Netskope One Agentic Broker Dashboard for Securing MCPは、企業内のMCPクライアントからリモートMCPサーバーへのモデルコンテキストプロトコル(MCP)アクティビティを可視化します。MCPクライアントは、単独で存在することも、AIエージェントの一部となることも、生成型AIホストアプリケーションの一部となることも可能です。これにより、セキュリティチームは、AIエージェントとリモートMCPサーバーとのやり取りを監視できるようになります。具体的には、どのMCPクライアントがリクエストを行っているか、どのサーバーがリクエストを処理しているか、どのツールが呼び出されているか、ポリシーアクションがトリガーされたかどうかなどを確認できます。
このダッシュボードはNetskope Advanced Analyticsをベースに構築されており、「MCPサーバー」カテゴリに限定されています。デフォルトでは過去7日間を対象としていますが、期間は調整可能です。 グローバルフィルターコントロール。
Who is this dashboard for?
- セキュリティ運用チームは、AIエージェントの動作とポリシー遵守状況を監視しています。
- IT管理者は、企業全体のMCPサーバーとクライアントの在庫状況を追跡する。
- コンプライアンス担当者は、AIエージェントによって開始されたツール呼び出しとデータアクセスパターンを監査する。
- セキュリティエンジニアが特定のセッションやポリシー違反イベントを調査する
グローバルフィルター
ウィジェットを読む前に、ダッシュボード上部に表示されているアクティブなフィルタのコンテキストを確認してください。すべての指標とグラフは、これらのフィルターに同時に適用されます。
| FILTER | デスクリプション |
|---|---|
| イベント期間 | すべてのデータに対するローリングウィンドウ(デフォルト:過去7日間)。日付範囲を自由に設定できます。 |
| カテゴリ | このダッシュボードのMCPサーバーへの接続を修正しました。すべてのイベントをMCPプロトコルとのやり取りのみに限定します。 |
| MCP活性 | ニーズに合わせて調整可能なMCPアクティビティを絞り込んでください。 |
| MCPクライアント名 | ニーズに合わせて調整可能なMCPクライアント名でフィルタリングします。 |
| MCPサーバー名 | ニーズに合わせて調整可能なMCPサーバー名でフィルタリングします。 |
ダッシュボードのセクション
ダッシュボードは、「概要」、「サーバー」、「クライアント」、「ツール」、「セッション」の5つのセクションに分かれています。各セクションでは、調査対象となるエンティティごとに、関連するウィジェットがグループ化されています。
Overview
概要セクションでは、企業全体における最も重要なサマリー指標が表示されます。これらのカウンターはほぼリアルタイムで更新され、選択した期間内のすべてのMCPアクティビティの健全性を迅速にチェックできます。
| WIDGET | グラフの種類 | 主要指標 | 洞察を提供 |
|---|---|---|---|
| MCPセッション総数 | Counter | mcp_session_id の重複をカウントします | 当該期間中に開始された、異なるMCPセッションの総数。セッションとは、単一のクライアント・サーバー間の交渉におけるすべてのイベントをグループ化したものです。 |
| アクティブなMCPサーバー | Counter | COUNT DISTINCT(mcp_server) | 少なくとも1つのリクエストを処理した、固有のMCPサーバーの数。これを使用して、在庫の長期的な増加を追跡します。 |
| アクティブなMCPクライアント | Counter | COUNT DISTINCT(mcp_client) | 異なる MCP クライアント アプリケーションの数 (例:郵便配達人、クロード・デスクトップ、カーソル)がその時期に見られた。 |
| ブロックされたポリシーアクション | Counter | COUNT(action = Block) | Netskopeのポリシーによってブロックされたリクエストの数。値が0の場合は、この期間にブロックが発生しないことを示しますが、アラートのみのポリシーも確認するようにしてください。 |
| アクティブな人間ユーザー | Counter | 重複を除いたユーザー数をカウントします | 当該期間中に少なくとも1回のMCPセッションに関連付けられた、異なるユーザー。 |
| # MCPプロトコルバージョン別のセッション数 | 円グラフ | mcp_server_protocol_versionごとのシェア率(%) | 各サーバーがどのバージョンのMCPプロトコルを実行しているかを示します。古いプロトコル バージョン (∅ / null で表示) のサーバーには、新しいセキュリティ機能が欠けている可能性があります。 例えば、検出されないバージョンは、サーバー登録が不完全であるか、管理されていないサーバーであることを示しています。 |
| ツールリクエスト総数 | Counter | COUNT(mcp_activity events) | 個々のツールリクエストイベントの総数。 |
| プロンプトリクエスト総数 | Counter | COUNT(mcp_activity events) | 個々のプロンプト要求イベントの総数。 |
| リソース要求総数 | Counter | COUNT(mcp_activity events) | 個々のリソース要求イベントの総数。 |
| ツールリクエスト総数の推移 | トレンドラインチャート | Sessions per day | このトレンドチャートは、ツールリクエストがどのくらいの頻度で 選択された期間にわたって発生しているかを示しています。 これは、リクエストの使用パターンを把握し、異常な急増を検出するための主要なウィジェットです。 |
| プロンプトリクエスト総数の経時的推移 | トレンドラインチャート | Sessions per day | このトレンドチャートは、プロンプト要求がどのくらいの頻度で 選択された期間にわたって発生しているかを示しています。 これは、リクエストの使用パターンを把握し、異常な急増を検出するための主要なウィジェットです。 |
| リソース要求総数の推移 | トレンドラインチャート | Sessions per day | このトレンドチャートは、選択した期間におけるリソース要求の頻度を示しています。 選択した期間にわたって。 これは、リクエストの使用パターンを把握し、異常な急増を検出するための主要なウィジェットです。 |
