クラシックAPIデータ保護は、サポートされているSaaSアプリケーションに対して以下の機能をサポートしています。
-
ポリシー アラート: ポリシーが一致した場合に、 Skope IT > Alertsページにアラートを生成します。
-
UEBAアラート: Skope IT > Alertsページでユーザーエンティティ行動分析(UEBA)アラートを生成します。UEBA(行動分析)の詳細については、こちらをご覧ください。
-
監査: 監査アクションは、 Netskope取得するSaaSアプリで行われた変更(アップロード、ダウンロード、削除など)などの監査ログ/イベントを生成します。 API呼び出し。 Netskope UIのSkope IT > EVENTS > Application Eventsページで監査ログ/イベントを表示できます。
-
DLP:コンプライアンスを強制し、機密データを保護するDLPプロファイルは、データ識別子を指定するDLPルールで構成されます。これらのデータ識別子は、クラウドアプリのトランザクションやパブリッククラウドストレージに存在すべきでないコンテンツを検出します。
-
脅威対策:クラウドストレージアプリケーションに保存されているファイルをスキャンしてマルウェアを検出します。
-
遡及スキャン:遡及ポリシーは、SaaSアプリの開始時から、アプリインスタンスのすべてのファイルとフォルダをスキャンします。
Netskopeは、アプリケーションインスタンスごとに1つのアクティブな遡及スキャンをサポートしています。同じコンテンツを複数のポリシーに対してスキャンする場合は、これらのポリシーをまとめて単一の遡及スキャンとして実行できます。 -
電子メール通知: API データ保護は、ポリシー ウィザードでの電子メール通知をサポートします。 この機能を使用すると、ポリシー ウィザードでイベントの電子メール通知を定義できます。 これらの通知は、ポリシー違反やアラートなどのイベントによってトリガーされ、管理者および指定されたユーザーグループに重要な活動に関するタイムリーな情報を提供します。
-
アクセスのブロック: Netskope 、DLPに違反するチャネルメッセージ、ダイレクトメッセージ、および添付ファイルをブロックします。 。 メッセージがダイレクトメッセージまたはチャネルで送受信され、そのメッセージがDLP(データ損失防止)の対象となる場合、ポリシーはアクセスブロックアクションを適用します。このポリシーは、送信者だけでなく受信者に対してもメッセージをブロックします。MS Teamsのチャットアプリで、送信者と受信者に「このメッセージはブロックされました」というブロックメッセージが表示されます。どうすればよいですか?送信者は「どうしたらいいですか?」をクリックできます。管理者に問題を報告するためのリンク。 このポリシーは送信者と受信者に対してメッセージをブロックしますが、送信者は引き続きメッセージを閲覧および編集できます。編集後、メッセージがDLPに違反していない場合は、ブロックが解除されます。 。 ただし、編集されたメッセージがDLP(データ損失防止)の対象となる場合、ポリシーはアクセスブロック措置を再度適用します。Netskopeのテナント管理者は、 Incidents > DLPの下でブロックされたメッセージの詳細を見ることができますが、メッセージの内容をダウンロードすることはできません。
- このアクションは DLP ポリシーにのみ適用できます。
- この措置は、Microsoft Office 365 Teamsのみに適用されます。
-
削除:ポリシーに一致する場合に、クラウドアプリからファイルを削除します。
このアクションは、API データ保護ポリシー ワークフローから DLP プロファイルを選択した場合にのみ使用できます。 -
暗号化: ポリシー基準に一致する場合、ファイルを暗号化できます。 この機能を使用するには、テナント インスタンスで暗号化を有効にする必要があります。 これがポリシーにアクションとして表示されない場合は、コンタクト サポート (
support@netskope.com) を参照してください。
| クラウドアプリ | ポリシーアラート | UEBAアラート | Audit | DLP | 脅威からの保護 | レトロアクティブスキャン | 電子メール通知 | アクセスをブロックする* | 消去 | Encrypt$ |
|---|---|---|---|---|---|---|---|---|---|---|
Amazon S3 | はい | いいえ | はい | はい | はい | はい | はい | いいえ | いいえ | いいえ |
Box | はい | はい | はい | はい | はい | はい | はい | いいえ | はい | はい |
Cisco Webex Teams | はい | はい | いいえ | はい | はい | いいえ | はい | いいえ | はい | いいえ |
Dropbox | はい | はい | はい | はい | はい | はい | はい | いいえ | はい | はい |
Egnyte | はい | はい | はい | はい | はい | はい | はい | いいえ | いいえ | はい |
GitHub | はい | いいえ | はい | いいえ | いいえ | いいえ | はい | いいえ | いいえ | いいえ |
Gmail | Yes# | はい | いいえ | Yes% | いいえ | いいえ | はい | いいえ | いいえ | いいえ |
Google Cloud Storage | はい | はい | いいえ | はい | はい | はい | はい | いいえ | いいえ | いいえ |
Google Drive^ | はい | はい | はい | はい | はい | はい | はい | いいえ | はい | はい |
Microsoft Azure Blob Storage | はい | いいえ | いいえ | はい | はい | はい | はい | いいえ | いいえ | いいえ |
Microsoft OneDrive | はい | はい | はい | はい | はい | はい | はい | いいえ | はい | はい |
