次世代APIデータ保護は、サポート対象のSaaSアプリケーションに対して以下の機能をサポートします。
-
ポリシー アラート: ポリシーが一致した場合に、 Skope IT > Alertsページにアラートを生成します。
-
UEBAアラート: Skope IT > Alertsページでユーザーエンティティ行動分析(UEBA)アラートを生成します。UEBA(行動分析)の詳細については、こちらをご覧ください。
-
監査: 監査アクションは、 Netskope取得するSaaSアプリで行われた変更(アップロード、ダウンロード、削除など)などの監査ログ/イベントを生成します。 API呼び出し。 Netskope UIのSkope IT > EVENTS > Application Eventsページで監査ログ/イベントを表示できます。
-
DLP:コンプライアンスを強制し、機密データを保護するDLPプロファイルは、データ識別子を指定するDLPルールで構成されます。これらのデータ識別子は、クラウドアプリのトランザクションやパブリッククラウドストレージに存在すべきでないコンテンツを検出します。
-
脅威対策:クラウドストレージアプリケーションに保存されているファイルをスキャンしてマルウェアを検出します。
現在、Netskopeではデフォルトのマルウェアプロファイルのみが許可されています。カスタムマルウェアプロファイルは、今後のリリースで導入される予定です。 -
遡及スキャン:遡及ポリシーは、SaaSアプリの開始時から、アプリインスタンスのすべてのファイル、フォルダ、リポジトリ、およびエンティティをスキャンします。
-
ダッシュボード: 従来の API データ保護と同様に、次世代 API データ保護にもダッシュボード ページがあります。 このページでは、ファイル総数、DLP違反のあるファイル数、マルウェア感染ファイル数、内部ユーザーと外部ユーザー数、ファイルの露出状況、DLPルールまたはプロファイル別に分類されたファイルDLP違反ウィジェットなどについて、概要を概説します。
-
インベントリ: InventoryページのエンティティをサポートするSaaSアプリ。次世代APIデータ保護Inventoryページでは、 SaaSアプリでサポートされているさまざまなエンティティに関する詳細な情報を提供しています。
-
電子メール通知: 次世代 API データ保護は、ポリシー ウィザードでの電子メール通知をサポートします。 この機能強化により、ポリシー ウィザードでイベントの電子メール通知を定義できるようになりました。 これらの通知は、ポリシー違反やアラートなどのイベントによってトリガーされ、管理者および指定されたユーザーグループに重要な活動に関するタイムリーな情報を提供します。
| クラウドアプリ | ポリシーアラート | UEBAアラート | Audit | DLP | 脅威からの保護 | レトロアクティブスキャン | 遡及スキャン制限 | ダッシュボード | Inventory | 電子メール通知 |
|---|---|---|---|---|---|---|---|---|---|---|
| アントロピック・クロード・エンタープライズ | はい | はい | はい | はい | はい | はい | 90日間 | はい | はい | はい |
| アトラシアン・コンフルエンス | はい | いいえ | はい | はい | はい | はい | 90日間 | いいえ | はい | はい |
| アトラシアンJira | はい | はい | はい | はい | はい | はい | 90日間 | はい | はい | はい |
| Box | はい | はい | はい | はい | はい | はい | Indefinite | はい | はい | はい |
| ChatGPT Enterprise | はい | いいえ | いいえ | はい | はい | Yes### | 30日間 | はい | はい | はい |
| Cisco Webex | はい | はい | はい | はい | はい | はい | 90日間 | はい | はい | はい |
| Dropbox | はい | はい | はい | はい | はい | はい | Indefinite | はい | はい | はい |
| Egnyte | はい | はい | はい | はい | はい | はい | Indefinite | はい | はい | はい |
| GitHub | はい | はい | はい | Yes## | Yes## | Yes# | 10日間 | いいえ | はい | Yes% |
| Gmail | はい | はい | いいえ | Yes$ | Yes$ | いいえ | いいえ | はい | Yes$$ | はい |
| Googleカレンダー | はい | はい | はい | はい | Yes^ | Yes^^ | 28日と23時間 | はい | はい | はい |
| Googleドライブ | はい | はい | はい | はい | はい | はい | Indefinite | はい | はい | はい |
| マイクロソフト コパイロット | はい | はい | はい | はい | はい | はい | Indefinite | はい | はい | はい |
| Microsoft 365 OneDrive(商用版/GCC) | はい | はい | はい | Yes~ | Yes~ | はい | 無期限(ファイルのみ) | はい | はい | はい |
| Microsoft 365 OneDrive (GCC High) | はい | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | はい |
| Microsoft 365 Outlook(商用版/GCC版) | はい | はい | はい | Yes~~ | はい | いいえ | いいえ | はい | Yes** | はい |
