コンテンツにスキップ

Netskope設定によるDevice Protectionの互換性確保

このガイドでは、Aikido Device ProtectionがNetskopeと併用しても正常に動作するように、Netskope Steering Configurationを設定する方法を説明します。

Device Protectionは、開発者がパッケージレジストリ(npm、PyPI、Maven、NuGet、Go)や開発ツールのマーケットプレイス(Visual Studio、Cursor、Chrome Web Store)に接続する際のソフトウェアサプライチェーントラフィック、およびAikido自体の保護サービスへの通信を検査・保護します。

企業のVPN/ZTNAとAikido Device Protectionの両方が同じトラフィックをステアリングまたは検査しようとすると、両者が競合し、動作が不安定になることがあります。これを避けるには、Device Protectionが処理するドメインをバイパス(除外)するようにVPN/ZTNAを設定する必要があります。

  1. Netskope Admin Consoleにログインします。
  2. Settings → Security Cloud Platform → Steering Configurationに移動します。
  3. New Steering Configurationをクリックし(Defaultテナント設定は編集しないでください)、新しい名前(例:「macOS tenant config」)を割り当てます。
  4. Match Criteriaで、OS Family = macOSを設定します(User Group/OUはAnyのままにするか、Default設定と同じグループに絞ります)。これによりバイパスがMacのみに限定されます。
  5. Steered Trafficで、Mac側のステアリングが変わらないようにDefault設定をそのまま反映させます(通常はAll Traffic(HTTP/HTTPSおよびNon-web)とAll Private App Segments)。
  6. 変更したい対象のSteering Configuration(Config)プロファイルの3つのドットをクリックして設定を開きます。Edit Configuration → Traffic Steeringを開き、「Bypass exception traffic at:」がClientに設定されていることを確認します。
  7. 確認したら、プロファイルに入ります。
  8. Exceptionsタブを開きます。
  9. New Exception → Domainsをクリックします。
  10. 以下に記載されているドメインを入力します(1行に1つずつ、またはお使いのインターフェースのバージョンでサポートされている形式で入力してください)。
  11. 設定を保存します。変更は通常1時間以内に反映されます。

これらはAikido Device Protectionがインターセプトするドメインです。このリストには、パッケージレジストリ、開発ツールのマーケットプレイス、およびAikido自体の保護エンドポイントが含まれています。

api.nuget.org
app.aikido.dev
endpoint-server.aikido.dev
aikido-endpoint-binaries.s3.eu-west-1.amazonaws.com
central.maven.org
chromewebstore.google.com
chromewebstore.googleapis.com
clients2.google.com
clients2.googleusercontent.com
crates.io
index.crates.io
static.crates.io
device-protection.aikido.help
files.pythonhosted.org
gallery.vsassets.io
gallerycdn.vsassets.io
github.com
globalcdn.nuget.org
marketplace.cursorapi.com
marketplace.visualstudio.com
open-vsx.org
proxy.golang.org
pypi.org
pypi.python.org
registry.npmjs.com
registry.npmjs.org
registry.yarnpkg.com
repo.maven.apache.org
repo1.maven.org
repository.apache.org
rubygems.org
index.rubygems.org
repo.packagist.org
sum.golang.org
update.googleapis.com
www.nuget.org