Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Cloud Exchange
    リスク交換モジュール
    リスクエクスチェンジアーカイブ
    ユーザーリスク交換ワークフロー
    サードパーティ製ユーザーリスク交換プラグインの設定
    ユーザーリスクエクスチェンジ用セキュリティアドバイザープラグイン

    ユーザーリスクエクスチェンジ用セキュリティアドバイザープラグイン

    このドキュメントでは、 Netskope Cloud Exchangeの User Risk Exchange モジュールと Security Advisor の統合を構成する方法について説明します。 この統合により、セキュリティアドバイザーインスタンスからユーザーの行動スコアを取得できます。

    前提条件

    この設定を完了するには、以下が必要です。

    • Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
    • Netskopeテナントおよびリスク交換モジュールが既に構成済みのNetskope Cloud Exchangeインスタンス。
    • セキュリティアドバイザーのインスタンス。

    ワークフロー

    1. セキュリティアドバイザーのベースURLとAPIトークンを取得してください。
    2. セキュリティアドバイザープラグインを設定します。
    3. セキュリティアドバイザープラグインのアクションを設定します。
    4. セキュリティアドバイザープラグインを検証してください。

    再生ボタンをクリックして動画をご覧ください。

     

    セキュリティアドバイザーのベースURLとAPIトークンを取得してください。

    1. https://www.securityadvisor.ioにアクセスしてください。
      image1.png
    2. Sign Inボタンをクリックしてください。
      image2.png
    3. ログイン クレデンシャル と入力してサインインします。
      image3.png
    4. Profile Username.の上にカーソルを合わせてPersonal Access Tokenをクリックしてください。
      image4.png
    5. Generate Access Tokenボタンをクリックして、新しいアクセストークンを取得してください。
      image5.png

    ユーザーリスク交換用のセキュリティアドバイザープラグインを設定する

    1. Settings > Pluginsへ移動してください。
    2. プラグイン作成ダイアログを開くには、 Security Advisorボックスを検索して選択してください。
    3. 構成名を入力してください。
    4. 同期間隔を適切な値に調整してください。推奨値は5分以上です。
      image6.png
    5. Nextをクリックしてください。
      image7.png
    6. デフォルトのURL以外を使用している場合は、セキュリティアドバイザーのベースURLを入力してください。
    7. セキュリティアドバイザーAPIトークンを入力してください。
      image8.png
    8. Nextをクリックしてください。
      image9.png
    9. 総合スコアの適切な範囲Select 。 リスクエクスチェンジが元のスコアを0~1000の範囲にどのようにマッピングするかについては、 「スコア計算」を参照してください。
    10. Saveをクリックしてください。
      image10.png

    セキュリティアドバイザープラグインのアクションを設定する

    1. ユーザーリスク交換に移動して、 Actionsをクリックします。
      image17.png
    2. Add Action Configurationをクリックしてください。
      image18.png
    3. Business ruleドロップダウンリストをクリックし、適切なビジネスルールを選択してください。
    4. ConfigurationドロップダウンリストSelect 、 Security Advisor.を選択してください。
    5. ドロップダウンリストからActions Select 、( Add to Group 、 Remove to GroupまたはNo Action )を選択してください。
      • グループに追加:トリガーされると、ユーザーがそのグループに追加されます。
      • グループから削除:この操作が実行されると、ユーザーはそのグループから削除されます。
      • 何もしない:これはユーザーに対して何も操作を行いません。
    6. 有効にするには、 Generate Alertスイッチをクリックしてください。これにより、この操作が行われるたびに、チケットオーケストレーターモジュールに新しいアラートが追加されることが保証されます。
      image13.png
    7. Saveをクリックしてください。
      image14.png

    スコア計算

    セキュリティアドバイザーから取得したスコアを1~1000の範囲に正規化するには、以下の手順を実行してください。

    1. 1~900のスコアはまず0~1の範囲に変換されます この式:
      score = (behavior_score - minvalue) / (maxvalue - minvalue)
    2. 上記の式の結果を1から1000の範囲に変換します。 以下の式:
      score = (score * 999) + 1

    結果として、ユーザーのスコア(1~1000の範囲)が表示されます。

    ユーザーリスク交換用のセキュリティアドバイザープラグインを検証する

    ワークフローを検証するには、セキュリティアドバイザーのスコアが必要です。同期間隔はプラグインの設定時に定義されます。

    1. ユーザーリスク交換に移動して、 Usersをクリックします。
      image15.png
    2. プラットフォーム間でデータがブローカされず、セキュリティ アドバイザー プラグインがスコアを取得していることを確認したい場合は、監査ログを確認できます。 行く Logging.
      image16.png
    このトピックでは
    • ユーザーリスクエクスチェンジ用セキュリティアドバイザープラグイン