本稿はR140のアップデート情報について記載した記事となります。
※一般利用が公開されているアップデートから、主要なものを抜粋して記載しております。
【Netskope Release Notes】
https://docs.netskope.com/en/netskope-release-notes-version-140-0-0
【Update機能一覧】
・Agentic Broker
- Agentic Broker for securing MCP Communications
- New MCP Servers added to the MCP Servers Catalog
・AI Guardrails
- AI Guardrails On Demand – Netskope Hosted
- AI Guardrails On Demand – User Hosted
- Risky URL Detection
- False Positive Reporting
・App Connectors
- Support for Canvas & Codex (Agent) in ChatGPT
・Behavior Analytics
- Endpoint DLP-Based Anomaly Detections for Advanced UEBA
- SOC Detections Pack: Remediation Action for Suspected C2 Domains
・Cloud Confidence Index (CCI)
- Adding Long-tail “Generate AI” Apps in Real-time Protection Policies
- Domain Remap
- Domain Addition Request for Anthropic Claude
【各機能詳細】
■Agentic Broker
〇Agentic Broker for securing MCP Communications [GA]
・専用の「Agentic access」設定ページが提供されました。
・Agentic Broker の MCP 通信保護機能が強化され、専用の Real-time Protection ページで
RTPポリシーを適用できるようになりました。
・特定の MCP サーバー、MCP Servers Catalog のサーバーカテゴリ、
または任意の MCP トラフィックを対象にポリシーを設定できます。
・SkopeIT の MCP アクティビティ可視化機能が拡張され、
Application Events および詳細情報で関連 MCP アクティビティを確認できます。
・管理GUI > Policies > Real-Time Protection

〇New MCP Servers added to the MCP Servers Catalog [GA]
・新たな MCP サーバー群が MCP Servers Catalog に追加されました。
MCP サーバーカタログ:https://docs.netskope.com/en/non-cataloged-mcp-servers
・これらの MCP サーバーは、現時点では RTP ポリシー作成時のリモート
MCP サーバー一覧には含まれていません。
・対象サーバーに RTP ポリシーを適用するには、該当サーバー用の
Destination Profile を作成し、RTP ポリシーへ追加する必要があります。
・また、これらの MCP サーバーはカテゴリベースのポリシー適用対象外です。
・Agentic Broker ダッシュボードで MCP 通信の可視化と管理が可能です。
・詳細に関しましては下記メーカサイトをご参照ください。
https://docs.netskope.com/en/agentic-broker-dashboard-for-securing-mcp
■AI Guardrails
〇AI Guardrails On Demand – Netskope Hosted [GA]
・Netskopeホスト型の「AI Guardrails On Demand」が提供されます。
・既存のAI GatewayやAI AgentからREST API経由で利用でき、
AIプロンプトと応答をリアルタイムにスキャンします。
・既存のインフラを活用してポリシー適用などの制御を実施できます。
・詳細に関しましては下記メーカサイトをご参照ください。
https://docs.netskope.com/en/ai-guardrails-on-demand
〇AI Guardrails On Demand – User Hosted [GA]
・「AI Guardrails On Demand」のUser Hosted版が提供されます。
・オンプレミス環境やVPC環境へ展開可能なVM形式で提供されます。
・既存のAI GatewayやAI AgentからREST API経由で利用でき、
AIプロンプトと応答をリアルタイムにスキャンします。
・今後は、Azure、GCP、ESXi、Hyper-V、KVM への展開も予定しております。
・詳細に関しましては下記メーカサイトをご参照ください。
https://docs.netskope.com/en/ai-guardrails-on-demand
〇Risky URL Detection [GA]
・AI Guardrailsで、Malicious URL Detection と Newly Registered and Observed Domains の
2つの事前定義カテゴリが追加されました。
・プロンプトおよび応答内の悪意のあるURL(フィッシング、C&C通信、
マルウェア配布先など)を検出できます。
・新規観測ドメインおよび新規登録ドメインの検出にも対応しました。
