Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    次世代 API データ保護プラットフォーム
    クラウド アプリごとの次世代 API データ保護機能マトリックス

    クラウド アプリごとの次世代 API データ保護機能マトリックス

    次世代APIデータ保護は、サポート対象のSaaSアプリケーションに対して以下の機能をサポートします。

    • ポリシー アラート: ポリシーが一致した場合に、 Skope IT > Alertsページにアラートを生成します。

    • UEBAアラート: Skope IT > Alertsページでユーザーエンティティ行動分析(UEBA)アラートを生成します。UEBA(行動分析)の詳細については、こちらをご覧ください。

    • 監査: 監査アクションは、 Netskope取得するSaaSアプリで行われた変更(アップロード、ダウンロード、削除など)などの監査ログ/イベントを生成します。 API呼び出し。 Netskope UIのSkope IT > EVENTS > Application Eventsページで監査ログ/イベントを表示できます。

    • DLP:コンプライアンスを強制し、機密データを保護するDLPプロファイルは、データ識別子を指定するDLPルールで構成されます。これらのデータ識別子は、クラウドアプリのトランザクションやパブリッククラウドストレージに存在すべきでないコンテンツを検出します。

    • 脅威対策:クラウドストレージアプリケーションに保存されているファイルをスキャンしてマルウェアを検出します。

      現在、Netskopeではデフォルトのマルウェアプロファイルのみが許可されています。カスタムマルウェアプロファイルは、今後のリリースで導入される予定です。
    • 遡及スキャン:遡及ポリシーは、アプリインスタンス内に既に存在するファイル、フォルダ、リポジトリ、その他のサポート対象エンティティをスキャンし、そのSaaSアプリケーションでサポートされる遡及スキャンの制限まで遡ります。

    • 遡及スキャン制限:遡及スキャンが開始された際に、次世代APIデータ保護がサポート SaaS アプリケーションに対してスキャンできる最大過去の遡及期間。 この制限は各SaaSアプリケーションごとに異なり、既存のファイル、メッセージ、リポジトリ、その他サポートされているエンティティをどれだけ遡ってスキャンできるかを決定します。

    • ダッシュボード: 従来の API データ保護と同様に、次世代 API データ保護にもダッシュボード ページがあります。 このページでは、ファイル総数、DLP違反のあるファイル数、マルウェア感染ファイル数、内部ユーザーと外部ユーザー数、ファイルの露出状況、DLPルールまたはプロファイル別に分類されたファイルDLP違反ウィジェットなどについて、概要を概説します。

    • インベントリ: InventoryページのエンティティをサポートするSaaSアプリ。次世代APIデータ保護Inventoryページでは、 SaaSアプリでサポートされているさまざまなエンティティに関する詳細な情報を提供しています。

    • 電子メール通知: 次世代 API データ保護は、ポリシー ウィザードでの電子メール通知をサポートします。 この機能強化により、ポリシー ウィザードでイベントの電子メール通知を定義できるようになりました。 これらの通知は、ポリシー違反やアラートなどのイベントによってトリガーされ、管理者および指定されたユーザーグループに重要な活動に関するタイムリーな情報を提供します。

