Netskope One Firewallは、SASEアーキテクチャからファイアウォールサービスとDNSセキュリティを提供することで、統合、複雑さの軽減、運用コストの削減を可能にします。 ユーザーとオフィスのすべてのポートとプロトコルでアウトバウンドトラフィックを保護します。 ポリシー制御には、アプリケーションとポート/プロトコルに加えて、宛先としてユーザーID、グループID、完全修飾ドメイン、ワイルドカードが含まれます。
SWG とファイアウォールのアプリケーション制御ポリシーを適用して、ユーザーやオフィスのウェブおよび非ウェブアプリケーションへのアクセスを識別、ブロック、または許可します。
Netskopeを使用して、Webおよびクラウド( 次世代SWGを使用)および非Web/DNSトラフィック(CFWを使用)のセキュリティを一元的に実施することで、可視性と制御が向上します。
アウトバウンドポリシーをNetskope One Firewallにオフロードすることで、セキュリティ運用のコストと複雑さを軽減し、世界中の単一のコンソール/単一のクライアント管理を実現します。
悪意のあるドメインのクエリを検査してDNSベースの攻撃を中断し、トンネリング攻撃を停止し、新しく登録またはアルゴリズムによって生成されたドメインをブロックします。
ファイアウォールイベント(TCP、UDP、ICMP)の全体像を、Netskope Advanced Analytics 内で直接スライスアンドダイスビューを使用するか、ログをSIEMにエクスポートして取得します。
SWG とファイアウォールのアプリケーション制御ポリシーを適用して、ユーザーやオフィスのウェブおよび非ウェブアプリケーションへのアクセスを識別、ブロック、または許可します。
Netskopeを使用して、Webおよびクラウド( 次世代SWGを使用)および非Web/DNSトラフィック(CFWを使用)のセキュリティを一元的に実施することで、可視性と制御が向上します。
アウトバウンドポリシーをNetskope One Firewallにオフロードすることで、セキュリティ運用のコストと複雑さを軽減し、世界中の単一のコンソール/単一のクライアント管理を実現します。
悪意のあるドメインのクエリを検査してDNSベースの攻撃を中断し、トンネリング攻撃を停止し、新しく登録またはアルゴリズムによって生成されたドメインをブロックします。
ファイアウォールイベント(TCP、UDP、ICMP)の全体像を、Netskope Advanced Analytics 内で直接スライスアンドダイスビューを使用するか、ログをSIEMにエクスポートして取得します。
SASEベースのインフラストラクチャを使用して、ユーザーとオフィスをどこからでも保護し、一貫したアウトバウンドファイアウォールアプリケーションコントロールとセキュリティポリシーを提供します。
必要な場所にファイアウォールサービスを提供することにより、エンタープライズファイアウォールへのトラフィックのバックホールによって生じるレイテンシを排除します。
インターネットへの直接接続とスプリットトンネルVPNによって引き起こされるセキュリティの盲点を排除します。 リモートデスクトップなどの危険なアプリへのアクセスを制御します。 通信、マルウェアの配信、および流出にDNSを利用する攻撃を停止します。
優れた可視性によるリアルタイムデータの保護と脅威防御を実現します。
Netskope One SSE は、どこからでも、どのデバイスからでも、クラウドサービス、Webサイト、プライベートアプリにアクセスする際に、比類のない可視性とリアルタイムのデータと脅威保護を提供するプラットフォームである Netskope One プラットフォーム上に構築されています。
Cloud Exchange は、貴重な Netskope テレメトリ、外部の脅威インテリジェンス、およびリスク スコアを消費し、ポリシーの実装、サービス チケットの自動作成、 Netskope One プラットフォームからのログ イベントのエクスポートを改善します。