Netskope(ネットスコープ)セキュリティクラウドはSaaS/IaaS・Web・Private Access(ZTNA)へのアクセスに対してリアルタイムの可視化とデータ保護・脅威防御を同時に実現するクラウド型セキュリティプラットフォームです。
Netskopeは、クラウド時代のセキュリティを革新する、SASE(Secure Access Service Edge)のリーディングカンパニーです。クラウドサービス、Webアプリケーション、そしてプライベートアプリケーションへのアクセスを安全に保護し、企業のセキュリティ体制を強化します。
東京エレクトロンデバイスはNetskopeの販売・導入を行っています。Netskopeは2024年Gartner®社のセキュリティ・サービス・エッジ(SSE)のマジック・クアドラントでリーダーの1社として評価(詳細はこちら)
3年連続でLeaders の評価
Gartner®, Magic Quadrant™ for Security Service Edge, Charlie Winckless, Thomas Lintemuth, Dale Koeppen, 15 April 2024
Gartnerは、Gartner, Inc.および/または米国とその他の国におけるその関連会社の商標およびサービスマークであり、MAGIC QUADRANTは、Gartner, Inc.および/またはその関連会社の登録商標であり、本書では許可を得て使用しています。All rights reserved.
Gartnerは、Gartnerリサーチの発行物に掲載された特定のベンダー、製品またはサービスを推奨するものではありません。また、最高のレーティング又はその他の評価を得たベンダーのみを選択するようにテクノロジーユーザーに助言するものではありません。Gartnerリサーチの発行物は、Gartnerリサーチの見解を表したものであり、事実を表現したものではありません。Gartnerは、明示または黙示を問わず、本リサーチの商品性や特定目的への適合性を含め、一切の責任を負うものではありません。
クラウドサービスの登場により、これまで境界線を敷いて社内環境で保護していたデータの置き場所が大きく変化しています。
クラウドサービスは利便性の向上やビジネス速度を加速させるツールである一方で、会社端末から個人アカウント利用や外部共有においてマルウェア感染、機密性の高いファイルが誰でも閲覧可能な状態でアップロードされていたという事件が後を絶えず、過去のIT投資により導入したファイアウォールやWebプロキシなど多層防御のセキュリティ対策を考え直す転換期を迎えています。
Netskopeは、クラウドセキュリティに対してデータセントリックのアプローチを取ることにより、データをどこまでも追跡します。クラウドで作成、公開されたデータから、管理されていないクラウドアプリや個人用デバイスに送信されるデータに至るまで、Netskopeはあらゆる場所のデータとユーザーを保護します。
Netskope Cloud Confidence Index™(CCI)では、82,000種類以上のクラウドサービスをデータベース化し国際標準や業界標準、政府標準、その他セキュリティ基準に基づいたクラウドサービスのリスク評価を提供します。組織の潜在的なクラウドサービス利用を把握でき、リスクの軽減とコストを削減するための指針となります。
評価状況に応じた柔軟なポリシー定義により組織へのリスクを軽減でき、日々新しく誕生するクラウドサービスにも対応します。
Netskope Security CloudではCASBを始めDLP・SWG・Threat Protection・Private Access・UEBA(User and Entity Behavior Analytics)などの機能に加えて、サードパーティ製ソリューションとの連携によりお客様が持つITインフラストラクチャを強化することが可能です。
NetskopeはCASB技術を活かした次世代のSecure Web Gateway(NG SWG)を提供します。クラウドベースのWebセキュリティソリューションであり、マルウェアの防止、高度な脅威の検出、カテゴリによるフィルタリングを行い、データを保護します。あらゆるユーザー、場所、デバイスでのアプリの通信を制御します。NG SWGは、業界をリードするCASB、SWGおよびDLPを、カスタムレポートとアドホッククエリ用の豊富なメタデータを備えた共通の制御ポリシーとともに統合します。
Netskope Security CloudはSSO/IAMやEDR 、MDM 、SIEM/SOAR、SD-WANなどのサードパーティ製ソリューションと組み合わせることが可能です。