| Microsoft 365 SharePoint(商用版/GCC) | はい | はい | はい | Yes~ | Yes~ | はい | 無期限(ファイルのみ) | はい | はい | はい |
| Microsoft 365 SharePoint (GCC High) | はい | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | はい |
| Microsoft 365 Teams(商用版) | はい | はい | はい | Yes~ | Yes~ | いいえ | いいえ | はい | はい | はい |
| Microsoft 365 Teams (GCC High) | いいえ | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| マイクロソフト Viva Engage | はい | はい | はい | はい | いいえ | いいえ | いいえ | いいえ | はい | はい |
| Okta | いいえ | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Salesforce | はい | はい | はい | はい | はい | Yes$$$ | ファイル - 無期限 ページ、コメント、チャットメッセージ - 180日間 | はい | はい | はい |
| ServiceNow | はい | いいえ | いいえ | Yes%% | Yes%%% | はい | Indefinite | はい | はい | はい |
| ShareFile | はい | はい | はい | はい | はい | はい | Indefinite | はい | はい | はい |
| Slack Enterprise | はい | はい | はい | はい | はい | Yes*** | 90日間 | はい | はい | はい |
| Smartsheet | はい | はい | はい | Yes* | Yes* | はい | Indefinite | はい | はい | はい |
| ワークデイ | はい | はい | はい | はい | はい | はい | 無期限(ファイルのみ) | はい | はい | はい |
| Zendesk | いいえ | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| ズーム | はい | いいえ | はい | Yes^^^ | Yes^^^ | いいえ | いいえ | はい | はい | はい |
#デフォルトブランチのコミットのみを対象に、過去10日間までスキャンできます。
Netskopeは、プレーンテキストのソースコードに対してのみ DLP および脅威保護のスキャンを実行できます。Netskopeは、Microsoft Officeドキュメント、PDF、画像、実行可能ファイルなどのバイナリファイルをスキャンしません。コミット内の違反箇所を含む各セクションごとに、そのセクションへのリンクとなるURLを含む固有のインシデントが生成されます。DLPインシデントを表示するには、 Incidents > DLPに移動し、GitHubインシデントを探してクリックします。
###遡及スキャンが開始された時点から最大90日間までスキャンできます。
^メモ/添付ファイルにのみ適用されます。
^^遡及スキャンが開始された時点から最大30日間までスキャンできます。
^^^詳細については 、「Netskopeによる活動監視」をご覧ください。
% GitHub の電子メール通知を設定する場合、 Ownerフィールドはリポジトリには適用されません。
%%ServiceNowでは、Netskopeはレコードフィールドの値と添付内容のDLPをサポートしています。ただし、作業メモやコメントの内容は現時点ではサポートされていません。
%%%ServiceNowでは、Netskopeはアタッチメントのみに対する脅威保護をサポートしています。
~NetskopeはMicrosoft 365 OneDrive(商用)、SharePoint(商用)、Teams(商用)でDLPや脅威保護のためのOneNoteファイルをスキャンしません。
~ Microsoft 365 Teams (商用版): Microsoft は、Microsoft 365 Teams のファイルと Wiki タブからアップロードされたファイルに対する Webhook 通知を提供していません。この制限のため、Netskopeはこのようなファイルアップロードに対するDLPスキャンおよび脅威対策をサポートしていません。しかし、Netskopeはチャンネルのチャットウィンドウから添付ファイルとして送信されたファイルを検出します。完全な保護を実現するには、Microsoft Office 365 OneDriveとSharePointそれぞれにAPIデータ保護インスタンスを設定する必要があります。
~~DLPの場合、 Netskope 送信済みの電子メール(送信済みフォルダ)をメッセージ本文、件名、添付ファイルを含めてスキャンします。 脅威保護のために、Netskopeはアタッチメントのみをスキャンします。
*SmartsheetのDLPスキャンは、シート、レポート、コメント、添付ファイルに対してサポートされています。ワークスペース、フォーム、ダッシュボードではサポートされていません。フォームに対する脅威対策スキャンはサポートされていません。
** Inventoryページには、ポリシーに違反している電子メール、またはポリシーに違反する添付ファイルを含む電子メールが表示されます。
Slack Enterpriseの場合、Netskopeは過去90日間のメッセージとファイルの遡及スキャン機能を提供します。
DLP の場合、 Netskopeメッセージの本文、件名、添付ファイルを含む送信電子メール (送信フォルダー)をスキャンします。 脅威対策のため、Netskopeは添付ファイルのみをスキャンします。