Microsoft Outlook | Yes# | いいえ | はい | Yes% | いいえ | いいえ | はい | いいえ | いいえ | いいえ |
Microsoft SharePoint | はい | はい | はい | はい | はい | はい | はい | いいえ | いいえ | はい |
Microsoft Teams | はい | はい | はい | Yes** | はい | いいえ | はい | はい | いいえ | いいえ |
Salesforceの構造化データ(Chatterメッセージと投稿) | はい | はい | はい | はい | はい | はい | はい | いいえ | いいえ | いいえ |
Salesforceの非構造化データ(ファイル) | はい | はい | はい | はい | はい | はい | はい | いいえ | いいえ | いいえ |
ServiceNow | はい | いいえ | いいえ | はい | Yes$$ | はい | はい | いいえ | いいえ | いいえ |
Slack Enterprise | はい | はい | はい | はい | Yes## | いいえ | はい | いいえ | Yes%% | いいえ |
Slackチーム | はい | はい | いいえ | はい | いいえ | いいえ | はい | いいえ | いいえ | いいえ |
Workplace by Facebook | はい | はい | はい | はい | いいえ | いいえ | はい | いいえ | Yes^^ | いいえ |
*この操作は、Microsoft Office 365 Teams のみに適用されます。
$暗号化ポリシー アクションを使用する場合は、 Netskopeリアルタイム展開、つまりリバース プロキシまたはフォワード プロキシがあることを確認してください。 ファイルの復号化には、Netskopeのリアルタイム展開が必要です。詳細については、 「API データ保護 FAQ」の「ファイル暗号化」を参照してください。
#Netskopeは削除済み/ゴミ箱フォルダ内の電子メールをスキャンしません。Netskope 送信済みフォルダ内の電子メールを引き続きスキャンします。
削除フォルダやゴミ箱のメールをスキャンしないNetskope%です。Netskope 送信済みフォルダ内の電子メールを引き続きスキャンします。 通常の添付ファイルはDLP(データ損失防止)のためにスキャンされます。使う Google Drive ファイルを添付した場合、以下の動作に注意してください:
-
ファイルをリンクとして挿入 – DLP ポリシーは、送信された電子メールの本文と件名にヒットします。
-
ファイルを添付ファイルとして挿入 – DLP ポリシーは、送信された電子メールの本文と件名に適用されます。
^Netskopeは、内部ユーザーが外部ユーザーの所有ファイルを編集しても通知を受け取ることはありません。要するに、外部所有のファイルはGoogleによる監査の対象外です。これはGoogleドライブの既知の制限事項です。
** Microsoft は、Microsoft Teams のファイルと Wiki タブからアップロードされたファイルに関する Webhook 通知を提供していません。この制限のため、NetskopeはこのようなファイルアップロードのDLPスキャンをサポートしていません。しかし、Netskopeはチャンネルのチャットウィンドウから添付ファイルとして送信されたファイルを検出します。完全なDLPカバレッジを行うには、Microsoft Office 365 OneDriveとSharePointのAPIデータ保護インスタンスを設定する必要があります。
ServiceNow の脅威対策は、ファイルと添付ファイルのみに適用されます。
## Slack Enterprise の脅威対策はファイルのみに適用されます。チャットメッセージの抜粋はサポートされていません。
%%外部ユーザーが Slack Connect チャネルにファイルをアップロードした場合、Netskopeはそのファイルに対して削除(書き込み)操作を行うことはできません。これは、そのファイルが別の組織に属しているためです。
^^ FacebookのWorkplaceにおける削除機能は、グループの投稿とコメントに適用されます。この操作はチャットメッセージには適用されません。
-
所有者の変更:この操作により、ファイルの所有者が管理者に変更されます。このポリシーが適用されるファイルおよびフォルダの管理者権限を持つユーザーを指定します。
-
アクセス制限:アプリによっては、公開ファイルや外部共有ファイルのアクセスを制限するためのさまざまなオプションが用意されています。サポートされている各クラウドアプリの制限オプションは以下のとおりです。
| クラウドアプリ | 所有者の変更 | 所有者のみアクセスを制限 | 内部協力者へのアクセスを制限する | 特定のドメインへのアクセスを制限する | アクセス制限 - 組織全体のリンクを削除 | アクセス制限 - 外部ドメインをブロックする | アクセス制限 - 個別ユーザーの削除 | アクセス制限 - 公開リンクを削除 |
|---|---|---|---|---|---|---|---|---|
Amazon S3 | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Box | いいえ | はい | はい | はい | いいえ | はい | いいえ | はい |
Cisco Webex Teams | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Dropbox | いいえ | はい | はい | はい | いいえ | はい | いいえ | はい |
Egnyte | はい | はい | はい | はい | いいえ | はい | いいえ | はい |
