Netskope DLP AISecOps Agentは、データセキュリティアナリストに時間を取り戻してもらうというただ一つの目的のために構築されました。
エージェントは、生データを5つの主要な段階を経て、効率的なインシデント解決パイプラインに変換します。
- Signal Ingestion: クラウド、ウェブ、電子メール、エンドポイント全体で何百万もの DLP 信号を収集し、死角を排除します。
- Analysis & Clusteringノイズを除去し、関連するインシデントを特定のユーザー、データ、アプリケーション、またはデバイスを中心とした単一のケースにグループ化します。
- Enrichment: ID、アプリケーション、デバイス、データに関するコンテキストをケースに自動的に追加します。
- Recommendationビジネス状況に基づいた明確な判断とリスクスコアを提供し、最適な次のステップを提案します。
- Resolutionアナリストは、Netskope One Orchestratorから直接、共有の取り消しや無害なアクティビティのミュートなどのアクションを実行できます。
詳細については、以下をご覧ください。
Overview
使う Netskop DLP AISecOps Agentを始めるには、 Netskope 管理コンソールにログインし、 AISecOpsをクリックしてください。

UIはTotal New Cases, Critical Risk Cases, Average Case Age,とTotal Viewsに関する情報を提供します。Overview は時間枠でフィルタリングできます 右上のドロップダウンボックス。
Incident-to-Resolution Pipelineは、検出からクローズまでの完全なケースライフサイクルを提供します。 あなたのAlertsはIncidentsに流れ込み、そこでケースごとにグループ化され、さらに深刻度に基づいてフィルタリングすることができます。
Cases

ケースとは、カスタマイズ可能なルールに基づいてグループ化された、1つまたは複数のインシデントから構成されるものです。
上部のバーで、 Name, Status, Risk Level, Assigned Analyst, Recency,とTimeframe. に基づいてこれらのケースをフィルタリングできます。

ケースをクリックすると、ケースの詳細に移動し、ケースを構成するすべてのインシデントを表示できます。 ここから、以下のことができます。
- Re-investigate ―既に調査済みの事件を再調査する。
- Assign – アナリストに「ケース」を割り当てる
- Download –
- Close case – ケースを閉じます。
- Investigate ―事件の真相を究明するための調査を開始する。エージェントはNetskopeプラットフォーム全体ですべての証拠を収集し、リスク評価と修復のための推奨事項を提供します。
複数のケースを選択した場合は、 Assign CasesやClose Casesのような一括操作を実行することもできます。

上部には、 Similar Cases 、 Analysis 、 Incidents 、 Investigation Trailが表示されます。
Incidentsタブでは、 IncidentをクリックしてIncident.に関する詳細情報を取得できます。また、 View in Incident Managementをクリックすると、さらに詳細情報を取得できます。

Similar Casesタブには、性質が似ているケースが表示されます。

Investigation Trail タブでは、調査に関する情報が表示され、調査結果に基づいてケース名が変更されます。

これらの情報はすべて、調査が開始された後、 Executive Summaryと一連のRecommended ActionsとともにOverview タブに表示されます。
Suggested Remediationsもご覧いただけます。

ケースの作成については、 「ケースの作成」を参照してください。
Views

「ビュー」タブには、 Data LossとInsider Threat 2 つのセクションがあります。
データ損失
Data Lossサブタブでは、 Sanctioned Instances, Critical Severity, PCI Data, and PII Dataでインシデントをフィルタリングできます。これらのビューはより詳細な情報を提供し、アナリストが組織全体の行動におけるあらゆる変動を監視することを可能にする。

インサイトをクリックすると、アナリストは特定のユーザー操作によって発生したインシデントの急増に関する詳細情報を取得できます。

内部脅威

内部脅威ページでは、特定のユーザーまたはグループに対してユーザー監視リストを作成し、悪意のある活動やマルウェア感染を監視することができます。
ユーザーをクリックすると、そのユーザーの行動に関する分析データを取得したり、そのユーザーの活動に関連するケースを確認したりできます。

詳細については、 「表示」を参照してください。