ユーザーは、これによりNetskopeと環境内の既存のソリューションと連携することで、これまで独立していたITインフラストラクチャを簡素化し最も難しいセキュリティの課題に取り組むための統合的なアプローチを包括的に考えることができます。
Netskopeはガートナーによって提唱されたセキュアアクセスサービスエッジ(SASE:Secure Access Service Edge)のアーキテクチャーをいち早く取り入れ、グローバルなクラウドベースのプラットフォーム内でネットワーキングとネットワークセキュリティサービスを統合するセキュアアクセスクラウドを提供します。Netskopeはエコシステムが豊富にあり、IDaaS・エンドポイント(EDR/MDM)・SIEMなど多数ベンダー製品と連携を実現します。
SSLインスペクション
アクセス制御
データ保護
リスク評価
脅威防御
Webフィルタリング
ゼロトラスト
ネットワークアクセス
UEBA行動異常検出
導入オプション
SSLインスペクション
エラスティッククラウドのパフォーマンスを活用してSSL / TLSトラフィックを検査し、物理アプライアンスでは不可能なユーザー、場所、またはデバイスにデータと脅威の保護を提供します。クラウドサービスおよびアプリのAPI-JSONトラフィックをデコードする機能と組み合わせると、インラインの詳細なポリシーコントロールに必要なコンテンツとコンテキストが含まれます。
閉じる
アクセス制御
最小限の特権を持つ管理者に役割ベースのアクセス制御を提供する一方で、場所やデバイスを含むユーザーに対してきめ細かなアクセス制御を有効にします。ユーザー、アプリ、インスタンス、リスク、アクティビティ、データなどのコンテンツとコンテキストの可視性を活用します。管理されていないクラウドでの使用のためにデータを保護しながら、個人デバイスに読み取り専用アクセスを提供します。
閉じる
データ保護
Netskope Data Protectionは、企業の機密データを損失や漏洩から保護するのに役立ちます。高度なデータ保護機能には、3,000以上のデータ識別子、1,000を超えるファイルタイプのサポート、カスタム正規表現、近接分析、2バイト文字を使用した国際サポート、フィンガープリント、OCR、完全一致が含まれます。1つのソリューションでSaaS、IaaS、およびWeb環境を保護します。
閉じる
リスク評価
Netskope Cloud Confidence Index™(CCI)を活用して、各クラウドサービスのエンタープライズ対応を評価します。オールモードアーキテクチャは、すべてのクラウドとWebトラフィックの可視性を提供して、包括的なカバレッジを実現します。各クラウドサービスの使用状況のコンテキストを理解し、詳細なクラウドとWebの使用情報の動的レポートにクエリを実行します。
閉じる
脅威防御
Webトラフィック、アプリ、クラウドサービスを完全に可視化して、マルウェアを防ぎ、高度な脅威を検出し、SOC調査と脅威ハンティングのための豊富なメタデータを提供します。複数のクラウド防御層には、マルウェア対策、実行前のスクリプト分析とヒューリスティック、サンドボックス、およびNetskope Threat Research Labsが管理する機械学習異常検出が含まれます。
閉じる
Webフィルタリング
本社、リモートオフィス、および会社が管理するデバイス上のモバイルワーカーに対してクラウドベースのWebコンテンツフィルタリングを使用して、利用規定(AUP)を適用します。100以上の定義済みカテゴリ、独自のカスタムカテゴリ、アプリ、セキュリティリスク、YouTubeのカテゴリに加えて、サイレント広告ブロックを使用できます。
閉じる
ゼロトラスト
ネットワークアクセス
レガシーVPNをクラウドベースのプライベートアクセスに置き換えて、パブリッククラウドやデータセンターのプライベートエンタープライズアプリケーションにアクセスし、ネットワークアクセスではなくゼロトラストアプリケーションアクセスを提供することでリスクを軽減します。AWS、Azure、Googleパブリッククラウドのアプリケーションへの安全なアクセスを提供し、HIPAA、PCI-DSS、GDPRなどの規制への企業の準拠を支援します。
閉じる
UEBA行動異常検出
ユーザーとエンティティの行動分析(UEBA)を利用して、アクティビティのベースラインを設定し、異常をリアルタイムで検出します。また、異常で過度のデータ移動、内部からの脅威、または認証情報の漏洩を検出します。
閉じる
導入オプション
