---
title: 【Netskope】【運用】Compromised Credentials 機能について整理した件｜Nextmode Blog
description: Compromised Credentials では侵害されたアカウント情報があるかを確認できます。具体的にいうと普段業務でログイン等で利用されているアカウントが例えばダークウェブ等でパスワード情報と共に売り買いされていたり...とかそういったアカウントの有・無が確認できます。
image: https://info.nextmode.co.jp/hubfs/Netskope_Blog-Aug-15-2023-01-55-45-1086-AM.png
---

[![nextmode blog](https://info.nextmode.co.jp/hubfs/raw_assets/public/NextMode_Theme/nextmode%20blog.png)](https://info.nextmode.co.jp/blog)

[ホワイトペーパー](https://info.nextmode.co.jp/white-paper/) [資料請求](https://info.nextmode.co.jp/request/) [お問い合わせ](https://nextmode.co.jp/contact/)

- [会社TOP](https://nextmode.co.jp/)
- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/)
  
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/)
  
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [会社情報](https://nextmode.co.jp/company/)
- [セミナー](https://info.nextmode.co.jp/seminar/)
- [ブログ](https://info.nextmode.co.jp/blog)

[![YouTube](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/@nextmode) <https://x.com/Nextmode_Inc>

目次

 2025/10/01 16:37

# 【Netskope】【運用】Compromised Credentials 機能について整理した件

[» Netskope](https://info.nextmode.co.jp/blog/tag/netskope) [» 技術](https://info.nextmode.co.jp/blog/tag/技術)

[![sobar](https://info.nextmode.co.jp/hs-fs/hubfs/sobar.png?width=40&name=sobar.png) sobar](https://info.nextmode.co.jp/blog/author/sobar)

共有： [facebook-f icon](http://www.facebook.com/share.php?u=https://info.nextmode.co.jp/blog/organizing-netskope-compromised-credentials) [linkedin-in icon](http://www.linkedin.com/shareArticle?mini=true&url=https://info.nextmode.co.jp/blog/organizing-netskope-compromised-credentials) [Twitter icon](https://twitter.com/intent/tweet?url=https://info.nextmode.co.jp/blog/organizing-netskope-compromised-credentials) [pinterest-p icon](http://pinterest.com/pin/create/link/?url=https://info.nextmode.co.jp/blog/organizing-netskope-compromised-credentials) [envelope icon](mailto:?body=https://info.nextmode.co.jp/blog/organizing-netskope-compromised-credentials)

## はじめに

---

こんにちは、 [ネクストモード株式会社](https://nextmode.co.jp/) の sobar です。Netskopeの運用に役立つTipsをご紹介します。

今回は、Netskopeの強力なセキュリティ機能の一つである「**Compromised Credentials**」について、その仕組みからインシデント発生時の具体的な対処法までを分かりやすく解説します。

## Compromised Credentials機能とは？

---

Compromised Credentialsは、従業員が業務で利用するアカウント情報が、意図せず外部に漏洩していないかを確認できる機能です 。

例えば、過去に発生したどこかのサービスからの情報漏洩により、自社の従業員のアカウント情報がダークウェブなどで不正に売買されていないかを検知します 。

まずはNetskope管理画面のIncidents \> Compromised Credentials をご確認いただき、Users detected with compromised credentials、Domain Users、Non-Domain Users がそれぞれ 「0」であることを確認しましょう。

![compromised\_credentials\_01](https://info.nextmode.co.jp/hs-fs/hubfs/compromised_credentials_01.png?width=917&height=490&name=compromised_credentials_01.png)

## Netskopeはどのように侵害を検知するのか？監視対象の情報源について

Netskopeは、様々な情報源と連携し、漏洩した認証情報を広範囲にわたってチェックしています 。主な情報源は以下の通りです。

- Hacker dump sites
- Black market
- Hacktivist forums
- File sharing portals
- Data leaks
- Keylogger dumps
- Malware logs

## 検知タイミング

Netskope Clientがインストールされたデバイスから、ユーザーが様々なアプリケーションにログインする際、Netskopeはそのユーザー名をキャプチャします 。