$$ Inventoryページには、ポリシーに違反している電子メール、またはポリシーに違反する添付ファイルを含む電子メールが表示されます。
Salesforce は、ファイル (コンテンツ ドキュメント、ドキュメント、添付ファイル)、メッセージ (Chatter メッセージ)、ページ (フィード アイテム)、コメント (フィード コメント) の遡及スキャンをサポートしています。しかし、メッセージ、ページ、コメントのエンティティタイプについては、Netskopeは過去180日(現在の時間から180日を引いた)に作成または更新されたエンティティのみをリストアップしスキャンします。
サポートされているSaaSアプリの詳細な機能マトリックス:
-
所有者を特定のユーザーに変更する:この操作により、ファイルの所有者が特定のユーザーに変更されます。このポリシーが適用されるファイルおよびフォルダの管理者権限を持つユーザーを指定します。
-
内部ユーザーへのアクセスを制限する: このアクションは、 Settings > Administration > Internal Domainsで定義されている組織およびドメイン内のユーザーによるファイルへのアクセスを制限します。
-
所有者のみにアクセスを制限:この操作により、ファイルへのアクセスは所有者のみに制限されます。
-
特定のドメインと内部ユーザーへのアクセスを制限する: この操作により、前の項目で定義された選択されたドメインと内部コラボレーターのみがファイルにアクセスできるようになります。このオプションをクリックすると、UIにドメインプロファイル名の入力を求められます。Proceedをクリックしてください。
ドメインプロファイルが定義されていない場合は、 Manage Domain Profilesをクリックして新しいドメインプロファイルを作成してください。 -
ファイルレベルで追加されたユーザーのアクセス権を取り消す:この操作により、ファイルにアクセスできないように、個別にリストされたユーザー(内部ユーザーまたは外部ユーザー)が削除されます。Microsoft 365 OneDriveおよびSharePointに関する特記事項。詳しくはこちら: ポリシーアクション スペシャルビヘイビア。
-
組織全体の共有を取り消す:この操作を行うと、組織全体の共有リンクとアクセス権がすべて削除されます。
-
公開共有の取り消し:この操作により、一般公開アクセス/公開リンクが削除されます。アクセス権を持つユーザーのみがファイルを開くことができます。
-
特定ドメインからのアクセス権の取り消し:この操作により、指定されたドメインプロファイルに一致するユーザーのアクセス権が削除されます。このオプションをクリックすると、UIにドメインプロファイル名の入力を求められます。Proceedをクリックしてください。
ドメインプロファイルが定義されていない場合は、 Manage Domain Profilesをクリックして新しいドメインプロファイルを作成してください。
| クラウドアプリ | 所有者を特定のユーザーに変更する | 内部ユーザーのみアクセスを制限する | 所有者のみアクセスを制限 | 特定のドメインと内部ユーザーへのアクセスを制限する | ファイルレベルで追加されたユーザーの取り消し | 組織全体の共有を取り消す | 公開共有を取り消す | 特定のドメインからのアクセス権を取り消す |
|---|---|---|---|---|---|---|---|---|
| アントロピック・クロード・エンタープライズ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| アトラシアン・コンフルエンス | いいえ | はい | いいえ | はい | いいえ | いいえ | はい | はい |
| アトラシアンJira | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Box## | Yes# | はい | はい | はい | はい | はい | はい | はい |
| ChatGPT Enterprise | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Cisco Webex | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Dropbox## | いいえ | はい | いいえ | はい | はい | はい | はい | はい |
| Egnyte | いいえ | はい | いいえ | はい | Yes~~~ | いいえ | はい | Yes~~~ |
| GitHub | いいえ | はい~ 注: 外部コラボレーターのみを削除します。 | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Gmail | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Googleカレンダー | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Googleドライブ** | はい | はい | はい | はい | はい | はい | はい | はい |
| マイクロソフト コパイロット | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 OneDrive (商用版/GCC) * | いいえ | はい | はい | はい | はい | はい | はい | はい |
| Microsoft 365 OneDrive (GCC High) | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 Outlook(商用版/GCC版) | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 SharePoint (商用版/GCC) * | いいえ | はい | はい | はい | はい | はい | はい | はい |
