ネットスコープは、2022年Gartner®社のセキュリティ・サービス・エッジ(SSE)のマジック・クアドラントでリーダーの1社と位置付けられました。レポートを読む

  • セキュリティサービスエッジ製品

    高度なクラウド対応の脅威から保護し、あらゆるベクトルにわたってデータを保護します。

  • Borderless SD-WAN

    すべてのリモートユーザー、デバイス、サイト、クラウドへの安全で高性能なアクセスを自信を持って提供します。

  • プラットフォーム

    世界最大のセキュリティプライベートクラウドでの比類のない可視性とリアルタイムデータおよび脅威保護。

ネットスコープ、2022年Gartner社のセキュリティ・サービス・エッジ(SSE)のマジック・クアドラントでリーダーの1社と位置付けられる

レポートを読む 製品概要に移動
Netskope Gartner マジック・クアドラント 2022 SSEリーダー

Gartner® Quick Answer:NetskopeのInfiot買収はSD-WAN、SASE、SSEプロジェクトにどのような影響を与えますか?

レポートを読む
クイックアンサー:NetskopeによるInfiotの買収は、SD-WAN、SASE、SSEプロジェクトにどのように影響しますか?

Netskope は、データと脅威の保護、および安全なプライベートアクセスを実現するための機能を統合した、最新のクラウドセキュリティスタックを提供します。

プラットフォームを探索する
大都市の俯瞰図
  • 変身

    デジタルトランスフォーメーションを保護します。

  • セキュリティの近代化

    今日と明日のセキュリティの課題に対応します。

  • フレームワーク

    サイバーセキュリティを形作る規制の枠組みを採用する。

  • 業界ソリューション

    Netskopeは、クラウドに安全に移行するためのプロセスを世界最大規模の企業に提供しています。

最小の遅延と高い信頼性を備えた、市場をリードするクラウドセキュリティサービスに移行します。

詳しくはこちら
Lighted highway through mountainside switchbacks

シングルパスSSEフレームワークを使用して、他のセキュリティソリューションを回避することが多い脅威を防止します。

詳しくはこちら
Lighting storm over metropolitan area

SSEおよびSASE展開のためのゼロトラストソリューション

詳しくはこちら
Boat driving through open sea

Netskopeは、クラウドサービス、アプリ、パブリッククラウドインフラストラクチャを採用するための安全でクラウドスマートかつ迅速な旅を可能にします。

詳しくはこちら
Wind turbines along cliffside
  • 導入企業

    Netskopeは、フォーチュン100の25以上を含む世界中の2,000以上の顧客にサービスを提供しています。

  • カスタマーソリューション

    お客様のため、Netskopeでお客様の成功を確実にすべく、あらゆるステップを共に歩んでまいります。

  • トレーニングと認定

    Netskope training will help you become a cloud security expert.

私たちは、お客様が何にでも備えることができるように支援します

お客様を見る
Woman smiling with glasses looking out window

Netskopeの有能で経験豊富なプロフェッショナルサービスチームは、実装を成功させるための規範的なアプローチを提供します。

詳しくはこちら
Netskope Professional Services

Netskopeトレーニングで、デジタルトランスフォーメーションの旅を保護し、クラウド、ウェブ、プライベートアプリケーションを最大限に活用してください。

詳しくはこちら
Group of young professionals working
  • リソース

    クラウドへ安全に移行する上でNetskopeがどのように役立つかについての詳細は、以下をご覧ください。

  • ブログ

    Netskopeがセキュリティサービスエッジ(SSE)を通じてセキュリティとネットワークの変革を可能にする方法を学びましょう。

  • イベント&ワークショップ

    最新のセキュリティトレンドを先取りし、仲間とつながりましょう。

  • 定義されたセキュリティ

    サイバーセキュリティ百科事典で知っておくべきことすべて。

セキュリティビジョナリーポッドキャスト

Episode 9: Empowering People to Be Security Champions
In this episode, Mike and Alvina Antar, CIO at Okta, discuss identity-first security, automating business processes through AI and ML, and leading by example to achieve a more diverse industry.

ポッドキャストを再生する
Empowering People to Be Security Champions with Alvina Antar, CIO at Okta

Netskopeがセキュリティサービスエッジ(SSE)機能を介してゼロトラストおよびSASEジャーニーを実現する方法に関する最新情報をお読みください。

ブログを読む
Sunrise and cloudy sky

SASE Week

Netskope is positioned to help you begin your journey and discover where Security, Networking, and Zero Trust fit in the SASE world.

詳しくはこちら
SASE Week

セキュリティサービスエッジとは何ですか?

