Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    リアルタイム保護
    リアルタイム保護ポリシーのベストプラクティス

    リアルタイム保護ポリシーのベストプラクティス

    以下のセクションでは、リアルタイムプロテクションのベストプラクティスと、 リアルタイムプロテクションポリシーを最大限に活用する方法をご紹介します。

    リアルタイム保護 (インライン) と API データ保護 (アウトオブバンド) のポリシー

    Netskopeがどのようにデータを収集し、トラフィックを誘導しているかを示す図です。

    ポリシーの配置

    リアルタイム保護ポリシーの順序を理解することは重要です。

    • リアルタイム保護ポリシーは、上から下へ順に処理されます。
    • トラフィックがルール条件に一致する場合、ルールベースによる追加処理なしに、アクション(許可/ブロック)が適用されます。DLP ポリシーがAlertおよびContinueに設定されている場合を除き、すべてのポリシーは終端ポリシーです。
    • ドラッグ&ドロップでポリシーを並べ替えることも、ポリシーを選択して並べ替えることもできます。
      • 注文を保存するには、 Apply Changesをクリックしてください。
      • ポリシーの変更は、変更を適用するまで有効になりません。
    リアルタイム保護ポリシーの注文がハイライト表示されています。

    一般的なガイドライン

    • リアルタイム保護ポリシーリストでは、ルールは上から順に処理されます。
    • 個人または小グループに適用される規則は、リストの上位に記載してください。
    • ブロックポリシーの例外設定は、ポリシーの先頭に記述してください。
    • 特定のポリシーを表示するには、 Filterオプションを使用します。
    • Netskopeは、ポリシーに一致しない場合、デフォルトでそのアクティビティを許可します。
    • 動的URL分類を有効にし、未分類URLへのセキュリティカバーとポリシーの適用をさらに拡大します。インライン(NSProxy)データベースにURLが見つからない場合、この機能により、システムは2つ目のより大きなデータベースに対して非同期検索を開始し、適切なカテゴリを見つけることができます。この分類は、同じPOP内のすべてのインスタンスで共有され、12時間有効であるため、以降のすべてのリクエストにこの分類が確実に適用されます。有効期限が切れた後、URLに再度アクセスすると、カテゴリは自動的に更新されます。
    • 業務上重要なアプリケーションをリストアップしてください。
    • 事前に定義された高リスクカテゴリとIOCをブロックリストに追加します。
    • Netskope REST APIを活用してURLリストを管理します。

    リアルタイム保護ポリシーの構築

    Netskope 、マルウェアのダウンロードや未承認のアプリケーションへの機密データのアップロードなどの高リスクの行為をブロックするために、脅威保護ポリシーを使用することを推奨しています。 より広範なアクセス制御ポリシーは、ポリシー リストの一番下にある必要があります。

    1. 脅威対策(高リスク)
    2. 公共料金ポリシー
    3. Remote Browser Isolation (打点)
    4. CASB(活動指向型)
    5. ウェブ(カテゴリ別)
    6. Netskope Private Access ( NPA )
    リアルタイム保護ポリシーの一般的な推奨構造。
    リアルタイム保護ポリシーの推奨構造を示すフローチャート。
    • ユーティリティポリシーのベストプラクティス
    • ユーティリティポリシーのベストプラクティス:インターネットアクセスポリシー
    このトピックでは
    • リアルタイム保護ポリシーのベストプラクティス