このトピックでは、管理者がSkope ITアプリケーションを活用してモデルコンテキストプロトコル(MCP)通信をリアルタイムで監視する方法について、包括的な概要を説明します。組織のコンプライアンスと脅威検出を確保しながら、最初のハンドシェイクやプロトコルのバージョン管理から、特定のツールの呼び出しやリソース要求に至るまで、インタラクションのライフサイクル全体を詳細に把握する方法を学びます。このガイドを読み終える頃には、詳細なイベントログを分析して実行の成功を確認する方法、およびネットワークのMCPエコシステム内で機密データを保護する方法を理解できるようになります。
Netskopeは、MCP通信のHTTPヘッダーに含まれる属性に基づいてポリシーを適用することを可能にします。
Supported Attributes
- MCP Session ID: クライアントとサーバー間のイベント全体を識別する識別子。
- MCP Protocol Version: 日付ベースのバージョン管理(例:2025-11-25)使うはプロトコルの変更を追跡します。
Step-by-Step Configuration
- Create a Header Profile:
- Session IDsの場合、すべてのセッションをキャッチするにはワイルドカード (* など) を使用します。
- Protocol Versionsの場合、古いバージョンや不安定なバージョンを対象とする場合は、正確なバージョン(例:2025-06-18)を指定してください。
- Create a Policy:
- Category: 「MCPサーバー」 Select 。
- Criteria: 「HTTPヘッダー」を選択してください。
- Action: プロファイルに一致するトラフィックをブロックするには、「ブロック」 Select 。
モデルコンテキストプロトコル(MCP)を使用すると、MCPクライアントとMCPサーバー間の通信中に、特定のフィールドまたは属性をHTTPヘッダーに含めることができます。Netskopeは、これらの属性に特定の値が出現した場合にブロックまたは警告を発するHTTPヘッダーベースのポリシーを設定できる機能を導入しました。モデルコンテキストプロトコルは、HTTPヘッダーにMCPセッションIDとMCPプロトコルバージョンの2つのフィールドをサポートしています。MCPセッションIDは、セッションの初期化から接続の終了まで、クライアントとサーバー間の一連のイベント全体を識別する識別子です。ほとんどのMCPセッションにはセッションIDがあります。モデルコンテキストプロトコル 現在複数のバージョンが利用可能な日付ベースのバージョン管理により変更を追跡します 。 最新の安定版は、セキュリティ面で多くの機能強化が施された2025年11月25日版です。組織は、古い MCP プロトコル バージョンが使用されている場合に警告したり、古いバージョンの使用をブロックしたりすることもできます。
HTTPヘッダーベースのポリシーを作成するには、ヘッダープロファイルを作成します。例えば、MCPセッションIDフィールドに基づいてヘッダープロファイルを作成できます。すべてのセッションをブロックするには、一致させる値にワイルドカードを指定します。

Http Header Profile: HTTPヘッダープロファイルを作成します mcp-session-idフィールドにワイルドカードを指定することで 任意のMCPトラフィックに適用できます。
◇新しいポリシーを作成します。 カテゴリSelect 、カテゴリとして「MCPサーバー」を選択してください。 該当するMCP活動の種類をすべてSelect 。 セッションID用のHTTPヘッダーを選択してください。適切なポリシー名を入力し、プロファイルとアクションとして「ブロック」を選択してください。

Policy Configuration Interface: 「ポリシーの作成」画面。「カテゴリ」ドロップダウンは「MCPサーバー」に設定され、すべてのアクティビティが選択され、「プロファイルとアクション」フィールドはカスタムHTTPヘッダープロファイル「mcp-session-id」に対して「ブロック」に設定され、すべてのMCPトラフィックをブロックします。
これをテストするには、MCPサーバーを起動し、SkopeITのイベントを確認してください。ワイルドカード文字を使用してすべてのセッション ID をキャッチするようにしたため、その MCP サーバーに対する MCP イベントはすべてブロックされることがわかります。

Application Events page and Details pane: このポリシーにより、すべてのMCPイベントがブロックされます。
別のヘッダープロファイルを作成できます。今回は、プロトコルのバージョンに関するもので、具体的には最新の安定版よりも古い「2025-06-18」バージョンが示されています。

Http Header Profile: フィールド mcp-protocol-version を使用して HTTP ヘッダー プロファイルを作成し、「2025-06-18」などのバージョンを指定して、そのバージョンを使用してポリシーを MCP トラフィックに適用できるようにします。
プロトコルバージョンのポリシーを作成します。

Policy Configuration Interface: 「ポリシーの作成」画面。「カテゴリ」ドロップダウンは「MCPサーバー」に設定され、すべてのアクティビティが選択され、「プロファイルとアクション」フィールドは、特定のプロトコルバージョンをブロックするためのカスタムHTTPヘッダープロファイル「mcp-protocol-version」に対して「ブロック」に設定されています。
MCPサーバーを実行します その特定のプロトコルバージョンを実行します。 SkopeITのアプリケーションイベントページでイベントを確認してください。MCPサーバーのイベントは 古いプロトコルバージョンは、この ブロックされるためブロックされます。

Application Events page and Details pane: このプロトコル バージョンを使用するすべての MCP イベントは、このポリシーによりブロックされます。

