このトピックでは、管理者がどのようにして Skope IT アプリケーションを使用してモデルコンテキストプロトコル (MCP) 通信をリアルタイムで監視できるかについての概要を説明します。 コンプライアンスを確保し、潜在的な脅威を検出するために、最初のハンドシェイクから特定のツール呼び出しやリソース要求に至るまで、インタラクションのライフサイクル全体を詳細に把握する方法を学びます。さらに、詳細なイベントログと初期化データを分析して、実行が成功したことを検証しつつ、機密データが保護されるようにする方法についても説明します。
管理者は、特定のツールイベントにアクセス制御を適用したり、DLPプロファイルを適用したりすることで、機密データの漏洩を防ぐことができます。
Blocking Specific Events
ポリシーを設定することで、「ツール呼び出しリクエスト」などの特定のアクティビティタイプをブロックできます。ユーザーが制限されたツールを使用しようとした場合、その操作はブロックされ、ログに記録されます。
Applying DLP Profiles
MCPトラフィックに標準的なDLPプロファイル(例:PII、PCI)を適用することで、ツールリクエストの内容を検査できます。
- Scenario: ユーザーがツールを起動して、Notionでページを作成します。
- Compliant Action: コンテンツが一般的なものであれば、ツールは正常に動作します。
- Non-Compliant Action: ユーザーがリクエストに機密データ (名前、ID、役割、電子メールなど) を含めた場合、アクションはブロックされます。
管理者は、クライアントとサーバー間でやり取りされる機密データを検知し、それに対してアクセス制御を適用する能力を持っています。
それでは、特定のMCPサーバーを選択しましょう。今回もNotionのMCPサーバーを選択します。その活動Select 。
すべての MCP サーバーの特定のアクティビティで機密データの損失を防ぐには、[宛先] セクションで特定のアクティビティを選択します。MCPトラフィックにおけるDLPでサポートされているアクティビティは以下のとおりです。
- CallToolRequest
- CallToolResult
- CreateMessageResult
- ElicitResult
- GetPromptRequest
- GetPromptResult
- ReadResourceReqeust
- ReadResourceResult
アクションとして「ブロック」 Select 。 個人識別情報およびPCIに関するDLPプロファイルSelect 。 ポリシーに名前を付けて保存してください。

Policy Configuration Interface: 「ポリシーの作成」画面。「カテゴリ」ドロップダウンは「MCPサーバー」に設定され、すべてのアクティビティが選択され、「プロファイルとアクション」フィールドはPIIおよびPCIデータを検出するDLPプロファイルに設定されています。 DLP のアクションはブロックに設定されています ユーザー通知付き。
Notion MCP Serverでツールを実行してページを作成します。機密データを含まないタイトルとコンテンツを提供してください。

VS Code: 機密データを含まずにnotion-create-pagesツールを実行してください。
どのツールも、またツール呼び出しもブロックされていません。

Application Events Details Pane: アラートやブロックポリシーは適用されません。
次に、同じツールを再度実行して、「従業員詳細」という名前の別のページを作成します。

VS Code: 「従業員詳細」という新しいページを作成します。
今回はコンテンツとして、そのページのコンテンツ内の各従業員の名前、ID、役割、部署、電子メール、所在地などの機密データを提供します。

VS Code: ページの内容に個人を特定できる情報を追加する
ページを作成するためのツール呼び出しリクエストが行われると、「これは準拠していない操作です」というユーザーアラートが表示されます。

User Block Notification: 機密性の高い個人情報(PII)データのアップロードを試みた際に、「コンプライアンス違反行為」というシステムポップアップアラートが表示される。
アプリケーションのイベントログを確認すると、その理由が分かります。このツール呼び出し要求は、以前に作成されたDLPによってブロックされています。 以前に作成されたDLPによってブロックされています。

DLP Block: アプリケーションイベントで、Block Notion DLPによりCallToolrequestがブロックされたことが示されています。 。

DLP Block: アプリケーションイベントの詳細に、Block Notion DLPによりCallToolリクエストがブロックされたことが示されています。 。
これは、実行されたアクション、MCPサーバー、および適用されたポリシーを示すアラートの一覧からも確認できます。

DLP Block Alert:警告を表示 Block Notion DLP ポリシーにより、CallToolrequest がブロックされました。
DLPアドオン機能
以下の機能は、DLPアドオンライセンスであるDLP Standard(L2)およびDLP Advanced(L3)で利用可能です。
DLP Standard (L2):
- GDPR、PII、PCI、PHI、ソースコードなど、規制遵守に関するテンプレートを多数ご用意しています。
- 多様なファイルタイプに対応する事前定義済みのデータ識別子に加え、カスタム正規表現や辞書を使用するオプションも用意されています。
- 2つのAI/ML標準文書分類器(履歴書、ソースコード)
- 読む 分類ラベルを使う DRMサービス
- インシデント管理と修復
DLP Advanced (L3):
- GDPR、PII、PCI、PHI、ソースコードなど、規制遵守に関するテンプレートを多数ご用意しています。
- 多様なファイルタイプに対応する事前定義済みのデータ識別子に加え、カスタム正規表現や辞書を使用するオプションも用意されています。
- 類似度に基づくファイルフィンガープリンティング、完全一致データマッチング、および光学文字認識(OCR)
- 文書(納税申告書、特許、ソースコードなど)および画像(デスクトップのスクリーンショット、ホワイトボード、パスポート、身分証明書など)のAI/MLによる分類
- 読んで分類ラベルを書く DRMサービスを使う
- インシデント管理と修復