そして、その都度、既知のデータ侵害で公開された情報と照合し、一致するものがあればインシデントとして検知・通知する仕組みです 。

## 侵害が検知された場合の確認方法

侵害が検知されると、Incidents \> Compromised Credentials のダッシュボードに詳細情報が表示されます 。（[※コミュニティサイトNetskope社情報参考](https://community.netskope.com/ueba-64/ueba-compromised-credentials-incident-analysis-6251)）

![compromised\_credentials\_02](https://info.nextmode.co.jp/hs-fs/hubfs/compromised_credentials_02.png?width=1600&height=366&name=compromised_credentials_02.png)

アラートには、以下の詳細情報が含まれます。

- **USER**：アラートがトリガーされたエンドユーザーの会社のメールアドレス
- **MATCHED USER**：侵害された認証情報に関連する個人などのメールアドレス 
- **ACCESS METHOD**：トラフィックの経路（例: Netskope Client）
- **SOURCE OF INFO**：漏洩情報の提供元 
- **APPLICATION**：ユーザーがアクセスし、検知のきっかけとなったアプリケーション
- **ACTIVITY**：検知のきっかけとなったユーザーの行動（例: login）
- **INCIDENT ID**：侵害された認証情報ID（トランザクションID）
- **ACTIVITY TIME**：ユーザーが、侵害された資格情報の検出をトリガーしたアクティビティを実行した日時
- **DATE COMPROMISED**：漏洩したデータベースが公開された日付
- **TIMESTAMP**：該当アドレスの使用タイムスタンプ

また、Skope IT \> Alerts 上でも Alert Type：Compromised Credential のフィルタを適用することでも、同様に検知内容を確認できます。

![compromised\_credentials\_03](https://info.nextmode.co.jp/hs-fs/hubfs/compromised_credentials_03.png?width=1000&height=339&name=compromised_credentials_03.png)

![compromised\_credentials\_05](https://info.nextmode.co.jp/hs-fs/hubfs/compromised_credentials_05.png?width=854&height=440&name=compromised_credentials_05.png)

（上記画像は Netskope document \> [Compromised Credentials](https://docs.netskope.com/en/compromised-credentials/)より）

## 侵害が見つかった場合の対処と対策

## 対処（緊急対処）

企業ドメインのアカウントで侵害アラートが検知された場合は、直ちに対策を講じる必要があります 。

１．該当ユーザーに速やかに連絡を取ります。

２．侵害が確認されたアカウントのパスワードを直ちに更新するよう依頼し、実施してもらいます 。

企業ドメイン以外（個人のメールアドレスなど）のアラートは、企業としての緊急対応の優先度は低いと考えられますが、状況に応じてユーザーへの注意喚起を検討しましょう 。

## 予防策（対策）

同様のインシデントを防ぐために、以下の対策を組織全体で実施することが重要です。

- **業務用メールアドレスの私的利用を禁止する**：承認されていない、あるいは業務外のアプリケーションに企業ドメインのメールアドレスで登録しないよう、従業員への周知を徹底します 。
- **多要素認証 (MFA) を必須にする**：すべてのビジネスアプリケーションでMFAを有効化し、万が一パスワードが漏洩しても不正アクセスを防げるようにします 。
- **定期的なパスワード更新ポリシーを適用する**：定期的にパスワードを変更するポリシーを実装し、漏洩した認証情報が長期間悪用されるリスクを低減します 。

## 検知後のメール通知設定

Compromised Credentials機能でインシデントを検知しても、自動でメール通知は送信されません 。通知を行うには以下の手動操作が必要です。

１．Incidents \> Compromised Credentials のリストから、通知したいユーザーの行末にある「...」をクリックします 。

２．「Send an email notification」を選択してメールを送信します 。

![compromised\_credentials\_08](https://info.nextmode.co.jp/hs-fs/hubfs/compromised_credentials_08.png?width=300&height=295&name=compromised_credentials_08.png)

（上記画像は Netskope document \> [Compromised Credentials](https://docs.netskope.com/en/compromised-credentials/)より）

