クラウドセキュリティ

はじめましてNetteちゃんです ~まずはDestination Profileを解説~

Netskopeのポリシーなどで利用できる新しく登場したDestination Profileについて、概要や設定方法など分かりやすく紹介していきます。

はじめに

はじめまして、Netteちゃん(ねっとちゃん)です。
TED Netskopeチームによって生み出された、Netskopeブログの案内役です。
好きなことはカフェ巡りと猫(=^・・^=)、そしてコーヒーを楽しむこと☕

Netskope製品を中心にセキュリティやクラウドの情報を、できるだけやさしく、分かりやすくお届けしていきます。
まだまだ修行中ですが、いつか隠れ人気キャラとして有名になれたらうれしいです…!

ということで早速、今回はNetskopeのDestination Profileについて紹介していきます!

1.今回のテーマ Destination Profileとは

Destination Profile は、IP アドレス、ドメイン、URL などの宛先条件を、まとめて定義して管理するためのプロファイルです。

つまり Destination Profile は、単なる一覧表というより、「ポリシーで使う宛先条件を整理して、再利用しやすくするための部品」と考えるとわかりやすいです。たとえば、同じ宛先条件を複数のポリシーで使いたいときに、毎回個別に書かずに再利用できるので、設定の見通しがよくなります。

Destination ProfileはSWGとCloud FirewallなどのReal time Protection PolicyやSSL Decryption policy、Custom Category、Steering ConfigurationといったNetskopeテナント上の設定に割り当てることができるプロファイルになります。

一見すると少し地味な設定に見えるかもしれませんが、Netskopeテナント上の設定をきれいに整理していくうえでは、かなり大事な役割を持っています。

2. 元々あった URL List との違い

SWGの観点では、Destination Profile は、従来の URL Lists を置き換わっていく新機能として案内されています。

そのため、「前からあった URL List と何が違うの?」というのは、最初に気になるポイントだと思います。

ざっくりと表現するとDestination Profile は URL Listが発展・拡張し、より幅広い宛先情報を扱えるようになり、複数のポリシーで再利用しやすく、また様々なNetskopeの設定で適用できるようになった機能です。

具体的に差分をまとめてみるとこんな感じになります。

URL List と Destination Profile の違い

比較項目

URL List

Destination Profile

主な役割

URLをリストとして管理し、
Custom Categoryで利用

IPアドレス、ドメイン、URLなどの宛先条件をプロファイルとして管理

登録できる
宛先

URL、IPアドレス、ワイルドカードなど

IP、FQDN、PQDN、URL、CIDR、IPレンジ

ポート

URLの一部として指定

宛先条件として指定可能

パス・クエリ

URL Listの種類や構文に依存

宛先に組み合わせて指定可能

正規表現

Match TypeとしてExactまたはRegExを選択可能

Match TypeとしてExactまたはRegExを選択可能

利用イメージ

カスタムカテゴリーに割り当てし、SWGポリシーに利用

ポリシーにて直接利用可能
(SWG、CFW、SSL Decryptionポリシーなど)
カスタムカテゴリーに割り当ても可能

つまり、名前だけが変わったというより、宛先条件をもっと汎用的に、もっと整理しやすく扱う方向に変わってきているといった形のようです。

3. 実際の設定方法

Destination Profile を作成するには、Netskope管理コンソール画面で Policies > Destination に移動し、New Destination Profile をクリックします。

設定画面が表示されましたら、各項目に設定値を投入していきます。

  • Destination Profile Name:プロファイル名の入力
  • Description 説明を登録したい場合は入力(任意)
  • Match Type :ExactまたはRegExを選択
  • Definition に宛先を指定
  • Save :保存

この流れで作成できます。

作成後は「View pending changes」から設定反映を行うことをお忘れなく!

設定画面そのものは比較的シンプルなので、まずは簡単に1つプロファイルを作ってみると、Destination Profile作成の感覚がつかみやすいと思います。

4.利用方法

作成したDestination ProfileはReal time Protection PolicyやSSL Decryptionポリシーなどにて利用することが可能です。

  • Real time Protection PolicyのSWGポリシーに適用する際のイメージ

  • SSL Decryptionポリシーに適用する際のイメージ

5.まとめ

今回はDestination Profile についてご紹介しました。

Destination Profile は、IP アドレスやドメイン、URL などの宛先条件をまとめて管理し、ポリシーで再利用しやすくするための機能です。

また、従来の URL List と比べると、扱える対象や書き方が広がっており、ポート、パス、クエリまで含めた、より柔軟な宛先管理ができるようになっています。

そこから実際の設定画面を触ってみると、Destination Profile がポリシー設計の中でどう役立つのか、さらにイメージしやすくなるはずです。

是非、皆さまのお手元でもお試ししていただき、ご不明な点は当社エンジニアまでお問い合わせください。

参考

Destination Profile

この記事に関連する製品・サービス