Netskopeアカウント チームに連絡して、アカウントでAgentic Broker有効にしてください。 Agentic BrokerおよびDLPには、追加のライセンスが必要です。 注:DLPを作成するには アカウントでDLPが有効になっていない場合は、DLPアドオンライセンスが必要です。
管理者は、「MCP サーバー」カテゴリのポリシーを作成することで、すべての MCP トラフィックをブロックする RTP ポリシーを作成できます。 新しいポリシーを作成します。ソースのドロップダウンメニューで「カテゴリ」を選択し、「MCPサーバー」を選択します。プロファイルとアクションを「ブロック」に設定してください。名前を付けて保存してください。変更を適用してください。
Policy Configuration Interface: 「ポリシーの作成」画面。ソースのドロップダウンメニューは「カテゴリ」に設定され、カテゴリは「MCPサーバー」に設定されています。いずれの活動も選択しない場合、ポリシーはすべての活動に適用されます。「プロフィールとアクション」フィールドは「ブロック」に設定されています。

すべての MCP サーバーの特定のアクティビティをブロックするには、[宛先] セクションで特定のアクティビティを選択します。MCPサーバーカテゴリでサポートされているアクティビティのリストは以下のとおりです。
- CallToolRequest
- CallToolResult
- CreateMessageRequest
- CreateMessageResult
- ElicitResult
- GetPromptRequest
- GetPromptResult
- InitializeRequest
- InitializeResult
- ListPromptsResult
- ListResourcesResult
- ListResourceTemplatesResult
- ListToolsResult
- ReadResourceRequest
- ReadResourceResult
アップロード、ログアウト、ログイン成功、ログイン失敗、ログイン試行、閲覧、ダウンロードの各アクティビティは、MCP Communicationsには適用されません。これらはクラウドアプリケーションに適用されます。MCP トラフィックの DLP ポリシーを作成する場合は、これらを選択しないでください。
アプリケーションイベントページを更新すると、すべてのMCPサーバートラフィックがブロックされていることが確認できます。

Application Events Page: MCPサーバー上のすべてのイベントがブロックされます。