Netskopeは、フォワードプロキシとリバースプロキシ、API、ステアリングクライアント、ログベースのディスカバリーなど、可能なあらゆる帯域外およびインライントラフィックステアリングオプションをサポートしています。さらに、GREおよびIPsecトンネルのサポートは、オンプレミスの場所からのWebトラフィックで利用できます。
閉じる
Netskopeではクラウドサービス利用の可視化方法として3つ構成を提供しています。あらゆるニーズに対応した導入構成により、シャドーITの利用状況やクラウドサービスが持つセキュリティリスクを正確に把握できます。ビジネスを減速させることなくリスクを管理するためには企業にクラウドとモバイルを有機的に導入するケースが増えています。Netskopeはクラウド、ネットワーク、データセキュリティを再定義し、セキュリティチームが組織のデジタルトランスフォーメーションを安全に推進するために必要となる「Availability」「Security」「Performance」の適切なバランスをトレードオフなしに提供できます。
1
既存のファイアウォールや
Webプロキシのログを用いた可視化
ログアップロード型
2
APIを用いた
クラウドサービス利用の可視化
API型
3
Netskopeが提供するClientを
用いたリアルタイムによる可視化
フォワードプロキシ型
Netskopeはクラウドサービスのインスタンス情報やログインID、ユーザー操作、アップロードするファイルを詳細に把握することができます。業務端末から個人契約をしているテナントへのアクセスを禁止や特定のキーワードや個人情報と思われるファイルを検知し、機密性の高いファイルアップロードを未然に防ぎます。機密情報をクラウドサービスにアップロードする際はポップ通知し、ユーザーにアップロード理由を促すなどコーチング機能も提供します。
NetskopeはIDaaSやMDM、EDR、SD-WANなどのさまざまなITソリューションと連携することにより「ユーザーへの安全なアクセス経路」と「企業が取り扱うデータの保護」を同時に実現できます。
連携内容
連携内容
● 提供機能
主な機能 | SSE Enterprise Package |
NG SWG Enterprise |
NG SWG Professional |
Cloud Inline Protection |
|
---|---|---|---|---|---|
CASB | 可視化・リアルタイム制御 | ● | ● | ● | ● |
クラウドリスク評価(CCI) | ● | ● | ● | ● | |
監査ログ収集 | ● | ● | ● | ● | |
SWG | ウェブカテゴリフィルタリング | ● | ● | ● | - |
基本脅威防御 | パターンマッチング、サードパーティー製EDR連携 | ● | ● | ● | オプション |
拡張脅威防御 | サンドボックス・ふるまい検知 | ● | ● | オプション | オプション |
ランサムウェア対策 | |||||
基本DLP | 識別子や正規表現によるDLP | ● | ● | ● | ● |
拡張DLP | Finger Printing機能、Exact Match機能 | ● | ● | オプション | オプション |
OCR機能(API only) | |||||
UEBA | ルールベースによる異常検知 | ● | ● | ● | ● |
マシンラーニングとユーザースコアリング | ● | ● | - | - | |
Cloud Firewall | L4ベースのファイアーウォール機能 | ● | オプション | オプション | - |
DNS Security | DNSトラフィックの検査と制御(CFWのオプション) | オプション | オプション | オプション | - |
Transaction Events Streaming | HTTP のトランザクションログをAPI等で取得 | ● | オプション | オプション | - |
Advanced Analytics Base | ログ分析(1週間分) | ● | ● | ● | ● |
APIプロテクション | クラウドに保存されたデータの検査など | オプション | オプション | オプション | オプション |
備考
東京エレクトロンデバイスでは、Netskopeの豊富な導入実績と各種セキュリティソリューションの導入で得たノウハウを活かして、検討段階からPoC・設計・導入・運用までを一気通貫で支援するサービスを提供します。初めてCASBを運用されるお客様でも、最短で運用体制を構築できるよう支援するサービスを提供します。Netskopeのノウハウ・スキルをもったプロフェッショナルが運用します。
検討フェーズ
導入フェーズ
運用フェーズ
検討フェーズ
導入フェーズ
運用フェーズ
ニュース