リネオブログ

Vigiles ファーストステップガイド 4 「SBOM ダッシュボードの使い方」

2025 年 05 月 14 日   Vigiles サポート

概要

本ブログでは、「Vigiles ファーストステップガイド」として、Vigiles をご活用いただくための必要な情報を紹介いたします。

第四回は「SBOM ダッシュボードの使い方」についてご紹介います。

SBOM ダッシュボード

Vigiles ダッシュボード から Product に登録されている SBOM を選択すると SBOM ダッシュボードが表示されます。 SBOM ダッシュボード では SBOM に関する情報の確認や編集が行えます。
その他に、定期スキャンと通知の設定、SBOM の比較やダウンロード・編集、最新 CVE レポートの表示やリスキャン、 NTIA 準拠のチェック*が可能です。

* SPDX のみサポート

SBOM ダッシュボード

CVE レポートサマリ

SBOM ダッシュボードでは、報告された CVE のレポートサマリ情報が確認できます。 サマリは1回でも CVE チェックを実行すると表示され、最新の CVE レポートのうち、対応済みの CVE と未対応の CVE の CVSS スコア毎の割合が確認できます。

CVE レポートサマリ

コンポーネントリスト

SBOM に含まれるコンポーネントの一覧をリストで確認できます。
リストのコンポーネント行を展開することで、適用済みパッチ情報などのコンポーネントの詳細情報が表示されます。

コンポーネントリスト

SBOM Info

SBOM Info では、登録した SBOM のフォーマット、アップロードした時間が確認できます。
ビルドシステムからジェネレートした場合はビルドシステム情報が表示され、ここでは指定したターゲットやシステムのバージョン情報などが確認できます。

SBOM Info

License Policy Violations

License Policy Violations は Compliance の License Policy で Alert 指定した条件に合致するコンポーネントのリストが表示されます。
同様に New Components では、New Component Policy で Alert 指定した場合、バージョン管理された SBOM について、ひとつ前のバージョンからパッケージが追加された場合に表示されます。

License Policy Violations

Alert 設定は各 Product の compliance から設定できます。
デフォルトでは何も設定されていない状態となっています。

Vigiles HOME

License Policy を有効にする場合は、Enable alertsをチェックします。
例えばライセンスに GPLv3 が含まれるものを Alert 指定する場合は LicenseName にGPL-3.0、MatchType に Contains を指定して、Add Licenseをクリックして設定します。

License Policy

New コンポーネントの通知設定を有効にする場合には、New コンポーネントポリシーのEnable をチェックします。

New コンポーネントポリシー

設定したら Save をクリックし設定を保存します。

上記の手順で次に SBOM ダッシュボードを表示する際から条件に合うコンポーネントがあれば表示されるようになります。

以上が SBOM ダッシュボードの使い方の説明となります。

組込みLinuxセキュリティ基礎講座
Vigiles サポート
Yocto Project よもやま話
Yocto よもやま話 第 15 回 「Yocto 5.0 Scarthgap リリース」
Yocto よもやま話 第 15 回 「Yocto 5.0 Scarthgap リリース」

2025 年 06 月 03 日 Yocto Project よもやま話

Yocto よもやま話 第 14 回 「Yocto 4.3 Nanbield リリース」
Yocto よもやま話 第 14 回 「Yocto 4.3 Nanbield リリース」

2024 年 03 月 26 日 Yocto Project よもやま話

Yocto よもやま話 第 13 回 「Yocto Project の最新動向 2023 夏」
Yocto よもやま話 第 13 回 「Yocto Project の最新動向 2023 夏」

2023 年 07 月 25 日 Yocto Project よもやま話

Linux 技術ネタ
RISC-Vについて学ぶ-後編
RISC-Vについて学ぶ-後編

2024 年 01 月 10 日 Linux 技術ネタ

RISC-Vについて学ぶ-前編
RISC-Vについて学ぶ-前編

2023 年 12 月 12 日 Linux 技術ネタ

イベントレポート
EdgeTech+ 2024 出展レポート
EdgeTech+ 2024 出展レポート

2024 年 12 月 06 日 イベントレポート

EdgeTech+ West 2024 出展レポート
EdgeTech+ West 2024 出展レポート

2024 年 07 月 26 日 イベントレポート

Advanced Technology Forum 2024 Summer 参加レポート
Advanced Technology Forum 2024 Summer 参加レポート

2024 年 07 月 09 日 イベントレポート

リクルート
新卒採用、絶賛募集中!
新卒採用、絶賛募集中!

2025 年 04 月 01 日 リクルート

新卒採用、絶賛募集中!
新卒採用、絶賛募集中!

2023 年 05 月 30 日 リクルート

信州リネオ便り
リネオの日常~ブリ刺身~
リネオの日常~ブリ刺身~

2025 年 02 月 18 日 信州リネオ便り

ソリューション統括部
シリコンバレー探検記 2019 ~番外編~
シリコンバレー探検記 2019 ~番外編~

2019 年 12 月 10 日 ソリューション統括部

シリコンバレー探検記 2019 ~後編~
シリコンバレー探検記 2019 ~後編~

2019 年 12 月 10 日 ソリューション統括部

シリコンバレー探検記 2019 ~前編~
シリコンバレー探検記 2019 ~前編~

2019 年 12 月 10 日 ソリューション統括部

マーケティング統括部
大成功決起大会!!(ET2019)
大成功決起大会!!(ET2019)

2019 年 12 月 13 日 マーケティング統括部

ESEC 2019 決起大会
ESEC 2019 決起大会

2019 年 04 月 25 日 マーケティング統括部

シリコンバレー探検記 その 2
シリコンバレー探検記 その 2

2018 年 12 月 18 日 マーケティング統括部