閉める
閉める
""
AI Securityプレイブック
このプレイブックでは、組織が AI を採用する際に直面する 6 つの主要なセキュリティ課題と、それらに対処するための実証済みの現実世界の戦略について説明します。
            Netskopeを体験しませんか?
            Netskopeプラットフォームを実際に体験する
            Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
              SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
              Netskope は、 SSE プラットフォームと SASE プラットフォームの両方で、ビジョンで最も優れたリーダーとして認められています
              2X ガートナーマジック クアドラント SASE プラットフォームのリーダー
              旅のために構築された 1 つの統合プラットフォーム
                ""
                Netskope One AI Security
                組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
                  ""
                  Netskope One AI Security
                  組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
                    ダミーのための最新のデータ損失防止(DLP)eBook
                    最新の情報漏えい対策(DLP)for Dummies
                    クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
                      SASEダミーのための最新のSD-WAN ブック
                      SASEダミーのための最新のSD-WAN
                      遊ぶのをやめる ネットワークアーキテクチャに追いつく
                        リスクがどこにあるかを理解する
                        Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
                            2025-10-UZTNA-ebook
                            ユニバーサルZTNAがVPNとNACの混乱から抜け出す賢い方法である6つの理由
                            VPN と NAC の複雑さを解消します。Universal ZTNA が 1 つの一貫したフレームワークですべてのユーザーとデバイスを保護する方法を学びます。
                              ""
                              BDOはネットワークとセキュリティを統合し、クラウドファーストでAIフレンドリーなインフラストラクチャを保護します
                                Netskope GovCloud
                                NetskopeがFedRAMPの高認証を達成
                                政府機関の変革を加速するには、Netskope GovCloud を選択してください。
                                  Netskopeテクニカルサポート
                                  Netskopeテクニカルサポート
                                  クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
                                    Netskopeの動画
                                    Netskopeトレーニング
                                    Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

                                      The Most Critical CASB Use Cases in the Market Today: Enforce Different Policies for Personal and Corporate Instances of the Same Cloud Service

                                      Mar 09 2017
                                      Tags
                                      Cloud Best Practices
                                      Cloud Security
                                      Tools and Tips

                                      In our most recent Netskope Cloud Report, we reported that, for every sanctioned cloud storage service that an organization has, at least half of the users have a personal instance of the same service. For popular services like Box, Dropbox, and Google Drive, it’s even higher. As organizations get more advanced in their use of the cloud and IT gets savvier about the risks, the ability to tell different instances of popular cloud services apart in their monitoring as well as differentiate them in policy has become a critical requirement. Enterprise IT is increasingly turning to its cloud access security broker (CASB) to assist with this issue.

                                      Netskope customers have deployed our all-mode architecture to differentiate and enforce different policies in different instances of the same cloud service, as well as other critical use cases. We have noted 15 of these use cases in our recent e-book, The 15 Critical CASB Use Cases, and we’re highlighting each one in this blog. We want to hear from you too!

                                      Here’s use case #15: Enforce different policies for personal and corporate instances of the same cloud service.

                                      Here’s a use case we see frequently: A hospital has sensitive data types it allows in certain cloud services, for example, electronic protected health information in Box. However, it only allows ePHI in its corporate instance of Box, not in the thousands of personal instances or even partners’ instances that users may access to collaborate across organizations. The enterprise needs to enforce a policy that says, “Allow upload of ePHI to ‘corp instance’ of Box, but disallow upload of ePHI to any other instance of Box.” That’s a simplified version, of course. There are many nuances to this policy, including slicing by service instance (corporate, marketing, research, and all other), data type (ePHI, PII, PCI, confidential and proprietary, sensitive, etc.), user group (directors and above, healthcare professionals, full-time, etc.), network location, geo-location, time of day, policy enforcement action (upload and encrypt, coach, require justification, block, etc.), and by many other factors. We see different variations of this policy every day.

                                      How can a CASB enable this use case? A CASB sits in between the user and the cloud service provider and monitors usage, secures data, and guards against threats. In the case of differentiating between cloud service instances for the purpose of monitoring and policy enforcement, a CASB must be able to first pick up all traffic that could potentially be to an unsanctioned instance of a sanctioned service, whether that instance is accessed from on-premises, remotely, from a mobile device, and even from a laptop’s sync client.

                                      This use case can only be achieved with the CASB deployed as a forward proxy, and to have comprehensive coverage for all traffic, including remote and mobile, the CASB needs to include thin agents for remote laptops or mobile profiles for smartphones and tablets.

                                      Beyond deployment choices, here are five critical functional requirements that are needed to achieve this use case:

                                      • Detect sensitive data (if DLP is part of the use case – it usually is)
                                      • Be aware of context, e.g., activities such as “upload”
                                      • Know corporate vs. personal accounts
                                      • Recognize and enforce different policies between service instances, e.g., corporate and personal
                                      • See and control usage in both sanctioned and unsanctioned services
                                      • Decrypt SSL and decode the unpublished API to understand the transaction (for forward proxy)

                                      How are you enforcing different policies across corporate and personal instances of the same cloud service? We want to hear from you.

                                      Learn more about this and 14 additional most impactful use cases by downloading The 15 Critical CASB Use Cases.

                                      Netskopeとつながる

                                      Subscribe to the Netskope Blog

                                      Sign up to receive a roundup of the latest Netskope content delivered directly in your inbox every month.