閉める
閉める
""
AI Securityプレイブック
このプレイブックでは、組織が AI を採用する際に直面する 6 つの主要なセキュリティ課題と、それらに対処するための実証済みの現実世界の戦略について説明します。
Netskopeを体験しませんか?
Netskopeプラットフォームを実際に体験する
Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
Netskope は、 SSE プラットフォームと SASE プラットフォームの両方で、ビジョンで最も優れたリーダーとして認められています
2X ガートナーマジック クアドラント SASE プラットフォームのリーダー
旅のために構築された 1 つの統合プラットフォーム
""
Netskope One AI Security
組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
""
Netskope One AI Security
組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
ダミーのための最新のデータ損失防止(DLP)eBook
最新の情報漏えい対策(DLP)for Dummies
クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
SASEダミーのための最新のSD-WAN ブック
SASEダミーのための最新のSD-WAN
遊ぶのをやめる ネットワークアーキテクチャに追いつく
リスクがどこにあるかを理解する
Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
2025-10-UZTNA-ebook
ユニバーサルZTNAがVPNとNACの混乱から抜け出す賢い方法である6つの理由
VPN と NAC の複雑さを解消します。Universal ZTNA が 1 つの一貫したフレームワークですべてのユーザーとデバイスを保護する方法を学びます。
""
BDOはネットワークとセキュリティを統合し、クラウドファーストでAIフレンドリーなインフラストラクチャを保護します
Netskope GovCloud
NetskopeがFedRAMPの高認証を達成
政府機関の変革を加速するには、Netskope GovCloud を選択してください。
The Lens
""
Read about the latest news and opinions from the team at Netskope. The Lens combines our blogs, our podcasts and case studies, with new content added every week.
Netskopeテクニカルサポート
Netskopeテクニカルサポート
クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
""
AI in the Fast Lane Roadshow
Netskopeの「AI in the Fast Lane」ロードショーでは、セキュリティ専門家が一堂に会し、組織がどのようにして 今日のAIを活用しているか、そして包括的なセキュリティ戦略によって、よりスマートで安全、かつ将来性のあるモデルをどのように構築できるかについて議論します。
Netskopeの動画
Netskopeトレーニング
Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

JALデジタル株式会社は、JALグループの中核IT企業として、航空に不可欠なシステムの開発、運用、保守を管理します。その専門知識はJALグループにとどまらず、空港運営など他の業界にも及びます。 同社は、クラウド環境でのデータの可視化という課題に対処するため、Netskope を導入し、セキュリティを強化して可視性を向上させました。

 

◇JALデジタルは、 Netskopeの利用拡大によりセキュリティ体制のさらなる強化を目指します。

ハイテクアイコン
業界
情報技術
地球儀アイコン
地域
日本
従業員数
従業員数
975
設立日アイコン
設立年
1978年

境界型セキュリティの限界が露呈
クラウドを前提としたセキュリティ構築が課題に

JALインフォテック(現:JALデジタル)の業務は、JALグループにおける航空オペレーション向けシステムの開発・運用・保守が中心です。航空会社ではお客さまの予約をはじめ、航空貨物の取り扱いや航空機の整備・運航、客室乗務員のスケジュール調整など、あらゆる業務がITで運用されているため、同社が果たす役割は非常に重要なものとなっています。またJALグループ内で培ったノウハウは、空港管理会社向けの業務システム、一般企業向けのコールセンターシステムやIT資産管理ソフトウェアにも生かされています。

JALデジタル:Netskopeの導入でテナントを可視化。クラウドを安心して活用できる環境を構築

このようにグループ内外で幅広いIT関連業務を行うJALインフォテックにとって、避けて通れないのがクラウドの利用と、それにともなうセキュリティの問題です。サイバーセキュリティ戦略の策定を担当している八谷嘉則氏は、同社が抱えていた課題についてこのように語ります。

 

「当社では、これまで境界防御型を前提としたセキュリティシステムを運用していました。しかしGmailやMicrosoft365が導入されてクラウドにデータが出るようになると、出て行くデータをどう保護するかが課題になります」。

 

同じ課題を抱える他社との意見交換を通して、CASBの存在を認識していたという八谷氏。しかし実際にCASBの導入に踏み切った背景には、もうひとつの理由があります。サイバーセキュリティ戦略の責任者である小泉和也氏が、当時を振り返りこのように語ります。

 

「きっかけになったのはコロナです。急遽VPNを増強して境界型のセキュリティを継続しようとしたのですが、在宅勤務への急激なシフトでビデオ会議利用など想定以上のトラフィックが発生することで、VPNやインターネット接続部分がボトルネックになりました。VPN依存のセキュリティ対策でクラウド利用の拡大自体が無理であることが分かり、CASBの導入を加速することになりました」。

VPN依存のセキュリティ対策でクラウド利用の拡大自体が無理であることが分かり、CASBの導入を加速することになりました。

小泉 和也
サービス事業本部 IT基盤事業部 セキュリティ統制部 部長
株式会社JALインフォテック(現:JALデジタル株式会社)

業界で評価が高いNetskopeに注目
「テナントが見えること」が導入の決め手に

2020年にCASB導入に向けて動き出したJALインフォテック (現:JALデジタル)。コロナ禍に後押しされた形ではあるものの「もともとこのタイミングでセキュリティ戦略を立てる予定だった」と八谷氏は語ります。とはいえセキュリティ担当の人員が限られていたこともあり、プライオリティをつけて年次で進めていくことにしたそうです。

