---
title: Netskopeのバイパスを理解する｜Nextmode Blog
description: Netskopeのバイパス4種類について解説をおこないます。それぞれの特徴・動作・ユースケースについても触れるため導入・運用の際の参考になれば幸いです。
image: https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/Netskope_Blog.png
---

[![nextmode blog](https://info.nextmode.co.jp/hubfs/raw_assets/public/NextMode_Theme/nextmode%20blog.png)](https://info.nextmode.co.jp/blog)

[ホワイトペーパー](https://info.nextmode.co.jp/white-paper/) [資料請求](https://info.nextmode.co.jp/request/) [お問い合わせ](https://nextmode.co.jp/contact/)

- [会社TOP](https://nextmode.co.jp/)
- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/)
  
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/)
  
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [会社情報](https://nextmode.co.jp/company/)
- [セミナー](https://info.nextmode.co.jp/seminar/)
- [ブログ](https://info.nextmode.co.jp/blog)

[![YouTube](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/@nextmode) <https://x.com/Nextmode_Inc>

目次

 2024/10/21 19:22

# Netskopeのバイパスを理解する

[» Netskope](https://info.nextmode.co.jp/blog/tag/netskope) [» 技術](https://info.nextmode.co.jp/blog/tag/技術)

[![はん](https://info.nextmode.co.jp/hs-fs/hubfs/T03TPAV3UMD-U03U9APA0G7-27bb04892e0f-512.png?width=40&name=T03TPAV3UMD-U03U9APA0G7-27bb04892e0f-512.png) はん](https://info.nextmode.co.jp/blog/author/han)

共有： [facebook-f icon](http://www.facebook.com/share.php?u=https://info.nextmode.co.jp/blog/netskope-four-bypasses) [linkedin-in icon](http://www.linkedin.com/shareArticle?mini=true&url=https://info.nextmode.co.jp/blog/netskope-four-bypasses) [Twitter icon](https://twitter.com/intent/tweet?url=https://info.nextmode.co.jp/blog/netskope-four-bypasses) [pinterest-p icon](http://pinterest.com/pin/create/link/?url=https://info.nextmode.co.jp/blog/netskope-four-bypasses) [envelope icon](mailto:?body=https://info.nextmode.co.jp/blog/netskope-four-bypasses)

面白説明おじさんになりたい はん です。

Netskopeは強力な可視化と制御のあるサービスですが、その制御を回避する「バイパス」を理解するのは導入・運用において非常に重要です。

今回はそのバイパスの仕組みについて説明をおこないます。

## バイパスは4種類ある

Netskopeには「バイパス」が4通りあります。

それぞれバイパスするモノが異なっており、図示すると以下のようになります。

![netskope-bypass-0-overview](https://info.nextmode.co.jp/hs-fs/hubfs/netskope-bypass-0-overview.png?width=1032&height=370&name=netskope-bypass-0-overview.png)

図の1～4が該当するのですが、それぞれバイパスするものが異なります。その仕組と用途によって使い分ける必要があるため、以下に解説を行います。

## 解説

### バイパスなし(通常動作)

- どのような仕組みか 
    - Netskopeクライアントは通信はクライアント経由でNetskope Cloudに送ります
    - Netskope Cloud ではSSL暗号化を解除し、Realtime Protection のポリシーに従い評価・制御がされます
    - SSL復号化とアプリケーション可視化による詳細なログが残ります

### 1. ポリシーでのバイパス

- どのような仕組みか
  
    - 指定された通信をポリシー制御せずにバイパスします
    - 通信は許可されますが通信ログは記録されません
    - SSL復号化はされているためアプリケーションのテナントやアクティビティ毎にバイパスするかどうかを制御できます
- 設定方法
  
    - Real-time Protection のポリシー設定の Profile & Action にて **Bypass** を選択する
      
      ![netskope-bypass-1-policy](https://info.nextmode.co.jp/hs-fs/hubfs/netskope-bypass-1-policy.png?width=811&height=436&name=netskope-bypass-1-policy.png)
- ユースケース
  
    - ログを記録したくないシステムやアクティビティがある場合 
          - 例) 金融系システムの操作
    - 特定のアクティビティ以外は記録したくない場合 
          - 例) 特定システムではログと制御はログイン・ログアウトのみ必要
- 備考
  
    - ポリシーにて許可(Allow)と似たような挙動となりますが、ログの記載や他のポリシーの評価が無いことが特徴です
    - ポリシーのリスト内で上位に配置するのが良いでしょう

