Netskope設定によるDevice Protectionの互換性確保
このガイドでは、Aikido Device ProtectionがNetskopeと併用しても正常に動作するように、Netskope Steering Configurationを設定する方法を説明します。
なぜこの設定が必要か
Section titled “なぜこの設定が必要か”Device Protectionは、開発者がパッケージレジストリ(npm、PyPI、Maven、NuGet、Go)や開発ツールのマーケットプレイス(Visual Studio、Cursor、Chrome Web Store)に接続する際のソフトウェアサプライチェーントラフィック、およびAikido自体の保護サービスへの通信を検査・保護します。
企業のVPN/ZTNAとAikido Device Protectionの両方が同じトラフィックをステアリングまたは検査しようとすると、両者が競合し、動作が不安定になることがあります。これを避けるには、Device Protectionが処理するドメインをバイパス(除外)するようにVPN/ZTNAを設定する必要があります。
- Netskope Admin Consoleにログインします。
- Settings → Security Cloud Platform → Steering Configurationに移動します。
- New Steering Configurationをクリックし(Defaultテナント設定は編集しないでください)、新しい名前(例:「macOS tenant config」)を割り当てます。
- Match Criteriaで、OS Family = macOSを設定します(User Group/OUはAnyのままにするか、Default設定と同じグループに絞ります)。これによりバイパスがMacのみに限定されます。
- Steered Trafficで、Mac側のステアリングが変わらないようにDefault設定をそのまま反映させます(通常はAll Traffic(HTTP/HTTPSおよびNon-web)とAll Private App Segments)。
- 変更したい対象のSteering Configuration(Config)プロファイルの3つのドットをクリックして設定を開きます。Edit Configuration → Traffic Steeringを開き、「Bypass exception traffic at:」がClientに設定されていることを確認します。
- 確認したら、プロファイルに入ります。
- Exceptionsタブを開きます。
- New Exception → Domainsをクリックします。
- 以下に記載されているドメインを入力します(1行に1つずつ、またはお使いのインターフェースのバージョンでサポートされている形式で入力してください)。
- 設定を保存します。変更は通常1時間以内に反映されます。
除外するドメイン
Section titled “除外するドメイン”これらはAikido Device Protectionがインターセプトするドメインです。このリストには、パッケージレジストリ、開発ツールのマーケットプレイス、およびAikido自体の保護エンドポイントが含まれています。
api.nuget.orgapp.aikido.devendpoint-server.aikido.devaikido-endpoint-binaries.s3.eu-west-1.amazonaws.comcentral.maven.orgchromewebstore.google.comchromewebstore.googleapis.comclients2.google.comclients2.googleusercontent.comcrates.ioindex.crates.iostatic.crates.iodevice-protection.aikido.helpfiles.pythonhosted.orggallery.vsassets.iogallerycdn.vsassets.iogithub.comglobalcdn.nuget.orgmarketplace.cursorapi.commarketplace.visualstudio.comopen-vsx.orgproxy.golang.orgpypi.orgpypi.python.orgregistry.npmjs.comregistry.npmjs.orgregistry.yarnpkg.comrepo.maven.apache.orgrepo1.maven.orgrepository.apache.orgrubygems.orgindex.rubygems.orgrepo.packagist.orgsum.golang.orgupdate.googleapis.comwww.nuget.org