01可視性と制御
何千もの認可および非認可のクラウドサービスとアプリを含む、ウェブトラフィックの比類のないインライン可視性と制御を実現します。
詳しく見る 可視性と制御
ウェブトラフィックの53%がクラウド関連であることから、新しいアプローチが必要です。Netskope Cloud XDTMエンジンは、従来のSWGソリューションでは実現できないコンテンツとコンテキストに関する何千ものアプリを理解しています。Netskopeのクラウドベースのプロキシ展開は、ウェブトラフィック、アプリ、およびクラウドサービスのインラインの可視性と詳細なポリシー制御を提供します。
- 200以上の言語、100以上のカテゴリを使用したURLフィルタリング。アクティブなWebの99.9%をカバーします。
- 70カテゴリの動的Webページ分類、カスタムURLリストとカテゴリのサポート、YouTubeのカテゴリフィルタリング
- ユーザー、デバイス、アプリ、インスタンス、リスク、データ、アクティビティなどのさまざまなパラメーターに基づいた、1,000を超えるアプリのインラインの可視性ときめ細かなポリシー制御
- 50以上のCSA属性を使用した、36,000を超えるアプリおよびクラウドサービスのCloud Confidence Index TM (CCI)リスク評価
- クラウドスケールでのSSL / TLS復号
- 警告、許可、ブロック、およびユーザーによるアクションの正当化を可能にするコーチングメッセージを提供する
02多層防御
ほとんどのセキュリティ機能が見逃している、クラウドサービスとアプリを活用しているさまざまな脅威を検出および防止します。
詳しく見る 多層防御
マルウェアを防止し、高度な脅威を検出し、SOC調査および脅威ハンティングのための豊富なメタデータを提供するためのWebトラフィック、アプリ、およびクラウドサービスの完全な可視性。複数のクラウド防御層には、マルウェア対策、実行前のスクリプト分析とヒューリスティック、サンドボックス、およびNetskope Threat Research Labsが管理する機械学習異常検出が含まれます。
- 40以上の脅威インテリジェンスフィードに加えて、カスタムIOCハッシュとURLフィードを使用
- アクセス侵害と内部からの脅威を検出する UEBA
- クラウドベースのサンドボックスと、Checkpoint, Juniper, and Palo Alto Networksのサンドボックスなど、サードパーティサポートを活用
- 自動的に共有される脅威インテリジェンスとCrowdStrike の統合
- EDR、SIEM、SOAR、およびサードパーティの統合のためのオープン API
03高度なデータ漏洩防止機能(DLP)
高度なDLPルールとポリシーを使用して、クラウドサービス、アプリ、およびWebトラフィック全体でのデータの流出および漏洩を防止します。
詳しく見る 高度なデータ漏洩防止機能(DLP)
データはクラウドの間を水のように流れます。コンテンツとコンテキストを理解することにより、DLPが非常に重要な機能になります。Netskopeは、受賞歴のあるWebトラフィック、アプリ、クラウドサービス向けのDLPを提供します。
- 3,000を超えるデータ識別子と1,400以上のファイルタイプをサポートするクラウドベースのDLP、および約40の事前構築されたポリシーテンプレート
- カスタム正規表現、フィンガープリント、正確なデータ一致(Exact Match)、近接分析(Fingerprinting)、キーワードの一致、OCRなど、複数の方法でデータを検出します
- 会社と個人のアプリインスタンス間を移動するデータの機械学習による検出により、内部関係者とデータ漏洩を検出
- オープンなAPI、ICAP、またはタグ付けによるエンタープライズDLP統合
04高度なウェブ分析とレポート
Cloud XDは、Webアクティビティをユーザーサイトとページの訪問に統合して抽出し、セキュリティチームが調査に必要なことに集中できるようにします。
詳しく見る 高度なウェブ分析とレポート
すべてのHTTPトランザクションで大量のログデータを生成する従来のSWGソリューションとは異なり、Cloud XDを搭載したNetskope for Webは、ユーザーサイトやページへのアクセスなどのWebアクティビティを統合および抽出して、セキュリティチームが必要なものに集中できるようにします。
- Web、アプリ、クラウド サービスのアクティビティのコンテンツとコンテキストにより、SOC チームはアラートをすばやく理解して調査できます。
- リアルタイムの分析により、サマリーダッシュボードとレポートを提供
- オープンAPIとエクスポートデータにより、サードパーティのソリューションと簡単に統合できます
05インターネットへの直接接続
IPsecトンネルとGREトンネルを備えたリモートオフィス、およびリモートユーザーとモバイルユーザーにインターネットへのセキュアな直接アクセスを提供します。
詳しく見る インターネットへの直接接続
Netskopeを使用すると、リモートオフィスやモバイルユーザーは、どこにいても安全にWebに直接アクセスすることができます。
- リモートオフィスにIPsecおよびGREトンネルを使用する機能に加えて、モバイルユーザー向けの軽量ステアリングクライアント
- インターネットへのダイレクト通信機能により、Webトラフィックのバックホールや、Webセキュリティ・アプライアンスの導入と保守に伴うコストとパフォーマンスの問題を排除
06クラウドでの拡張性を持つSSL / TLSインスペクション
柔軟性のあるオンデマンドクラウドリソースを使用して、TLS 1.3を含む暗号化されたトラフィックをネ大規模に検査する
詳しく見る クラウドでの拡張性を持つSSL / TLSインスペクション
Webトラフィックの84%は暗号化されており、その割合は増加しています。そのためトラフィックを復号して検査するにはクラウドによる優れたパフォーマンスと拡張性が必要です。
- Netskope NewEdgeは、Webおよびクラウドサービスへの高速かつ安全なアクセスを提供します
- マイクロサービスクラウドネイティブアーキテクチャは、セキュリティサービスのオンデマンドパフォーマンスとスケールを考慮して設計されています。
- TLS 1.3 暗号化トラフィックを非推奨にすることなくネイティブに検査