閉める
閉める
明日に向けたネットワーク
明日に向けたネットワーク
サポートするアプリケーションとユーザー向けに設計された、より高速で、より安全で、回復力のあるネットワークへの道を計画します。
          Netskopeを体験しませんか?
          Get Hands-on With the Netskope Platform
          Here's your chance to experience the Netskope One single-cloud platform first-hand. Sign up for self-paced, hands-on labs, join us for monthly live product demos, take a free test drive of Netskope Private Access, or join us for a live, instructor-led workshops.
            SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
            SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
            Netskope、2024年Gartner®社のシングルベンダーSASEのマジック・クアドラントでリーダーの1社の位置付けと評価された理由をご確認ください。
              ダミーのためのジェネレーティブAIの保護
              ダミーのためのジェネレーティブAIの保護
              Learn how your organization can balance the innovative potential of generative AI with robust data security practices.
                Modern data loss prevention (DLP) for Dummies eBook
                最新の情報漏えい対策(DLP)for Dummies
                Get tips and tricks for transitioning to a cloud-delivered DLP.
                  SASEダミーのための最新のSD-WAN ブック
                  Modern SD-WAN for SASE Dummies
                  遊ぶのをやめる ネットワークアーキテクチャに追いつく
                    リスクがどこにあるかを理解する
                    Advanced Analytics transforms the way security operations teams apply data-driven insights to implement better policies. With Advanced Analytics, you can identify trends, zero in on areas of concern and use the data to take action.
                        レガシーVPNを完全に置き換えるための6つの最も説得力のあるユースケース
                        レガシーVPNを完全に置き換えるための6つの最も説得力のあるユースケース
                        Netskope One Private Access is the only solution that allows you to retire your VPN for good.
                          Colgate-Palmoliveは、スマートで適応性のあるデータ保護により「知的財産」を保護します
                          Colgate-Palmoliveは、スマートで適応性のあるデータ保護により「知的財産」を保護します
                            Netskope GovCloud
                            NetskopeがFedRAMPの高認証を達成
                            政府機関の変革を加速するには、Netskope GovCloud を選択してください。
                              Let's Do Great Things Together
                              Netskopeのパートナー中心の市場開拓戦略により、パートナーは企業のセキュリティを変革しながら、成長と収益性を最大化できます。
                                Netskopeソリューション
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) provides customers with powerful integration tools to leverage investments across their security posture.
                                  Netskopeテクニカルサポート
                                  Netskopeテクニカルサポート
                                  クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
                                    Netskopeの動画
                                    Netskopeトレーニング
                                    Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

                                      セキュリティアドバイザリID: NSKPSA-2024-001
                                      深刻度評価:高い
                                      最初に伝えられたこと:2024年4月18日
                                      CVSS総合スコア:8.5
                                      バージョン: 1.0

                                       

                                      Description
                                      Netskope は、NSClient が認証パラメーターとして静的トークン "Orgkey" を使用している Netskope Client 登録プロセスのセキュリティ ギャップについて通知されました。 これは静的トークンであるため、漏洩した場合、回転または取り消すことはできません。 悪意のあるアクターは、このトークンを使用して、顧客のテナントから NSClient を登録し、偽装できます。

                                       

                                      Affected Product(s) and Version(s)
                                      ギャップは NSClient パッケージに関連付けられていません。 ドキュメントを参照してください– https://docs.netskope.com/en/secure-enrollment/

                                       

                                      CVE-ID(s)
                                      CVE-2024-7401

                                       

                                      Remediation
                                      Netskopeはギャップを修正し、Netskope Clientのデプロイメントを見直し、テナントで修正を有効にすることをお客様に推奨しています。 これが詳細なガイドです– https://docs.netskope.com/en/secure-enrollment/

                                       

                                      Workaround
                                      セキュア登録を有効にせずにギャップを修復するための対策はありませんが、リスクを最小限に抑えるために以下の手順に従ってください。

                                      • デバイスのコンプライアンスとデバイス分類を有効にする
                                      • ポリシーを作成して、デバイスのコンプライアンス チェックを満たさず、適切なデバイス分類に該当しないデバイスのすべてのトラフィックをブロックします。

                                       

                                      General Security Best Practices
                                      Netskopeでは、https://support.netskope.com/s/article/Secure-Tenant-Configuration ページに記載されているセキュリティガイドラインと強化オプションを確認することをお勧めします そして、それらを使用してテナントをさらに強化します。

                                       

                                      Special Notes and Acknowledgement
                                      Netskopeは、この欠陥を報告したSander di Witを称賛しています。

                                       

                                      Exploitation and Public Disclosures
                                      Netskope は、バグバウンティハンターによるこの既知のエクスプロイトの悪用に関する個別の報告を受け取っています。 Netskopeは、お客様が不正使用を検出し、インシデントがある場合はそれを封じ込めて修復するのを喜んでお手伝いします。

                                       

                                      Revision History

                                      バージョン日付SectionNotes
                                      1.02024年4月18日イニシャル

                                       

                                       

                                      免責事項
                                      適用法で認められる最大限の範囲で、この通知で提供される情報は、いかなる種類の保証もなく「現状のまま」提供されます。 本通知に記載されている情報または本通知にリンクされている資料の使用は、お客様ご自身の責任で行ってください。 この通知およびNetskopeの製品セキュリティインシデント対応ポリシーのすべての側面は、予告なしに変更される場合があります。 特定の問題または問題のクラスに対する応答は保証されません。 Netskopeソフトウェアまたはサービスの脆弱性を含む、保証、サポート、およびメンテナンスに関するお客様の権利は、Netskopeとお客様の間の該当する基本契約によってのみ管理されます。 本通知の記載は、該当する基本契約に基づくお客様の権利を修正、拡大、またはその他の方法で修正するものではなく、また、追加の保証や確約を作成するものでもありません。

                                       

                                      Netskopeについて
                                      SASEのリーダーであるNetskopeは、ネットワークの内外を問わず、あらゆるデバイスからユーザーをインターネット、あらゆるアプリケーション、インフラストラクチャに安全かつ迅速に接続します。Netskope Security Cloudは、単一のプラットフォームにネイティブに構築された CASB、SWG、ZTNAを使用して、特許取得済みのテクノロジーを介して最も詳細なコンテキストを提供し、あらゆる場所でデータ保護と脅威防止全体にゼロトラスト原則を適用しながら、条件付きアクセスとユーザー認識を可能にします。 セキュリティとネットワーキングのトレードオフを強制する他の企業とは異なり、Netskopeのグローバルセキュリティプライベートクラウドは、エッジで完全なコンピューティング機能を提供します。

                                      Netskopeは、あらゆる場所で高速、データ中心、クラウドスマートなソリューションで、優れたデジタル化を実現し、トータルコストの削減に貢献しています。