通知テンプレートの編集

送信するメールの内容は、事前にカスタマイズできます。

Compromised Credentials \> EDIT EMAIL NOTIFICATION TEMPLATE をクリックすると編集画面が開きます 。

![compromised\_credentials\_06](https://info.nextmode.co.jp/hs-fs/hubfs/compromised_credentials_06.png?width=1083&height=338&name=compromised_credentials_06.png)

※ここで、通知先（ユーザー本人、特定の管理者、全管理者など）や件名、本文を自由に設定できます 。

![compromised\_credentials\_07](https://info.nextmode.co.jp/hs-fs/hubfs/compromised_credentials_07.png?width=794&height=710&name=compromised_credentials_07.png)

## 検出設定

Detection Settings から「Restrict detection to requested domains only」を有効にすることで、監視対象を自社のドメインなどに限定できます 。これにより、社用アカウントに関連するインシデントのみを追跡できます。

![compromised\_credentials\_10](https://info.nextmode.co.jp/hs-fs/hubfs/compromised_credentials_10.png?width=1004&height=310&name=compromised_credentials_10.png)

![compromised\_credentials\_11](https://info.nextmode.co.jp/hs-fs/hubfs/compromised_credentials_11.png?width=797&height=445&name=compromised_credentials_11.png)

## 侵害情報のデータベースの更新頻度

Netskopeの侵害された認証情報データベースは毎日更新されます 。そのため、新たな侵害情報が公開された場合、通常は2日以内に検知が可能です。

## 利用に必要ライセンス 

Netskope UEBA/UBA ライセンスが必要となります。詳細については、[弊社](https://nextmode.co.jp/services/netskope/)までお問い合わせください。

## 参考

---

- [Compromised Credentials](https://docs.netskope.com/en/compromised-credentials/)
- [Netskope Global Technical Success (GTS) UEBA: Compromised Credentials - General Q/A](https://community.netskope.com/ueba-64/ueba-compromised-credentials-general-q-a-6367)
- [Netskope Global Technical Success (GTS) UEBA: Compromised Credential Incident Analysis](https://community.netskope.com/ueba-64/ueba-compromised-credentials-incident-analysis-6251)

## さいごに

---

今回は、NetskopeのCompromised Credentials機能について解説しました。この機能を活用することで、認証情報の漏洩という重大なセキュリティリスクを早期に発見し迅速に対応できます。ぜひ Incidents \> Compromised Credentials の画面を定期的に確認し、組織のセキュリティ強化にお役立てください。 

この記事が、皆さまのNetskope運用の一助となれば幸いです。

## Netskope についてのお問い合わせ

Netskope の導入や実践的な活用方法についてさらに詳しく知りたい方は、ぜひ弊社窓口までお気軽にお問い合わせください。

[![SaaSバナー\_Netskope](https://hubspot-no-cache-na2-prod.s3.amazonaws.com/cta/default/20481958/interactive-256988631782.png)](https://info.nextmode.co.jp/hs/cta/wi/redirect?encryptedPayload=AVxigLIKUea5oVY%2FNOTQ1lyD3UWjqROXeh3sGkLEmyr31iI1hIrqlyz0ZY%2BDLn3abu4faJ%2BYSksL%2BrLe3sD89dy2S%2F3a3%2FBuNeqYETUo69WDvpW00VsIBqOkIOOkfgcbsdmhMR8kJq1qGzijxsf%2FvKKWHhwW6NO4sTZVWWacN5U0gEnzKFkQC4ZRTmYTpp5wbydox5I%3D&webInteractiveContentId=256988631782&portalId=20481958)

### 関連記事

[![【Netskope】社内を可視化した後は何をすればいいの？可視化データから「制御の線引き」を決める方法](https://info.nextmode.co.jp/hubfs/Netskope_Blog-Oct-23-2023-04-49-25-5006-AM.png) 【Netskope】社内を可視化した後は何をすればいいの？可視化データから「制御の線引き」を決める方法 ![](https://info.nextmode.co.jp/hubfs/%E5%AF%8C%E5%B7%9D%E3%81%95%E3%82%93.jpg) tommy 2026/08/26](https://info.nextmode.co.jp/blog/how-to-use-visualized-data-to-define-control-boundaries)

