Netskope Outlook プラグインは、電子メール DLP をユーザーのデスクトップに拡張します。ユーザーが Windows上の Microsoft Classic Outlook から電子メールを送信すると、Netskope エンドポイント DLP クライアントは、メッセージがデバイスから送信される前に、ポリシー評価のためにメッセージを Netskope SMTP プロキシに送信します。SMTP プロキシは電子メール DLP ポリシーを評価して判定結果を返し、プラグインが Outlook でその判定結果を適用します(メッセージが許可される、アラートとしてログに記録される、ユーザーの確認のために保留される、またはブロックされる)。Outlook がメッセージを送信する前に判定結果が返されるため、ユーザーはリアルタイムでフィードバックを受け取ることができ、ブロックされたコンテンツがエンドポイント外に出ることはありません。
プラグインは、既存の 電子メール DLP ポリシーと DLP プロファイルを使用します。個別のポリシーエンジンやルールセットは必要ありません。さらに、この機能を利用して Netskope Client の機能を活用するには、Endpoint DLP のサブスクリプションが必要です。
仕組み
-
ユーザーが Outlook で Send をクリックします。
-
Netskope Client がメッセージをインターセプトし、送信者、すべての受信者(宛先、CC、BCC)、メッセージヘッダー、およびメッセージ本文を、暗号化された HTTPS 接続経由で Netskope SMTP プロキシに送信します。
-
SMTP Proxy は、送信者のドメインがテナントに対して構成されていることを確認し、メッセージ全体に対して DLP 検査を実行し、電子メール DLP ポリシーを評価します。
-
SMTPプロキシは、Skope ITにイベントを記録し、その判定結果をプラグインに返します。
-
プラグインが判定を適用します:
-
Allow:Outlook がメッセージを送信します。
-
Alert:Outlook がメッセージを送信します。:イベントが管理者用にログに記録されます。
-
User Alert:ユーザーには、ポリシーの一致内容を説明する通知が表示され、「続行」または「キャンセル」を選択できます。
-
Block:送信が停止され、ユーザーに通知が表示されます。メッセージがデバイス外に出ることはありません。
-
-
メッセージが許可されている場合、Outlook は通常のメールフローを通じてメッセージを送信します。
Prerequisites
-
ユーザーの Windows デバイスにインストールされ実行されている、エンドポイント DLP モジュールを備えた Netskope Client。
-
Windows 版 Microsoft Outlook クラシック デスクトップ版
-
テナントが Netskope SMTP Proxy 用にプロビジョニングされており、各送信ドメインが Settings > Security Cloud Platform > SMTP の下に構成されていること。テナント用に構成されていない送信元ドメインからのメッセージは評価されません。
-
エンドポイントクライアントの設定から、テナントに対して Endpoint DLP Outlook プラグインが有効になっています。
エンドポイント DLP Outlook プラグインの設定
-
Netskope UI で [Settings] > [Security Cloud Platform] > [Netskope Client Configuration] に移動し、ユーザーのデバイスに適用されるクライアント設定を開きます。
-
Endpoint DLP で、 Email Scan Plugin を有効にして設定を保存します。
-
Policies > Real-time Protectionに移動し、電子メール DLP ポリシーを作成または編集してください。
-
Destinationの下で、Email Outbound > Endpoint Email Scan Plugin > Microsoft Outlookを選択します。
-
適用する DLP プロファイルを Select します。
-
Action で、プラグインアクション(Allow、Alert、User Alert、または Block)を選択します。ポリシーには、SMTP Proxy インラインアクションとは異なるプラグインアクションを設定できます。
-
ポリシーを保存して適用します。
プラグインイベントを表示
プラグインによって生成されたイベントは、アクセス方法 SMTP Plugin とともに Skope IT に表示されます。SMTP プロキシインラインパスによって生成されたイベントには、アクセス方法 SMTP Proxy が表示されます。プラグインのトラフィックによって発生した DLP インシデントは、インラインパスからのインシデントと同様に、Incidents > DLP に表示されます。

