Netskope 、ウェブ、 SaaS 、 IaaS 、AI ツール全体で一貫したアクセスとデータ保護のための高度なゼロトラスト制御を備えた、認定済みの統合セキュア アクセス サービス エッジ ( SASE ) プラットフォームを提供します。 ツールの乱立を抑制し、運用を簡素化し、厳格な規制要件を満たすために、拡張性と統合性に優れたセキュリティアーキテクチャを構築する。当社のゼロトラスト基盤は、お客様のID管理、セキュリティ運用、クラウドインフラストラクチャと統合され、統一されたコンプライアンス環境を実現します。
Netskopeでは、インターネットのブレイクアウトが中国国内にあるため、中国の法律を完全に遵守しています。
NetskopeのDPO(データ保護責任者)チームは、製品の制御をコンプライアンス要件にマッピングするのにかかる時間を熟知しているため、お客様に代わってその作業を行いました。詳細なコンプライアンス マッピング ガイドにアクセスして、 Netskope Oneプラットフォームがコンプライアンス要件をどのように満たしているかを 1 行ずつ確認してください。
Netskope Oneは、近代化とゼロトラストに対応した、安全性の高いグローバルインフラストラクチャを提供します。当社の取り組みは、ISOやSOC 2などの複数の認証によって裏付けられており、HIPAA、PCI DSS、IRAPといった規格にも準拠しています。
さらに、当社は隔離されたFedRAMP High認証済みのプライベートセキュリティクラウドとPBMM認証済みの環境を提供し、規制対象分野における高レベルのコンプライアンスを保証します。


ISO 27001認証取得
国際標準化機構27001規格(ISO 27001)は、オフィスサイト、開発センター、サポートセンター、データセンターを安全に管理する情報セキュリティ規格です。 これらの認証は3年間(更新監査)実行され、毎年タッチポイント監査(監視監査)があります。
ISO 27001証明書をリクエストするには、アカウント担当者にお問い合わせください。


ISO 27018 認証取得
国際標準化機構 27018 標準 (ISO 27018) は、クラウド サービス プロバイダーによる個人情報の処理に関するプライバシー保護を対象としています。
ISO 27018証明書をリクエストするには、アカウント担当者にお問い合わせください。


ISO 27017認証取得
ISO/IEC 27017は、クラウドサービスプロバイダーとユーザーがより安全なクラウドベースの環境を構築し、セキュリティ問題のリスクを軽減するために開発されたセキュリティ標準です。
To request the ISO 27017 certification, please contact your account representative.


アイクパSOC 2
Netskopeのシステムおよび組織管理(SOC)レポートは、 Netskopeが主要なコンプライアンス管理と目標をどのように達成するかを示す独立した第三者による調査レポートです。 これらのレポートの目的は、運用とコンプライアンスをサポートするために確立されたNetskopeコントロールをユーザーと監査人が理解できるようにすることです。
SOC 2 レポートのコピーをリクエストするには、アカウント担当者にお問い合わせください。


CSA STAR Certification
CSAセキュリティ、信頼、保証レジストリ(STAR)は、透明性、厳格な監査、標準の調和、継続的な監視という主要な原則を網羅しています。 STARは3つのレベルの保証で構成されており、現在、CSAのクラウドコントロールマトリックス(CCM)のクラウド中心の制御目標の簡潔でありながら包括的なリストに基づいて、4つの独自の製品をカバーしています。 CCMは、クラウド固有のセキュリティ制御の唯一のメタフレームワークであり、主要な標準、ベストプラクティス、規制にマッピングされています。 CCMは、クラウドコンピューティングに合わせた情報セキュリティに関連する必要な構造、詳細、および明確さを組織に提供します。


クラウド コンピューティング コンプライアンス コントロール カタログ (C5)
クラウド コンピューティング コンプライアンス コントロール カタログ (C5) は、ドイツ政府の "クラウド プロバイダー向けのセキュリティに関する推奨事項" のコンテキスト内で、組織が一般的なサイバー攻撃に対する運用上のセキュリティを実証するのを支援するために、連邦情報セキュリティ局 (BSI) によってドイツで導入されたドイツ政府が支援する構成証明スキームです。
C5レポートのコピーをリクエストするには、アカウント担当者にお問い合わせください。


Netskopeは、医療保険の相互運用性と説明責任に関する法律(HIPAA)コンプライアンスプログラムの一環として、HIPAAセキュリティルールの要件を満たすために実施されているコントロール、および2009年の経済的および臨床的健全性のための医療情報技術(HITECH)法および2013年のオムニバスルールによって正式に規定されたHIPAA違反通知ルールの要件を満たすために評価されています。
HIPAA評価レポートのコピーをリクエストするには、アカウント担当者にお問い合わせください。


クラウドシステムおよびウェブシステム全体でカード所有者のデータを保護するために、強力なセキュリティ制御と暗号化を適用してください。脅威検出を自動化し、多要素認証(MFA)による最小権限の原則を徹底し、PCI DSS v4.0に準拠したリアルタイムの監査証跡を維持します。
PCI DSS 証明書をリクエストするには、アカウント担当者にお問い合わせください。