### 2. SSLインスペクションをバイパス

- どのような仕組みか
  
    - 通常行うSSLインスペクションをバイパスします
    - ポリシー制御は行われますがSSL復号化が行われないため、CASB機能は利用できずSWG一部の機能のみが適用されます(ドメイン等の宛先制御)
    - ログは記録されますが、SSL復号化がないため簡易なものとなります(テナント、アクティビティ等)
- 設定方法
  
    - SSL Decryption にて条件指定(ソース、宛先等)して **Do Not Decrypt** として登録
      
      ![netskope-bypass-2-donotdecrypt](https://info.nextmode.co.jp/hs-fs/hubfs/netskope-bypass-2-donotdecrypt.png?width=757&height=494&name=netskope-bypass-2-donotdecrypt.png)
- ユースケース
  
    - SSL VPNとの併用したい場合 ※ スプリットトンネルに限る
    - アプリケーション固有の証明書を利用しているためNetskopeの検査を通すと支障がある場合

### 3. Real-time Protection をバイパス

- どのような仕組みか
  
    - Netskopeでの検査を全てバイパスします
    - 通信経路としてはNetskope Cloud を通ります
    - Netskope Cloudを通るため、最低限のログが残ります
    - 接続元IPアドレスはNetskope クラウドとなります
- 設定方法
  
    - 設定方法は2通りあります
      
          - 全てのExceptionをNetskopeクラウドを通過させる場合 
                  - (注意)この設定を行うと全ての Exception が Netskope クラウド経由となります、一部のアプリのみを適用させたい場合はもう一つの方法を選択してください 
                  - Exception に対象アプリやドメイン等を登録する
                  - Steering Configuration の Traffic Steeringにて “Bypass exception traffic at **Netskope Cloud**” とする (※ デフォルトから変更)
                    
                    ![netskope-bypass-3-exception-at-cloud](https://info.nextmode.co.jp/hs-fs/hubfs/netskope-bypass-3-exception-at-cloud.png?width=685&height=412&name=netskope-bypass-3-exception-at-cloud.png)
          - 特定アプリのみNetskopeクラウドを通過させる場合 
                  - ExceptionにCertificate Pinned App を登録する際に Advanced Options をONにして Tunnel Mode をONにします
                  - なお下段のDOMAINS欄はマッチしたもののみをトンネル対象とする際に用います  
                    ![](https://info.nextmode.co.jp/hs-fs/hubfs/image-png-Oct-24-2024-10-00-55-9429-AM.png?width=477&height=564&name=image-png-Oct-24-2024-10-00-55-9429-AM.png)

- - - - この挙動を有効にするにはステアリングのバイパス設定が “Bypass exception traffic at **Client**” である必要があります(次項参照)。

- ユースケース
  
    - アプリケーション固有の証明書を利用しているためNetskopeの検査を通すと支障があるが、SSLインスペクションのバイパスでも解決しない場合
    - 検査除外としたいがNetskopeの固定IPを利用したい場合

### 4. Netskope Cloud をバイパス

- どのような仕組みか
  
    - 通信は端末から直接インターネットへ抜けNetskope Cloud を通りません
    - Netskope Cloudを通らないためログは端末のみに残ります
    - 接続元IPは端末環境のグローバルアドレスとなります
- 設定方法
  
    - Exception に対象アプリを登録する
    - Steering Configuration の Traffic Steeringにて “Bypass exception traffic at **Client**”(デフォルト値) とする
      
      ![netskope-bypass-4-exception-at-client](https://info.nextmode.co.jp/hs-fs/hubfs/netskope-bypass-4-exception-at-client.png?width=586&height=460&name=netskope-bypass-4-exception-at-client.png)
- ユースケース
  
    - Netskope Cloud にログを残さなくてもよい通信 (IdP、MDM、EDR など)
    - アプリケーション固有の証明書を利用しているためNetskopeの検査を通すと支障があるが、SSLインスペクションのバイパスでも解決しない場合
    - 端末環境のIPアドレスが必須な通信
- 備考
  
    - Netskope Cloud をバイパスとの違いは通信経路のみとなり、通信例外(Exception)としてはこちらがデフォルト設定となります
    - Steering Configuration での一括設定をなるため、ログをクラウドに残すかどうかでどちらかを選択してください

## まとめ

ここまでの説明をまとめると下表のようになります。状況・用途に応じてどのバイパスを行うかの指標としていただけるとありがたいです。

|   | 通信経路 | SSL復号化 | ポリシー制御 | ログ |
| --- | --- | --- | --- | --- |
| バイパスなし | クラウド | する | する | 詳細に記録 |
| Realtime Protection 内のポリシーをバイパス | クラウド | する | マッチしたらバイパス | 記録しない |
| SSLインスペクションをバイパス | クラウド | しない | 復号化無しで見える範囲 | 簡易記録 |
| Realtime Protectionの検査をバイパス | クラウド | ー | しない | 最小限 |
| Netskope Cloud をバイパス | 直接通信 | ー | しない | クライアントのみ |