・Real-time Protection ポリシーまたは AI Gateway ポリシーのAI Guardrails
プロファイルを利用し、ブロックやアラートの設定が可能です。
・詳細に関しましては下記メーカサイトをご参照ください。
https://docs.netskope.com/en/ai-security-guardrails-profile
〇False Positive Reporting [GA]
・AI Guardrailsの誤検知(False Positive)を、サポートチケットを作成せず、
Netskope UIから直接報告できるようになりました。
・これにより、誤検知対応の運用負荷軽減と解決時間の短縮を実現します。
・AI Guardrailsインシデント詳細画面から誤検知を登録でき、
Netskope UI上で、提出した誤検知のステータスを確認できます。
・詳細に関しましては下記メーカサイトをご参照ください。
https://docs.netskope.com/en/reporting-false-positives-for-ai-guardrails
■App Connectors
〇Support for Canvas & Codex (Agent) in ChatGPT [GA]
・Netskopeが、ChatGPT Codex(OpenAIのAIコーディングエージェント)向けの
専用アプリコネクタを提供開始しました。
・ログイン、チャット、ファイルアップロード、カスタム指示、
MCPサーバーのインストールなどの活動を可視化・制御できます。
・管理者は、Codex利用時に対してDLP、脅威対策、AIセキュリティポリシーを適用でき、
機密データの漏えい防止と、
開発者によるコーディングエージェント利用の適切な統制が可能になります。
■Behavior Analytics
〇Endpoint DLP-Based Anomaly Detections for Advanced UEBA [GA]
・Advanced UEBA向けに、エンドポイントDLPイベントを活用した
異常検知ポリシーを18種類追加しました。
・これらのポリシーは既定で有効となり、エンドポイントDLP有効時に
ポリシーメニューのEndpointタグに表示されます。
・Print Activityでは、印刷データ量・印刷ファイル数・機密情報の印刷、
およびブロックされた印刷試行の急増を検知します。
・USB/Bluetooth Transfer Activityでは、リムーバブルメディアへの
データ転送量・ファイル数・機密情報転送の急増を検知します。
・また、ブロックされたUSB/Bluetooth転送や機密情報の持ち出し試行も異常として検知します。
・Device Anomalyでは、未認識のUSBデバイスやプリンター、ネットワーク共有への
アクセスを検知します。
・ユーザーが過去に利用していない種類のUSBデバイスを初めて利用した
場合も異常として検知し、内部脅威や情報漏えいリスクを可視化します。
〇SOC Detections Pack: Remediation Action for Suspected C2 Domains [GA]
・SOC Detections PackのC2検知ポリシーで検出された疑わしいC2ドメインの
対処を迅速化する機能を追加しました。
・検出されたドメインは、システム生成の宛先プロファイル
SOC Detections – Suspected C2 domains に自動登録されます。
・登録先のプロファイルはテナントごとに作成され、疑わしいC2ドメインを一元管理できます。
・推奨対応として、当該プロファイルを複製して必要に応じてドメインを編集し、
インラインポリシーによるブロックが可能です。
・または、システム生成されたプロファイルをそのまま新規のインラインポリシーに適用し、
対象ドメインをブロックできます。
・詳細に関しましては下記メーカサイトをご参照ください。
https://docs.netskope.com/en/mitigating-c2-attacks-with-destination-profile
■Cloud Confidence Index (CCI)
〇Adding Long-tail “Generate AI” Apps in Real-time Protection Policies [GA]
・RTPポリシーのルールドロップダウンに、ロングテールの生成AIアプリが追加されました。
・カスタムアプリを作成することなく、新たな生成AIツールに対して
詳細なセキュリティ制御を適用できます。
・ポリシー管理を簡素化するとともに、急速に拡大する生成AI環境への
包括的な保護を実現します。
〇Domain Remap [GA]
・ドメイン「logmein.com」の分類先アプリが、「LogMeIn Pro」から
「LogMeIn」へ変更されます。
・これにより、同ドメインへのアクセスやポリシー適用は、今後「LogMeIn」として扱われます。
〇Domain Addition Request for Anthropic Claude [GA]
・Anthropic Claude向けのドメイン分類が変更されます。
・「anthropic.com」は、「Anthropic PBC」(Technologyカテゴリ)から
「Anthropic Claude」(Generative AIカテゴリ)へ移行されます。
・これまで未分類だった「claude.com」が、「Anthropic Claude」
(Generative AIカテゴリ)に追加されます。
・AnthropicのTenant Restrictions要件に対応するための変更です。
・既存のお客様は、カテゴリベースのポリシーを見直し、Generative AI向け設定への
影響がないことをご確認ください。