シャドーITとは、従業員がIT部門の明示的な承認なしに使用するクラウド アプリケーション、 SaaSプラットフォーム、または AI ツールを指します。 従業員が平均1,000以上のクラウドアプリを使用しているため、管理が非常に困難になっていますが、IT部門が管理しているのは2%未満です。 このような無秩序な展開は、企業コード、財務データ、知的財産が検証されていない第三者のデータベースに継続的にアップロードされるという、大規模なセキュリティ上の盲点を生み出す。
Netskope Cloud Confidence Index TM (CCI)により36,000以上のクラウドの評価を見ることができます。クラウドセキュリティアライアンスの50以上の属性と、プライバシー、リスク、セキュリティ、コンプライアンスなどの7つのプロファイルに基づいています。トラフィックログをアップロードしてクラウドの検出を実施するか、可視性を最大限に高めるためにインライン展開できます。
ユーザーがオンプレミスかリモートかにかかわらず、Web ブラウザ、モバイルアプリ、同期クライアントの使用などすべてのクラウドトラフィックをカバーできるオールモードアーキテクチャにより、クラウドサービスを完全に可視化できます。
当社のCCIによる評価でクラウドサービスのエンタープライズ対応性を評価し、組織の使用状況に基づいてリスクスコアを計算します。
すべてのアプリとクラウドサービスに対して、きめ細かなポリシー制御を活用できます。アプリケーションをブロックする粗いアプローチではなく、ユーザー、アプリ、インスタンス、リスクレベル、データ、アクティビティに基づいてきめ細かなセキュリティポリシーを設定します。
スコア 60 以上のアプリのみなど、CCI のリスクレベルに基づいてポリシーを定義し、より安全な代替手段を使用するようユーザーに指導します。
業界で最も高度なクラウド専用のデータ漏洩防止 (DLP) と高度なデータ暗号化により、マネージドおよびアンマネージドクラウドサービスの出入り時に機密コンテンツを検出して保護します。
多くのクラウドサービスによって簡単に共有できますが、同じ機能によって機密データを危険にさらす可能性があります。ビジネスユニットやユーザーがIT部の管理対象外のアプリやクラウドサービスを採用すると、データの損失や盗難のリスクが高くなります。
すべてのクラウドアクティビティの詳細な監査証跡を維持し、深いクラウドコンテキストに基づいてクラウドサービスへのアクセスを管理することで、コンプライアンスを確保します。
詳細なアクティビティレベルまたはデータレベルのポリシーを適用して、規制に準拠しながら、クラウドサービスを安全に有効にします。1つのソリューションで、マネージドアプリ、アンマネージドアプリ、Webトラフィック全体で共通のコンソールと統合ポリシーを活用できます。
新しいアプリとクラウドサービスの採用を可能にし、検出されたアプリとリクエストされたアプリの両方でコンプライアンスを維持します。
Netskope CCI 評価を使用して、さまざまなクラウドサービスを迅速に評価し、ニーズに合ったSaaS サービスを選択すると同時に、セキュリティ、監査性、ビジネス継続性の要件への合致度を確認することができます。
ユーザーがオンプレミスかリモートかにかかわらず、Web ブラウザ、モバイルアプリ、同期クライアントの使用などすべてのクラウドトラフィックをカバーできるオールモードアーキテクチャにより、クラウドサービスを完全に可視化できます。
当社のCCIによる評価でクラウドサービスのエンタープライズ対応性を評価し、組織の使用状況に基づいてリスクスコアを計算します。
すべてのアプリとクラウドサービスに対して、きめ細かなポリシー制御を活用できます。アプリケーションをブロックする粗いアプローチではなく、ユーザー、アプリ、インスタンス、リスクレベル、データ、アクティビティに基づいてきめ細かなセキュリティポリシーを設定します。
スコア 60 以上のアプリのみなど、CCI のリスクレベルに基づいてポリシーを定義し、より安全な代替手段を使用するようユーザーに指導します。
業界で最も高度なクラウド専用のデータ漏洩防止 (DLP) と高度なデータ暗号化により、マネージドおよびアンマネージドクラウドサービスの出入り時に機密コンテンツを検出して保護します。
