本稿はR135のアップデート情報について記載した記事となります。
R135のアップデート情報を以下に記載します。
※一般利用が公開されているアップデートから、主要なものを抜粋して記載しております。
【Update機能一覧】
・Netskope Client Steering
- General Availability of On-Premises Detection Using Egress IP Address
・Netskope Private Access (NPA)
- Publisher to Local Broker Selection Improvements
・Netskope Secure Web Gateway (NG SWG)
- Destination Profile Object for SWG and CFW
【各機能詳細】
■Netskope Client Steering
〇General Availability of On-Premises Detection Using Egress IP Address
・Egress IPアドレスを用いたOn-Premise検出が、バージョン134.0.0で限定GA機能として利用可能でしたが、今回のリリースからGAとなりました。
・サポートされている最小クライアントバージョン:130.0.0
・詳細に関しましては、下記メーカサイトをご参照ください。
【Tunnel Settings】
https://docs.netskope.com/en/netskope-client-configuration#tunnel-settings
・本機能はGA版の機能となりますが、利用するにはNetskope社にて有効化が必要な機能となります。本機能を有効化する場合は、弊社サポート宛にお問い合わせください。
■Netskope Private Access (NPA)
〇Publisher to Local Broker Selection Improvements
・ローカルブローカーを利用しているユーザー環境において、Publisherは最適で最もレイテンシの低いローカルブローカーを選択できるようになりました。
- これにより、複雑なDNS回避策の構築と維持の負担が軽減され、ネットワーク運用が大幅に簡素化されます。
- 本機能はGA版の機能となりますが、利用するにはNetskope社にて有効化が必要な機能となります。本機能を有効化する場合は、弊社サポート宛にお問い合わせください。
■Netskope Secure Web Gateway (NG SWG)
〇Destination Profile Object for SWG and CFW
・通信先(ドメイン・URL・IPアドレス)を一元管理する新しいオブジェクト Destination Profileが正式にGAとなりました。
・この機能により、以下の処理が可能になります。
- 1つのプロファイルで大文字・小文字の区別や柔軟なマッチ条件
- より明確なスキーム定義
- 正確なポリシー執行のためのIPとドメインの混合エントリの堅牢な処理
・SWG・Cloud Firewall 間で共通利用可能です。
・対応ポリシー
- SWG:
SSL Decryption, Real-time Protection, Bandwidth Control, Steering Configuration, Custom Category
- Cloud Firewall:
Real-time Protection, Bandwidth Control
・さらに、GET、PATCH、PUT動詞をサポートした
Destinations API(/api/v2/profiles/destinations)を使ってこれらのプロファイルを
プログラム的に管理し、包括的な制御が可能です。
※注: 本リリースでは ”longest prefix match(最長一致)” は非対応となっております。
URL のクエリ文字列一致はベストエフォートで完全一致です。
・既存テナントの移行は徐々にバックエンド側で実施されています。
・管理GUI > Policies > Destination
・詳細に関しましては、下記メーカサイトをご参照ください。
【Destination Profile】
https://docs.netskope.com/en/destination-profile
備考:本稿の内容は公開日時時点の情報に基づきます。