GitHub | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Gmail | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Google Cloud Storage | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Googleドライブ | はい | はい | はい | はい | いいえ | はい | いいえ | はい |
Microsoft Azure Blob Storage | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Microsoft OneDrive | いいえ | はい | はい | いいえ | はい | いいえ | はい | はい |
Microsoft Outlook | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Microsoft SharePoint | いいえ | はい | はい | いいえ | はい | いいえ | はい | はい |
Microsoft Teams | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Salesforceの構造化データ(Chatterメッセージと投稿) | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Salesforceの非構造化データ(ファイル) | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
ServiceNow | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Slack Enterprise | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Slackチーム | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Workplace by Facebook | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
-
隔離:ユーザーがDLP違反のあるドキュメントをアップロードした場合に、そのファイルを隔離することができます。これにより、ファイルは隔離フォルダに移動され、そこで確認して適切な措置(ファイルのアップロードを許可するか、アップロードをブロックするか)を講じることができます。
このアクションは、API データ保護ポリシー ワークフローから DLP プロファイルを選択した場合にのみ使用できます。 -
法的保留:訴訟が合理的に予測される場合、関連するあらゆる形態の情報を保存します。法的目的のためにファイルのコピーを保存することを選択できます。条件に合致する場合 。
-
フォレンジック:ポリシー違反を検出してファイルをフォレンジックフォルダに保存するフォレンジックプロファイルを適用できます。
-
Azure Rights Management: Azure Rights Management Services (RMS) は、暗号化、ID、承認ポリシーを使用して、Word、Excel、PowerPoint などの Microsoft ファイルを保護するクラウドベースのサービスです。 RMSアクションは、OneDrive for BusinessにアップロードされたMicrosoft OfficeファイルにのみRMSテンプレートを適用します。
-
Vera:Netskopeは、Veraなどの情報権利管理(IRM)システムと連携し、クラウドアプリケーションを介して機密情報が不正なユーザーと共有されるのを防ぎます。
-
Microsoft Information Protection (MIP):Netskopeは、MIPなどの情報権利管理(IRM)システムと統合することで、クラウドアプリケーションを介して機密情報が不正なユーザーと共有されるのを防ぎます。
-
リンクの有効期限:公開共有リンクを持つファイルの有効期限を日数で設定します。
| クラウドアプリ | 共同作業者の権限を閲覧のみに制限する | アクセス制限 - 外部ドメインを許可リストに追加する | 共同作業者を制限する - 印刷とダウンロードを無効にする | Quarantine* | 法的保留 | Forensic | RMS | Vera | MIP | リンクの有効期限# |
|---|---|---|---|---|---|---|---|---|---|---|
Amazon S3 | いいえ | いいえ | いいえ | いいえ | いいえ | はい | いいえ | いいえ | いいえ | いいえ |
Box | Yes~ | はい | Yes& | はい | はい | はい | いいえ | はい | はい | はい^ |
Cisco Webex Teams | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Dropbox | いいえ | はい | いいえ | はい | いいえ | いいえ | いいえ | はい | いいえ | いいえ |
Egnyte | いいえ | はい | いいえ | いいえ | いいえ | はい | いいえ | Yes% | いいえ | いいえ |
GitHub | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Gmail | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Google Cloud Storage | いいえ | いいえ | いいえ | いいえ | いいえ | はい | いいえ | いいえ | いいえ | いいえ |
Googleドライブ | はい | はい | はい | はい | はい | はい | いいえ | Yes% | はい | いいえ |
Microsoft Azure Blob Storage | いいえ | いいえ | いいえ | いいえ | いいえ | はい | いいえ | いいえ | いいえ | いいえ |
Microsoft OneDrive | いいえ | いいえ | いいえ | Yes~~ | はい | No** | はい | はい | はい | いいえ |