| Microsoft 365 SharePoint (GCC High) | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 Teams(商用版) | いいえ | いいえ | はい | いいえ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 Teams (GCC High) | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| マイクロソフト Viva Engage | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Okta | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Salesforce | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| ServiceNow | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| ShareFile | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Slack Enterprise | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Smartsheet### | No~~ | はい | はい | はい | はい | はい | はい | はい |
| ワークデイ | Yes*** | はい | はい | はい | いいえ | はい | いいえ | はい |
| Zendesk | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| ズーム | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
# Box はファイルの所有者の変更のみをサポートしており、フォルダの所有者の変更はサポートしていません。
##アクセス制限またはアクセス取り消しの修復アクションの場合、デフォルト設定では、ポリシーに一致する継承されたアクセス許可は制限または取り消されません。BoxやDropboxでこの機能を有効にしたい場合は、Netskopeの営業担当者にご相談ください。
### Smartsheetに関する重要な注意事項:
-
アクセス制限またはアクセス取り消しの修復アクションの場合、デフォルト設定では、ポリシーに一致する継承されたアクセス許可は制限または取り消されません。Smartsheetでこの機能を有効にしたい場合は、Netskopeの営業担当者にご相談ください。
-
所有者以外のユーザーであれば、誰でもアクセス権を取り消すことができます。
-
Smartsheet APIの制限により、コメントや添付ファイルへのアクセスを個別に制限することはサポートされていません。コメントまたは添付ファイルで違反が発生した場合、次世代APIデータ保護は代わりに親シートへのアクセスを制限します。
~現在、Netskope はIncidentsページからの GitHub でのRestrict Access to Internal Collaborators修復アクションをサポートしていません。回避策として、ポリシーウィザードページから内部コラボレーターへのアクセスを制限するか、 API-enabled Protection > CASB API (Next Gen) > Inventoryに移動して、 Content Collectionsドロップダウンをクリックし、 Repository選択できます。リポジトリ名を特定し、適切な措置を講じてください。
~~ Smartsheet APIではサポートされていません。
複数の受信者がいる共有リンクは、たとえ1人の受信者のアクセス権が取り消されたとしても削除されます。
* Microsoft 365 OneDrive および SharePoint では、ファイルは親フォルダーから共有リンクを継承できます。修復措置を実行する際(インベントリページから手動で行う場合、またはポリシーを介して行う場合)、特定のユーザーのみの継承されたアクセス権を取り消す必要がある場合は、他のユーザーのアクセス権を維持するために、ファイルレベルで新しい共有リンクが生成されることがあります。
** Googleドライブに関する重要な注意事項:
-
所有者を特定のユーザーに変更する – Google 共有ドライブには所有者が存在しないため、Netskope は共有ドライブ内のファイルやフォルダの所有者を変更できません。この操作はMy Driveのみに適用されます。
-
所有者へのアクセスを制限する – Google 共有ドライブには所有者が存在しないため、Netskope は共有ドライブ内のファイルやフォルダへのアクセスを所有者に制限することはできません。この操作はMy Driveのみに適用されます。
-
継承された権限へのアクセスを制限する – Netskope は、Google ドライブ (マイ ドライブと共有ドライブの両方を含む) 内のファイルやフォルダから継承された権限を削除しません。継承されたアクセス許可は、それが生成された親フォルダーのレベルで制御され、そこで管理する必要があります。権限削除要求に継承された権限が含まれている場合、権限変更はバッチ処理されるため、操作全体が失敗します。直接的なアクセス許可を確実に削除するには、継承されたアクセス許可をリクエストから除外し、代わりに親フォルダーレベルで更新してください。
-