Servers
「サーバー」セクションでは、プロトコルインベントリ、呼び出し頻度、経時的な使用傾向、各サーバーに対して実行された具体的なポリシーアクションなど、MCPサーバーのアクティビティを多角的に把握できます。
| WIDGET | グラフの種類 | 主要指標 | 洞察を提供 |
|---|---|---|---|
| 最も多く呼び出されたMCPサーバー上位10社 | 横棒グラフ | Session count per mcp_server_name | サーバーをセッション数の多い順にランク付けします。これを使用して、最も使用量の多いサーバーを特定し、それに応じてセキュリティ レビュー作業に優先順位を付けます。 |
| サーバー使用状況の経時的変化 | マルチシリーズライン | mcp_server_name ごとの毎日のセッション | 各サーバーのセッション量が日ごとにどのように変化するかを追跡します。分岐または交差する線は、作業負荷の変化を示しています。急激なアクセス増加が見られたサーバーは、ポリシーアクションテーブルと照合する必要があります。 |
Clients
クライアントセクションでは、クライアントアプリケーションと接続先のサーバーをマッピングし、時間の経過に伴うトラフィック量を追跡します。このセクションは、企業におけるクライアントとサーバー間の関係グラフ全体を理解する上で不可欠です。
| WIDGET | グラフの種類 | 主要指標 | 洞察を提供 |
|---|---|---|---|
| MCPクライアントリスト | Table | mcp_client_name ごとのセッション数 | 観測されたすべてのMCPクライアントとそのセッション数を一覧にしたフラットなインベントリ。これは顧客監査の出発点となります。承認済みリストにない顧客はすべてフラグを立てる必要があります。 |
| MCPクライアントトラフィックの推移(セッション数) | トレンドラインチャート | クライアントごとに積み重ねられる毎日のセッション | クライアント側全体のトラフィックが、クライアントの種類別に日ごとにどのように変化していくかを示します。スタックの増加は、企業全体でAIエージェントの利用が増加していることを示しています。 |
ツール
「ツール」セクションでは、どのMCPツールが、どのくらいの頻度で、どのくらいの割合で呼び出されているかを詳細に把握できます。ツールはMCPサーバーの動作を構成する最小単位であり、MCPサーバーが実際に何をしているのかを理解するためには、ツールを綿密に監視することが不可欠です。
| WIDGET | グラフの種類 | 主要指標 | 洞察を提供 |
|---|---|---|---|
| よく使うツール | 棒グラフ | mcp_tool_nameごとのイベント数 | ツールを総呼び出し回数に基づいてランク付けします。nullツール(87件)は、名前付きツールをはるかに上回っており、これは分類されていないツール呼び出しが大量に発生したか、ツール名が記録されなかったイベントが発生したことを示している。 |
| ツールごとのリクエスト率 | トレンドライン | ツールごとの1日あたりのイベント数(アクティビティ=CallToolRequest) | 各ツールの呼び出し頻度を時系列で追跡します。特定のツールの使用状況における異常な加速を検出するのに役立ちます。これは、自動化されたエージェントの動作やループ動作を示している可能性があります。 |
主要データ項目
このダッシュボード内のすべてのウィジェットは、Netskope Agentic Brokerによって取得された一連の構造化されたMCPイベントフィールドから派生しています。以下の表は、最も重要なフィールドを、それらに対応するウィジェットにマッピングしたものです。 それらに対応するウィジェット。
| FIELD | データ型 | INを使う |
|---|---|---|
| MCP活性 | STRING | ツールリクエスト総数、プロンプトリクエスト総数、リソースリクエスト総数、ツールリクエスト総数の推移、リソースリクエスト総数の推移、プロンプトリクエスト総数の推移 |
| MCPツール名 | STRING | トップ サーバー用ツール、各ツールへのリクエストレート |
| MCPクライアント | STRING | アクティブなMCPクライアント、MCPクライアントの使用状況、MCPクライアント一覧、MCPクライアントのトラフィック推移(セッション数) |
| MCPサーバー | STRING | アクティブなMCPサーバー、最も多く呼び出されたMCPサーバー上位10台、MCPサーバー使用状況の推移、各ツールへのリクエスト率 |
| MCPプロトコルバージョン | STRING | プロトコルバージョン別のMCPサーバー |
Interpreting Null / ∅ Values
サンプルダッシュボード内のいくつかのウィジェットでは、サーバー名、クライアント名、またはツール名に対して∅(null)値が表示されます。これらの意味を理解することは、正確な解釈のために重要です。
| NULLフィールド | 考えられる原因 |
|---|---|
| MCPサーバー | 1) MCPサーバー名は応答でのみ取得されます。リクエスト関連の活動の場合、例:「InitializeRequest」では、MCPサーバー名はnullになります。 2) トラフィックは検出されたが、サーバーを特定できない。シャドウMCPサーバーとして扱い、調査してください。 |
| MCPクライアント | 1) MCPクライアント名はリクエストでのみ取得されます。対応関連の活動の場合、例:「InitializeResult」の場合、MCPクライアント名はnullになります。 2) クライアントアプリケーションがMCPハンドシェイク中に識別名を提供しなかったか、クライアントがNetskope Clientカタログに登録されていません。 カスタムエージェントまたは管理されていないエージェントを示している可能性があります。 |
| MCPサーバーバージョン | プロトコルバージョンはネゴシエートされなかったか、または記録されませんでした。ここに∅が表示されているサーバーは、登録およびバージョンアップグレードの優先対象となります。 |
詳細はこちらをご覧ください:
- Netskope Agentic Broker
- 高度な分析
- MCPセキュリティポリシー
- アカウントNetskope チームに連絡するか、 サポートでサポート Netskopeチケットをオープンしてください。Agentic Broker MCP を保護するための ダッシュボードに関するサポートについては .com