    クラウドアプリポリシーアラートUEBAアラートAuditDLP脅威からの保護レトロアクティブスキャン遡及スキャン制限ダッシュボードInventory電子メール通知
    アントロピック・クロード・エンタープライズはいはいはいはいはいはい90日間はいはいはい
    アトラシアン・コンフルエンスはいいいえはいはいはいはい90日間いいえはいはい
    アトラシアンJiraはいはいはいはいはいはい90日間はいはいはい
    BoxはいはいはいはいはいはいIndefiniteはいはいはい
    ChatGPT EnterpriseはいいいえいいえはいはいYes###30日間はいはいはい
    Cisco Webexはいはいはいはいはいはい90日間はいはいはい
    DropboxはいはいはいはいはいはいIndefiniteはいはいはい
    EgnyteはいはいはいはいはいはいIndefiniteはいはいはい
    GitHubはいはいはいYes##
    Yes##
    Yes#
    10日間いいえはいYes%
    GmailはいはいいいえYes$
    Yes$
    いいえいいえはいYes$$
    はい
    GoogleカレンダーはいはいはいはいYes^Yes^^28日と23時間はいはいはい
    GoogleドライブはいはいはいはいはいはいIndefiniteはいはいはい
    マイクロソフト コパイロットはいはいはいはいはいはいIndefiniteはいはいはい
    Microsoft 365 OneDrive(商用版/GCC)はいはいはいYes~
    Yes~
    はい無期限(ファイルのみ)はいはいはい
    Microsoft 365 OneDrive (GCC High)はいはいはいいいえいいえいいえいいえいいえいいえはい
    Microsoft 365 Outlook(商用版/GCC版)はいはいはいYes~~はいいいえいいえはいYes**はい
    Microsoft 365 SharePoint(商用版/GCC)はいはいはいYes~
    Yes~
    はい無期限(ファイルのみ)はいはいはい
    Microsoft 365 SharePoint (GCC High)はいはいはいいいえいいえいいえいいえいいえいいえはい
    Microsoft 365 Teams(商用版)はいはいはいYes~
    Yes~
    いいえいいえはいはいはい
    Microsoft 365 Teams (GCC High)いいえはいはいいいえいいえいいえいいえいいえいいえいいえ
    マイクロソフト Viva Engageはいはいはいはいいいえいいえいいえいいえはいはい
    Oktaいいえはいはいいいえいいえいいえいいえいいえいいえいいえ
    SalesforceはいはいはいはいはいYes$$$ファイル - 無期限
    ページ、コメント、チャットメッセージ - 180日間
    はいはいはい
    ServiceNowはいいいえいいえYes%%Yes%%%はいIndefiniteはいはいはい
    ShareFileはいはいはいはいはいはいIndefiniteはいはいはい
    Slack EnterpriseはいはいはいはいはいYes***90日間はいはいはい
    SmartsheetはいはいはいYes*Yes*はいIndefiniteはいはいはい
    ワークデイはいはいはいはいはいはい無期限(ファイルのみ)はいはいはい
    Zendeskはいはいはいはいはいはいはいはいはいいいえ
    ズームはいいいえはいYes^^^
    Yes^^^
    いいえいいえはいはいはい

    #デフォルトブランチのコミットのみを対象に、過去10日間までスキャンできます。

    Netskopeは、プレーンテキストのソースコードに対してのみ DLP および脅威保護のスキャンを実行できます。Netskopeは、Microsoft Officeドキュメント、PDF、画像、実行可能ファイルなどのバイナリファイルをスキャンしません。コミット内の違反箇所を含む各セクションごとに、そのセクションへのリンクとなるURLを含む固有のインシデントが生成されます。DLPインシデントを表示するには、 Incidents > DLPに移動し、GitHubインシデントを探してクリックします。

    ###遡及スキャンが開始された時点から最大90日間までスキャンできます。

    ^メモ/添付ファイルにのみ適用されます。

    ^^遡及スキャンが開始された時点から最大30日間までスキャンできます。

    ^^^詳細については 、「Netskopeによる活動監視」をご覧ください。

    % GitHub の電子メール通知を設定する場合、 Ownerフィールドはリポジトリには適用されません。

    %%ServiceNowでは、Netskopeはレコードフィールドの値と添付内容のDLPをサポートしています。ただし、作業メモやコメントの内容は現時点ではサポートされていません。

    %%%ServiceNowでは、Netskopeはアタッチメントのみに対する脅威保護をサポートしています。

    ~NetskopeはMicrosoft 365 OneDrive(商用)、SharePoint(商用)、Teams(商用)でDLPや脅威保護のためのOneNoteファイルをスキャンしません。

    ~ Microsoft 365 Teams (商用版): Microsoft は、Microsoft 365 Teams のファイルと Wiki タブからアップロードされたファイルに対する Webhook 通知を提供していません。この制限のため、Netskopeはこのようなファイルアップロードに対するDLPスキャンおよび脅威対策をサポートしていません。しかし、Netskopeはチャンネルのチャットウィンドウから添付ファイルとして送信されたファイルを検出します。完全な保護を実現するには、Microsoft Office 365 OneDriveとSharePointそれぞれにAPIデータ保護インスタンスを設定する必要があります。

    ~~DLPの場合、 Netskope 送信済みの電子メール(送信済みフォルダ)をメッセージ本文、件名、添付ファイルを含めてスキャンします。 脅威保護のために、Netskopeはアタッチメントのみをスキャンします。

    Outlook向けNext Generation API Data Protectionは、送信済みメールフォルダーのみをスキャンします。このフォルダーから移動された電子メールはスキャン対象外となり、追跡や取得ができなくなります。その後、元のコンテンツをダウンロードしようとすると 404 error が返されます。
    送信済みメールフォルダーの保持期間を超えてスキャン済みコンテンツや違反コンテンツのコピーを保持するには、Forensicsで Store original file 設定を有効にしてください。

    *SmartsheetのDLPスキャンは、シート、レポート、コメント、添付ファイルに対してサポートされています。ワークスペース、フォーム、ダッシュボードではサポートされていません。フォームに対する脅威対策スキャンはサポートされていません。

