Netskopeは、お客様の環境を継続的に評価し、以下のセキュリティコンプライアンス基準とベストプラクティスに照らし合わせて測定を行います。
CISベンチマーク
インターネットセキュリティセンター(CIS)は、サイバー防御のための最良の実践ソリューションを特定、開発、検証、促進、維持し、サイバー空間における信頼の環境を実現するためのコミュニティを構築・主導する非営利団体です。CISベンチマークは、インターネットセキュリティに関するグローバルスタンダードを提供するものであり、ITシステムとデータを攻撃から保護するための、世界的に認められた標準およびベストプラクティスです。CISベンチマークは、AWSの一部のサービスに関する一連のルールで構成されており、基盤となる設定、テスト可能な設定、およびアーキテクチャに依存しない設定に重点を置いています。
ペイメントカード業界データセキュリティ基準
ペイメント カード業界データ セキュリティ標準 (PCI-DSS) は、カード所有者のデータ セキュリティを奨励および強化し、一貫したデータ セキュリティ対策の世界中での広範な導入を促進するために開発されました。 PCI-DSSは、アカウントデータを保護するために設計された、技術的および運用上の要件の基準を提供するものです。PCI-DSSは、加盟店、決済処理業者、アクワイアラー、発行業者、サービスプロバイダーなど、決済カード処理に関わるすべての事業体に適用されます。PCI-DSSは、カード所有者データ(CHD)および/または機密認証データ(SAD)を保存、処理、または送信するその他のすべての事業体にも適用されます。
Netskope Public Cloud Securityは、PCI-DSS 3.2.1準拠のための構成チェックを検証するプロファイルをすぐに利用できる形で提供します。プロファイル内の既定のルールは PCIコンプライアンス評価のためにそのまま使用できます。 これらのルールはカスタマイズして、セキュリティ目標に合わせて調整することもできます。
NISTフレームワーク
米国国立標準技術研究所(NIST)のフレームワークは、サイバーセキュリティインシデントの特定、保護、検知、対応、復旧のための包括的なアプローチを提供します。このフレームワークにより、組織はリスク管理の原則とベストプラクティスを適用して、セキュリティと回復力を向上させることができる。Netskope Public Cloud Security NIST CSF v 1.1およびNIST 800-53 r4への準拠のための監視を自動化します。 。

