Netskopeの継続的なイノベーションの一環として、 Classic API Data ProtectionプラットフォームからNext Generation API Data Protectionプラットフォームへの移行をお勧めします。次世代プラットフォームは、優れたスケーラビリティ、信頼性、パフォーマンスに加えて、セキュリティ戦略を将来にも対応できるようにする新しい機能を提供します。
移行中は、次の点に注意することが重要です features available in the Classic platform will not be carried forward into the Next Gen platform 。これらの違いを理解することで、移行計画を立てる際に、より適切な判断を下せるようになります。
Google ドライブと連携するアプリケーション
Impacted appGoogleドライブ
クラシックプラットフォームでは、管理者は以下のことが可能でした。
-
どのサードパーティ製アプリがGoogleドライブに接続されていたかを監視します。
-
どのユーザーがそれらのアプリにアクセスできたかを確認します。
-
必要に応じてアプリへのアクセス権を取り消してください。
これらの機能は次世代プラットフォームでは利用できません。代わりに、Netskope はSaaS Security Posture Management (SSPM)を活用することを推奨しています。SSPMは、接続されたアプリケーションに関するより詳細な可視性、詳細なリスク評価、およびSaaS環境全体にわたる一元的な管理を提供します。SSPMではまだアプリの取り消し機能は利用できませんが、この機能は製品ロードマップに含まれています。Classic版でコネクテッドアプリを利用している顧客は、移行計画の一環としてSSPMを慎重に評価する必要があります。
非エンタープライズプランにおけるSlack Teamsとの連携
Impacted appSlackチーム
Netskopeは、従来のプラットフォームにおいて、Slack TeamsとのAPIベースの連携機能を提供していた。次世代プラットフォームでは、Slack の統合には Slack Enterprise Grid プランが必要です。これは、Slack ◇ がコンプライアンスとセキュリティのために Discovery API の使用を義務付けているためです。
Slack ProまたはBusiness+(別名Slack Teams)をご利用のお客様は、 移行後、APIベースの統合ができなくなります。
What You Need to Do?
-
Already on Enterprise Grid? 組織が既にエンタープライズ グリッド プランに加入しており、次世代 API 統合が展開されている場合は、 no action is required 。
-
Planning to upgrade? Enterprise Gridプランへのアップグレードを検討中、または既にアップグレード手続き中の場合は、Slackアカウントチームにご連絡ください。ライセンスのアップグレードが完了したら、Slack Enterpriseへの移行手順に従ってください。
-
Not on Enterprise Grid? 現在Enterprise Gridをご利用でない場合は、移行前にSlackのライセンス戦略を見直し、API統合のサポートが継続されることを確認してください。Slack向け次世代APIデータ保護統合機能は、エンタープライズグリッドプラン限定です。
CASB Inline の API 強化コントロール
Impacted appSlack Enterprise
顧客向けには、Classic プラットフォームの Slack Enterprise Netskope API で強化されたコントロールをサポートし、 CASB Inline ポリシーはAPIが提供する追加的な露出コンテキスト(例えば機密データ指標など)に基づいて行動を起こすことができました。
この機能は、次世代APIデータ保護では利用できません。 Classic から Next Generation に移行する場合、この機能に依存するポリシーを確認し、Next Generation プラットフォームで提供される代替強制オプションを使用して適応させる必要があります。
技術的な詳細については、Netskopeの営業担当者またはカスタマーサポートにお問い合わせください。
CASB Inlineにおける検疫ベースのポリシー
Impacted appsBox、Dropbox、Egnyte、Google Drive、Microsoft 365 OneDrive、SharePoint
クラシックプラットフォームでは、管理者はCASB Inlineで、Box、Dropbox、Egnyte、Google Drive、OneDrive、SharePointなどの一般的なストレージアプリケーション向けに、隔離ベースのポリシーを設定することができました。これにより、フラグが立てられたファイルはポリシーアクションとして自動的に隔離されるようになった。
この機能は次世代プラットフォームでは提供されません。以前の実装では、完全な修復ワークフローが欠如していたため、その有効性が制限されていた。検疫ベースのポリシーを使用しているお客様は、有効なポリシーの結果を維持するために、構成を見直し、 CASBインラインでサポートされている代替施行アクションを採用する必要があります。
次に何をすべきか?
-
Review your current policies既存のコントロールがこれらのクラシック版専用機能に依存しているかどうかを確認してください。
-
Plan your migrationセキュリティチームと協力してポリシーを調整し、次世代プラットフォームでサポートされている代替手段を組み込んでください。
-
Leverage SSPM and other solutions該当する場合は、NetskopeのSSPMなどの先進的なソリューションを活用して、可視性とガバナンスを強化してください。
もっと詳しい情報が必要ですか?
技術的な詳細、移行に関するガイダンス、またはこれらの変更による影響の特定に関するサポートが必要な場合は、 Netskopeの営業担当者またはカスタマーサポートチームまでお問い合わせください。 当社の専門家が、スムーズで情報に基づいた移行を確実にするために、お客様一人ひとりに合わせた推奨事項をご提供いたします。