    ** Inventoryページには、ポリシーに違反している電子メール、またはポリシーに違反する添付ファイルを含む電子メールが表示されます。

    Slack Enterpriseの場合、Netskopeは過去90日間のメッセージとファイルの遡及スキャン機能を提供します。

    DLP の場合、 Netskopeメッセージの本文、件名、添付ファイルを含む送信電子メール (送信フォルダー)をスキャンします。 脅威対策のため、Netskopeは添付ファイルのみをスキャンします。

    $$ Inventoryページには、ポリシーに違反している電子メール、またはポリシーに違反する添付ファイルを含む電子メールが表示されます。

    Salesforce は、ファイル (コンテンツ ドキュメント、ドキュメント、添付ファイル)、メッセージ (Chatter メッセージ)、ページ (フィード アイテム)、コメント (フィード コメント) の遡及スキャンをサポートしています。しかし、メッセージ、ページ、コメントのエンティティタイプについては、Netskopeは過去180日(現在の時間から180日を引いた)に作成または更新されたエンティティのみをリストアップしスキャンします。

    サポートされているSaaSアプリの詳細な機能マトリックス:

    • 所有者を特定のユーザーに変更する:この操作により、ファイルの所有者が特定のユーザーに変更されます。このポリシーが適用されるファイルおよびフォルダの管理者権限を持つユーザーを指定します。

    • 内部ユーザーへのアクセスを制限する: このアクションは、 Settings > Administration > Internal Domainsで定義されている組織およびドメイン内のユーザーによるファイルへのアクセスを制限します。

    • 所有者のみにアクセスを制限:この操作により、ファイルへのアクセスは所有者のみに制限されます。

    • 特定のドメインと内部ユーザーへのアクセスを制限する: この操作により、前の項目で定義された選択されたドメインと内部コラボレーターのみがファイルにアクセスできるようになります。このオプションをクリックすると、UIにドメインプロファイル名の入力を求められます。Proceedをクリックしてください。

      ドメインプロファイルが定義されていない場合は、 Manage Domain Profilesをクリックして新しいドメインプロファイルを作成してください。
    • ファイルレベルで追加されたユーザーのアクセス権を取り消す:この操作により、ファイルにアクセスできないように、個別にリストされたユーザー(内部ユーザーまたは外部ユーザー)が削除されます。Microsoft 365 OneDriveおよびSharePointに関する特記事項。詳しくはこちら: ポリシーアクション スペシャルビヘイビア。

    • 組織全体の共有を取り消す:この操作を行うと、組織全体の共有リンクとアクセス権がすべて削除されます。

    • 公開共有の取り消し:この操作により、一般公開アクセス/公開リンクが削除されます。アクセス権を持つユーザーのみがファイルを開くことができます。

    • 特定ドメインからのアクセス権の取り消し:この操作により、指定されたドメインプロファイルに一致するユーザーのアクセス権が削除されます。このオプションをクリックすると、UIにドメインプロファイル名の入力を求められます。Proceedをクリックしてください。

      ドメインプロファイルが定義されていない場合は、 Manage Domain Profilesをクリックして新しいドメインプロファイルを作成してください。
    クラウドアプリ所有者を特定のユーザーに変更する内部ユーザーのみアクセスを制限する所有者のみアクセスを制限特定のドメインと内部ユーザーへのアクセスを制限するファイルレベルで追加されたユーザーの取り消し組織全体の共有を取り消す公開共有を取り消す特定のドメインからのアクセス権を取り消す
    アントロピック・クロード・エンタープライズいいえいいえいいえいいえいいえいいえいいえいいえ
    アトラシアン・コンフルエンスいいえはいいいえはいいいえいいえはいはい
    アトラシアンJiraいいえいいえいいえいいえいいえいいえいいえいいえ
    Box##Yes#はいはいはいはいはいはいはい
    ChatGPT Enterpriseいいえいいえいいえいいえいいえいいえいいえいいえ
    Cisco Webexいいえいいえいいえいいえいいえいいえいいえいいえ
    Dropbox##いいえはいいいえはいはいはいはいはい
    EgnyteいいえはいいいえはいYes~~~いいえはいYes~~~
    GitHubいいえはい~

