閉める
閉める
明日に向けたネットワーク
明日に向けたネットワーク
サポートするアプリケーションとユーザー向けに設計された、より高速で、より安全で、回復力のあるネットワークへの道を計画します。
            Netskopeを体験しませんか?
            Netskopeプラットフォームを実際に体験する
            Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
              SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
              Netskope は、 SSE プラットフォームと SASE プラットフォームの両方で、ビジョンで最も優れたリーダーとして認められています
              2X ガートナーマジック クアドラント SASE プラットフォームのリーダー
              旅のために構築された 1 つの統合プラットフォーム
                ""
                Netskope One AI Security
                組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
                  ""
                  Netskope One AI Security
                  組織はビジネスを前進させるために安全な AI を必要としますが、制御とガードレールによって速度やユーザー エクスペリエンスが犠牲になってはなりません。Netskope は、AI のメリットを活かすお手伝いをします。
                    ダミーのための最新のデータ損失防止(DLP)eBook
                    最新の情報漏えい対策(DLP)for Dummies
                    クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
                      SASEダミーのための最新のSD-WAN ブック
                      SASEダミーのための最新のSD-WAN
                      遊ぶのをやめる ネットワークアーキテクチャに追いつく
                        リスクがどこにあるかを理解する
                        Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
                            Netskopeテクニカルサポート
                            Netskopeテクニカルサポート
                            クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
                              Netskopeの動画
                              Netskopeトレーニング
                              Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

                                GDPRコンプライアンスとNetskope

                                クラウド内の個人データを保護し、欧州連合のグローバルデータ保護規則 (GDPR) に準拠するために必要な可視性と制御を提供します。 Netskopeが組織のクラウドにおけるGDPR遵守を支援する方法をご覧ください。

                                NetskopeはGDPRクラウド対応に貢献

                                個人データの収集を理解する

                                シェブロン

                                個人データは、利用目的に必要な範囲でのみ収集することができ、「特殊データ」および「機密データ」の処理には制限があります。

                                • Netskope Cloud DLPを使用して「特殊データ」や「機密データ」のアップロードまたはダウンロードを定義ごとに制限できる
                                • クラウド信頼度監査 (CCA) を使うことにより、組織に導入される前に処理者の機能とデータ要素を評価。CCAを使うことで次のことが可能になる:
                                  • データ所有権の標準に準拠していないプロセッサ(顧客ではなくベンダーがデータを所有することを指定するプロセッサ)に関するレポートを実行
                                  • どの処理者がプライバシー制御を遵守していないか (サードパーティーのCookie、デバイス上の個人データへのアクセス、デバイス上の他のアプリへのアクセスを許可している処理者)、個人データがマーケティング目的などに使用されているかなどのレポートを実行

                                ローカルストレージの追跡

                                シェブロン

                                管理者および処理者は、個人データが保存またはその他の方法で処理される場所を知っている必要があります。

                                • Netskopeを使うことにより、各処理者(クラウドサービス)のデータが保存および/または処理される場所を評価
                                • 安全な場所 (欧州委員会が管理する承認された国や地域の適切な司法権のリスト上) でデータを保存/転送しない、または未確定の場所でデータを処理する処理者に対して、Netskope Active Platformでポリシーを適用し、クラウドサービスの利用をブロックするなどを行う
                                • アプリケーション/サービスの使用状況に関するレポートを、送信先の場所別にまとめて実行

                                適切なセキュリティを導入

                                シェブロン

                                管理者は、個人データを紛失、改ざん、または不正な処理から保護するために、適切なセキュリティ対策を講じる必要があります。

                                • 3,000+ データ識別子、500+ ファイルタイプ、言語に依存しない 2 バイト文字、カスタム正規表現、近接分析、フィンガープリント、完全一致などをサポートする Cloud DLP Netskope を使用して、マネージド プロセッサ(クラウド サービス)に保存されている機密データ、またはすべてのクラウド サービスでのリアルタイム アクティビティを検出して保護する
                                • たとえば、 Netskope 事前定義された GDPR DLP プロファイルを使用して(またはカスタムのプロファイルを使用)、PII を見つけて暗号化するか、検疫してオンプレミスにプルバックする。(またはレビューのために訴訟ホールドに入れる) プロセッサとコントローラーは、暗号化されていない個人データが失われた場合にユーザーに通知し、データ侵害を監督当局に通知する必要がある
                                • 「"中"以下の評価のクラウドストレージサービスの使用をブロックする」などのセキュリティポリシーを適用して、安全で精査されたプロセッサのみを組織的に使用できるようにする
                                • クラウドの脅威や、認可されたサービスやアップロードやダウンロードなどのリアルタイムアクティビティのランサムウェア居住者などのマルウェアを検出して自動的に修復し、情報が盗まれるのを防ぐ
                                • 別の侵害で侵害された資格情報を特定し、コントローラーによって契約されたプロセッサ内のアクティビティを関連付けて、すべてのエンタープライズ管理プロセッサ間でSSO内の資格情報をリセットするワークフローを開始

