7月30日にリリースされたVer5.21.0からは、workflowを開くとデフォルトでグラフィカルな表示になっております。

逆に、以前のような形式でworkflowを見たい場合は、画面右上の「・・・」を押下し、「Workflow Configration」を選択します。

次の章から、workflowが可視化されたことによってどのように使いやすくなったのか、どんなメリットがあるのか、検証を交えて解説していきます。
メリット紹介
メリットその①
1つ目は設定変更が簡単になったことです。
可視化されたフローからアイコンをクリックすることで設定画面が開けます。

これまでのworkflow画面では処理順に沿った構成になっていなかったため、設定箇所を把握しづらい場面がありました。
フローが可視化されていることで、設定箇所を直感的に選択できるようになり、設定変更や確認作業をよりスムーズに行えるようになりました。
メリットその②
①でも紹介したように、従来のWorkflow画面では設定項目が処理の実行順に並んでいなかったため、Workflow作成者以外のユーザーが既存のWorkflowの処理内容を理解するのは簡単ではありませんでした。
ですが今回の可視化により、処理の流れを視覚的に確認しながら各設定画面へアクセスできるようになったため、Workflow全体の構成や処理内容を把握しやすくなりました。
また、設定画面を開かなくても、フロー画面上で有効な設定にはチェックマークが表示されます。そのため、どの処理が実行されているのか、どの処理が実行されていないのかを一画面で把握できます。
※Ver5.21.0からチェックマークがなくなっております。
今後復活することを願ってブログに残しております。

メリットその③
個人的にはここが大きいのですが、処理の順番が分かったことです。
①②でも何度か申し上げたように、処理実行順に並んでいるので、どの設定が優位かが分かります。
これが分かることによって、設計へ考慮できることがいくつかあるかと思います。
ここから処理実行順が分かることによってどのようなことが読み取れるか、例を出しながら解説していきます。
1.処理フローの力関係
以前は処理の順番が分からなかったため、「Blocklistに登録したファイルが、Allowlistにも該当したらどうなるのか」などの競合した設定を行った場合の結果について、実際にスキャンを実行しないとUIからはわからない状態でした。
例えば、BlocklistとAllowlist両方に「.txt」を含むファイルを設定し、「test.txt」をスキャンしてみます。

意図的に同じ拡張子を設定していますが、運用していく中で、複数人がWorkflowを管理する状況になった場合、既存の設定を把握しきれずに同様の状況が発生する可能性があります。
今回は同じ拡張子で実施しておりますが、その拡張子を含む上位のカテゴリを片側に指定した場合も同様です。
こちらの処理結果を見ると、TXTファイルはBlocklistの条件に該当したためブロックされています。

こちらの結果からフロー通りBlocklistが優先して適用されることがわかります。
AllowListに登録したファイルであっても、先に評価されるBlocklistの条件に該当した場合はブロックされます。
このことから、Blocklistで上位カテゴリにあたる広範な範囲をブロックし、その中の一部のみをAllowListで許可するといった運用はできないことが分かります。
こちらの内容が、可視化されたフローでは一目でわかります。

2.処理されるファイル状態の把握
従来のWorkflow画面では、各処理の実行順序が視覚的に確認できなかったため、どの状態のファイルに対して各処理が実行されるのかを、CoreのUI上だけで把握することが困難でした。
Workflow が可視化されたことで、処理の前後関係を確認しながら、ファイルがどの状態で処理されるのかを把握しやすくなりました。
例えば ZIP ファイルをスキャンする場合、Metascan、Deep CDR、Adaptive Sandboxなどの処理が、展開後のファイルに対して行われるのか、圧縮された状態のファイルに対して行われるのかを確認しやすくなります。
これにより、処理順序を踏まえたうえで設定内容を確認でき、各処理がどのファイル状態に対して実行されるのかを理解しやすくなります。
※図中のファイル状態は一例です。実際の動作は設定内容および対象ファイルに依存します。

3.設定変更時の影響予測
Workflowの設定を変更する際に、対象の処理の前後にどの処理が存在するかを確認しながら判断できます。
例えば、Deep CDRを必ず実行させたい構成にしている場合、Metascan側で設定変更項目が表示された際に、その変更が後続のDeep CDRやAdaptive Sandboxなどの処理に影響しないかを確認する必要があります。
従来のUIではMetascanの後にDeep CDRやAdaptive Sandboxが続くことを画面上だけで把握しにくく、設定変更による影響範囲を判断しづらい場合がありました。
Workflowが可視化されたことで、Metascan以降にどの処理が実行されるかを確認できるようになり、設定変更時に後続処理との競合や影響範囲を考慮しやすくなりました。
このように、Workflowの可視化により、各処理の実行順序や前後関係を把握しやすくなります。これにより、ファイル状態を踏まえた設定確認や、設定変更時の影響範囲の検討が容易になり、より適切なWorkflow設計および運用判断につながります。
まとめ
今回の記事では、MDCoreのWorkflowが可視化されたことで得られるメリットについて説明しました。
処理順序や前後関係が見えるようになることで、ファイル状態を踏まえた設定確認や、設定変更時の影響範囲を考慮しやすくなります。
Workflow Visualizationは、単に処理フローを表示するだけでなく、MDCoreの動作理解や、処理フローを考慮した設計・運用判断を支援する機能です。
今回の記事を通して、Workflow可視化のメリットを少しでも理解していただけたら幸いです。