    注: 外部コラボレーターのみを削除します。
    いいえいいえいいえいいえいいえいいえ
    Gmailいいえいいえいいえいいえいいえいいえいいえいいえ
    Googleカレンダーいいえいいえいいえいいえいいえいいえいいえいいえ
    Googleドライブ**はいはいはいはいはいはいはいはい
    マイクロソフト コパイロットいいえいいえいいえいいえいいえいいえいいえいいえ
    Microsoft 365 OneDrive (商用版/GCC) *
    いいえはいはいはいはいはいはいはい
    Microsoft 365 OneDrive (GCC High)いいえいいえいいえいいえいいえいいえいいえいいえ
    Microsoft 365 Outlook(商用版/GCC版)いいえいいえいいえいいえいいえいいえいいえいいえ
    Microsoft 365 SharePoint (商用版/GCC) *
    いいえはいはいはいはいはいはいはい
    Microsoft 365 SharePoint (GCC High)いいえいいえいいえいいえいいえいいえいいえいいえ
    Microsoft 365 Teams(商用版)いいえいいえはいいいえいいえいいえいいえいいえ
    Microsoft 365 Teams (GCC High)いいえいいえいいえいいえいいえいいえいいえいいえ
    マイクロソフト Viva Engageいいえいいえいいえいいえいいえいいえいいえいいえ
    Oktaいいえいいえいいえいいえいいえいいえいいえいいえ
    Salesforceいいえいいえいいえいいえいいえいいえいいえいいえ
    ServiceNowいいえいいえいいえいいえいいえいいえいいえいいえ
    ShareFileいいえいいえいいえいいえいいえいいえいいえいいえ
    Slack Enterpriseいいえいいえいいえいいえいいえいいえいいえいいえ
    Smartsheet###No~~はいはいはいはいはいはいはい
    ワークデイYes***
    はいはいはいいいえはいいいえはい
    Zendeskいいえいいえいいえいいえいいえいいえいいえいいえ
    ズームいいえいいえいいえいいえいいえいいえいいえいいえ

    # Box はファイルの所有者の変更のみをサポートしており、フォルダの所有者の変更はサポートしていません。

    ##アクセス制限またはアクセス取り消しの修復アクションの場合、デフォルト設定では、ポリシーに一致する継承されたアクセス許可は制限または取り消されません。BoxやDropboxでこの機能を有効にしたい場合は、Netskopeの営業担当者にご相談ください。

    ### Smartsheetに関する重要な注意事項:

    • アクセス制限またはアクセス取り消しの修復アクションの場合、デフォルト設定では、ポリシーに一致する継承されたアクセス許可は制限または取り消されません。Smartsheetでこの機能を有効にしたい場合は、Netskopeの営業担当者にご相談ください。

    • 所有者以外のユーザーであれば、誰でもアクセス権を取り消すことができます。

    • Smartsheet APIの制限により、コメントや添付ファイルへのアクセスを個別に制限することはサポートされていません。コメントまたは添付ファイルで違反が発生した場合、次世代APIデータ保護は代わりに親シートへのアクセスを制限します。

    ~現在、Netskope はIncidentsページからの GitHub でのRestrict Access to Internal Collaborators修復アクションをサポートしていません。回避策として、ポリシーウィザードページから内部コラボレーターへのアクセスを制限するか、 API-enabled Protection > CASB API (Next Gen) > Inventoryに移動して、 Content Collectionsドロップダウンをクリックし、 Repository選択できます。リポジトリ名を特定し、適切な措置を講じてください。

    ~~ Smartsheet APIではサポートされていません。

    複数の受信者がいる共有リンクは、たとえ1人の受信者のアクセス権が取り消されたとしても削除されます。

    * Microsoft 365 OneDrive および SharePoint では、ファイルは親フォルダーから共有リンクを継承できます。修復措置を実行する際(インベントリページから手動で行う場合、またはポリシーを介して行う場合)、特定のユーザーのみの継承されたアクセス権を取り消す必要がある場合は、他のユーザーのアクセス権を維持するために、ファイルレベルで新しい共有リンクが生成されることがあります。

    ** Googleドライブに関する重要な注意事項:

    • 所有者を特定のユーザーに変更する – Google 共有ドライブには所有者が存在しないため、Netskope は共有ドライブ内のファイルやフォルダの所有者を変更できません。この操作はMy Driveのみに適用されます。

    • 所有者へのアクセスを制限する – Google 共有ドライブには所有者が存在しないため、Netskope は共有ドライブ内のファイルやフォルダへのアクセスを所有者に制限することはできません。この操作はMy Driveのみに適用されます。

    • 継承された権限へのアクセスを制限する – Netskope は、Google ドライブ (マイ ドライブと共有ドライブの両方を含む) 内のファイルやフォルダから継承された権限を削除しません。継承されたアクセス許可は、それが生成された親フォルダーのレベルで制御され、そこで管理する必要があります。権限削除要求に継承された権限が含まれている場合、権限変更はバッチ処理されるため、操作全体が失敗します。直接的なアクセス許可を確実に削除するには、継承されたアクセス許可をリクエストから除外し、代わりに親フォルダーレベルで更新してください。