本稿は以上となります。

では、よりよい Netskope ライフを。

### 関連記事

[![【Netskope】社内を可視化した後は何をすればいいの？可視化データから「制御の線引き」を決める方法](https://info.nextmode.co.jp/hubfs/Netskope_Blog-Oct-23-2023-04-49-25-5006-AM.png) 【Netskope】社内を可視化した後は何をすればいいの？可視化データから「制御の線引き」を決める方法 ![](https://info.nextmode.co.jp/hubfs/%E5%AF%8C%E5%B7%9D%E3%81%95%E3%82%93.jpg) tommy 2026/08/26](https://info.nextmode.co.jp/blog/how-to-use-visualized-data-to-define-control-boundaries)

[![【Netskope】生成AI・クラウドの利用は見えていますか？Netskopeで“まずは可視化”から始める理由とは](https://info.nextmode.co.jp/hubfs/Netskope_Blog-Oct-23-2023-04-49-25-5006-AM.png) 【Netskope】生成AI・クラウドの利用は見えていますか？Netskopeで“まずは可視化”から始める理由とは ![](https://info.nextmode.co.jp/hubfs/%E5%AF%8C%E5%B7%9D%E3%81%95%E3%82%93.jpg) tommy 2026/08/18](https://info.nextmode.co.jp/blog/why-you-should-start-with-visualization-first)

[![【Oktane26】セッション：Okta Workflows 顧客事例と今後のロードマップ](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】セッション：Okta Workflows 顧客事例と今後のロードマップ ![](https://info.nextmode.co.jp/hubfs/kusumi.png) kusumin 2026/09/24](https://info.nextmode.co.jp/blog/oktane26-workflows-flowcase)

### Category

[» 技術](https://info.nextmode.co.jp/blog/tag/技術) [» Okta](https://info.nextmode.co.jp/blog/tag/okta) [» Notion](https://info.nextmode.co.jp/blog/tag/notion) [» イベントレポート](https://info.nextmode.co.jp/blog/tag/イベントレポート) [» Netskope](https://info.nextmode.co.jp/blog/tag/netskope) [» CrowdStrike](https://info.nextmode.co.jp/blog/tag/crowdstrike) [» Notion AI](https://info.nextmode.co.jp/blog/tag/notion-ai) [» AWS](https://info.nextmode.co.jp/blog/tag/aws) [» Asana](https://info.nextmode.co.jp/blog/tag/asana) [» カルチャー](https://info.nextmode.co.jp/blog/tag/カルチャー) [» ワーケーション](https://info.nextmode.co.jp/blog/tag/ワーケーション) [» 生成AIセキュリティ対策シリーズ](https://info.nextmode.co.jp/blog/tag/生成aiセキュリティ対策シリーズ) [» Oktane25](https://info.nextmode.co.jp/blog/tag/oktane25) [» SaaS](https://info.nextmode.co.jp/blog/tag/saas) [» re:Invent](https://info.nextmode.co.jp/blog/tag/reinvent) [» AI](https://info.nextmode.co.jp/blog/tag/ai) [» リモートワーク](https://info.nextmode.co.jp/blog/tag/リモートワーク) [» Keeper](https://info.nextmode.co.jp/blog/tag/keeper) [» ネクストモードアドベントカレンダー2024](https://info.nextmode.co.jp/blog/tag/ネクストモードアドベントカレンダー2024) [» Oktane24](https://info.nextmode.co.jp/blog/tag/oktane24) [» Oktane23](https://info.nextmode.co.jp/blog/tag/oktane23) [» Asana AI](https://info.nextmode.co.jp/blog/tag/asana-ai) [» Slack](https://info.nextmode.co.jp/blog/tag/slack) [» Oktane26](https://info.nextmode.co.jp/blog/tag/oktane26) [» OIGシリーズ](https://info.nextmode.co.jp/blog/tag/oigシリーズ) [» その他](https://info.nextmode.co.jp/blog/tag/その他) [» 脱Excelシリーズ](https://info.nextmode.co.jp/blog/tag/脱excelシリーズ) [» Oktane22](https://info.nextmode.co.jp/blog/tag/oktane22) [» SysCloud](https://info.nextmode.co.jp/blog/tag/syscloud) [» Google](https://info.nextmode.co.jp/blog/tag/google) [» HubSpot](https://info.nextmode.co.jp/blog/tag/hubspot) [» Zapier](https://info.nextmode.co.jp/blog/tag/zapier) [» Azure AD](https://info.nextmode.co.jp/blog/tag/azure-ad) [» Entra ID](https://info.nextmode.co.jp/blog/tag/entra-id) [» Googleドライブ](https://info.nextmode.co.jp/blog/tag/googleドライブ) [» SentinelOne](https://info.nextmode.co.jp/blog/tag/sentinelone) [» ゼロトラスト](https://info.nextmode.co.jp/blog/tag/ゼロトラスト) [» DocuSign](https://info.nextmode.co.jp/blog/tag/docusign) [» Jamf](https://info.nextmode.co.jp/blog/tag/jamf) [» セキュリティ対策](https://info.nextmode.co.jp/blog/tag/セキュリティ対策) [» トラブルシューティング](https://info.nextmode.co.jp/blog/tag/トラブルシューティング) [» 利用者目線](https://info.nextmode.co.jp/blog/tag/利用者目線) [» 運用](https://info.nextmode.co.jp/blog/tag/運用) [» GitHub](https://info.nextmode.co.jp/blog/tag/github) [» GitHub Gist](https://info.nextmode.co.jp/blog/tag/github-gist) [» JOUG](https://info.nextmode.co.jp/blog/tag/joug) [» Notion Calendar](https://info.nextmode.co.jp/blog/tag/notion-calendar) [» Proflly](https://info.nextmode.co.jp/blog/tag/proflly) [» kintone](https://info.nextmode.co.jp/blog/tag/kintone)