[![【Netskope】生成AI・クラウドの利用は見えていますか？Netskopeで“まずは可視化”から始める理由とは](https://info.nextmode.co.jp/hubfs/Netskope_Blog-Oct-23-2023-04-49-25-5006-AM.png) 【Netskope】生成AI・クラウドの利用は見えていますか？Netskopeで“まずは可視化”から始める理由とは ![](https://info.nextmode.co.jp/hubfs/%E5%AF%8C%E5%B7%9D%E3%81%95%E3%82%93.jpg) tommy 2026/08/18](https://info.nextmode.co.jp/blog/why-you-should-start-with-visualization-first)

[![【Oktane26】セッション：Okta Workflows 顧客事例と今後のロードマップ](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】セッション：Okta Workflows 顧客事例と今後のロードマップ ![](https://info.nextmode.co.jp/hubfs/kusumi.png) kusumin 2026/09/24](https://info.nextmode.co.jp/blog/oktane26-workflows-flowcase)

### Category

[» 技術](https://info.nextmode.co.jp/blog/tag/技術) [» Okta](https://info.nextmode.co.jp/blog/tag/okta) [» Notion](https://info.nextmode.co.jp/blog/tag/notion) [» イベントレポート](https://info.nextmode.co.jp/blog/tag/イベントレポート) [» Netskope](https://info.nextmode.co.jp/blog/tag/netskope) [» CrowdStrike](https://info.nextmode.co.jp/blog/tag/crowdstrike) [» Notion AI](https://info.nextmode.co.jp/blog/tag/notion-ai) [» AWS](https://info.nextmode.co.jp/blog/tag/aws) [» Asana](https://info.nextmode.co.jp/blog/tag/asana) [» カルチャー](https://info.nextmode.co.jp/blog/tag/カルチャー) [» ワーケーション](https://info.nextmode.co.jp/blog/tag/ワーケーション) [» 生成AIセキュリティ対策シリーズ](https://info.nextmode.co.jp/blog/tag/生成aiセキュリティ対策シリーズ) [» Oktane25](https://info.nextmode.co.jp/blog/tag/oktane25) [» SaaS](https://info.nextmode.co.jp/blog/tag/saas) [» re:Invent](https://info.nextmode.co.jp/blog/tag/reinvent) [» AI](https://info.nextmode.co.jp/blog/tag/ai) [» リモートワーク](https://info.nextmode.co.jp/blog/tag/リモートワーク) [» Keeper](https://info.nextmode.co.jp/blog/tag/keeper) [» ネクストモードアドベントカレンダー2024](https://info.nextmode.co.jp/blog/tag/ネクストモードアドベントカレンダー2024) [» Oktane24](https://info.nextmode.co.jp/blog/tag/oktane24) [» Oktane23](https://info.nextmode.co.jp/blog/tag/oktane23) [» Asana AI](https://info.nextmode.co.jp/blog/tag/asana-ai) [» Slack](https://info.nextmode.co.jp/blog/tag/slack) [» Oktane26](https://info.nextmode.co.jp/blog/tag/oktane26) [» OIGシリーズ](https://info.nextmode.co.jp/blog/tag/oigシリーズ) [» その他](https://info.nextmode.co.jp/blog/tag/その他) [» 脱Excelシリーズ](https://info.nextmode.co.jp/blog/tag/脱excelシリーズ) [» Oktane22](https://info.nextmode.co.jp/blog/tag/oktane22) [» SysCloud](https://info.nextmode.co.jp/blog/tag/syscloud) [» Google](https://info.nextmode.co.jp/blog/tag/google) [» HubSpot](https://info.nextmode.co.jp/blog/tag/hubspot) [» Zapier](https://info.nextmode.co.jp/blog/tag/zapier) [» Azure AD](https://info.nextmode.co.jp/blog/tag/azure-ad) [» Entra ID](https://info.nextmode.co.jp/blog/tag/entra-id) [» Googleドライブ](https://info.nextmode.co.jp/blog/tag/googleドライブ) [» SentinelOne](https://info.nextmode.co.jp/blog/tag/sentinelone) [» ゼロトラスト](https://info.nextmode.co.jp/blog/tag/ゼロトラスト) [» DocuSign](https://info.nextmode.co.jp/blog/tag/docusign) [» Jamf](https://info.nextmode.co.jp/blog/tag/jamf) [» セキュリティ対策](https://info.nextmode.co.jp/blog/tag/セキュリティ対策) [» トラブルシューティング](https://info.nextmode.co.jp/blog/tag/トラブルシューティング) [» 利用者目線](https://info.nextmode.co.jp/blog/tag/利用者目線) [» 運用](https://info.nextmode.co.jp/blog/tag/運用) [» GitHub](https://info.nextmode.co.jp/blog/tag/github) [» GitHub Gist](https://info.nextmode.co.jp/blog/tag/github-gist) [» JOUG](https://info.nextmode.co.jp/blog/tag/joug) [» Notion Calendar](https://info.nextmode.co.jp/blog/tag/notion-calendar) [» Proflly](https://info.nextmode.co.jp/blog/tag/proflly) [» kintone](https://info.nextmode.co.jp/blog/tag/kintone)