    • 共有ドライブ内のファイルとフォルダに対するアクション – Netskope共有ドライブにマネージャー/コンテンツマネージャー/ライターの役割を持つユーザーが存在する場合にのみ、共有ドライブ内のファイルまたはフォルダにアクションを適用します。 Netskopeは、そのユーザーになりすましてポリシーアクションを実行します。共有ドライブ上でこれらの役割を持つユーザーに権限が付与されていない場合、ポリシーに違反した場合でも、Netskopeはポリシーアクションを実行しません。

    • 隔離:Netskopeは、隔離対象としてGoogle JamboardおよびGoogle Apps Scriptのファイル形式をサポートしていません。

    ***Workdayは自動的に新しい所有者のみへのアクセスを制限します。以前の所有者を含む他のユーザーは、今後そのファイルにアクセスできなくなります。

    サポートされているSaaSアプリの詳細な機能マトリックス:

    • 所有者のドメインへのアクセスを制限する:現在のドメイン内のユーザーのみにアクセスを制限します。ユーザーの電子メール ドメインがファイル所有者のものと異なる場合は、ファイルのアクセス許可を削除します。 現在のドメインのユーザーのみがアクセスできます。

    • 特定のドメインへのアクセスを制限する:ドメインプロファイルに記載されているドメインのユーザーのみにアクセスを制限します。指定されたドメインプロファイルに一致するユーザーのみがアクセスできます。

    • 特定のユーザーへのアクセスを制限する:ユーザープロファイルに登録されているユーザーのみにアクセスを制限します。指定されたユーザープロファイルに一致するユーザーのみがアクセスできます。

    • 特定ユーザーのアクセス権を取り消す:ブロックリストに登録されているユーザーを除くすべてのユーザーのアクセス権を取り消します。指定されたユーザープロファイルに一致するユーザーのアクセス権を削除します。

    • 印刷とダウンロードを無効にする:ユーザーがファイルを印刷したりダウンロードしたりすることを制限します。このポリシーアクションを適用することで、閲覧のみにアクセスを制限することができます。

    • リンクの有効期限を設定する:公開されたリンクは「x」日後に期限切れになります。

    • 共有を「閲覧」に制限する:ファイルとフォルダの編集権限とコメント権限を削除します。

    • Webhooks:サポートイベントが発生すると、 SaaS アプリケーションからNext Generation API Data Protectionへのほぼアウトオブバンド通知を届けます。

    クラウドアプリ所有者のドメインへのアクセスを制限する特定のドメインへのアクセスを制限する特定のユーザーへのアクセスを制限する特定のユーザーからのアクセス権を取り消す印刷とダウンロードを無効にするSharePoint/OneDrive: EEEU共有の取り消しリンクの有効期限を設定する共有を「閲覧」に制限するWebhooks
    アントロピック・クロード・エンタープライズいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    アトラシアン・コンフルエンスはいはいいいえいいえいいえいいえいいえいいえサポート対象
    アトラシアンJiraいいえいいえいいえいいえいいえいいえいいえいいえサポート対象
    Box***はいはいはいはいYes*いいえYes^^Yes**サポート対象
    ChatGPT Enterpriseいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    Cisco Webexいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    Dropbox***はいはいはいはいYes^いいえいいえYes$$サポートされていません
    EgnyteYes$Yes##Yes##Yes##いいえいいえいいえはいサポート対象
    GitHubいいえいいえいいえいいえいいえいいえいいえいいえサポート対象
    Gmailいいえいいえいいえいいえいいえいいえいいえいいえサポート対象
    Googleカレンダーいいえいいえいいえいいえいいえいいえいいえいいえサポート対象
    Googleドライブはいはいはいはいはいいいえいいえはいサポート対象
    マイクロソフト コパイロットいいえいいえいいえいいえいいえいいえいいえいいえサポート対象
    Microsoft 365 OneDrive(商用版/GCC)はいはいはいはいはいはいいいえYes#サポート対象
    Microsoft 365 OneDrive (GCC High)いいえいいえいいえいいえいいえはいいいえいいえサポート対象
    Microsoft 365 Outlook(商用版/GCC版)いいえいいえいいえいいえいいえいいえいいえいいえサポート対象
    Microsoft 365 SharePoint(商用版/GCC)はいはいはいはいはいはいいいえYes#サポート対象
    Microsoft 365 SharePoint (GCC High)いいえいいえいいえいいえいいえはいいいえいいえサポート対象
    Microsoft 365 Teams(商用版)いいえいいえいいえいいえいいえいいえいいえいいえサポート対象
    Microsoft 365 Teams (GCC High)いいえいいえいいえいいえいいえいいえいいえいいえサポート対象
    マイクロソフト Viva Engageいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    Oktaいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    Salesforceいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    ServiceNowいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    ShareFileいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    Slack Enterpriseいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    Smartsheet~~はいはいはいはいいいえいいえいいえはいサポートされていません
    ワークデイはいはいはいいいえいいえいいえいいえいいえサポートされていません
    Zendeskいいえいいえいいえいいえいいえいいえいいえいいえサポートされていません
    ズームいいえいいえいいえいいえいいえいいえいいえいいえサポート対象

