Netskopeバージョン75のリリース ノート。
対象製品:
Netskope
対象オペレーティング システム:
Windows
Mac
iOS
Android
適用されません。
このNetskopeのアップデートには、新機能と機能拡張、修正済みの問題、既知の問題、セキュリティの問題、継続的セキュリティ アセスメント機能でサポートされる新しいリソース タイプが含まれます。詳細については、該当するトピックをクリックしてください。
カテゴリ | 機能 | 詳細な説明とメリット |
---|---|---|
API Protection | Microsoft Teamsの統合 | Netskopeのリリース75では、Microsoft Teamsを使用して、「プライベート チャネル」で送信されるメッセージまたは添付ファイルのDLP違反を検出し、ブロックすることができます。 |
API Protection | Microsoft Information Protection(MIP)の統合 | この機能により、ユーザーはMIPを統合して、DLPポリシーを使用してデータ分類ラベルを設定することができます。 MIP統合のセットアップは、UIの[Settings]セクションで行うことができます。その後、MIPラベルを使用するオプションがDLPポリシーの「アクション」ステップで表示されます。 |
API Protection | ServiceNow統合 | Netskopeは、「Orlando」と呼ばれる統合ServiceNowの最新ソフトウェア リリースのテストと検証を完了しました。 |
API Protection | Office 365 Multi-Geo共有の検出 | Microsoft Office 365 Multi-Geoにより、ユーザーは、データ レジデンシーの要件を満たすために、選択した地理的な場所にデータをプロビジョニングし、格納することができます。 このリリースでは、O365 Multi-Geoテナントの場合、ユーザーはAPI-Enabled Protectionのポリシーを設定できるようになりました。これにより、機密データが複数の地理的な場所で共有された場合に検出できます。 |
API Protection | Workplace by Facebook | Workplace by Facebookで複数の会社グループに対してコンプライアンスを適用するためのサポートを追加しました。 管理者は、複数の会社グループの投稿または添付ファイルのDLP違反を検出するためのポリシーを設定できるようになりました。 |
CASB Inline Protection | Amazon S3 | バケット アクセラレーションをサポートするため、Amazon S3に新しいドメインを追加して、コネクターを拡張しました。 ドメイン:s3-accelerate.amazonaws.com, s3-accelerate.dualstack.amazonaws.com アクティビティー:アップロード プラットフォーム:CLI DLP:はい |
CASB Inline Protection | Microsoft TeamsへのDropbox統合 | 新しいコネクターDropboxをMicrosoft Teamsにクラウド ストレージとして統合できます。この新しいコネクターにより、次のアクティビティーが適用されます。 アクティビティー:作成、アップロード、ダウンロード、移動、コピー、名称変更、削除 プラットフォーム:ブラウザー DLP:アップロード、ダウンロード |
CASB Inline Protection | Microsoft OneDrive | Live OneDriveのコネクター リソースの機能が拡張されました。この機能拡張により、共有可能なファイル リンク ナビゲーションをコピーする「共有」アクティビティーとしてアクティビティーを検出できます。 |
CASB Inline Protection | Webex | 対象の新しいアプリ:From-user-constraint-profile-enabled, Constraint-profile-and bypass-enabled, File-size-enabled アクティビティー:ログイン成功、ログイン失敗、ログイン試行、ログアウト、アップロード、ダウンロード、投稿、作成、編集、削除、招待、共有 プラットフォーム:ブラウザー、Windowsネイティブ、iOSネイティブ DLP:No |
ディレクトリサービス | Netskopeアダプター | Netskopeアダプター(NSアダプター)は、現在のクラウド プラットフォームとの互換性確認のためのテスト済みです。互換性の確認のために、バージョン番号がアップデートされました。 このリリースでは、NSアダプターにその他のアップデートはありません。 |
NG SWG/CASB | 通知のミュート | 高度なユーザー通知設定を使用すると、管理者は最初の通知が表示された後で、通知を抑制するミュート時間を設定することができます。 この機能を使用するには、[User Notification Settings]にある[Policies]に移動します。 アカウントでこれを有効にするには、Netskopeのサポートにお問い合わせください。詳細については、「Netskopeのサポートを受ける方法」を参照してください。 |
NG SWG | NRDおよびNODカテゴリーの機能拡張 | NRDとNODのカテゴリーが統合され、NRDとして表示されるようになりました。 既存のポリシーに変更を加える必要はありません。 |
NG SWG | 非標準のWebトラフィック用のその他のステアリング オプション | 非標準ポートのWebトラフィックに対してIPSec/GREステアリング メソッドをサポートしています。 |
Netskope for IaaS | security_assessment APIの拡張 | security_assessment APIは、次のように拡張されました
|
Netskope for IaaS | コンプライアンス標準の強化 | Netskope CSAは、次の標準をサポートするようになりました。CIS、PCI、NIST CSF、NIST 800-53、HIPAA/HiTrust、SOC2、ISO 27000、GDPR、CSA CCM、Netskopeのベスト プラクティス。 この変更に関連して、[Standard]、[Section]、および[Control]を指定する結果の表示が改善されました。 各ルールを複数の標準にマップすることができます。そのため、多くの標準を選択した場合でも、重複する結果はありません。 コンプライアンス標準は次のように強化されています。
