Netskope Risk Insights は、組織におけるクラウドとウェブの継続的なビューを提供し、 Netskope Cloud Confidence Index ( CCI ) を使用して、一連の客観的な基準に基づいて企業のクラウド サービスの準備状況を評価します。 これは、組織内のクラウドサービスにおけるリスクを軽減し、利用状況を改善し、コストを削減するための指針となります。
リスクインサイトとは、一般的な手法として、企業がクラウドトラフィックに関連するリスクを定期的に評価し、特定のレポート、クエリ、ダッシュボードを作成することで、自社の環境における潜在的なクラウド脅威を監視し、セキュリティ体制を適切に調整できるようにするプロセスです。
Netskopeは、利用可能な場合はアクティビティレベルやユーザーレベルまで、クラウドとウェブの使用状況に関する詳細な情報を提供し、セキュリティポリシー策定のための追加的なコンテキストを提供します。Netskopeでは、カスタムレポート作成のニーズに合わせて、アドホッククエリや動的なレポートをリアルタイムで実行することも可能です。データの漏洩やクレデンシャルの侵害などの異常を特定することもできます。
リスクに関する洞察を理解する
イベントとは、Netskopeテナントに表示される最も基本的な情報要素であり、特定のアプリケーションへの接続が個別に発生した際の詳細を追跡するものです。イベントは、ページイベント、アプリケーションイベント、アラートイベントの3つの異なるタイプに分類されます。
以下に、一連の出来事の概要を示します。
| カテゴリ | ページイベント | アプリケーションイベント | アラートイベント |
|---|---|---|---|
| 総合デスクリプション | バイトトラフィック情報を提供します | ユーザーの活動に関するコンテキストを提供する | 脅威エンジンまたはポリシーエンジンを通じて潜在的なリスクを強調表示します |
| OPLP/CLS | イベントの詳細は、ログソースの粒度によって異なります。 | 通常、ポリシーまたはHTTPエラーコードを介してプロキシ/ファイアウォールからのイベントのみをブロックします。 | 通常は異常または悪意のあるサイト/マルウェアのみ |
| API対応の保護機能 | 適用できない | API統合アプリのユーザーの監査ログとスキャンアクティビティをポーリングします。 | DLP、隔離、法的保留などのポリシーに関するアラート、異常、マルウェア、侵害された認証情報 |
| リアルタイム保護 | ユーザーはユーザー名とバイトトラフィックの方向を含むイベントを生成します | すべてのステアードクラウドアプリのユーザーアクティビティのリアルタイム監査ログ | DLP、隔離、法的保留などのポリシーに関するアラート、異常、マルウェア、侵害された認証情報 |
Users of Risk Insights:
- クラウドガバナンスチーム
- リスク管理チーム
- セキュリティアナリスト
- Netskope Admin
ここでは、組織の可視性とレポートのニーズに対応する、現実世界で広く使用されているケースをいくつか紹介します。
Use cases:

