Netskope Secure Web Gateway を使用すると、Web の使用を管理し、包括的な Web 分類とコンテンツ フィルタリングによりユーザーに安全なエクスペリエンスを提供できます。 Netskopeを通してウェブトラフィックを誘導することで、ウェブアクティビティをユーザーサイト、ページ訪問、その他のウェブアクティビティに細分化し、利用状況を分析し、企業を保護することができます。
Netskopeセキュア ウェブ ゲートウェイの機能
| 特徴 | デスクリプション |
|---|---|
| ウェブトラフィック誘導 |
|
| ウェブ分類とフィルタリング |
|
| 高度なデータの情報漏洩対策 (DLP) |
|
| Remote Browser Isolation |
|
| リスク重視の分類 |
|
| 高度な脅威対策 |
|
| トランスポート層セキュリティ(TLS)復号化 | エンドユーザーエクスペリエンスに影響を与えることなく、クラウド規模でTLSトラフィックを復号化および検査します。 注記 Netskope SWGはQUIC上で動作するウェブアプリケーションをサポートしていません。 |
| ブロックされたファイルに対する再試行の適切な処理 | データ トリクリングにより、ブラウザは範囲ヘッダーを使用して部分的なファイルをダウンロードできるようになります。 この動作は、プロキシから最初のブロックが送信された後に完全にブロックされ、それ以上の部分的なダウンロードが防止されます。 |
ユースケース
Netskope Secure Web Gateway は、 CASBの利点をウェブ全体に適用します。 リアルタイム保護ポリシーに特定のカテゴリ分類を追加することで、不適切なサイトへのアクセスをユーザーに禁止できるだけでなく、組織をデータ損失や潜在的なマルウェアから保護することもできます。Netskope Secure ウェブ Gateway の使用方法の例をいくつか示します。
- 許容消費ポリシー (AUP) に違反するサイトへのユーザーのアクセスを禁止します。 あらかじめ定義されたカテゴリに含まれていない禁止サイトを見つけるために、カスタムカテゴリを作成できます。URL検索機能を使用すると、カテゴリに特定のURLが含まれているかどうかを確認でき、網羅性を確保するのに役立ちます。
- 不適切な可能性のあるサイトへのアクセスをユーザーに禁止しますが、ユーザーが正当な理由を提示できる場合、またはサイトの例外が設定されている場合はアクセスを許可します。 カスタムカテゴリのURLリスト。 ユーザーは、アクセスを正当化できる場合と、ポリシー違反によりアクセスが拒否された場合に通知を受け取ります。
- リアルタイム保護ポリシーにDLP(データ損失防止)または脅威対策プロファイルを追加することで、ユーザーと組織をデータ損失や悪意のあるサイトから保護できます。静的および動的なウイルス対策検査、ユーザー行動の異常検出、ヒューリスティック分析、サンドボックス分析など、複数の脅威検出レイヤーを用いてサイトをブロックすることで、脅威を修復します。
Netskope Secure ウェブ ゲートウェイとNetskope Private Accessで iOS プロファイルを使う
Netskope Secure ウェブ ゲートウェイ (およびCASB ) の場合、iOS プロファイルは、iOS デバイス上でオンデマンドVPN を使用するために作成されました。Netskope Private Accessの場合、クライアントをインストールすると、別の常時接続VPNプロファイルが作成されます。iOS デバイスでは、これらのプロファイルのうち 1 つだけを一度に使用できます。
両方のプロファイルは独立しており、同じデバイス上で作成可能です。アクセスしたいリソースに応じて、iOSの設定を開き、iOSプロファイルを切り替える必要があります。
前提条件
Netskope Secure ウェブ Gateway を使うには、次のことを行う必要があります。
- Netskope Secure ウェブ ゲートウェイ ライセンスとコンタクト サポートを購入して、テナントで有効にします。
- トラフィックステアリングにNetskope Client使用する場合は、バージョン 66 以降を使用してください。
ワークフロー
Netskope Secure ウェブ ゲートウェイには次の主な手順が含まれます。
- どのトラフィック ステアリング方式を使用するかを決定します: Netskope Client 、Generic Routing Encapsulation (GRE) または IP Security (IPSec) トンネリング、Secure Forwarder、または Data Plane On-Premises アプライアンス。
- リアルタイム保護ポリシーで使用するカスタム カテゴリを作成します。 URLリスト機能を使用して、カスタムカテゴリに特定のURLを含めるか除外するかを設定できます。
- ウェブ トラフィック アクティビティを保護するために作成したカスタム カテゴリとプロファイルを使用するリアルタイム保護ポリシーを作成します。
- Skope ITのサイトおよびページイベントを確認して、ウェブトラフィックに関する詳細情報を入手し、ウェブ利用状況分析をまとめたウェブサマリーレポートを作成してください。

