どこからでも仕事ができるというトレンドにより、管理だけではなく管理外のSaaSアプリの使用が加速しています。 Netskope SSPMは、SaaSアプリの設定をセキュリティポリシーおよび業界ベンチマーク(CIS、PCI-DSS、NIST、HIPAA、CSA、GDPR、AIPCA、ISOなど)と比較することにより、セキュリティポスチャを継続的にチェックします。 業界をリードするCASBを補完し、隠れたリスクとセキュリティギャップを明らかにするためのコンテキストを追加する強力なグラフベースを検出し、視覚化を提供します。 危険な構成またはポリシードリフトが検出されると、Netskopeはアラートと修復手順を生成します。
ユーザーは、信頼できないサードパーティの OAuth アプリを、Microsoft 365、Google Workspace、Salesforce、Zoom などのマネージド アプリに指数関数的な速度で接続しています。 これらのアンマネージ「プラグイン」は便利ですが、攻撃者によって侵害され、マネージドリソースへのアクセスやデータの盗み出しに使用される可能性があります。 驚くべきことに、これらはエンタープライズ境界外のクラウドで実行されるため、CASB、SWG、EDR、XDR、またはSIEMツールでは検出または監視できません。 Netskope SSPMは、サードパーティアプリへの接続についてマネージドアプリの構成設定を継続的に監視し、検出されると自動的にリスクスコアを割り当てるため、リスクをブロックまたは制御してリスクを軽減できます。
可視性の向上: SaaSエコシステムの幅広い可視性と監視。
SaaSデータの保護: 不明な場所やアプリへの流出を防ぐことで、SaaSエコシステム内に機密データを保持します。
リスクと攻撃対象領域の低減: 未知のSaaSアプリを制御し、危険な接続を取り消すことでリスクを軽減します。
コンプライアンスの維持: 危険なアプリやプラグインを接続することで、ユーザーが監査を危険にさらしたり、機密データを公開したりするのを防ぎます。
Netskope One SSPMには、SaaSアプリのセキュリティとコンプライアンスの設定ミスを迅速に検出して修復できる、業界をリードする新しい機能が含まれています。
アナリストが根本原因を調査し、構成ミスのパターンを特定すると同時に、SaaSアプリ全体のコンテキストを分析して高度なリスクを検出するのに役立ちます。 詳細については、こちらのブログをお読みください 。
単一のコンソールビューにより、トリアージと調査をすぐに開始するための迅速なドリルダウンが可能になります。
インベントリビューには、すべてのSaaSアプリインスタンスとリソースの情報が明確に表示され、完全なコンテキストが表示されます。
Salesforce、Microsoft Exchange、および SharePoint の何百ものすぐに使用できるルールにより、迅速な起動が可能になります。
OAuth に接続されたアプリケーションとサードパーティアプリケーションを詳細に可視化して、追加のリスクを明らかにして軽減します。
推奨される構文オートコンプリートを備えたNetskopeガバナンス言語(NGL)を使用すると、SaaSアプリデータのクエリを簡単に実行できます。 これらのブログでは、 Azure AD と Salesforce に NGL を使用する方法について説明します。
SSH UI にあるすべてのアクションを REST API を使用してプログラムで実行します。 Swagger フレームワークは、API ドキュメントとテストを提供します。
SSPMは、最大のパフォーマンスとサービス回復力を実現するためにゼロから構築された当社のグローバルセキュリティプライベートクラウド、Netskope NewEdgeから提供される多数のサービスの1つにすぎません。
アナリストが根本原因を調査し、構成ミスのパターンを特定すると同時に、SaaSアプリ全体のコンテキストを分析して高度なリスクを検出するのに役立ちます。 詳細については、こちらのブログをお読みください 。
単一のコンソールビューにより、トリアージと調査をすぐに開始するための迅速なドリルダウンが可能になります。
インベントリビューには、すべてのSaaSアプリインスタンスとリソースの情報が明確に表示され、完全なコンテキストが表示されます。
Salesforce、Microsoft Exchange、および SharePoint の何百ものすぐに使用できるルールにより、迅速な起動が可能になります。
OAuth に接続されたアプリケーションとサードパーティアプリケーションを詳細に可視化して、追加のリスクを明らかにして軽減します。
推奨される構文オートコンプリートを備えたNetskopeガバナンス言語(NGL)を使用すると、SaaSアプリデータのクエリを簡単に実行できます。 これらのブログでは、 Azure AD と Salesforce に NGL を使用する方法について説明します。
SSH UI にあるすべてのアクションを REST API を使用してプログラムで実行します。 Swagger フレームワークは、API ドキュメントとテストを提供します。
SSPMは、最大のパフォーマンスとサービス回復力を実現するためにゼロから構築された当社のグローバルセキュリティプライベートクラウド、Netskope NewEdgeから提供される多数のサービスの1つにすぎません。
事前定義されたベストプラクティスルールと業界標準に対してベンチマークを行うことで、リスクの高い構成と過度に与えられているユーザーアクセスを検出します。
SaaSアプリケーションを継続的に監視して、セキュリティポスチャを強化し、構成のドリフトを防ぎます。
監査を簡素化し、事前に構築されカスタマイズ可能なコンプライアンスフレームワークでコンプライアンスを証明します。
Cloud Ticket Orchestratorを介してServiceNowやJiraなどにアラートを送信し、カスタムワークフローを構築してRESTful API経由でアラートを分析します。
Advanced Analyticsと統合して、管理対象アプリケーションや不正なアプリケーションを検出し、正しいクラウド構成を適用します。
SSPMとCASBの両方で一貫したポリシーとアプリ構成を適用して、データ、ユーザー、アプリを保護します。
事前定義されたベストプラクティスルールと業界標準に対してベンチマークを行うことで、リスクの高い構成と過度に与えられているユーザーアクセスを検出します。
SaaSアプリケーションを継続的に監視して、セキュリティポスチャを強化し、構成のドリフトを防ぎます。
監査を簡素化し、事前に構築されカスタマイズ可能なコンプライアンスフレームワークでコンプライアンスを証明します。
Cloud Ticket Orchestratorを介してServiceNowやJiraなどにアラートを送信し、カスタムワークフローを構築してRESTful API経由でアラートを分析します。
Advanced Analyticsと統合して、管理対象アプリケーションや不正なアプリケーションを検出し、正しいクラウド構成を適用します。
SSPMとCASBの両方で一貫したポリシーとアプリ構成を適用して、データ、ユーザー、アプリを保護します。
Netskope One SSE は、どこからでも、どのデバイスからでも、クラウドサービス、Webサイト、プライベートアプリにアクセスする際に、比類のない可視性とリアルタイムのデータと脅威保護を提供するプラットフォームである Netskope One プラットフォーム上に構築されています。
Cloud Exchange は、貴重な Netskope テレメトリ、外部の脅威インテリジェンス、およびリスク スコアを消費し、ポリシーの実装、サービス チケットの自動作成、 Netskope One プラットフォームからのログ イベントのエクスポートを改善します。
SaaSアプリを継続的に監視し、保護します
セキュリティチームは、Netskope One SSPMを使用してリスクを特定して修正し、組織のセキュリティスタンスをベストプラクティスとコンプライアンス基準に合わせることができます。