    ^Netskopeは共有リンクのダウンロードを無効にしますが、ファイルアクセス権限を持つユーザーやグループはファイルをダウンロードできます。

    ^^管理者として Box にログインし、 Admin Console > Enterprise Settings > Content & Sharing タブに移動します。下にスクロールしてAuto-Expiration設定を探し、 Allow item owners and editors to modify the expiration dateを有効にしてください。この設定は、この操作を実行するために必要です。

    * Boxはダウンロード無効化機能を直接サポートしていません。この操作をサポートするために、Netskopeはファイルをロックし、ダウンロードできないようにしています。

    ** Box は、表示のみの操作を直接サポートしていません。この動作をサポートするため、Netskopeはファイルをロックし、Boxファイル/フォルダ内のすべての共同作業者のアクセス権限を閲覧者レベルに設定することで、共同作業者がファイルのロックを解除できないようにします。

    ***アクセス制限や取り消しの修復アクションについては、ポリシーに一致する継承権限はデフォルト設定で制限や取り消されません。BoxやDropboxでこの機能を有効にしたい場合は、Netskopeの営業担当者にご相談ください。

    # Microsoft 365 OneDrive および SharePoint の「表示へのアクセスを制限する」アクションは、ベータ版の Microsoft Graph API に依存しています。そのため、その動作は一貫性に欠ける可能性がある。

    ##複数の受信者がいる共有リンクは、たとえ1人の受信者のアクセス権が取り消されたとしても削除されます。

    ダウンロード無効化機能は、プレーンテキストファイルには適用されません。

    Smartsheetに関する重要な注意点:

    • アクセス制限またはアクセス取り消しの修復アクションの場合、デフォルト設定では、ポリシーに一致する継承されたアクセス許可は制限または取り消されません。Smartsheetでこの機能を有効にしたい場合は、Netskopeの営業担当者にご相談ください。

    • 所有者以外のユーザーであれば、誰でもアクセス権を取り消すことができます。

    • Smartsheet APIの制限により、コメントや添付ファイルへのアクセスを個別に制限することはサポートされていません。コメントまたは添付ファイルで違反が発生した場合、次世代APIデータ保護は代わりに親シートへのアクセスを制限します。

    Egnyteのファイル所有者は以下のように分類されます。

    • 共有フォルダ内のファイル:共有フォルダおよびその配下のファイルには、所有者が指定されていません。

    • プライベートフォルダ内のファイル:所有者は、プライベートフォルダを所有する管理者/パワーユーザーに設定されています。

    複数の受信者がいる共有リンクは、たとえ1人の受信者のアクセス権が取り消されたとしても削除されます。

    Dropboxでは、ファイルには閲覧アクセスまたは書き込みアクセスが可能な共有リンクのいずれかを設定できます。この操作により、 Netskope書き込みアクセス共有リンクを削除し、ファイルが読み取り専用であることを保証します。

    サポートされているSaaSアプリの詳細な機能マトリックス:

    • ライセンス:Next Generation API データ保護と統合するために必要な最低 SaaS アプリケーションライセンスまたはエディション。

    • 削除:ポリシーに一致する場合に、クラウドアプリからファイルを削除します。

    • 法的保留:訴訟が合理的に予測される場合、関連するあらゆる形態の情報を保存します。法的目的のためにファイルのコピーを保存することを選択できます。条件に合致する場合 。

    • 隔離:ユーザーがDLP違反のあるドキュメントをアップロードした場合に、そのファイルを隔離することができます。これにより、ファイルは隔離フォルダに移動され、そこで確認して適切な措置を講じることができます。

    • 脅威防御隔離:この操作は、マルウェアに感染したファイルを隔離します。これにより、ファイルは隔離フォルダに移動され、そこで確認して適切な措置を講じることができます。

    • DRM(Box Label):Boxは、セキュリティ分類機能の一環として、ユーザーがデータを分類、ラベル付け、保護することを可能にします。次世代 API データ保護には、新しいポリシー アクションApply Sensitivity Labelが導入されました。 この操作により、DLP(デジタル不正コピー)の影響を受けるBoxファイルにBox分類ラベルを適用できるようになりました。

