Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    統合
    解答ガイド
    Microsoft SecurityとNetskopeの統合ソリューションガイド

    Microsoft SecurityとNetskopeの統合ソリューションガイド

    このソリューションガイドでは、NetskopeとMicrosoftの包括的な統合について説明します。トピックには、NetskopeとMicrosoftが必要なデータやAPIコマンドを交換し、セキュリティ担当者が必要とするワークフローを実行するための様々な統合ポイントが含まれます。このドキュメントには、API 保護、ステアリングあり/なしのリアルタイム保護、検査のための SSL バイパス (SMTP ベースの設定については説明されています)、または CSPM/ Netskope設定を使用して、Microsoft アプリケーションを安全に有効にするための Netskope の設定方法に関する情報は含まれていません。

    Netskope SD-WAN integrations with Advanced Microsoft Entra SSE

    このガイドでは、Pythonスクリプトを安全なタイマートリガー型Azure Functionとしてデプロイするための詳細な手順を説明します。この機能は、Netskope SD-WANファブリックとMicrosoftのEntraインターネットアクセスサービス間のIPsecトンネルとBGP構成を自動的に作成および同期し、継続的かつ最新の接続を確保するために5分ごとに実行されます。

    あるいは、テンプレートを活用することで、Pythonスクリプトを使用せずにデプロイを実行することも可能です。

    Netskope One SD-WANとMicrosoft Entra SSEの統合を自動化する

    Sending Alerts and Events to Microsoft Sentinel using the Codeless Connector Platform

    Netskope今は、Codeless Connector Framework (当初の名前は Codeless Connector プラットフォーム) を介して Microsoft Sentinel とのネイティブ統合を提供し、組織がNetskope RESTful API インターフェイスからNetskopeで生成されたすべてのイベント ログとアラート ログをシームレスに抽出し、Microsoft のクラウド ネイティブ SIEM である Sentinel で使用できるようにします。

    この統合により、ログの転送が簡素化され、Cloud Exchangeのような追加のインフラストラクチャが不要になるため、拡張性とコスト効率に優れたソリューションが提供されます。セキュリティチームは、Microsoft Sentinel内で包括的なデータインサイトを取得できるようになり、追加コスト(Azureデータストレージを除く)なしで簡単にセットアップできます。 この直接接続により、SOCチームはNetskopeのデータをすぐに利用できるようになり、インフラ管理ではなく、インシデント対応やポリシー変更に集中できるようになります。

    Microsoft Sentinel へのアラートとイベントの送信 コードレス コネクタ プラットフォームを使用する

    Netskopeイベント、アラート、およびウェブトランザクションログをMicrosoft Sentinelにストリーミングする

    Netskope今は、Microsoft Codeless Connector Framework (当初の名前は Codeless Connector プラットフォーム) を介して Microsoft Sentinel とのネイティブ統合を提供し、組織がNetskopeログ ストリーミングを使用して、Azure Blob Storage を介してほぼリアルタイムで Microsoft のクラウドネイティブ SIEM にNetskopeウェブ トランザクション ログを書き込むことができます。

    Netskopeのログストリーミングは、ログを顧客のストレージBLOBコンテナにプッシュします。新しいファイル (ウェブ トランザクションまたはNetskopeアラートとイベントを含む) が書き込まれると、Event Grid に通知され、BLOB URI がストレージ キューに送信されます。 Scubaワーカー(Microsoft Sentinel CCFコネクタ)は、このキューからデータを取得し、データ収集ルールに取り込むことで、 NetskopeウェブのトランザクションおよびイベントログをSentinel内の単一のログ分析テーブルで利用できるようにします。

    Netskope Log Streaming からのウェブトランザクションを Microsoft Sentinel に統合する

    Microsoft Purview Information ProtectionとNetskope DRM

    Microsoft Purview Information Protection (MPIP)(以前はMicrosoft Information Protection (MIP)と呼ばれていました)を使用すると、 Netskope暗号化されていないファイルと ファイル、およびWebメールの両方で、保存時と転送時のデータに対する機密ラベルを読み取ることができます。 これにより、Netskopeは機密データを検知し、そのPurview分類に基づいて適切な措置を講じることが可能になります。

    さらに、APIデータ保護で利用可能なMPIPの書き込み機能により、 Netskopeラベルのないファイル、または既にラベルが付いているファイルを分類することができます。 これは、コンテンツの機密性をスキャンし、適切なラベルを適用または更新できることを意味し、組織内のすべてのファイルがコンプライアンス目的で適切に分類されていることを確認するのに特に役立ちます。

    Microsoft Purview Information ProtectionとNetskope DRM

    Netskope OneとMicrosoft Purview DLP

    Netskope One for Microsoft Purview DLPは、Microsoft Purviewのデータ損失防止(DLP)機能を拡張する統合ソリューションです。これにより、組織は既存の Purview ポリシーを使用して、AI プラットフォーム、未承認のクラウド サービス、またはソーシャル メディア フォームで共有されたデータなど、転送中の機密データを監視および制御できるようになります。 すべてのネットワークトラフィックをNetskope経由でルーティングし、Netskopeがこれまで見落とされていたデータをPurviewに表示して検出および分類できるようにすることで、このソリューションはPurviewの可視性をアプリケーションやエンドポイントだけでなく、すべてのネットワークトラフィックにまで拡張し、移動中のデータをより包括的に把握できるようにします。

    Netskope One for Microsoft Purview DLP

    Log Shipper 用 Azure LogStreaming v1.0.0 プラグイン

    このドキュメントでは、 Netskope Cloud Exchangeの Log Shipper モジュールを使用して Azure LogStreaming v1.0.0 プラグインをセットアップする方法について説明します。 これにより、Log Shipper は Azure ブログストレージにストリーミングされたログを操作できるようになります。 Netskopeログストリーミングサービス。 このプラグインは、アラート、イベント、WebTxログなど、さまざまな種類のNetskopeデータをAzureコンテナから抽出するように設計されています。 Microsoft Azureストレージアカウントのストレージキューから抽出し、他のシステムに転送します。 他のLog Shipperプラグイン。

    Log Shipper 用 Azure LogStreaming プラグイン

    Log Shipper 用 Microsoft Defender Cloud Apps プラグイン

    この統合により、Netskopeによって生成されたイベントをMicrosoft Cloud App Securityに送信し、さらなる分析とレポート作成を行うことが可能になります。

    Log Shipper 用 Microsoft Defender Cloud Apps プラグイン

    Log Shipper 用 Microsoft Azure Sentinel プラグイン

    Log Shipper 用の Microsoft Azure Sentinel プラグインを使用すると、Netskope のイベントとアラートを Azure Sentinel テナントに取り込むことができます。

    Log Shipper 用 Microsoft Azure Sentinel プラグイン

    Log Shipper 用 Microsoft Azure Monitor プラグイン

    Log Shipper 用 Microsoft Azure Monitor プラグインを使用すると、Netskope Cloud Exchange から Azure Monitor にログデータを送信できます。

    Log Shipper 用 Microsoft Azure Monitor プラグイン

    Log Shipper 用 Microsoft Azure ストレージプラグイン

    Microsoft Azure Cloud Storageプラグインを使用すると、WebTxデータをAzure Blob Storageのコンテナ内にプッシュし、BLOBを作成できます。

    Log Shipper 用 Microsoft Azure ストレージプラグイン

    Threat Exchange 用 Microsoft Office 365 エンドポイント プラグイン

    Netskope Cloud Exchangeプラットフォームの Threat Exchange モジュール用の Microsoft Office 365エンドポイント プラグインは、URL を取得するために使用されます。 このデータをCloud ExchangeとNetskopeテナントに統合することで、当社のURLサービスのウェブカテゴリへの自動同期が可能になります。これらのカテゴリは、SSL復号化ポリシー、リアルタイム保護ポリシー、およびSAML認証バイパスで利用されます。

    Threat Exchange 用 Microsoft Office 365 エンドポイント プラグイン

    Threat Exchange 用 Microsoft Defender for Cloud Apps プラグイン

    Microsoft Defender for Cloud Apps を使用すると、許可された URL をNetskope Cloud Exchangeや他のさまざまなプラットフォームと共有できます。 これにより、脅威インテリジェンスを活用して、組織をサイバー攻撃からより効果的に保護することができます。

    Threat Exchange 用 Microsoft Defender for Cloud Apps プラグイン

    Threat Exchange 用の Microsoft Defender for エンドポイント プラグイン

    Microsoft Defender ATP プラグインとNetskope Cloud Exchangeプラットフォームの Threat Exchange モジュールの統合により、 Netskopeとのファイル ハッシュの共有が可能になります。 これにより、脅威インテリジェンスを活用して、組織をサイバー攻撃からより効果的に保護することができます。

    Threat Exchange 用の Microsoft Defender for エンドポイント プラグイン

    Azure AD 用 User Risk Exchange プラグイン

    Netskope Cloud Exchangeの User Risk Exchange 用 Azure AD プラグイン 統合により、個々のユーザーおよびグループについて、複数の接続システムのリスク値を表示できます。 Microsoft Azure AD Risk Exchangeプラグインは、ユーザーとそのスコアを取得し、それらに対してアクションを実行します。サポートされているレコードタイプには、Users.when が含まれます。ユーザーのリスクスコアが変更されると、潜在的な脅威に迅速に対応できます。