注:レポートのコンプライアンス標準はありません。
|
Netskope for IaaS | [Cloud Infrastructure]のコンプライアンス レポートの機能拡張 | [Cloud Infrastructure]のコンプライアンス レポートが次のように拡張されました。
|
Netskope for IaaS | [Compliance by Profiles]ページの削除 | コンプライアンス標準の情報が[Compliance by Rules]ページに追加されたことにより、管理者は[Profile]フィルターを使用して、[Compliance by Profiles]ページにある対応データを取得できます。 |
Netskope for IaaS | フィールド名の変更 | CSP固有の用語を反映するように、各CSPの最初の列フィールド名が変更されました。 |
ステアリング | SnapDragon ARM64プラットフォームでのNetskopeクライアントのサポート | リリース75以降では、Netskopeクライアントは、ARM64プロセッサーで実行されているWindowsデバイスをサポートします。 |
Web UI | UI/UXの改善 | API Protectionダッシュボードのユーザー エクスペリエンスとユーザーの操作性を継続的に改善しています。このリリースでは、Cisco Webex Teams、ServiceNow、およびWorkplace by Facebookの機能拡張が含まれています。 |
カテゴリ | 問題の番号 | Issue Description |
---|---|---|
API Protection | 96373 | リリース75の一環として、一部のお客様によって報告された、OneDriveおよびSharePointインスタンスへのファイルの一括アップロード中に、Microsoftからの重複通知が処理される問題を回避するための修正が追加されました。 この機能を実行するには、管理者が自身のOneDriveインスタンスを再度許可する必要があります。[Settings]>[API-Enabled Protection]>[SaaS]の順にクリックして、アクセス権を再度付与します。
注:この修正はOneDriveでのみ使用できます。
|
データ保護 | 102019 | DLPのルールとプロファイルの変更がUIから正しく適用されません。 |
NG SWG/CASB | 103253 | リリース75では、すべてのリバース プロキシ コンポーネント(authproxy、certchecker、saml、authproxy、activesync、chainproxy)は、TLSv1.0およびTLSv1.1をサポートしなくなりました。 これらのコンポーネントはすべて、TLSv1.2をサポートするようにアップグレードされています。 |
NG SWG/CASB | 100949 | 新しいWorkday SAML統合では、ブラウザーおよびデスクトップ アプリでWindowsとMacがサポートされています。 |
NG SWG | 94835 | 適用されたポリシーがユーザー アラートの場合、ファイルが正しくアップロードされません。 |
NG SWG | 102902 | 非標準Webトラフィックでは、SNIが使用できない場合、既存のエラー設定をバイパスまたはブロックのどちらにも使用できます。 以前のリリースでは、ブロックのみが可能でした。 |
NG SWG | 79181 | Netskopeクライアントがインストールされていても無効になっている場合、SAMLクライアントの強制フロー中に「Email Invitation Expired」というメッセージが表示されます。 |
Netskope for IaaS | 96009 | [Unique Rules]に重複するルール名が見つかりました。 |
Netskope for IaaS | 100197 | [Settings]>[API-Enabled Protection]>[Cloud Infrastructure]ページのページ説明のテキストを変更しました。 |
Netskope for IaaS | 104413 | フェールセーフとして、Describe Regionsの呼び出しに失敗した場合、Netskopeは固定された領域のセットにそれぞれのリソースを作成しようとし、インスタンスの作成を続行します。 |
Netskope for IaaS | 102649 | DLPインシデントがUIに表示される際に遅延があります。 |
Netskope for IaaS | 93357 | セキュリティ センター ポリシー ルールが正しく評価されていません。 |
Netskope for IaaS | 93057 | DLPに対するAWSアクセス権の付与、および脅威防御が正常に機能していません。 |
Netskope for IaaS | 105035 | AWS移行で古いNetskopeアカウントを参照しています。 |
Netskope for IaaS | 96009 | [Unique Rules]に重複するルール名が見つかりました。 |
Private Access | 104310、NPA-1351 | Netskope Androidアプリに正しいConfigアップデート時間が表示されます。 |
Private Access | NPA-1328 | NPAにEDNSのサポートを追加しました。 |
Private Access | NPA-842 | NPAは大文字と小文字を区別するように変更されました。 |
ステアリング | 102966 | オンプレミスの検出は3~5分ごとにトリガーされます。 |
ステアリング | 102658 | アプリをNetskopeのサービスに名前を変更できるようにすることで、トラフィックのバイパスを回避します。 |
ステアリング | 98843 | クライアントUIで、次のようにステアリング トラフィック モードが表示されるようになりました。
|
Web UI | 103398 | クライアントのConfig UIでオンプレミスの検出を設定しているときに、「http」プロトコルの大文字と小文字が区別されなくなりました。 |
カテゴリ | 問題の番号 | Issue Description |
---|---|---|
API Protection | 101865 | UIからBoxインスタンスへのアクセス権を付与することができません。 |
