Private Access AIOps Agent :
- アプリケーションセグメントとリアルタイムポリシーを生成します。
- 既存のアプリケーションセグメントを監査します。
アプリケーションセグメントとリアルタイムポリシーを生成する
Private Access AIOps Agent使用して、最小特権アクセスのための狭いアプリケーション セグメントと関連するリアルタイム ポリシーを生成します。
前提条件
ベースラインNPAリアルタイムポリシーは、IPサブネットまたはワイルドカードドメインを含むアプリケーションセグメントにアクセスするためのものです。
Procedure
- Netskopeのテナントで Settings > Security Cloud Platform > App Definition に行き、 Private App Segmentsをクリックします。

- Set Up App Segment Generation Agent .
をクリックしてください
- 「アプリセグメントとポリシーの生成」タブで、 + Add Newをクリックします。スコープの設定ではアクセス権は付与されません。アプリセグメントで指定された宛先への送信元からのアクセスを許可するポリシーが既に存在することを確認してください。

- 既存のNPAポリシーのドロップダウンからポリシーSelect 。 AIOpsエージェントは、選択されたポリシーに存在するソースおよび宛先の基準に生成範囲を限定します。

- Select .
をクリックしてください
- 以下の設定パラメータを入力して選択してください。
- Scope Name: 一意のスコープ名を指定してください。
- Sourceエントリは、前の手順で選択したポリシーからインポートされます。エントリを削除することは可能です。
注記
ソース基準は、NPAエージェントが分析対象に含めるべきユーザー/ADグループを指定します。ソースフィールドが空白のままの場合、エージェントは指定されたアプリセグメントにアクセスできるすべてのユーザーを対象とします。あるいは、ADグループのサブセットは、より具体的な範囲に対応します。
元のNPAに存在しない情報源基準を追加することは推奨されません。

- App Segmentエントリは、前の手順で選択したポリシーからインポートされます。エントリを削除することは可能です。
注記
元のNPAに存在しないアプリケーションセグメントを追加する は推奨されません。
AIエージェントは、アクセス方法がブラウザに設定されているアプリケーションセグメントを自動的に無視します。

- Customized Nameテキスト文字列を入力してください。AIOpsエージェントは、このスコープ用に生成されるすべてのアプリケーションセグメントの先頭にこの文字列を追加します。

- デフォルトでは、AIOpsエージェントはすべてのプロトコルとポート(1~65535)を含むアプリケーションセグメントを生成します。オプションとして、対象範囲を特定のプロトコルとポートに限定したい場合は、ドロップダウンリストから選択するか、「追加ポートを入力」セクションで手動で指定してください。

- + Add NewをクリックしてからSaveをクリックしてください。

- Start Generation .
をクリックしてください
- Proceed .
をクリックしてください
- アプリ定義ページで、 Review Recommendations .
をクリックします。
- App Segmentエントリは、前の手順で選択したポリシーからインポートされます。エントリを削除することは可能です。
- 先ほど作成したスコープのAIOpsエージェント推奨事項ページが開き、以下が表示されます。
- スコープ名。
- 生成されたポリシーと生成されたアプリケーションセグメントの数、およびそれぞれについて、レビューが必要、承認済み、または無視された数と割合。
- この範囲の現状(このケースでは、見直しが必要)
- 新しいポリシーの名称と詳細。
- 新しいアプリケーションセグメントの名称と詳細。
- 推奨事項に関するより詳細な情報を提供する「理由を表示」ボタン。

ソース: [ソース] フィールドは、生成されたアプリケーション セグメントへのアクセスを必要とするユーザー、AD グループ、または OU のリストを表します。
ソースグループに複数のエントリが存在する場合、それはActive Directoryグループを表し、これらのADグループに属するユーザーがアプリケーションセグメントに存在する宛先にアクセスできることを示します。
- 先ほど作成したスコープのAIOpsエージェント推奨事項ページが開き、以下が表示されます。
- 新しいアプリケーションセグメントのいずれかをクリックすると、その構成の詳細が表示されます。

- 推奨される変更を適用するには、ポリシーの横にある緑色のチェックマークアイコンをクリックしてください。推奨事項を無視するには、赤い×アイコンをクリックしてください。

- 推奨される変更内容を確認し、 Approve and Saveをクリックしてください。

- Apply Changes .
をクリックしてください
新しいアプリケーションセグメントを表示するには、それぞれのページ(設定 > セキュリティクラウドプラットフォーム > アプリケーション定義 >プライベートアプリケーションセグメント)および(ポリシー > リアルタイム保護)に移動してください。
監査アプリケーションセグメント
Private Access AIOps Agent使用して、テナント内の既存のアプリケーションセグメントを監査し、推奨事項を取得します。 AIOpsエージェントの監査タスクには以下が含まれます。
- 既存のアプリケーション定義において、広範なネットワーク宛先やワイルドカードドメインを、より狭いIPサブネット、あるいは正確なIP宛先やFQDNに置き換える。
- 使用されていない宛先と港を特定し、削除する。
Procedure
-
Netskopeのテナントで Settings > Security Cloud Platform > App Definition に行き、 Private App Segmentsをクリックします。

-
Start Auditをクリックしてください。

-
Run Analysisをクリックしてください。
AIエージェントの利用権限を持つテナントの場合、エージェントは分析タスクの開始日から最大12か月前のデータを遡って参照します。

-
監査概要ページが開きます。

-
アプリケーションセグメントをクリックしてください。推奨事項は表に示されています。

「目的地」と「港」の2つのタブがあります。

-
以下の操作を実行できます。
-
Approve: 指定された推奨事項(宛先やポートの削除または置換など)を実行します。

Approveクリックすると、「変更の確認」ボックスが開きます。変更内容を確認し、 Approve & Saveをクリックしてください。

-
Ignore推奨事項は無視されたものとしてラベル付けされ、変更は行われません。

元に戻したい場合は、 Revertをクリックしてください。

-
Preview推奨事項に関する具体的な詳細情報を提供します。

変更内容を確認し、 Approve & Saveをクリックしてください(変更しない場合はIgnoreをクリックしてください)。

変更内容を確認し、もう一度Approve & Saveをクリックしてください。

-
Edit notesこの推奨事項に関するメモを開き、関連情報を追加できるようにします。

この推奨事項に追加したい情報を入力し、 Saveをクリックしてください。

-
完了すると、監査概要ページに推奨事項が「レビュー完了」と表示されます。未完了のレビューは「審査中」と表示されます。

監査が実施されると、プライベートアプリセグメントのアプリ定義ページに、確認すべき推奨事項と監査が実施された日付が表示されます。

監査概要ページの機能
監査概要を表示する際には、以下のオプションがあります。
-
Filtersプライベートアプリセグメントは、名前で検索したり、推奨度の高い順または低い順に並べ替えたり、ステータス別に表示したりできます。

-
Export: Exportをクリックすると、監査結果をCSVファイル形式で収録したzipファイルをダウンロードできます。

詳細な指標については、CSVファイルをご覧ください。

おすすめページ機能
推奨事項を表示する際、推奨事項とアクションのステータスで並べ替えることができます。

管理者通知
変更内容をユーザーに通知するには、 「管理者通知」タブに移動してください。これにより、AIエージェントがタスクを完了した際に、リストされているすべてのユーザーに通知が送信されます。

受信者を追加するには、「選択」をクリックして追加してください。完了したら、 Saveをクリックしてください。

