Junte-se a nós no SASE Summit da Netskope, chegando a uma cidade perto de você! Registre-se agora.

  • Produtos de Serviço de Segurança Edge

    Proteger-se contra ameaças avançadas e com nuvens e salvaguardar os dados em todos os vetores.

  • Borderless SD-WAN

    Confidentemente, proporcionar acesso seguro e de alto desempenho a cada usuário remoto, dispositivo, site, e nuvem.

  • Plataforma

    Visibilidade incomparável e proteção de dados e contra ameaças em tempo real na maior nuvem privada de segurança do mundo.

A plataforma do futuro é a Netskope

Intelligent Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG) e Private Access for ZTNA integrados nativamente em uma única solução para ajudar todas as empresas em sua jornada para o Secure Access Service Arquitetura de borda (SASE).

Vá para a plataforma
Vídeo da Netskope
Borderless SD-WAN: Desbravando na Nova Era da Empresa Sem Fronteiras

Netskope Borderless SD-WAN oferece uma arquitetura que converge princípios de confiança zero e desempenho de aplicativo garantido para fornecer conectividade segura e de alto desempenho sem precedentes para cada site, nuvem, usuário remoto e dispositivo IoT.

Read the article
Borderless SD-WAN
A Netskope oferece uma pilha de segurança na nuvem moderna, com capacidade unificada para proteção de dados e ameaças, além de acesso privado seguro.

Explore a nossa plataforma
Birds eye view metropolitan city
Mude para serviços de segurança na nuvem líderes de mercado com latência mínima e alta confiabilidade.

Conheça a NewEdge
Lighted highway through mountainside switchbacks
Permita com segurança o uso de aplicativos generativos de IA com controle de acesso a aplicativos, treinamento de usuários em tempo real e a melhor proteção de dados da categoria.

Saiba como protegemos o uso de IA generativa
Safely Enable ChatGPT and Generative AI
Soluções de zero trust para a implementação de SSE e SASE

Learn about Zero Trust
Boat driving through open sea
A Netskope permite uma jornada segura, inteligente e rápida para a adoção de serviços em nuvem, aplicações e infraestrutura de nuvem pública.

Learn about Industry Solutions
Wind turbines along cliffside
  • Nossos clientes

    Netskope atende a mais de 2.000 clientes em todo o mundo, incluindo mais de 25 dos 100 da Fortune.

  • Customer Solutions

    Estamos aqui junto com você a cada passo da sua trajetória, assegurando seu sucesso com a Netskope.

  • Treinamento e certificação

    Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem.

Ajudamos nossos clientes a estarem prontos para tudo

Ver nossos clientes
Woman smiling with glasses looking out window
A talentosa e experiente equipe de Serviços Profissionais da Netskope fornece uma abordagem prescritiva para sua implementação bem sucedida.

Learn about Professional Services
Netskope Professional Services
Proteja sua jornada de transformação digital e aproveite ao máximo seus aplicativos de nuvem, web e privados com o treinamento da Netskope.

Learn about Training and Certifications
Group of young professionals working
  • Recursos

    Saiba mais sobre como a Netskope pode ajudá-lo a proteger sua jornada para a nuvem.

  • Blog

    Saiba como a Netskope viabiliza a segurança e a transformação de redes através do security service edge (SSE).

  • Eventos e workshops

    Esteja atualizado sobre as últimas tendências de segurança e conecte-se com seus pares.

  • Security Defined

    Tudo o que você precisa saber em nossa enciclopédia de segurança cibernética.

Podcast Security Visionaries

Bônus Episódio 2: O Quadrante Mágico para SSE e como acertar o SASE
Mike e Steve discutem o Gartner® Magic Quadrant™ para Security Service Edge (SSE), o posicionamento da Netskope e como o clima econômico atual afetará a jornada do SASE.

Reproduzir o podcast
Bônus Episódio 2: O Quadrante Mágico para SSE e como acertar o SASE
Últimos blogs

Como a Netskope pode habilitar a jornada Zero Trust e SASE por meio dos recursos de borda de serviço de segurança (SSE).

Leia o Blog
Sunrise and cloudy sky
Netskope AWS Immersion Day World Tour 2023

A Netskope desenvolveu uma variedade de laboratórios práticos, workshops, webinars detalhados e demonstrações para educar e auxiliar os clientes da AWS no uso e implantação dos produtos Netskope.

Learn about AWS Immersion Day
Parceiro da AWS
O que é o Security Service Edge?

Explore o lado de segurança de SASE, o futuro da rede e proteção na nuvem.

Learn about Security Service Edge
Four-way roundabout
  • Empresa

    Ajudamos você a antecipar os desafios da nuvem, dos dados e da segurança da rede.

  • Por que Netskope

    A transformação da nuvem e o trabalho em qualquer lugar mudaram a forma como a segurança precisa funcionar.

  • Liderança

    Nossa equipe de liderança está fortemente comprometida em fazer tudo o que for preciso para tornar nossos clientes bem-sucedidos.

  • Parceiros

    Fazemos parceria com líderes de segurança para ajudá-lo a proteger sua jornada para a nuvem.

Apoiando a sustentabilidade por meio da segurança de dados

A Netskope tem o orgulho de participar da Visão 2045: uma iniciativa destinada a aumentar a conscientização sobre o papel da indústria privada na sustentabilidade.

Saiba mais
Supporting Sustainability Through Data Security
O mais alto nível de Execução. A Visão mais avançada.

A Netskope foi reconhecida como Líder no Magic Quadrant™ do Gartner® de 2023 para SSE.

Obtenha o Relatório
A Netskope foi reconhecida como Líder no Magic Quadrant™ do Gartner® de 2023 para SSE.
Pensadores, construtores, sonhadores, inovadores. Juntos, fornecemos soluções de segurança na nuvem de última geração para ajudar nossos clientes a proteger seus dados e seu pessoal.

Conheça nossa equipe
Group of hikers scaling a snowy mountain
A estratégia de comercialização da Netskope, focada em Parcerias, permite que nossos Parceiros maximizem seu crescimento e lucratividade enquanto transformam a segurança corporativa.

Learn about Netskope Partners
Group of diverse young professionals smiling

App Controls for your Secure Web Gateway – API or Proxy?

Aug 19 2019

For most organizations, over 95% of apps fall into the shadow IT area where business units adopt them without IT knowledge or administration rights.  Considering the average organization utilizes over 1,200 apps today, you likely have well over a thousand apps that are unmanaged with no IT administration rights.  For example, based on Netskope Research Labs’ analyses, an HR department will use approximately 130 apps on average working with personal identity information on a daily basis.

If your strategy to solve the application visibility and monitoring issue is with your secure web gateway (SWG) or next generation firewall (NGFW), you are likely to fall very short of your objective.  Additionally, if you rely on traditional API-only based cloud access security broker (CASB) solutions for application visibility, you’ll also not meet your strategic objectives. IT managed apps are often less than a dozen, and in many cases a CASB solution may support less via API integration.  Also, not every app has a published API, and more importantly a timely response for near real-time policy controls. So, again you are likely facing over a thousand apps not open to CASB API policy controls. For many, you may be using basic web security to allow or deny apps, however, this falls short for today’s app policy control requirements for content and context to limit data loss and theft, plus attacks using apps and cloud services for entry such as cloud phishing.

Consider the case of an employee with a personal instance and a business unit instance of the same file sharing cloud app outside the domain of IT control.  Your policy controls will need to know which account or instance the employee is using. You are likely to desire data loss prevention (DLP) on any uploads to the personal account to control data exfiltration while monitoring the business unit account for public file sharing posts or emails.  You may also desire threat protection for the corporate account to stop malware from spreading via app file sharing.

Accidents happen, the employee may use their personal account by mistake for confidential company information in this example, or malware infected personal data may be uploaded to the corporate account.  Without knowledge of the account type or instance, your policy controls are limited, and if you deny the unmanaged app, the business unit will use the next file sharing app they can find. Of course, you can also deny all file sharing apps except a managed one and coach users with alerts to use it.  However, what happens when a business partner desires some large company files in their file sharing app from an employee?

To solve the unmanaged app visibility and monitoring issue you should consider inline proxy app controls that understand custom app API-JSON based communications.  Leading CASB and web security solutions like Netskope support thousands of unmanaged apps via a custom app API proxy for inline controls, given these apps do not provide an API integration option, nor do they IT have administration rights.  This enables you to monitor unmanaged app use, content for threats or data loss, and provide granular policy controls for the user, group, device, app, instance, app risk rating, activity, and content – too list out some available policy attributes.

The answer for app controls in your SWG is actually both CASB API and CASB inline proxy so you cover both IT managed apps and unmanaged apps used by business units and users.  This enables the same policy controls to prevent threats, protect data, monitor acceptable use, and to coach users on app risks and preferences. Growing app adoption and use also drives the need to understand ‘content and context’ in your web gateway policy controls, and this brings in DLP to understand the data alongside activity in a unified policy.

Traditionally, Secure web gateways focused on allow or deny policies to prevent malware and control acceptable use with web filtering URL categories.  Now, with increasing app use and many web sites providing similar functions, we move into a larger grey area to determine risk and exposure in policy controls. The web is less about URLs and increasingly more about custom app API traffic for SWGs to address as 85% of web traffic is related to cloud services.  It is likely many security vendors in this solution area will respond with marketing claims of ‘any app’ support, and this can be a questionable approach as not all “all app” support is sufficient. There’s certainly a better way to approach this. Stay tuned as we will address this topic in our next web security blog.

author image
Tom Clare
Tom Clare é diretor de marketing de produtos, seu foco na Netskope se concentra na estratégia de produtos com experiência em marketing em proxies da web/nuvem, proteção de dados e ameaças, análise de comportamento, análise de tráfego de rede, proteção de endpoint, detecção e resposta de endpoint e firewalls.