Microsoft Outlook | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Microsoft SharePoint | いいえ | いいえ | いいえ | Yes~~ | いいえ | はい | いいえ | はい | はい | いいえ |
Microsoft Teams | いいえ | いいえ | いいえ | Yes$$ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Salesforceの構造化データ(Chatterメッセージと投稿) | いいえ | いいえ | いいえ | いいえ | はい | いいえ | いいえ | いいえ | いいえ | いいえ |
Salesforceの非構造化データ(ファイル) | いいえ | いいえ | いいえ | いいえ | はい | いいえ | いいえ | いいえ | いいえ | いいえ |
ServiceNow | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
Slack Enterprise | いいえ | いいえ | いいえ | Yes## | はい | いいえ | いいえ | いいえ | いいえ | いいえ |
Slackチーム | いいえ | いいえ | いいえ | いいえ | Yes~~ | いいえ | いいえ | いいえ | いいえ | いいえ |
Workplace by Facebook | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
*この操作は、API データ Protection ポリシー ワークフローからDLPプロファイルを選択した場合のみ可能です。
#リンクの有効期限を日数で設定できます。これは、外部共有ファイルや公開ファイルに特に役立ちます。
Boxは、表示のみの操作を直接サポートしていません。この操作をサポートするため、ファイルはロックされ、Boxフォルダ内のすべての共同作業者のアクセス権限はプレビューアアップローダーのアクセスレベルに設定されているため、共同作業者はファイルのロックを解除できません。
Microsoft 365 OneDrive または SharePoint に Microsoft Purview Information Protection (旧称 Microsoft Information Protection) で暗号化されたファイルがある場合、 Netskope はそのような暗号化されたファイルを削除できません。これは、Microsoft Graph API の制限によるものです。
Boxは、特定のユーザーに対するダウンロード無効化機能を直接サポートしていません。この操作をサポートするため、ファイルはロックされ、ダウンロード無効化操作が有効になっています。
^ボックスAdmin Console > Enterprise Settings > Content > Sharing > Auto-Expiration > Allow item owners and editors to modify the expiration dateが有効になっていないと、 Expire Link Inは動作しません。
% Egnyte および Google Drive アプリは Vera のパートナー タグを使用しません。
**Microsoftの最新の利用規約に基づき、Netskopeはリリース106.0.0以降、OneDriveをフォレンジックな宛先としてサポートできなくなりました。このため、Netskopeは新しい商用または連邦のNetskope DCではこの機能をサポートしません。注意事項:
-
既存のお客様の場合 OneDriveをフォレンジック調査の保存先として利用している場合、この機能は引き続き正常に動作します。
-
新しいお客様の場合、OneDriveのインスタンス設定UIからフォレンジックチェックボックスが削除されます。 新しいフォレンジック用OneDriveインスタンスは有効化できません。
-
OneDriveをフォレンジック調査の保存先として有効にしていない既存のお客様は、今後有効にすることはできません。
-
既存のお客様 OneDriveをフォレンジックの保存先として使用する場合、UIからフォレンジックのチェックボックスを無効にすることができます。 ただし、一度無効にすると、再度有効にすることはできません。
詳細については、 「OneDrive をフォレンジックの保存先として使用することの非推奨に関する通知」を参照してください。
代替案として、 Netskope SaaSストレージアプリではなく、パブリッククラウドストレージ(Azure Blob、AWS S3、GCP Cloud Storageなど)をフォレンジックの保存先として推奨します。 詳細については、 「フォレンジック」を参照してください。
Microsoft Teams 専用の隔離プロファイルを作成することはできません。Office 365のOneDriveやSharePointアプリを設定している場合、これらのアプリの隔離プロファイルを活用できます。
##外部ユーザーがSlack Connectチャンネルにファイルをアップロードした場合、Netskope はそのファイルに対して隔離アクションを実行できません。これは、そのファイルが別の組織に属しているためです。
~~チーム法務保留アクションの Slack はファイルのみに適用されます。
単一アプリ内でのポリシーアクションの順序
複数のポリシーに異なるアクションが設定されている場合、Netskope は通知に適用されるすべてのアクションを次の順序で実行します。
-
脅威隔離
-
脅威警告
-
アラート/DLPアラート
-
Revoke
-
法的保留
-
ファイル分類
-
ダウンロードを無効にする
-
表示範囲を制限
-
アクセス制限
-
リンクの有効期限切れ
-
消去
-
RMS(この操作の後、ポリシー処理を終了します)
-
IRM
-
検疫
-
Encrypt
-
所有権の変更
-
アクセスをブロックする

