閉める
閉める
明日に向けたネットワーク
明日に向けたネットワーク
サポートするアプリケーションとユーザー向けに設計された、より高速で、より安全で、回復力のあるネットワークへの道を計画します。
          Netskopeを体験しませんか?
          Netskopeプラットフォームを実際に体験する
          Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
            SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
            SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
            Netskope、2024年ガートナー、シングルベンダーSASEのマジック・クアドラントでリーダーの1社の位置付けと評価された理由をご確認ください。
              ダミーのためのジェネレーティブAIの保護
              ダミーのためのジェネレーティブAIの保護
              ジェネレーティブ AI の革新的な可能性と堅牢なデータ セキュリティ プラクティスのバランスを取る方法をご覧ください。
                ダミーのための最新のデータ損失防止(DLP)eBook
                最新の情報漏えい対策(DLP)for Dummies
                クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
                  SASEダミーのための最新のSD-WAN ブック
                  SASEダミーのための最新のSD-WAN
                  遊ぶのをやめる ネットワークアーキテクチャに追いつく
                    リスクがどこにあるかを理解する
                    Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
                        レガシーVPNを完全に置き換えるための6つの最も説得力のあるユースケース
                        レガシーVPNを完全に置き換えるための6つの最も説得力のあるユースケース
                        Netskope One Private Accessは、VPNを永久に廃止できる唯一のソリューションです。
                          Colgate-Palmoliveは、スマートで適応性のあるデータ保護により「知的財産」を保護します
                          Colgate-Palmoliveは、スマートで適応性のあるデータ保護により「知的財産」を保護します
                            Netskope GovCloud
                            NetskopeがFedRAMPの高認証を達成
                            政府機関の変革を加速するには、Netskope GovCloud を選択してください。
                              一緒に素晴らしいことをしましょう
                              Netskopeのパートナー中心の市場開拓戦略により、パートナーは企業のセキュリティを変革しながら、成長と収益性を最大化できます。
                                Netskopeソリューション
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange(CE)は、セキュリティ体制全体で投資を活用するための強力な統合ツールをお客様に提供します。
                                  Netskopeテクニカルサポート
                                  Netskopeテクニカルサポート
                                  クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
                                    Netskopeの動画
                                    Netskopeトレーニング
                                    Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

                                      The Power of “If:” 7 Cloud App Policies That Will Meaningfully Reduce Your Risk

                                      Feb 04 2015
                                      Tags
                                      Box Security
                                      Cloud App Security
                                      Cloud Security
                                      Dropbox Security
                                      Google Drive Encryption
                                      Healthcare Data Breach
                                      Office 365 Security
                                      OneDrive Security

                                      I just returned from a short trip to see a number of our east coast customers. One of the first things I ask when we sit down together is “Would you mind if we took a look at your Netskope tenant together?” (This is the best way to learn how they’re using the product, the value they’re getting, and where they’re missing out.)

                                      Here are seven useful policies that our customers have set that have had a meaningful impact on cloud risk. Most are applicable across a broad swath of industries. The one thing these policies have in common? They each have an “if.” Here’s what I mean:

                                      1. Posting in social media
                                        A large money management firm wants to protect against fund managers touting their stocks on Twitter, as well as prevent any user from posting about the firm. Did they block access to social media? No! They want users to be able to research companies and industries, and social media is a powerful and efficient medium to do so. Since the real risk is posting, the company allows social media but blocks the “post” activity.
                                      2. Downloading from vulnerable apps
                                        Some cloud apps may take a while to remediate vulnerabilities but may be too valuable to the company to block entirely. Rather than block the app, one company blocks the “download” activity if the app is vulnerable and the file being downloaded is an executable.
                                      3. Sharing outside of the company
                                        A private equity firm is concerned about proprietary data being shared outside of the firm. The organization has hundreds of apps that enable sharing, such as cloud storage/enterprise file sync and share. Despite the risk, these apps are indispensible for users to get their jobs done. Rather than block the apps, the firm blocks the “share” activity if the recipient is outside of the corporate domain.
                                      4. Editing in finance apps
                                        One company has brought on a handful of finance and accounting apps as part of its cloud strategy but is concerned about Sarbanes-Oxley compliance. The company needs to monitor and limit privileges in those apps that are either a financial system of record or integrate with a system of record. In addition to monitoring all user and administrator activity in those apps, the company prevents “edit” and “delete” activities (those activities that modify results) in finance apps for all but a few authorized users.
                                      5. Uploading PHI
                                        A healthcare organization has deployed a few cloud apps for users across the organization to help them be more efficient and collaborative. However, to comply with HIPAA, the company needs to keep personal health information on-premises. Rather than block the cloud apps, or even block the “upload” activity, the company blocks the “upload” activity if the content matches its PHI content profile. Further more, it coaches users on why the upload was blocked, and will allow the content to be re-uploaded if the PHI is removed.
                                      6. Uploading to unsanctioned apps
                                        An insurance company has invested in and sanctioned a cloud storage app for use across the company. However, users continue to upload content to unsanctioned apps, some of which lack important enterprise security, auditability, and business continuity features. The company knows that people need to be able to use those apps to interface with partners or conduct some personal activities while at work. Rather thank block the unsanctioned apps, they block the “upload” activity for certain business content across the category, except for the sanctioned app.
                                      7. Preventing public access to “confidential” data
                                        Many organizations use Netskope Introspection to e-discover content that is “at rest” inside their sanctioned app such as Box, Dropbox, Egnyte, Google Workspace, Microsoft Office 365, or Salesforce. They discover and classify sensitive content such as PHI, PCI, or even “confidential.” Of all discovered sensitive content, one-fourth of files are shared with one or more people outside of the company. Organizations can take non-mutually exclusive actions such as download, quarantine, or encrypt the sensitive content. One organization decided to keep one type of “confidential” content in the app and continue to let internal users have access to it, but revoke access to that particular content from users outside of the company.

                                      There you have it. Seven policies that companies are using to reduce risk while still enabling people to safely use cloud apps. All because of the power of “if.”

                                      What “if” policies are making a difference for your organization? Tell us here or on twitter.com/netskope #cloudpolicy.

                                      Stay informed!

                                      Subscribe for the latest from the Netskope Blog