共有ドライブ内のファイルとフォルダに対するアクション – Netskope共有ドライブにマネージャー/コンテンツマネージャー/ライターの役割を持つユーザーが存在する場合にのみ、共有ドライブ内のファイルまたはフォルダにアクションを適用します。 Netskopeは、そのユーザーになりすましてポリシーアクションを実行します。共有ドライブ上でこれらの役割を持つユーザーに権限が付与されていない場合、ポリシーに違反した場合でも、Netskopeはポリシーアクションを実行しません。
-
隔離:Netskopeは、隔離対象としてGoogle JamboardおよびGoogle Apps Scriptのファイル形式をサポートしていません。
***Workdayは自動的に新しい所有者のみへのアクセスを制限します。以前の所有者を含む他のユーザーは、今後そのファイルにアクセスできなくなります。
サポートされているSaaSアプリの詳細な機能マトリックス:
-
所有者のドメインへのアクセスを制限する:現在のドメイン内のユーザーのみにアクセスを制限します。ユーザーの電子メール ドメインがファイル所有者のものと異なる場合は、ファイルのアクセス許可を削除します。 現在のドメインのユーザーのみがアクセスできます。
-
特定のドメインへのアクセスを制限する:ドメインプロファイルに記載されているドメインのユーザーのみにアクセスを制限します。指定されたドメインプロファイルに一致するユーザーのみがアクセスできます。
-
特定のユーザーへのアクセスを制限する:ユーザープロファイルに登録されているユーザーのみにアクセスを制限します。指定されたユーザープロファイルに一致するユーザーのみがアクセスできます。
-
特定ユーザーのアクセス権を取り消す:ブロックリストに登録されているユーザーを除くすべてのユーザーのアクセス権を取り消します。指定されたユーザープロファイルに一致するユーザーのアクセス権を削除します。
-
印刷とダウンロードを無効にする:ユーザーがファイルを印刷したりダウンロードしたりすることを制限します。このポリシーアクションを適用することで、閲覧のみにアクセスを制限することができます。
-
リンクの有効期限を設定する:公開されたリンクは「x」日後に期限切れになります。
-
共有を「閲覧」に制限する:ファイルとフォルダの編集権限とコメント権限を削除します。
| クラウドアプリ | 所有者のドメインへのアクセスを制限する | 特定のドメインへのアクセスを制限する | 特定のユーザーへのアクセスを制限する | 特定のユーザーからのアクセス権を取り消す | 印刷とダウンロードを無効にする | SharePoint/OneDrive: EEEU共有の取り消し | リンクの有効期限を設定する | 共有を「閲覧」に制限する | Webhooks |
|---|---|---|---|---|---|---|---|---|---|
| アントロピック・クロード・エンタープライズ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| アトラシアン・コンフルエンス | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
| アトラシアンJira | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
| Box*** | はい | はい | はい | はい | Yes* | いいえ | Yes^^ | Yes** | サポート対象 |
| ChatGPT Enterprise | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| Cisco Webex | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| Dropbox*** | はい | はい | はい | はい | Yes^ | いいえ | いいえ | Yes$$ | サポートされていません |
| Egnyte | Yes$ | Yes## | Yes## | Yes## | いいえ | いいえ | いいえ | はい | サポート対象 |
| GitHub | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
| Gmail | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
| Googleカレンダー | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
| Googleドライブ | はい | はい | はい | はい | はい | いいえ | いいえ | はい | サポート対象 |
| マイクロソフト コパイロット | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
| Microsoft 365 OneDrive(商用版/GCC) | はい | はい | はい | はい | はい | はい | いいえ | Yes# | サポート対象 |
| Microsoft 365 OneDrive (GCC High) | いいえ | いいえ | いいえ | いいえ | いいえ | はい | いいえ | いいえ | サポート対象 |
| Microsoft 365 Outlook(商用版/GCC版) | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
| Microsoft 365 SharePoint(商用版/GCC) | はい | はい | はい | はい | はい | はい | いいえ | Yes# | サポート対象 |
| Microsoft 365 SharePoint (GCC High) | いいえ | いいえ | いいえ | いいえ | いいえ | はい | いいえ | いいえ | サポート対象 |