                                セキュリティの防止と強化

                                シェブロン

                                管理者は、個人データがパーソナルクラウドサービスおよびパーソナルデバイス (BYOD) にアップロードされるのを防止するか、パーソナルクラウドおよびデバイスで組織のセキュリティ対策を実施する必要があります。

                                • デバイスとデバイスの分類(BYOD など)によるすべてのアクセスとアクティビティを理解し、クエリを実行
                                • デバイスの種類と分類に基づいてアクセス レベルとアクティビティレベルのポリシーを適用
                                • モバイル デバイスにポリシーを適用して、企業データと個人データがモバイル アプリにバックアップされたり、モバイル アプリを使用してクラウドにデータをバックアップしたりしないようにする。MDMソリューションと統合して、デバイスレベルの制御を追加
                                • 企業データと個人データは、会社によって承認された処理者にのみ送信され、同じ処理者上の個人インスタンスには送信されないようにするポリシーを適用( たとえば、機密データの企業 Box へのアップロードを許可し、Box の個人用インスタンスへのアップロードは許可しない)
                                • プロセッサ(サービス)インスタンスを区別して、認可されたプロセッサと組織およびビジネスプロセスに関連する個人データに対してのみ、企業ポリシーと可視性を確保

                                セキュリティ基準の評価

                                シェブロン

                                管理者は、処理者が遵守しているプライバシーおよびセキュリティー基準を知り、それらの基準を評価する必要があります。

                                • クラウドフォレンジック分析を使用して個人データを追跡し、個人の個人データに関する情報の要求に対応するために、どのプロセッサが個人データを処理および/または所有しているかをログに記録および監査
                                • CCI を使用して50 +パラメーターでプロセッサのエンタープライズ対応を評価(アプリがサブプロセッサを有効にするかどうかなどのプライバシー機能や、保存データの暗号化や暗号タイプなどのデータセキュリティ機能を含む。)Netskope は、パラメーターに基づいて、高、中、低スケールのアプリの GDPR 対応も決定する
                                • CCIを使用して、プロセッサが監査ログを有効にして、権限のないユーザーがクラウド サービスにアクセスしているかどうかを判断する
                                • CCIを使用して、TRUSTeなどのアプリのプライバシーシールやプライバシーシールドなどのコンプライアンス証明書は言うまでもなく、SOC-2やISO27001などのプロセッサの物理的および論理的なセキュリティ対策を決定する

                                個人データは、利用目的に必要な範囲でのみ収集することができ、「特殊データ」および「機密データ」の処理には制限があります。

                                • Netskope Cloud DLPを使用して「特殊データ」や「機密データ」のアップロードまたはダウンロードを定義ごとに制限できる
                                • クラウド信頼度監査 (CCA) を使うことにより、組織に導入される前に処理者の機能とデータ要素を評価。CCAを使うことで次のことが可能になる:
                                  • データ所有権の標準に準拠していないプロセッサ(顧客ではなくベンダーがデータを所有することを指定するプロセッサ)に関するレポートを実行
                                  • どの処理者がプライバシー制御を遵守していないか (サードパーティーのCookie、デバイス上の個人データへのアクセス、デバイス上の他のアプリへのアクセスを許可している処理者)、個人データがマーケティング目的などに使用されているかなどのレポートを実行

                                管理者および処理者は、個人データが保存またはその他の方法で処理される場所を知っている必要があります。

                                • Netskopeを使うことにより、各処理者(クラウドサービス)のデータが保存および/または処理される場所を評価
                                • 安全な場所 (欧州委員会が管理する承認された国や地域の適切な司法権のリスト上) でデータを保存/転送しない、または未確定の場所でデータを処理する処理者に対して、Netskope Active Platformでポリシーを適用し、クラウドサービスの利用をブロックするなどを行う
                                • アプリケーション/サービスの使用状況に関するレポートを、送信先の場所別にまとめて実行

