API-enabled Protection > IaaS > Overviewでは、パブリッククラウドのインベントリ、コンプライアンス、DLPインシデントの概要を確認できます。このページには、IaaSエコシステム内のパブリッククラウドリソースの総数、違反したコンプライアンスルールの総数、および未解決のDLPインシデントが表示されます。
ページ上部のフィルターを使用すると、スキャン時刻、クラウドプロバイダー、インスタンス名、リージョン、タグに基づいて、より詳細な情報を取得できます。
Inventory
インベントリウィジェットには、パブリッククラウド内のAWSアカウント、Azureサブスクリプション、およびGCPプロジェクトの総数が表示されます。さらに、すべてのパブリッククラウド リソースの概要を、以下のカテゴリ別に分類して表示できます。
- Compute
- VPC
- ストレージ – AWS S3バケット、Azure Blobコンテナ、およびGCPストレージバケットの合計数。
- Databases
- セキュリティグループ

View Detailsをクリックすると、インベントリダッシュボードでIaaSリソースの詳細情報を表示できます。インベントリダッシュボードの詳細については、 「IaaSインベントリの表示」を参照してください。
請求対象リソースのスキャン結果
View Usageボタンをクリックすると、「課金対象リソースのスキャン数」ウィンドウが開きます。このウィンドウには、選択した期間内にセキュリティ評価のためにスキャンされたリソースの平均数が表示されます。
期間を選択するか、日付範囲を指定できます。 時間のドロップダウンリスト。
選択された期間に応じて、リソースがアクティブであった合計時間数に基づいて、リソースの平均数が計算されます。このグラフの例は、7日間におけるAWSリソースのアクティブ日数を示しています。

例のグラフから、リソースの平均数は次のように計算されます。
| AWSリソースカテゴリ | 各リソースがアクティブだった合計時間数 | スキャンされたリソースの平均数 | ||
|---|---|---|---|---|
| AWS-ENG | AWS-SE | AWS-ITOps | ||
| Compute | 5* 24 = 120 | 2.75* 24 = 66 | 3 * 24 = 72 | ceil{(120 + 66 + 72)/(7 * 24)} = 2 |
| Storage | 6 * 24 = 144 | 4 * 24 = 96 | 2 * 24 = 48 | ceil{(144 + 96 + 48)/(7 * 24)} = 2 |
| Database | 0.5 * 24 = 12 | 1 * 24 = 24 | 4 * 24 = 96 | ceil{(12 + 24 + 96)/(7 * 24)} = 1 |
Netskopeは、各サービスプロバイダーについて、以下のリソースカテゴリとリソースを課金対象リソースとしてカウントします。
| リソースカテゴリ | AWS | Azure | GCP |
|---|---|---|---|
| Compute | EC2Instance | VirtualMachine | 実例 |
| ストレージ | S3Bucket | BlobContainer | Bucket |
| Database | DynamoDBTable RDSInstance RedShiftCluster | SQLDatabase SQLServer | SqlInstance BigqueryDataset |
サポートされているエンティティと属性の完全なリストについては、以下を参照してください。
CSV形式でエクスポート
「CSVをダウンロード」をクリックすると、スキャンされたリソースに関する詳細情報が表示されます。CSVファイルには、GMTでの開始および終了スキャン時刻、テナント名、クラウドプロバイダー、アカウント名、アカウントID、コンピューティングリソースの数、データベースリソースの数、ストレージリソースの数、およびリソースの総数などの情報が含まれています。
Compliance
コンプライアンスウィジェットには、コンプライアンスルール違反の総数と、そのコンプライアンスルールを含むセキュリティ評価プロファイルが表示されます。このウィジェットには、違反のあるルールとリソースの総数も表示されます。
歯車アイコンをクリックすると、ウィジェットに表示されるデータをカスタマイズできます。「データのカスタマイズ」ダイアログボックスでは、コンプライアンス違反を重大度、プロファイル、またはポリシー別に表示できます。違反したルールおよび違反のあるリソースは、件数、リソースカテゴリ、またはクラウドプロバイダーごとにカスタマイズできます。Updateボタンをクリックすると、カスタマイズ内容に基づいてコンプライアンスウィジェットが更新されます。
コンプライアンスページで、 View Detailsをクリックすると、コンプライアンス規則違反に関する詳細情報が表示されます。コンプライアンスページの詳細については、 「セキュリティ態勢コンプライアンスの表示」を参照してください。
DLPインシデント
DLPウィジェットは、DLP違反の結果として発生したDLPインシデントの総数を表示します。 違反。 このウィジェットには、DLP 名前、インシデントが発生したオブジェクトの数、およびインシデントが発生したオブジェクトストアの数が表示されます。
歯車アイコンをクリックすると、ウィジェットに表示されるデータをカスタマイズできます。「データのカスタマイズ」ダイアログボックスでは、DLPインシデントをポリシー、プロファイル、または重大度別に表示できます。インシデントに関連するオブジェクトおよびオブジェクトストアは、件数、権限、またはクラウドプロバイダーごとにカスタマイズできます。Updateボタンをクリックすると、DLPインシデントウィジェットがカスタマイズ内容で更新されます。
View Detailsをクリックすると、DLPインシデントページでインシデントに関する詳細情報が表示されます。DLPインシデントページに関する情報については、 「DLPについて」を参照してください。
DLPでサポートされているファイルカテゴリとファイルタイプの完全なリストについては、 「サポートされているファイルカテゴリとファイルタイプ」を参照してください。





