Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Netskopeバージョン77リリース ノート

Summary: この記事には、Netskopeバージョン77のリリース ノートが含まれます。

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Netskopeバージョン77のリリース ノートです。


対象製品:

Netskope

対象オペレーティング システム:

Windows
Mac
iOS
Android


Cause

適用されません。

Resolution

このNetskopeのアップデートには、新機能と拡張機能修正済みの問題既知の問題継続的セキュリティ アセスメント機能でサポートされる新しいリソース タイプが含まれます。詳細については、該当するトピックをクリックしてください。

注:Netskopeのその他のバージョンのリリース ノートについては、「Netskopeリリース ノート」を参照してください。
カテゴリ 機能 詳細な説明とメリット
API Protection Microsoft Office 365チーム Netskope Activity Feeds for Teamsアプリが3つの追加権限によってアップデートされました。
次のとおりです。
  1. Chat.ReadBasic.All: チャット メンバーと露出に必要です。
  2. Chat.ReadWrite.All: チャットでアラートを送信するために必要です。このAPIは使用されていません。Netskopeは、今後の使用事例でこのAPIをサポートする場合があります。
  3. Files.ReadWrite.All: マルウェアの脅威防御(隔離と廃棄)のために必要です。
Microsoft Office 365 Teamsのマルウェア機能を使用している既存のお客様は、NetskopeテナントUIでMicrosoft Office 365 Teamsアプリ インスタンスを再認可して、新しい権限を有効にする必要があります。
API Protection Salesforceのセキュリティ コンプライアンス レポート Netskopeは、Netskope Security Cloudという新しいアプリケーションをSalesforce AppExchangeに導入しました。このアプリは、Salesforceでカスタム コンプライアンス レポートを生成します。コンプライアンス レポートを使用すると、IT管理者とSalesforce管理者は、ランチャーに留まった状態で、Netskopeテナントで構成されたデータ ガバナンス ポリシーに違反したSalesforceユーザーとそのSalesforce内の対話データの対話形式のスナップショットを簡単に取得できます。
API Protection GmailのIntrospectionダッシュボードのUXの改善 API Protectionダッシュボードの新しい外観とデザインにより、ユーザーはデータを表示し、テーブルにドリルダウンすることができます。
API Protection OutlookのIntrospectionダッシュボードのUXの改善 API Protectionダッシュボードの新しい外観とデザインにより、ユーザーはデータを表示し、テーブルにドリルダウンすることができます。
動作分析 [インシデントの詳細]ビューでのソートに関するユーザー リスクUIのサポート スコアの減点に基づいてソートされたユーザーのインシデントを一覧表示する機能が追加されました。減点数が高い順に表示されます。
ディレクトリサービス SCIMユーザーのUIからの削除 非アクティブ化されたSCIMユーザーは、デフォルトでNetskopeから削除されます。
注:この変更は、リリース77以降に投稿された新しい「ユーザーの無効化」リクエストに対して有効であり、無効化済みのユーザーには有効ではありません。

