Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    リスクに関する洞察

    リスクに関する洞察

    Risk Insightsは、環境内のクラウドアプリを迅速かつ簡単に検出して、クラウドアプリの使用状況に関するベースラインリスク評価を確立するためのツールです。

    エンタープライズ ウェブ プロキシ、次世代ファイアウォール、その他のデバイスからNetskopeクラウドのテナント インスタンスにログ ファイルをアップロードできます。 Netskope Log Collector はこれらのログを解析して、クラウド アプリに関する洞察を提供できます。 例えば、誰が アプリを実行しているか、アプリの種類、帯域幅とセッションの使用状況、クラウド アプリ トラフィックの送信元および宛先 IP アドレスなどです。

    Netskopeへのログのアップロード方法は以下のとおりです。

    • テナントのUIから直接、またはSFTP経由でNetskopeクラウドにログをアップロードできます。
    • オンプレミスログパーサー(OPLP)仮想アプライアンスを展開し、ログをOPLPにアップロードします。ログをsyslog経由でOPLPに直接ストリーミングすることもできます。ログ処理はすべてOPLP上で行われます。デバイス上のログコレクタプロセスはログを解析し、必要なイベントを抽出し、抽出されたクラウドアプリイベントのみをNetskopeクラウド内のテナントインスタンスに送信します。詳細については、「仮想アプライアンスの構成」を参照してください。

    このドキュメントでは、テナントから、またはSFTP経由でログをアップロードする方法、および 定義済みおよびカスタムパーサーについて説明します。 仮想アプライアンスで OPLP を使用してログをアップロードするには、続行する前にこれらのセクションを参照してシステムを構成してください。

    サポートされているログ形式

    Netskopeは現在、以下のログ形式をサポートしています。

    デバイスログフォーマット
    Cisco-ASAasa、asa-syslog
    ブロIDS兄弟
    チェックポイントchkp
    Cisco Catalystcisco-fwsm-syslog
    Cisco IronPortcisco-wsa、cisco-wsa-syslog
    Fortinetフォーティゲート
    BluecoatのログがGreenplumのログサーバーに送信されます。グリーンプラムブルーコート
    マイクロソフトISAISA-Splunk
    Juniper SRXjuniper-srx-structured-syslog
    Juniper SRXjuniper-srx-unstructured-syslog
    ジュニパーネットスクリーンネットスクリーン・トラフィック
    マカフィー ウェブ GWマカフィー
    パロアルトネットワークスpanw、panw-syslog
    ブルーコートproxysg、proxysg-http-main
    BluecoatのログをWebsense形式でエクスポートしましたproxysg-websense
    Cisco ScanSafeスキャンセーフ
    Sensage SIEM感覚
    ソニックウォールsonicwall-syslog
    Squidプロキシイカ
    ソフォス ウェブ ゲートウェイソフォス
    シマンテックウェブセキュリティSymantec-web-security
    Trustwaveトラストウェーブ
    Websenseウェブセンス
    Zscalerzscaler

    Netskopeのログベースの検出では、クラウドアプリを正確に識別してマッピングするために、宛先IPアドレスに加えて宛先URLが必要です。ほとんどのサービスプロバイダは サービスをホストするためにネットブロックを使用しているため、宛先IPアドレスは複数のサービスで共有される可能性があり、したがって、宛先IPアドレスだけではクラウドアプリを識別するために必要な十分な情報が得られません。

    Netskope 、ファイアウォールまたはプロキシサーバーでSSL復号化を有効にしてログに宛先URLをキャプチャし、 Netskopeクラウドアプリサービスをより正確に特定できるようにするか、アプリ、テナント、アクティビティを最も正確に把握するために、ユーザーのトラフィックをNetskopeクラウド経由でルーティングすることを推奨します。

    ログ要件

    • アップロード前にログを圧縮することができます。現在、Bzip、zip、gzipがサポートされています。
    • 各圧縮ファイルには、ログファイルが1つだけ含まれている必要があります。
    • ログファイルは必ず正しいログフォルダにアップロードしてください。たとえば、チェックポイント ログの場合はupload/chkpフォルダーを使用し、Bluecoat Proxy ログの場合はupload/proxysg-http-mainフォルダーを使用します。

    リストに記載されていない新しいログ形式があるかどうかについては、担当のSEにお問い合わせください。

    ポート 22 を使用して、SFTP 経由でテナント UI にログをアップロードします。

    サポートされている文字エンコーディング

    NetskopeはASCIIおよびUTF-8の文字エンコーディング形式をサポートしています。

    OPLPサイズガイド

    処理するログの量に対して十分な処理能力を確保するため、以下のガイドラインを確認してください。これらのガイドラインは、あらかじめ定義されたパーサーを対象としていることに注意してください。カスタムパーサーのコアおよびRAM要件は、ログの複雑さによって異なります。

    想定されるログトラフィック必要なコア数必要なRAM容量必要なディスク容量
    1日あたり約72GB、または1時間あたり約3GB832GB400GB
    1日あたり約144GB、または1時間あたり約6GB1664 GB600GB
    1日あたり約216GB、または1時間あたり約8GB2496 GB900GB
    • Netskopeクラウドにログをアップロードする
    • カスタムログパーサーの設定
    このトピックでは
    • リスクに関する洞察