| Microsoft 365 Teams(商用版) | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
| Microsoft 365 Teams (GCC High) | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
| マイクロソフト Viva Engage | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| Okta | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| Salesforce | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| ServiceNow | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| ShareFile | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| Slack Enterprise | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| Smartsheet~~ | はい | はい | はい | はい | いいえ | いいえ | いいえ | はい | サポートされていません |
| ワークデイ | はい | はい | はい | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| Zendesk | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポートされていません |
| ズーム | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | サポート対象 |
^Netskopeは共有リンクのダウンロードを無効にしますが、ファイルアクセス権限を持つユーザーやグループはファイルをダウンロードできます。
^^管理者として Box にログインし、 Admin Console > Enterprise Settings > Content & Sharing タブに移動します。下にスクロールしてAuto-Expiration設定を探し、 Allow item owners and editors to modify the expiration dateを有効にしてください。この設定は、この操作を実行するために必要です。
* Boxはダウンロード無効化機能を直接サポートしていません。この操作をサポートするために、Netskopeはファイルをロックし、ダウンロードできないようにしています。
** Box は、表示のみの操作を直接サポートしていません。この動作をサポートするため、Netskopeはファイルをロックし、Boxファイル/フォルダ内のすべての共同作業者のアクセス権限を閲覧者レベルに設定することで、共同作業者がファイルのロックを解除できないようにします。
***アクセス制限や取り消しの修復アクションについては、ポリシーに一致する継承権限はデフォルト設定で制限や取り消されません。BoxやDropboxでこの機能を有効にしたい場合は、Netskopeの営業担当者にご相談ください。
# Microsoft 365 OneDrive および SharePoint の「表示へのアクセスを制限する」アクションは、ベータ版の Microsoft Graph API に依存しています。そのため、その動作は一貫性に欠ける可能性がある。
##複数の受信者がいる共有リンクは、たとえ1人の受信者のアクセス権が取り消されたとしても削除されます。
ダウンロード無効化機能は、プレーンテキストファイルには適用されません。
Smartsheetに関する重要な注意点:
-
アクセス制限またはアクセス取り消しの修復アクションの場合、デフォルト設定では、ポリシーに一致する継承されたアクセス許可は制限または取り消されません。Smartsheetでこの機能を有効にしたい場合は、Netskopeの営業担当者にご相談ください。
-
所有者以外のユーザーであれば、誰でもアクセス権を取り消すことができます。
-
Smartsheet APIの制限により、コメントや添付ファイルへのアクセスを個別に制限することはサポートされていません。コメントまたは添付ファイルで違反が発生した場合、次世代APIデータ保護は代わりに親シートへのアクセスを制限します。
Egnyteのファイル所有者は以下のように分類されます。
-
共有フォルダ内のファイル:共有フォルダおよびその配下のファイルには、所有者が指定されていません。
-
プライベートフォルダ内のファイル:所有者は、プライベートフォルダを所有する管理者/パワーユーザーに設定されています。
Dropboxでは、ファイルには閲覧アクセスまたは書き込みアクセスが可能な共有リンクのいずれかを設定できます。この操作により、 Netskope書き込みアクセス共有リンクを削除し、ファイルが読み取り専用であることを保証します。
サポートされているSaaSアプリの詳細な機能マトリックス:
-
削除:ポリシーに一致する場合に、クラウドアプリからファイルを削除します。
-
法的保留:訴訟が合理的に予測される場合、関連するあらゆる形態の情報を保存します。法的目的のためにファイルのコピーを保存することを選択できます。条件に合致する場合 。
-
隔離:ユーザーがDLP違反のあるドキュメントをアップロードした場合に、そのファイルを隔離することができます。これにより、ファイルは隔離フォルダに移動され、そこで確認して適切な措置を講じることができます。
-
脅威防御隔離:この操作は、マルウェアに感染したファイルを隔離します。これにより、ファイルは隔離フォルダに移動され、そこで確認して適切な措置を講じることができます。
-