リリース77の変更点は何ですか?
リリース77より前では、SCIMの非アクティブ化されたユーザーは、デフォルトでNetskope UIに表示されました。
ディレクトリサービス Netskopeアダプター Netskopeアダプター(NSアダプター)は、現在のクラウド プラットフォームとの互換性確認のためのテスト済みです。互換性の確認のために、バージョン番号がアップデートされました。
このリリースでは、NSアダプターにその他のアップデートはありません。
Netskope for IaaS ストレージ ページの所有者情報 AWS S3BucketおよびAzureストレージ アカウントの場合、IaaSストレージ ページには所有者情報が表示されます。
これはコンマ区切りの値として表に表示され、サイド パネル(テーブルの行をクリック)はサイズ情報の下に表示されます。
管理者がテーブルをエクスポートする場合とインベントリーREST APIを使用する場合も同様です。
Netskope for IaaS [Raw Findings]ページのエクスポート [IaaS Raw Findings]ページのエクスポートでは、ユーザーに修復手順が示されます。
NG SWG/CASB インライン ポリシー グループ このリリースでは、インライン ポリシーは、SSL復号化ポリシーとリアル タイム保護ポリシーの組み合わせで最大512のグループとOUをサポートするようになりました。以前は、この制限は256でした。
注:この変更は、プロキシーに対してこの変更を行うアプライアンス バージョンにアップグレードするまで、アプライアンス ソリューションを使用しているアカウントでは機能しません。アプライアンス ユーザーは、256を超えるグループを持つポリシーを作成して保存できますが、このようなポリシーをロードすると、古いプロキシー ソフトウェア(リリース77より前のバージョン)がアサートされます。アサートは、ポリシーがアップデートされ、グループ/OUの数が256以下に戻るまではローリング1です。
NG SWG/CASB アラート/ポリシー変更の許可 アクティビティー「参照」でアクションを「アラート」に選択したリアルタイム保護ポリシーでは、アラート イベントは生成されません。
ステアリング Netskopeクライアントのフェールクローズ サポート Netskopeクライアントが強化されて、次のいずれかの条件が満たされた場合に、管理者がクライアントをフェールクローズするように構成できるようになりました。
  • Netskopeクラウドへのトンネルが確立されていない場合。
または
  • デバイス上のユーザーがNetskopeクラウドでプロビジョニングされていない場合。
クライアントがフェールクローズすると、
  • Webサイトおよびアプリへのアウトバウンド接続はすべてブロックされます。
  • ドメインベース、IPベース、および証明書ピン留めされた例外は、クライアントがフェールクローズ モードの場合に受け入れられます。
  • カテゴリーベースの例外はブロックされます。
  • RFC 1918 IPアドレスは、フェールクローズ モードの場合、デフォルトで許可リストに追加されます。
  • フェールクローズがオンプレミス検出で有効になっていて、ユーザーがオンプレミスであることが検出された場合、ステアリング設定の例外は受け入れられません(トラフィックはブロックされます)。
管理者は、ユーザーをこの状態の管理コンソールから一時的に削除することもできます。
管理者は、プライベート アプリのトラフィックを中断しないように、Netskope Private Accessの動作を個別に制御できます。
脅威の防止 ネットワーク ベースの悪用を防止するためのClient Traffic Exploit Protection (CTEP) このリリースでは、CTEP (Client Traffic Exploit Protection)という新しい機能が追加されました。
CTEPは、Netskopeのインライン脅威防御機能であり、ポリシーを構築して、ネットワークWebトラフィック フローを調査して脆弱性を調べ、悪意のある使用を防ぐことができます。このようなポリシーを構築する場合は、モニター モードから開始し、最終的には強制アクションを実行して、潜在的に悪意のあるWebトラフィックをブロックすることができます。
CTEPを活用するには、カスタマー エクスペリエンス チームに連絡してCTEP機能をオンにします。
Web UI CCI UI CCI UIカテゴリーの質問と選択肢の値が、[No]および[NS]から[No published support]に変更されています。
次のリストに詳細を示します。
  • Question category Question text Current choice text New choice text
  • Access Control Does the app enforce password best practices as policy? * No published support
  • Access Control Does the app support multi-factor authentication? * Does not support multi-factor authentication No published support
  • Access Control Does the app support access control by IP address or range? * No published support
  • Access Control Does the app support role-based authorization? * Does not provide role based authentication No published support
  • Access Control Does the app support the following device types? Not Supported by Vendor No published support
  • Access Control Does the app enforce authorization policies on user activities? No published support
  • Access Control SSO/AD hooks * Not Supported by Vendor No published support
  • Auditability Does the app provide data access audit logs? * No published support
  • Auditability Does the app provide user audit logs? No published support
  • Auditability Does the app provide admin audit logs? No published support
  • Certifications and Standards What compliance certifications does the app have? * Not Supported by Vendor No published support