    Azure AD 用 User Risk Exchange プラグイン

    Ticket Orchestrator 用 Microsoft Teams プラグイン

    Netskope Cloud ExchangeのTicket OrchestratorモジュールとMicrosoft Teamsの統合 により、さまざまな統合から生成されたアラートを必要な詳細情報とともにMicrosoft Teamsに送信できます。

    Ticket Orchestrator 用 Microsoft Teams プラグイン

    NetskopeのEntra IDによるシングルサインオン

    NetskopeとMicrosoftのシングルサインオン(SSO)は、Netskope環境のセキュリティ、効率性、管理性を向上させるためのシンプルかつ効果的な方法です。NetskopeとMicrosoftを統合することで、ユーザー管理を一元化し、ユーザーにシームレスなログイン体験を提供できます。

    Entra IDによるシングルサインオン

    Cloud Exchange SSOとEntra ID

    Microsoft の Cloud Exchange SSO は、Cloud Exchange 環境のセキュリティ、効率性、管理性を向上させるためのシンプルかつ効果的な方法です。Cloud ExchangeをMicrosoftと統合することで、ユーザー管理を一元化し、ユーザーにシームレスなログイン体験を提供できます。

    Cloud Exchange SSOとEntra ID

    Netskope Azure CSPM

    Netskope Azure CSPMは、組織がMicrosoft Azureにおけるセキュリティ体制を改善するのに役立つクラウドセキュリティ態勢管理(CSPM)ソリューションです。Azureのリソースと構成に関する継続的な可視性を提供し、組織がセキュリティリスクを特定して修復するのに役立ちます。

    Netskope Azure CSPM

    Netskope SMTPプロキシとMicrosoft O365 Exchange

    Netskope SMTP Proxy with Microsoft O365 Exchange は、組織が送信トラフィックをスキャンしてフィルタリングできるようにするソリューションです。 トラフィックが Microsoft Exchange に到達する前に。 これは、データ侵害、マルウェア感染、その他の電子メール セキュリティの脅威から組織を保護するのに役立ちます。

    Netskope SMTPプロキシとMicrosoft O365 Exchange

    MicrosoftとNetskopeのSSE共存

    Microsoft とNetskope両方のSSEソリューションを連携して使用すると、組織のネットワーク、データ、クラウド アプリケーションを保護するための包括的で多層的なアプローチを提供できます。 組織は、より包括的で適応性の高いセキュリティ対策を採用することで、多くのメリットを得られる。

    MicrosoftとNetskopeのSSE共存

    Netskope APIによるMicrosoft Office 365 Outlookのデータ保護

    Microsoft Office 365 Outlook アプリ用のNetskope API データ保護は、組織が Outlook 内の機密データを保護するのに役立ちます。 API を使用して、Outlook の電子メールと添付ファイルをスキャンして、機密データの存在や権限のない個人とのデータの共有などのポリシー違反がないかどうかを調べます。

    Netskope APIによるMicrosoft Office 365 Outlookのデータ保護

    Netskope 次世代 API による Microsoft 365 OneDrive のデータ保護

    Netskope Next Generation API Data Protection for Microsoft 365 OneDrive は、組織が OneDrive 内の機密データを保護するのに役立ちます。 API を使用して OneDrive ファイルをスキャンし、機密データの存在や権限のない個人とのデータ共有などのポリシー違反がないかどうかを確認します。

    Netskope 次世代 API による Microsoft 365 OneDrive のデータ保護

    Netskope 次世代 API データ保護(Microsoft 365 SharePoint 向け)

    Netskope Next Generation API Data Protection for Microsoft 365 Sharepoint は、組織が OneDrive 内の機密データを保護するのに役立ちます。 API を使用して OneDrive ファイルをスキャンし、機密データの存在や権限のない個人とのデータ共有などのポリシー違反がないかどうかを確認します。

    Netskope 次世代 API データ保護(Microsoft 365 SharePoint 向け)

    Netskopeの次世代APIによるMicrosoft 365 Teams向けデータ保護

    Netskope Next Generation API Data Protection for Microsoft 365 Teams は、組織が Teams 内の機密データを保護するのに役立ちます。 API を使用して、Teams のメッセージと添付ファイルをスキャンして、機密データの存在や権限のない個人とのデータの共有などのポリシー違反を検出します。

    Netskopeの次世代APIによるMicrosoft 365 Teams向けデータ保護

    Netskope 次世代 API データ保護(Microsoft 365 Yammer 向け)

    Netskope Next Generation API Data Protection for Microsoft 365 Yammer は、組織が Yammer 内の機密データを保護するのに役立ちます。 API を使用して、Yammer メッセージ、投稿、添付ファイルをスキャンして、機密データの存在や権限のない個人とのデータ共有などのポリシー違反がないかどうかを調べます。

    次世代 API データ保護のための Microsoft Viva Engage (旧 Yammer)

    このトピックでは
    • Microsoft SecurityとNetskopeの統合ソリューションガイド