[![ネクストモード株式会社](https://nextmode.co.jp/assets/images/common/logo_white.svg)](https://nextmode.co.jp/)

Service

- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/) 
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
    - [Keeperライセンス＆サポート](https://nextmode.co.jp/services/saas/keeper/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/) 
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)

Company

- [会社情報](https://nextmode.co.jp/company/)
- [サービス一覧](https://nextmode.co.jp/services/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [お知らせ](https://nextmode.co.jp/news/)
- [サステナビリティ](https://nextmode.co.jp/sustainability/)
- [採用](https://nextmode.co.jp/recruit/)
- [私たちの働き方](https://nextmode.co.jp/workstyle/)
- [カルチャー](https://nextmode.co.jp/culture/)

Contact

- [お問い合わせ](https://nextmode.co.jp/contact/)
- [資料請求](https://info.nextmode.co.jp/request/)

Media

- [セミナー](https://info.nextmode.co.jp/seminar)
- [ブログ](https://info.nextmode.co.jp/blog)
- [ホワイトペーパー](https://info.nextmode.co.jp/white-paper/)

- [![ネクストモード公式YouTubeチャンネル](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA)
- [![ネクストモード公式Xアカウント](https://nextmode.co.jp/assets/images/common/icon_x.svg)](https://twitter.com/Nextmode_Inc)

[English](https://nextmode.co.jp/en/)

- [NTTグループカスタマーハラスメント基本方針](https://group.ntt/jp/group/customer_harassment/)
- [就活ハラスメント防止方針](https://docs.nextmode.co.jp/nextmode_recruit_harassment.pdf)

- 運用アシスタント利用規約([AWS](https://docs.nextmode.co.jp/nextmode-unyo-assistant-aws-terms-of-use.pdf)/[Azure](https://docs.nextmode.co.jp/nextmode-unyo-assistant-azure-terms-of-use.pdf))
- [日中運用支援定型約款](https://docs.nextmode.co.jp/nextmode-nittyu-unyo-shien-terms-of-use.pdf)
- [定型約款](https://docs.nextmode.co.jp/nextmode-standard-contracts.pdf)

[プライバシーポリシー](https://nextmode.co.jp/company/privacy.html)

Copyright(c) Nextmode, Inc.

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "はん",
    "url" : "https://info.nextmode.co.jp/blog/author/han"
  },
  "dateModified" : "2024-12-02T07:03:30.041Z",
  "datePublished" : "2024-10-21T10:22:09.000Z",
  "headline" : "Netskopeのバイパスを理解する｜Nextmode Blog",
  "image" : [ "https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/Netskope_Blog.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://info.nextmode.co.jp/blog/netskope-four-bypasses",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://info.nextmode.co.jp/hubfs/nm_l_color.png"
    },
    "name" : "ネクストモード株式会社"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@id" : "https://nextmode.co.jp/#organization",
  "@type" : "Organization",
  "alternateName" : "Nextmode, Inc.",
  "logo" : "https://nextmode.co.jp/assets/images/common/logo_white.svg",
  "name" : "ネクストモード株式会社",
  "sameAs" : [ "https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA", "https://twitter.com/Nextmode_Inc", "https://info.nextmode.co.jp/" ],
  "url" : "https://nextmode.co.jp/"
}
```