    • DRM(Microsoft Purview Information Protection):Microsoft Purview Information Protection(MPIP、旧称Microsoft Information Protect)は、データの分類、ラベル付け、および保護を支援するためにMicrosoftが提供するデジタル著作権管理(DRM)ソリューションです。次世代 API データ保護には、新しいポリシー アクションApply Sensitivity Labelが導入されました。 この操作により、DLP(デジタル損失防止)の対象となるファイルにMPIPラベルを適用できます。

    • DRM(Googleバッジラベル):Netskopeは、コンテンツ分類機能であるGoogleのバッジラベルをサポートしています。この新しい機能を使用すると、 Netskope Google ドライブのバッジ付きラベルから読み取り、ポリシー アクションを適用できます。 例えば、文書が機密情報とみなされるラベル値に一致した場合、警告アクションを実行できます。詳細については、 「次世代 API データ保護ポリシーの作成」を参照してください。

    • アクセスレビュー:アクセスレビュー機能は、共有が過剰になっているトップレベルサイトについて、Microsoft 365 SharePointサイトの所有者に通知し、サイトへのアクセス権限を確認して修正するよう促します。

    クラウドアプリライセンス消去法的保留検疫脅威保護隔離DRM
    (ボックスラベル)
    DRM
    (Microsoft Purview Information Protection)
    DRM
    (Googleラベルバッジ)
    アクセスレビュー
    アントロピック・クロード・エンタープライズ企業Yes##いいえいいえいいえいいえいいえいいえいいえ
    アトラシアン・コンフルエンススタンダード、プレミアム、エンタープライズいいえいいえいいえいいえいいえいいえいいえいいえ
    アトラシアンJiraスタンダード、プレミアム、エンタープライズいいえいいえいいえいいえいいえいいえいいえいいえ
    Boxビジネス、ビジネスプラス、エンタープライズ、エンタープライズプラス、エンタープライズアドバンスYes#はいはいはいはいはいいいえいいえ
    ChatGPT Enterprise企業Yes**いいえいいえいいえいいえいいえいいえいいえ
    Cisco Webexビジネス、企業はいいいえいいえいいえいいえいいえいいえいいえ
    Dropbox高度な、エンタープライズはいはいはいはいいいえはいいいえいいえ
    Egnyteビジネス、エンタープライズライト、 Elite、アルティメットはいはいはいはいいいえはいいいえいいえ
    GitHubエンタープライズクラウドいいえいいえいいえいいえいいえいいえいいえいいえ
    Gmailビジネススタンダード、ビジネスプラス、エンタープライズいいえいいえいいえいいえいいえいいえいいえいいえ
    Googleカレンダービジネススタンダード、ビジネスプラス、エンタープライズいいえいいえいいえいいえいいえいいえいいえいいえ
    Googleドライブビジネススタンダード、ビジネスプラス、エンタープライズはいYes###はいはいいいえはいはい (読む/書く)いいえ
    マイクロソフト コパイロットサポートされているMicrosoft Copilotライセンスいいえいいえいいえいいえいいえいいえいいえいいえ
    Microsoft 365 OneDrive(商用版/GCC)サポートされているMicrosoft 365 OneDriveライセンスはいはいYes$はいいいえはいいいえいいえ
    Microsoft 365 OneDrive (GCC High)サポートされているMicrosoft 365 OneDriveライセンスいいえいいえいいえいいえいいえいいえいいえいいえ
    Microsoft 365 Outlook(商用版/GCC版)サポートされているMicrosoft 365 Outlookライセンスいいえいいえいいえいいえいいえいいえいいえいいえ
    Microsoft 365 SharePoint(商用版/GCC)サポートされているMicrosoft 365 SharePointライセンスはいはいYes$はいいいえはいいいえはい
    Microsoft 365 SharePoint (GCC High)サポートされているMicrosoft 365 SharePointライセンスいいえいいえいいえいいえいいえいいえいいえいいえ
    Microsoft 365 Teams(商用版)サポートされているMicrosoft 365 TeamsライセンスいいえいいえNo$$いいえいいえいいえいいえいいえ
    Microsoft 365 Teams (GCC High)/en/supported-microsoft-office-365-teams-licenses-for-next-generation-api-data-protectionいいえいいえいいえいいえいいえいいえいいえいいえ
    マイクロソフト Viva EngageサポートされているMicrosoft Viva EngageライセンスYes%%いいえいいえいいえいいえいいえいいえいいえ
    Oktaスターター、エッセンシャル、プロフェッショナル、エンタープライズいいえいいえいいえいいえいいえいいえいいえいいえ
    Salesforceプロフェッショナル、エンタープライズ、パフォーマンス、無制限Yes%%Yes~~~Yes~~~はいいいえいいえいいえいいえ
    ServiceNowすべてのライセンスいいえいいえいいえいいえいいえいいえいいえいいえ
    ShareFileすべてのライセンスいいえいいえいいえいいえいいえいいえいいえいいえ
    Slack EnterpriseeDiscoveryを活用したエンタープライズはいはいはいはいいいえいいえいいえいいえ
    Smartsheetイベントレポートアドオン付きエンタープライズライセンスYes*いいえいいえいいえいいえいいえいいえいいえ
    ワークデイWorkday 人材管理いいえいいえいいえいいえいいえいいえいいえいいえ
    Zendeskプロフェッショナル、エンタープライズ、エンタープライズプラスYes%いいえいいえいいえいいえいいえいいえいいえ
    ズームプロ、ビジネス、エンタープライズはいいいえいいえいいえいいえいいえいいえいいえ

