Netskope Insider Threats & Advanced Compromise ポリシーは、ルールベースおよびマシンラーニングベース (ML ベース) の検出エンジンを含む、複数のタイプのユーザー アクティビティ検出をサポートします。
行動分析の概要にアクセスするには、 Policies > Insider Threats & Advanced Compromiseにアクセスしてください。デフォルト表示では、すべてのポリシーが表示されます。
ポリシーには 2 つのタイプがあります。
- ルールベース:デフォルトのルールベースポリシーは9つあります。さらに、ルールに基づいたカスタムポリシーを作成することもできます。
- 一括削除
- 一括ダウンロード
- 大量のログイン失敗
- 一括アップロード
- Proximity
- 稀な出来事
- 危険な国々
- 共有クレデンシャル
- 不審なデータ移動
- MLベース:デフォルトのMLベースポリシーが1つあります。
- マシンラーニングモデル
タブをクリックすると、 ルールベース および MLベースのポリシー の詳細が表示されます。