CASB Inline Protection | 104860 | スペイン語のYouTubeが適切にブロックされません。 |
CASB Inline Protection | 102995 | [To_user]フィールドで、不正なポリシーがトリガーされる文字が除去されます。 |
CASB Inline Protection | 102902 | URLでIPを使用すると、非標準ポートのステアリングが期待どおりに機能しません。 |
CASB Inline Protection | 102756 102685 |
Eloquaアプリケーションでns.jsの挿入が正常に機能していません。 |
CASB Inline Protection | 102684 | Microsoft BIアプリ コネクターにドメイン情報がありません。 |
CASB Inline Protection | 101664 | Microsoft Teamsアプリを使用したDropboxへのファイル アップロードが正しく検出されません。 |
CASB Inline Protection | 101258 | Adobe Creative CloudおよびDocument Cloudで共有アクティビティーが正しく検出されません。 |
CASB Inline Protection | 100863 | 特定のアクティビティーがMicrosoft Azureへのアップロードとして不正に検出されます。 |
CASB Inline Protection | 100757 | SkopeITイベントが特定のユーザーに入力されません。 |
CASB Inline Protection | 100286 | Netskopeクライアントが有効化されている場合に、OWAからのコメントを持たないOutlookカレンダーの招待を受け入れる機能が正しく動作しません。 |
CASB Inline Protection | 98206 | smallpdf.comのアップロード イベントがブロック設定されているのに、アップロードが正常に行われます。 |
CASB Inline Protection | 97848 | DropboxおよびGoogle Driveのオブジェクト名がSkopeITで表示されません。 |
CASB Inline Protection | 95956 | 一部のユーザーに対して、Google DriveのInstanceIDが一貫して収集されません。 |
CASB Inline Protection | 88890 | YouTubeアプリのコンテンツ分類が言語によって異なります。 |
データ保護 | 100446 | 高度なクエリーでRBACルールが正しく機能しません。 |
発見 | 102215 | Google DriveおよびGmailのアップロード アクティビティーが、[Discovery]の[Application Events]に表示されません。 |
IaaS | 105518 | ミュート フィルターがレポートに対して機能しません。 |
NG SWG/CASB | 103250 | リバース プロキシ ドメインのバイパスが正常に動作していません。 |
NG SWG/CASB | 102363 | WeTransferがNetskopeを経由する場合に特定ユーザーのファイルを転送できません。 |
NG SWG/CASB | 101342 | Microsoft Teamsのネイティブ クライアントが、管理対象外デバイスの認証後にブロックされません。 |
NG SWG/CASB | 94532 | UIの[Inline Email Notification Variables]ドロップダウンに[Deprecated Variables]ドロップダウンの値が表示されています。 |
NG SWG/CASB | 94226 | microsoft.comドメインの例外と一致しません。 |
NG SWG/CASB | 102320 | 事前定義済みルール ベースのポリシーをアプリケーション インスタンスの基準で編集する場合、ユーザーにはリアルタイム保護に基づいてアプリケーション インスタンスのリストが表示されます。 リストは内部インスタンスIDを使用して表示されます。お客様が作成したインスタンス名を表示します。 |
プラット フォームサービス | 102744 | 特定のユーザーがグループに正しく追加されません。 |
プラット フォームサービス | 100353 | すべてのイベントのクリア機能が正常に動作していません。 |
プラット フォームサービス | 98874 | ユーザー/グループ情報が、OneLoginからUIに同期されていません。 |
ステアリング | 103926 | AirWatchのプレインストール スクリプトが正常に動作していません。 |
ステアリング | 102748 | Netskopeクライアントが有効化されている場合、ユーザーはWindowsノートパソコンからRSAT、Lync、Skype、ファイル共有などに断続的にアクセスできません。 |
Web UI | 104397 | カスタム アプリの使用状況に関するレポートをダウンロードできません。 |
Web UI | 104288 | APIを更新して、アプリケーション イベントのCCLの不一致を修正しました。 |
Web UI | 102414 | カスタムURLリストに、カスタム ポートURLを含むドメイン名を追加できません。 |
Web UI | 100497 | [Incidents]のUIが正常に動作せず、エラーが表示されます。 |
Web UI | 99007 | [Infrastructure]ページが[Status]と[Last Status]フィールドの取得時にスタックします。 |
カテゴリ | 問題の番号 | Issue Description |
---|---|---|
ステアリング | 102658 | ユーザーがアプリをNetskopeのサービス名に変更できるようにすることで、トラフィックのバイパスを防止し、重大なセキュリティ障害を修正しました。管理者によるアクションは必要ありません。 |
クラウド プロバイダー | エンティティー | 属性の変更 |
---|---|---|
Azure | なし | SecurityCenterPolicyエンティティーには、次の新しい属性があります。
|
サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。