    #Boxでファイルをゴミ箱に移動するか、完全に削除するかは、Box管理コンソールで決定します。この設定を構成するには、 Admin Console > Enterprise Settings > Content & Sharing > Trashに移動してください。顧客は自身の好みに基づいてこの決定を下すことができます。

    ##チャット違反が発生した場合、会話スレッド全体が完全に削除されます。ファイル違反が発生した際にトリガーされると、該当のファイルのみが削除されます。この行為は取り返しがつかない。

    ###Netskopeは法的保留のためにGoogle JamboardやGoogle Apps Scriptのファイル形式をサポートしていません。

    %Zendesk の場合、削除アクションによってヘルプセンターのコメントが墓石メッセージに置き換えられます。

    %%Salesforceの場合、Netskopeはコンテンツドキュメント、ドキュメント、添付ファイルのみのソフト削除をサポートしています。これは、上流APIの制限によるものです。削除動作を実行すると、Netskopeはファイルをリサイクルビンに移動させます。

    Salesforce APIの制限により、 delete修復を実行するには、接続されているOAuthユーザーがファイルへの書き込み権限を持っている必要があります。さらに、この修復措置を特定のライブラリに適用する必要がある場合、ユーザーはそれらのライブラリの書き込み権限を持つメンバーである必要があります。

    %%Microsoft 365 Viva Engageでは、Netskopeは添付ファイルのみのソフト削除をサポートしています。これは、上流APIの制限によるものです。削除アクションを実行すると、NetskopeはそのファイルをバックアップのSharePointサイトのごみ箱に移動します。

    *Smartsheet APIの制限により、レポートの削除はサポートされていません。シート、ダッシュボード、添付ファイル、コメント、ワークスペースなど、その他のすべての Smartsheet リソースに対して削除操作がサポートされています。

    **削除はファイルのみに適用されます。ChatGPT Compliance APIは個々の会話の削除をサポートしていないため、削除アクションはユーザーからのプロンプトやAI応答の会話メッセージには適用されません。さらに、モデルが削除前に既にファイルコンテンツを会話コンテキストに挿入していた場合、埋め込まれたスニペットは会話履歴に残り、削除されません。

    $Microsoft 365 OneDriveやSharePointにMicrosoft Purview Information Protection(旧Microsoft Information Protection)で暗号化されたファイルがある場合、Netskopeはそのような暗号化ファイルを墓碑に付けることはできません。これは、Microsoft Graph API の制限によるものです。

    Microsoft Teams のチャットまたはチャネルにアップロードされたファイルは、それぞれ Microsoft 365 OneDrive または SharePoint に保存されます。参考までに、この Microsoft の記事を読んでください。 Microsoft 365 OneDriveまたはSharePointインスタンスで、隔離プロファイルを含むポリシーを作成できます。ホストされているコンテンツは現在サポートされていません。

    ~~~ Salesforce を法的保留先または隔離先として設定することはできません。しかし、問題のあるファイルやオブジェクトは、別のSaaSアプリ(Google Drive、Microsoft 365 OneDrive、SharePoint、または法的保留や隔離を宛先としてサポートする他のアプリ)にコピーまたは隔離されることがあります。

    Salesforce APIの制限により、 quarantine修復を実行するには、接続されているOAuthユーザーがファイルへの書き込み権限を持っている必要があります。さらに、この修復措置を特定のライブラリに適用する必要がある場合、ユーザーはそれらのライブラリの書き込み権限を持つメンバーである必要があります。
    このトピックでは
    • クラウド アプリごとの次世代 API データ保護機能マトリックス