                                管理者は、個人データを紛失、改ざん、または不正な処理から保護するために、適切なセキュリティ対策を講じる必要があります。

                                • 3,000+ データ識別子、500+ ファイルタイプ、言語に依存しない 2 バイト文字、カスタム正規表現、近接分析、フィンガープリント、完全一致などをサポートする Cloud DLP Netskope を使用して、マネージド プロセッサ(クラウド サービス)に保存されている機密データ、またはすべてのクラウド サービスでのリアルタイム アクティビティを検出して保護する
                                • たとえば、 Netskope 事前定義された GDPR DLP プロファイルを使用して(またはカスタムのプロファイルを使用)、PII を見つけて暗号化するか、検疫してオンプレミスにプルバックする。(またはレビューのために訴訟ホールドに入れる) プロセッサとコントローラーは、暗号化されていない個人データが失われた場合にユーザーに通知し、データ侵害を監督当局に通知する必要がある
                                • 「"中"以下の評価のクラウドストレージサービスの使用をブロックする」などのセキュリティポリシーを適用して、安全で精査されたプロセッサのみを組織的に使用できるようにする
                                • クラウドの脅威や、認可されたサービスやアップロードやダウンロードなどのリアルタイムアクティビティのランサムウェア居住者などのマルウェアを検出して自動的に修復し、情報が盗まれるのを防ぐ
                                • 別の侵害で侵害された資格情報を特定し、コントローラーによって契約されたプロセッサ内のアクティビティを関連付けて、すべてのエンタープライズ管理プロセッサ間でSSO内の資格情報をリセットするワークフローを開始

                                管理者は、個人データがパーソナルクラウドサービスおよびパーソナルデバイス (BYOD) にアップロードされるのを防止するか、パーソナルクラウドおよびデバイスで組織のセキュリティ対策を実施する必要があります。

                                • デバイスとデバイスの分類(BYOD など)によるすべてのアクセスとアクティビティを理解し、クエリを実行
                                • デバイスの種類と分類に基づいてアクセス レベルとアクティビティレベルのポリシーを適用
                                • モバイル デバイスにポリシーを適用して、企業データと個人データがモバイル アプリにバックアップされたり、モバイル アプリを使用してクラウドにデータをバックアップしたりしないようにする。MDMソリューションと統合して、デバイスレベルの制御を追加
                                • 企業データと個人データは、会社によって承認された処理者にのみ送信され、同じ処理者上の個人インスタンスには送信されないようにするポリシーを適用( たとえば、機密データの企業 Box へのアップロードを許可し、Box の個人用インスタンスへのアップロードは許可しない)
                                • プロセッサ(サービス)インスタンスを区別して、認可されたプロセッサと組織およびビジネスプロセスに関連する個人データに対してのみ、企業ポリシーと可視性を確保

                                管理者は、処理者が遵守しているプライバシーおよびセキュリティー基準を知り、それらの基準を評価する必要があります。

                                • クラウドフォレンジック分析を使用して個人データを追跡し、個人の個人データに関する情報の要求に対応するために、どのプロセッサが個人データを処理および/または所有しているかをログに記録および監査
                                • CCI を使用して50 +パラメーターでプロセッサのエンタープライズ対応を評価(アプリがサブプロセッサを有効にするかどうかなどのプライバシー機能や、保存データの暗号化や暗号タイプなどのデータセキュリティ機能を含む。)Netskope は、パラメーターに基づいて、高、中、低スケールのアプリの GDPR 対応も決定する
                                • CCIを使用して、プロセッサが監査ログを有効にして、権限のないユーザーがクラウド サービスにアクセスしているかどうかを判断する
                                • CCIを使用して、TRUSTeなどのアプリのプライバシーシールやプライバシーシールドなどのコンプライアンス証明書は言うまでもなく、SOC-2やISO27001などのプロセッサの物理的および論理的なセキュリティ対策を決定する

                                高度なDLP機能とアクセス制御を使うことにより、Netskopeで安全にクラウドを実現すると同時に、GDPRクラウドコンプライアンスのための個人情報保護も実現しました。

                                ネットワークおよびセキュリティ担当ディレクター、高等教育機関
                                雲のアイコン
                                プラス記号の画像
                                お役立ち情報

                                Managing The Challenges Of The Cloud Under The EU GDPR

                                このホワイトペーパーは、EUのプライバシー弁護士と共同で執筆され、GDPRと、クラウドを使用する組織への影響について説明しています。 このホワイトペーパーを読むと、GDPRとクラウドコンプライアンスについて深く理解することができます。

                                Netskopeとつながる

                                Netskopeでクラウド、データ、AI、ネットワークセキュリティプログラムを加速