DRM(Box Label):Boxは、セキュリティ分類機能の一環として、ユーザーがデータを分類、ラベル付け、保護することを可能にします。次世代 API データ保護には、新しいポリシー アクションApply Sensitivity Labelが導入されました。 この操作により、DLP(デジタル不正コピー)の影響を受けるBoxファイルにBox分類ラベルを適用できるようになりました。
-
DRM(Microsoft Purview Information Protection):Microsoft Purview Information Protection(MPIP、旧称Microsoft Information Protect)は、データの分類、ラベル付け、および保護を支援するためにMicrosoftが提供するデジタル著作権管理(DRM)ソリューションです。次世代 API データ保護には、新しいポリシー アクションApply Sensitivity Labelが導入されました。 この操作により、DLP(デジタル損失防止)の対象となるファイルにMPIPラベルを適用できます。
-
DRM(Googleバッジラベル):Netskopeは、コンテンツ分類機能であるGoogleのバッジラベルをサポートしています。この新しい機能を使用すると、 Netskope Google ドライブのバッジ付きラベルから読み取り、ポリシー アクションを適用できます。 例えば、文書が機密情報とみなされるラベル値に一致した場合、警告アクションを実行できます。詳細については、 「次世代 API データ保護ポリシーの作成」を参照してください。
| クラウドアプリ | ライセンス | 消去 | 法的保留 | 検疫 | 脅威保護隔離 | DRM (ボックスラベル) | DRM (Microsoft Purview Information Protection) | DRM (Googleラベルバッジ) |
|---|---|---|---|---|---|---|---|---|
| アントロピック・クロード・エンタープライズ | 企業 | Yes## | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| アトラシアン・コンフルエンス | スタンダード、プレミアム、エンタープライズ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| アトラシアンJira | スタンダード、プレミアム、エンタープライズ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Box | ビジネス、ビジネスプラス、エンタープライズ、エンタープライズプラス、エンタープライズアドバンス | Yes# | はい | はい | はい | はい | はい | いいえ |
| ChatGPT Enterprise | 企業 | Yes** | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Cisco Webex | ビジネス、企業 | はい | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Dropbox | 高度な、エンタープライズ | はい | はい | はい | はい | いいえ | はい | いいえ |
| Egnyte | ビジネス、エンタープライズライト、 Elite、アルティメット | はい | はい | はい | はい | いいえ | はい | いいえ |
| GitHub | エンタープライズクラウド | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Gmail | ビジネススタンダード、ビジネスプラス、エンタープライズ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Googleカレンダー | ビジネススタンダード、ビジネスプラス、エンタープライズ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Googleドライブ | ビジネススタンダード、ビジネスプラス、エンタープライズ | はい | Yes### | はい | はい | いいえ | はい | はい (読む/書く) |
| マイクロソフト コパイロット | サポートされているMicrosoft Copilotライセンス | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 OneDrive(商用版/GCC) | サポートされているMicrosoft 365 OneDriveライセンス | はい | はい | Yes$ | はい | いいえ | はい | いいえ |
| Microsoft 365 OneDrive (GCC High) | サポートされているMicrosoft 365 OneDriveライセンス | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 Outlook(商用版/GCC版) | サポートされているMicrosoft 365 Outlookライセンス | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 SharePoint(商用版/GCC) | サポートされているMicrosoft 365 SharePointライセンス | はい | はい | Yes$ | はい | いいえ | はい | いいえ |
| Microsoft 365 SharePoint (GCC High) | サポートされているMicrosoft 365 SharePointライセンス | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 Teams(商用版) | サポートされているMicrosoft 365 Teamsライセンス | いいえ | いいえ | No$$ | いいえ | いいえ | いいえ | いいえ |
| Microsoft 365 Teams (GCC High) | /en/supported-microsoft-office-365-teams-licenses-for-next-generation-api-data-protection | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| マイクロソフト Viva Engage | サポートされているMicrosoft Viva Engageライセンス | Yes%% | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Okta | スターター、エッセンシャル、プロフェッショナル、エンタープライズ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Salesforce | プロフェッショナル、エンタープライズ、パフォーマンス、無制限 | Yes%% | Yes~~~ | Yes~~~ | はい | いいえ | いいえ | いいえ |
| ServiceNow | すべてのライセンス | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| ShareFile | すべてのライセンス | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Slack Enterprise | eDiscoveryを活用したエンタープライズ | はい | はい | はい | はい | いいえ | いいえ | いいえ |
| Smartsheet | イベントレポートアドオン付きエンタープライズライセンス | Yes* | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| ワークデイ | Workday 人材管理 | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| Zendesk | プロフェッショナル、エンタープライズ、エンタープライズプラス | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
| ズーム | プロ、ビジネス、エンタープライズ | はい | いいえ | いいえ | いいえ | いいえ | いいえ | いいえ |
#Boxでファイルをゴミ箱に移動するか、完全に削除するかは、Box管理コンソールで決定します。この設定を構成するには、 Admin Console > Enterprise Settings > Content & Sharing > Trashに移動してください。顧客は自身の好みに基づいてこの決定を下すことができます。
##チャット違反が発生した場合、会話スレッド全体が完全に削除されます。ファイル違反が発生した際にトリガーされると、該当のファイルのみが削除されます。この行為は取り返しがつかない。
###Netskopeは法的保留のためにGoogle JamboardやGoogle Apps Scriptのファイル形式をサポートしていません。
%%Salesforceの場合、Netskopeはコンテンツドキュメント、ドキュメント、添付ファイルのみのソフト削除をサポートしています。これは、上流APIの制限によるものです。削除動作を実行すると、Netskopeはファイルをリサイクルビンに移動させます。
%%Microsoft 365 Viva Engageでは、Netskopeは添付ファイルのみのソフト削除をサポートしています。これは、上流APIの制限によるものです。削除アクションを実行すると、NetskopeはそのファイルをバックアップのSharePointサイトのごみ箱に移動します。
*Smartsheet APIの制限により、レポートの削除はサポートされていません。シート、ダッシュボード、添付ファイル、コメント、ワークスペースなど、その他のすべての Smartsheet リソースに対して削除操作がサポートされています。
**削除はファイルのみに適用されます。ChatGPT Compliance APIは個々の会話の削除をサポートしていないため、削除アクションはユーザーからのプロンプトやAI応答の会話メッセージには適用されません。さらに、モデルが削除前に既にファイルコンテンツを会話コンテキストに挿入していた場合、埋め込まれたスニペットは会話履歴に残り、削除されません。
$Microsoft 365 OneDriveやSharePointにMicrosoft Purview Information Protection(旧Microsoft Information Protection)で暗号化されたファイルがある場合、Netskopeはそのような暗号化ファイルを墓碑に付けることはできません。これは、Microsoft Graph API の制限によるものです。
Microsoft Teams のチャットまたはチャネルにアップロードされたファイルは、それぞれ Microsoft 365 OneDrive または SharePoint に保存されます。参考までに、この Microsoft の記事を読んでください。 Microsoft 365 OneDriveまたはSharePointインスタンスで、隔離プロファイルを含むポリシーを作成できます。ホストされているコンテンツは現在サポートされていません。
~~~ Salesforce を法的保留先または隔離先として設定することはできません。しかし、問題のあるファイルやオブジェクトは、別のSaaSアプリ(Google Drive、Microsoft 365 OneDrive、SharePoint、または法的保留や隔離を宛先としてサポートする他のアプリ)にコピーまたは隔離されることがあります。