UK Cyber Essentials
サイバーエッセンシャルは、英国国家サイバーセキュリティセンター(NCSC)によって運営されている英国政府の情報保証スキームです。 これは、組織が情報セキュリティのグッドプラクティスを採用することを奨励しています。 Cyber Essentialsには、インターネットからの脅威から情報を保護するための保証フレームワークとシンプルなセキュリティ制御のセットも含まれています。
To request the UK Cyber Essentials certification, please contact your account representative.
Infosec 登録評価者プログラム (IRAP)
IRAP は、セキュリティ評価サービスを提供するために、民間部門および公共部門の個人を支持します。
ASD は、より広範な業界およびオーストラリア政府のシステムとデータを保護することを目的とした関連サービスを提供する適切な資格を持つサイバー セキュリティ専門家を承認します。
承認された IRAP 評価者は、サイバー セキュリティ体制を独自に評価し、セキュリティ リスクを特定し、軽減策を提案することで、システムとデータのセキュリティ保護を支援します。
Netskope の IRAP 評価レターのコピーをリクエストするには、アカウント担当者にお問い合わせください。

国家安全保障スキーム(高カテゴリ)
Netskopeは、国家安全保障スキーム(Esquema Nacional de Seguridad)の高カテゴリーで認定されています。 この認証は、スペインのすべての政府機関と公的機関、および公共サービスが依存するサービスプロバイダーに適用されるセキュリティ基準を定義します。
認定を見るには、ここをクリックしてください 。


データ プライバシー フレームワーク (DPF) プログラム
EU-US DPF、EU-US DPF の英国拡張、およびスイス-米国 DPF は、個人データの信頼できるメカニズムを組織に提供するために、それぞれ米国商務省と欧州委員会、英国政府、スイス連邦政府によって開発されました。 EU、英国、スイスの法律に準拠したデータ保護を確保しながら、欧州連合、英国、スイスから米国に転送します。
Netskope のプログラムへの参加に関する詳細については、 https://www.netskope.com/privacy-policyをご覧ください。
私たちは、公共部門および民間部門の組織が、世界で最も厳格な規制基準を遵守し、その遵守を証明できるよう支援します。
Netskope Oneは、既存のサイバーセキュリティおよびネットワークへの投資を最大限に活用し、一貫性があり、コンプライアンスに準拠したゼロトラストのエコシステムを構築するために設計されたオープンなプラットフォームです。

Netskope IDプロバイダー(IDP)に対し、管理対象アプリケーションに限らず、ビジネスアプリケーション、ユーザーが採用したアプリケーション、およびウェブアクティビティに関する可視性を提供します。 このシステムは、ユーザーの行動からリスクスコアを算出し、IDP(インターネットデータ保護プロバイダー)独自のリスク分析結果と組み合わせることで、両システムが互いのユーザー行動とリスクに関する独自の視点から恩恵を受けられるようにします。

エンドポイント保護プラットフォーム (EPP) および拡張検出および応答 (XDR/EDR) ベンダーは、 Netskope持続的脅威 (APT) を検出および分析するための、コンテキストベースの深い洞察により、テレメトリーおよび情報を自社のシステムと関連付けて、より忠実度の高い理解を作成します。 メリットは以下のとおりです。

Netskopeは、データリスクや高度な脅威に対する可視性を含め、すべてのパブリッククラウド環境において一貫したセキュリティを提供します。

Netskope Zero Trust Engine 、ユーザー、インスタンス、アプリ、データなどの情報を使用して、賢明なポリシー決定を行うことができます。 この情報はNetskopeのログに記録され、その後SIEMに取り込まれて解析されることで、ユーザーアクティビティに関するより詳細な洞察が得られ、ゼロトラストの実現につながります。

Netskope OneとそのZero Trust Engine 、お客様のネットワークセキュリティエコシステムとの統合と最新化を目的として設計されています。

Netskope IDプロバイダー(IDP)に対し、管理対象アプリケーションに限らず、ビジネスアプリケーション、ユーザーが採用したアプリケーション、およびウェブアクティビティに関する可視性を提供します。 このシステムは、ユーザーの行動からリスクスコアを算出し、IDP(インターネットデータ保護プロバイダー)独自のリスク分析結果と組み合わせることで、両システムが互いのユーザー行動とリスクに関する独自の視点から恩恵を受けられるようにします。

エンドポイント保護プラットフォーム (EPP) および拡張検出および応答 (XDR/EDR) ベンダーは、 Netskope持続的脅威 (APT) を検出および分析するための、コンテキストベースの深い洞察により、テレメトリーおよび情報を自社のシステムと関連付けて、より忠実度の高い理解を作成します。 メリットは以下のとおりです。

Netskopeは、データリスクや高度な脅威に対する可視性を含め、すべてのパブリッククラウド環境において一貫したセキュリティを提供します。

Netskope Zero Trust Engine 、ユーザー、インスタンス、アプリ、データなどの情報を使用して、賢明なポリシー決定を行うことができます。 この情報はNetskopeのログに記録され、その後SIEMに取り込まれて解析されることで、ユーザーアクティビティに関するより詳細な洞察が得られ、ゼロトラストの実現につながります。

Netskope OneとそのZero Trust Engine 、お客様のネットワークセキュリティエコシステムとの統合と最新化を目的として設計されています。