  • Certifications and Standards To what data center standards does the app adhere? * Not Supported by Vendor No published support
  • Data Protection File Sharing Capacity Not Applicable No published support
  • Data Protection Does the app allow customer-managed encryption keys? No published support
  • Data Protection Does the app enable file sharing? * No published support
  • Data Protection Data that is separated by tenant * No published support
  • Data Protection If yes, does the app allow admins to take action on classified data (for example, encrypt, control access)? No published support
  • Data Protection Does the app encrypt data-at-rest? * Not Supported by Vendor No published support
  • Data Protection Does the app allow data classification (for example, public, confidential, proprietary)? No published support
  • Disaster Recovery and Business Continuity Does the app vendor provide disaster recovery services? * No published support
  • Legal and Privacy - Legal Who owns the data/content uploaded to the application site? Does the customer own the data or does the application vendor own the data? Vendor owns the data No published support
Web UI カスタム コネクターの有効化 カスタム コネクター オプションは、UIでデフォルトで有効になっています。
Web UI Eメール通知のURLテンプレート スペースやその他の特殊文字を含むRaw HTMLリンクをEメール通知テンプレートに追加するには、リンクをタグで囲みます。
例:http://example.com/My special link/with spaces?query=value
問題の番号 カテゴリ 機能 Issue Description
108672 動作分析 ユーザー不一致の合計数 ユーザー信頼度インデックスが0の低信頼性ユーザーがリストされ、カウントされるようになりました。
103686 DLPインシデント [DLP Incidents]ページのパフォーマンス向上 [Alerts]ページの[Violations]リンクから移動する際の[DLP Incidents]ページのロード時のパフォーマンスが向上しました。
102870 Netskope for IaaS [Compliance]タブのタグ フィルター タグ フィルターAPIは、iaas_asset_tagsコレクションではなく、iaas_assetsコレクションをポイントするようになりました。iaas_assetsコレクションには、スキーマにaccount_idとaccount_nameが含まれており、対象範囲のロールの高度なユーザー クエリーを取得するのに役立ちます。
106450 Netskope for IaaS [AWS Dashboard]ページ ユーザーは、一重引用符を含むアカウント名のIaaSページを表示できるようになりました。
103536 NG SWG/CASB ジャスティフィケーション アラートの場所に一貫性がない 以前は、クラウド アプリケーションのユーザー ジャスティフィケーション イベントは、[SkopeIT]の[Application Events]にのみ表示されていました。
リリース77では、ユーザー ジャスティフィケーション イベントは、[SkopeIT]の下の[Application Events]と[Alerts]の両方に表示されます。
94835 NG SWG Citrix ShareFileのアップロード ユーザー アラート ポリシーが別のTSSポリシーと一緒に設定されている場合に、Citrix ShareFileからファイルをアップロードする問題を修正しました。
106873 Private Access [Private Apps]チェックボックスの定期的な再認証 クライアント設定の警告/ヘルプ リンクが開き、タブが誤ったページに表示されます。
NPA-1504 Private Access ChromebookのEメール ログ Chromebook:Gmailを使用したEメール ログが正しく機能しません。
NPA-1384 Private Access NPAのアクティベーション 一部のWindows環境では、ファイル システムのアクセス エラーが原因でNPAのアクティベーションが行われませんでした。
問題の番号 カテゴリ 機能 Issue Description
94226 NG SWG Microsoft.comドメインの例外リスト すべてのMicrosoftアプリケーション(ほとんどはMicrosoft Teamsアプリ)のDPIをサポートするために、デフォルトのドメイン例外リストから*.microsoft.comドメインを削除しました。
110316 ステアリング クライアントがテナントUIから無効化/有効化されている場合のフェール クローズ機能の誤検出 クライアントが無効化され、テナントUIから再度有効になったときに、デバイスの詳細ページでフェール クローズ状態のクライアントが誤検出されることがあります。
クラウド プロバイダー エンティティー 属性の変更
AWS なし S3Bucketエンティティーには、次の新しい属性があります。
  • RBACOwner
Azure ネットワーク カテゴリーには、次のような新しいエンティティーがあります。
  • ロード バランサー
ストレージ アカウント エンティティーには、次の新しい属性があります。
  • RBACContributor
  • RBACOwner
  • RBACReader

サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。

Additional Information

 

Videos

 

Article Properties


Affected Product

Netskope

Last Published Date

20 Dec 2022

Version

12

Article Type

Solution