どこからでも仕事ができるというトレンドにより、管理だけではなく管理外のSaaSアプリの使用が加速しています。 Netskope SSPMは、SaaSアプリの設定をセキュリティポリシーおよび業界ベンチマーク(CIS、PCI-DSS、NIST、HIPAA、CSA、GDPR、AIPCA、ISOなど)と比較することにより、セキュリティポスチャを継続的にチェックします。 業界をリードするCASBを補完し、隠れたリスクとセキュリティギャップを明らかにするためのコンテキストを追加する強力なグラフベースを検出し、視覚化を提供します。 危険な構成またはポリシードリフトが検出されると、Netskopeはアラートと修復手順を生成します。
ユーザーは、信頼できないサードパーティの OAuth アプリを、Microsoft 365、Google Workspace、Salesforce、Zoom などのマネージド アプリに指数関数的な速度で接続しています。 これらのアンマネージ「プラグイン」は便利ですが、攻撃者によって侵害され、マネージドリソースへのアクセスやデータの盗み出しに使用される可能性があります。 驚くべきことに、これらはエンタープライズ境界外のクラウドで実行されるため、CASB、SWG、EDR、XDR、またはSIEMツールでは検出または監視できません。 Netskope SSPMは、サードパーティアプリへの接続についてマネージドアプリの構成設定を継続的に監視し、検出されると自動的にリスクスコアを割り当てるため、リスクをブロックまたは制御してリスクを軽減できます。
可視性の向上: SaaSエコシステムの幅広い可視性と監視。
SaaSデータの保護: 不明な場所やアプリへの流出を防ぐことで、SaaSエコシステム内に機密データを保持します。
リスクと攻撃対象領域の低減: 未知のSaaSアプリを制御し、危険な接続を取り消すことでリスクを軽減します。
コンプライアンスの維持: 危険なアプリやプラグインを接続することで、ユーザーが監査を危険にさらしたり、機密データを公開したりするのを防ぎます。
Netskope SSPMには、SaaSアプリのセキュリティとコンプライアンスの設定ミスの迅速な検出と修復を可能にする、業界をリードする新しい機能が含まれています。
アナリストが根本原因を調査し、構成ミスのパターンを特定すると同時に、SaaSアプリ全体のコンテキストを分析して高度なリスクを検出するのに役立ちます。 詳細については、こちらのブログをお読みください 。
単一のコンソールビューにより、トリアージと調査をすぐに開始するための迅速なドリルダウンが可能になります。
インベントリビューには、すべてのSaaSアプリインスタンスとリソースの情報が明確に表示され、完全なコンテキストが表示されます。
Salesforce、Microsoft Exchange、および SharePoint の何百ものすぐに使用できるルールにより、迅速な起動が可能になります。
OAuth に接続されたアプリケーションとサードパーティアプリケーションを詳細に可視化して、追加のリスクを明らかにして軽減します。
推奨される構文オートコンプリートを備えたNetskopeガバナンス言語(NGL)を使用すると、SaaSアプリデータのクエリを簡単に実行できます。 これらのブログでは、 Azure AD と Salesforce に NGL を使用する方法について説明します。
SSH UI にあるすべてのアクションを REST API を使用してプログラムで実行します。 Swagger フレームワークは、API ドキュメントとテストを提供します。
SSPMは、最大のパフォーマンスとサービス回復力を実現するためにゼロから構築された当社のグローバルセキュリティプライベートクラウド、Netskope NewEdgeから提供される多数のサービスの1つにすぎません。
アナリストが根本原因を調査し、構成ミスのパターンを特定すると同時に、SaaSアプリ全体のコンテキストを分析して高度なリスクを検出するのに役立ちます。 詳細については、こちらのブログをお読みください 。
単一のコンソールビューにより、トリアージと調査をすぐに開始するための迅速なドリルダウンが可能になります。
インベントリビューには、すべてのSaaSアプリインスタンスとリソースの情報が明確に表示され、完全なコンテキストが表示されます。
Salesforce、Microsoft Exchange、および SharePoint の何百ものすぐに使用できるルールにより、迅速な起動が可能になります。
OAuth に接続されたアプリケーションとサードパーティアプリケーションを詳細に可視化して、追加のリスクを明らかにして軽減します。
推奨される構文オートコンプリートを備えたNetskopeガバナンス言語(NGL)を使用すると、SaaSアプリデータのクエリを簡単に実行できます。 これらのブログでは、 Azure AD と Salesforce に NGL を使用する方法について説明します。
SSH UI にあるすべてのアクションを REST API を使用してプログラムで実行します。 Swagger フレームワークは、API ドキュメントとテストを提供します。