多くのクラウドサービスによって簡単に共有できますが、同じ機能によって機密データを危険にさらす可能性があります。ビジネスユニットやユーザーがIT部の管理対象外のアプリやクラウドサービスを採用すると、データの損失や盗難のリスクが高くなります。
すべてのクラウドアクティビティの詳細な監査証跡を維持し、深いクラウドコンテキストに基づいてクラウドサービスへのアクセスを管理することで、コンプライアンスを確保します。
詳細なアクティビティレベルまたはデータレベルのポリシーを適用して、規制に準拠しながら、クラウドサービスを安全に有効にします。1つのソリューションで、マネージドアプリ、アンマネージドアプリ、Webトラフィック全体で共通のコンソールと統合ポリシーを活用できます。
新しいアプリとクラウドサービスの採用を可能にし、検出されたアプリとリクエストされたアプリの両方でコンプライアンスを維持します。
Netskope CCI 評価を使用して、さまざまなクラウドサービスを迅速に評価し、ニーズに合ったSaaS サービスを選択すると同時に、セキュリティ、監査性、ビジネス継続性の要件への合致度を確認することができます。
ユーザーに「はい」と言いたいのであれば、Netskopeが必要です。シャドウITを管理する能力は、CASB業界において卓越したものです。
出典: Cloud Security Report – Cybersecurity Insiders(2019年4月)
シャドーITとは、従業員がIT部門の明示的な承認なしに使用するクラウド アプリケーション、 SaaSプラットフォーム、または AI ツールを指します。 従業員が平均1,000以上のクラウドアプリを使用しているため、管理が非常に困難になっていますが、IT部門が管理しているのは2%未満です。 このような無秩序な展開は、企業コード、財務データ、知的財産が検証されていない第三者のデータベースに継続的にアップロードされるという、大規模なセキュリティ上の盲点を生み出す。
シャドウ AI は、未承認の GenAI ツール、個人の LLM アカウント、または自律型 AI エージェントを職場で使用することです。 Netskope Threat Labs 、企業の AI 使用量の 60% がシャドウ AI であり、従業員が個人のクレデンシャルで ChatGPT や Gemini などのツールにログインすることで利用されることが多いと報告しています。 主なリスクは、多くの公開AIアプリケーションが、将来の公開モデルのトレーニングに使用するアップロードされたデータの所有権を法的に主張しているため、管理されていないAIは、コンプライアンス違反や知的財産権の漏洩といった重大なリスクを伴うことである。
従業員が使用するすべての新しいアプリをセキュリティ チームに手動で調査させる代わりに、 Netskope Cloud Confidence Index ( CCI )を提供します。 CCIは、85,000を超えるクラウドアプリと1,800を超えるGenAIツールを、 50以上のセキュリティ、プライバシー、コンプライアンス属性にわたって追跡および評価する客観的なデータベースです。これにより、セキュリティチームは新たに発見されたアプリのリスクスコアを即座に確認し、リスクに基づいた自動的なルーティングやブロックを適用できるようになります。
アプリを全面的にブロックすると、従業員は不満を募らせ、危険な回避策を探すようになる。Netskopeコンテキストに基づいて、アクティビティレベルの正確な制御を適用するZero Trust Engine 。 例えば、チームがクライアントの管理されていないクラウドストレージフォルダや 個人用AIツールを閲覧できるようにしながら、同時に機密データをその宛先にアップロード、コピー&ペースト、または同期する機能をブロックすることができます。
シャドーIT違反のほとんどは、悪意のあるものではなく偶発的なものです。 従業員が管理されていない個人アカウントにファイルをアップロードしようとしたり、承認されていないAIチャットボットにコードを貼り付けようとしたりすると、 Netskopeリアルタイムのインラインポップアップ通知をトリガーします。 メッセージは企業ポリシーを説明し、リスクを指摘し、企業が認可した代替手段をユーザーに示します。 これにより、セキュリティアナリストがアラート疲労に陥ることなく、違反行為の再発を現場で減らすことができます。