 

「初年度はEDRの整備から始めました。メール経由でエンドポイントにデータが届くため、エンドポイントのセキュリティを強化したいと考えたためです。CASBの導入はその次のタイミングとしました」。

業界で評価が高いNetskopeに注目<br />「テナントが見えること」が導入の決め手に

CASB製品の選定にあたり、八谷氏が参考にしたのはガートナー社が発行する「マジック・クアドラント」。掲載されていたセキュリティ製品の中から、

  • 日本にセールスのチャネルがあること
  • 市場でもある程度のシェアを確保していること
  • リーダー格の企業にも認められている製品であること

 

以上の要件を満たすソリューションを探した結果、Netskopeにたどり着きました。その後はNetskopeをベンチマークにして、他社製品を比較するという流れで検討を進めたそうです。

 

当初より「選ぶならNetskopeだろう」(八谷氏)と感じていたというものの、実際に選定の決め手となったのは「テナントの可視化」でした。

 

「たとえばGmailの場合、URLをいくら引いてみてもGmailであることしか分かりません。ですがNetskopeだとそれがプライベートのGmailなのか、あるいは自社なのか他社なのか、テナントまできちんと識別できます。Gmailに限らず、各クラウドサービスでテナントが見えるという点に重きを置いて評価を行いました」。

 

加えてデコードしたSSL通信とDLPと組み合わせることで、データの中身を見た上で「取り扱ってはいけないような情報」を検知できることも高く評価したと、八谷氏は語ります。

たとえばGmailの場合、URLをいくら引いてみてもGmailであることしか分かりません。ですがNetskopeだとそれがプライベートのGmailなのか、あるいは自社なのか他社なのか、テナントまできちんと識別できます。

八谷 嘉則
サービス事業本部 IT基盤事業部 セキュリティ統制部
セキュリティ戦略グループ マネージャー
株式会社JALインフォテック(現:JALデジタル株式会社)

Netskopeが原因のトラブルは一切なし!
データの流れとテナントの可視化が安心感に

JALインフォテック (現:JALデジタル)がNetskopeを導入したのは2022年5月のこと。前年から社内での簡単なPoCと販売代理店の協力による本格的なPoCを実施し、同社が求める仕様をきちんと満たしていることは十分に確認していたといいます。「本格導入の直後は証明書系の問い合わせが度々発生しましたが、Netskopeが原因のトラブルは発生していません」と八谷氏は語ります。

 

PoCではSSLデコードした結果がきちんと可視化されているか、SWGの中でセキュリティリスクのあるサイトがリアルタイムにブロックされるかを確認しました。さらにNetskopeのクライアントがVDI環境でも動くかどうかを確認しました。

JALデジタル:Netskopeの導入でテナントを可視化。クラウドを安心して活用できる環境を構築

本格導入後もPoCで確認した通りの性能が発揮されていると語る八谷氏。ユーザーがセキュリティリスクに該当するサイトにアクセスした場合でも、それをきちんとトラッキングでき、止められているといいます。

 

「SWGは実環境で運用しないと、誤・過検知などの評価が難しいと認識しており、本番運用には不安がありましたが懸念は杞憂に終わりました。またグループ内で競合製品も運用しており個別の悪性URL情報等を入手しますが、確認するとNetskopeのセキュリティリスクカテゴリに既に登録されており、自動的に接続をコントロールできているという点で、大きな安心感を持てるようになりました」。

 

またクラウドサービス間のデータの動き、たとえばJALインフォテックが契約しているストレージサービスからクライアントのストレージにデータを渡すような場合でも、どのユーザーがどのようなデータを流しているかだれ(どのテナント)がデータを受け取ったかというところまで可視化されるため、「やはり運用している側として安心」できると八谷氏は語ります。

またグループ内で競合製品も運用しており個別の悪性URL情報 等を入手しますが、確認するとNetskopeのセキュリティリスクカテゴ リに既に登録されており、自動的に接続をコントロールできているという点で、大きな安心感を持てるようになりました。

八谷 嘉則
サービス事業本部 IT基盤事業部 セキュリティ統制部
セキュリティ戦略グループ マネージャー
株式会社JALインフォテック(現:JALデジタル株式会社)

CSPM導入や構成管理の取り組みが今後の課題。クラウド時代に最適化したセキュリティ環境へ

テナントの可視化と、クラウド上のデータの流れの可視化に成功したJALインフォテック (現:JALデジタル)。しかしセキュリティ対策はまだ終わりではありません。八谷氏は「今後は、IaaS/Paas/SaaSに対するセキュリティ対策が必要だと感じています。CSPM/SSPMの導入など、構成管理の部分でどのように取り組んでいくかがポイントですね」と語ります。

 

今後はNetskopeのさらなる活用を含め、システムの再構築やパラメーターのチューニングを通して、クラウド時代に最適化されたセキュリティ環境を構築したいと考えています。


*株式会社JALインフォテック(現:JALデジタル株式会社)、2023年9月時点の事例です。

CSPM導入や構成管理の取り組みが今後の課題。クラウド時代に最適化したセキュリティ環境へ
Netskopeとつながる

Netskopeでクラウド、データ、AI、ネットワークセキュリティプログラムを加速