SASEのセキュリティ面、ネットワークとクラウドでの保護の未来を探ります。

詳しくはこちら
Four-way roundabout
  • 会社概要

    クラウド、データ、ネットワークセキュリティの課題の先取りをサポート

  • ネットスコープが選ばれる理由

    クラウドの変革とどこからでも機能することで、セキュリティの機能方法が変わりました。

  • リーダーシップ

    ネットスコープの経営陣はお客様を成功に導くために全力を尽くしています。

  • パートナー

    私たちはセキュリティリーダーと提携して、クラウドへの旅を保護します。

Netskopeは仕事の未来を可能にします。

詳しくはこちら
Curvy road through wooded area

Netskopeは、組織がゼロトラストの原則を適用してデータを保護できるように、クラウド、データ、およびネットワークのセキュリティを再定義しています。

詳しくはこちら
Switchback road atop a cliffside

思想家、建築家、夢想家、革新者。 一緒に、私たちはお客様がデータと人々を保護するのを助けるために最先端のクラウドセキュリティソリューションを提供します。

当社のチーム紹介
Group of hikers scaling a snowy mountain

Netskopeのパートナー中心の市場開拓戦略により、パートナーは企業のセキュリティを変革しながら、成長と収益性を最大化できます。

詳しくはこちら
Group of diverse young professionals smiling

The Most Critical CASB Use Cases in the Market Today: Prevent Data Infiltration Involving New Employees

Jan 19 2017
Tags
CASB
Cloud Best Practices
Cloud Security
Tools and Tips

We’ve all heard about data exfiltration, or the unsanctioned removal of data, especially sensitive data, from an enterprise. Most organizations that are considering investing in a cloud access security broker (CASB) put this use case at the top of their list as they know that an increasing amount of data is leaving their environment through unsanctioned cloud services, most of which enable data sharing.

But one thing we don’t hear as often is the use case of data infiltration. That said, for many data exfiltration situations, there is an infiltration on the other end, and sometimes this happens – gasp! – in our own organizations! We’re starting to hear more about this use case as IT and security professionals (unhappily) are finding their organizations on the receiving end of a new employee’s unsanctioned data exfiltration from their prior company.

Think of it this way: A new employee joins your ranks from a competitor. They bring their “stuff” with them – framed photos of their family, books for their bookshelf, maybe a plant for their desk, and perhaps a BYOD mobile device or laptop computer. What about a USB stick with some useful documents on it? Well, today it’s easier than ever to get that “stuff” into the new work environment because they no longer need a computer or even a USB, but simply a browser. They can go to their personal (or their prior company’s instance of) OneDrive, Box, Dropbox, or Google Drive – or any number of the hundreds of cloud storage services – to access those files. An infiltrated file may be a nostalgic photo of the new employee celebrating with old colleagues, an old memo template that they like to use, or…a proprietary contract. That’s where the line goes from completely benign to maybe risky to definitely not kosher!

There are several ways to skin this cat within a CASB, depending on how aggressive you want to be in your detections. You may need to detect the data as it’s coming into your environment from an unsanctioned service (or even unsanctioned instance of a sanctioned service, such as your competitor’s instance of Box, even if you have your own corporate-sanctioned version of Box), or you may only wish to detect it once it enters into the sanctioned instance of your cloud service.

Netskope customers have deployed our all-mode architecture (with nearly 90 percent of them going beyond a single mode) to achieve their most critical use cases. We have noted 20 of these use cases in our recent e-book, 20 Most Common CASB Use Cases, and we’re highlighting them and more (and we want to hear from you too!) in this blog.  

Here’s use case #20: Prevent data infiltration involving new employees.

How can a CASB enable this use case? A CASB sits in between the user and the cloud service provider and monitors usage, enforces policy, and guards against threats. In order to enforce a policy involving the infiltration of sensitive data, the CASB needs to see all possible traffic and be looking for specific content using a cloud data loss prevention (cloud DLP) policy. From a deployment architecture standpoint, the CASB must be configured as a forward proxy (with a thin agent or mobile profile for remote or mobile employees) in order to detect the download of this sensitive data from any unsanctioned service. If the goal is only to catch it once it’s uploaded to a sanctioned service (cautionary note: a smart employee may cleanse the document of sensitive content before it’s uploaded to your sanctioned instance), this use case can be achieved with a reverse proxy or even API-based Introspection deployment. Here are four critical functional requirements that are needed to achieve this use case:

  • Integrate “new employee” policy with enterprise directory
  • See and control usage in both sanctioned and unsanctioned services
  • Use advanced DLP features such as a custom keyword dictionary (maybe even in combination with other sensitive regular expressions) to delineate sensitive competitor documents
  • Decrypt SSL and decode the unpublished API to understand the transaction (for forward proxy)

How are you detecting the infiltration of sensitive data via cloud services? We want to hear from you.

Learn more about this and 14 additional most impactful use cases by downloading 20 Most Common CASB Use Cases.