[![ネクストモード株式会社](https://nextmode.co.jp/assets/images/common/logo_white.svg)](https://nextmode.co.jp/)

Service

- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/) 
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
    - [Keeperライセンス＆サポート](https://nextmode.co.jp/services/saas/keeper/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/) 
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)

Company

- [会社情報](https://nextmode.co.jp/company/)
- [サービス一覧](https://nextmode.co.jp/services/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [お知らせ](https://nextmode.co.jp/news/)
- [サステナビリティ](https://nextmode.co.jp/sustainability/)
- [採用](https://nextmode.co.jp/recruit/)
- [私たちの働き方](https://nextmode.co.jp/workstyle/)
- [カルチャー](https://nextmode.co.jp/culture/)

Contact

- [お問い合わせ](https://nextmode.co.jp/contact/)
- [資料請求](https://info.nextmode.co.jp/request/)

Media

- [セミナー](https://info.nextmode.co.jp/seminar)
- [ブログ](https://info.nextmode.co.jp/blog)
- [ホワイトペーパー](https://info.nextmode.co.jp/white-paper/)

- [![ネクストモード公式YouTubeチャンネル](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA)
- [![ネクストモード公式Xアカウント](https://nextmode.co.jp/assets/images/common/icon_x.svg)](https://twitter.com/Nextmode_Inc)

[English](https://nextmode.co.jp/en/)

- [NTTグループカスタマーハラスメント基本方針](https://group.ntt/jp/group/customer_harassment/)
- [就活ハラスメント防止方針](https://docs.nextmode.co.jp/nextmode_recruit_harassment.pdf)

- 運用アシスタント利用規約([AWS](https://docs.nextmode.co.jp/nextmode-unyo-assistant-aws-terms-of-use.pdf)/[Azure](https://docs.nextmode.co.jp/nextmode-unyo-assistant-azure-terms-of-use.pdf))
- [日中運用支援定型約款](https://docs.nextmode.co.jp/nextmode-nittyu-unyo-shien-terms-of-use.pdf)
- [定型約款](https://docs.nextmode.co.jp/nextmode-standard-contracts.pdf)

[プライバシーポリシー](https://nextmode.co.jp/company/privacy.html)

Copyright(c) Nextmode, Inc.

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "sobar",
    "url" : "https://info.nextmode.co.jp/blog/author/sobar"
  },
  "dateModified" : "2026-01-28T17:23:53.216Z",
  "datePublished" : "2025-10-01T07:37:17.000Z",
  "headline" : "【Netskope】【運用】Compromised Credentials 機能について整理した件｜Nextmode Blog",
  "image" : [ "https://info.nextmode.co.jp/hubfs/Netskope_Blog-Aug-15-2023-01-55-45-1086-AM.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://info.nextmode.co.jp/blog/organizing-netskope-compromised-credentials",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://info.nextmode.co.jp/hubfs/nm_l_color.png"
    },
    "name" : "ネクストモード株式会社"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@id" : "https://nextmode.co.jp/#organization",
  "@type" : "Organization",
  "alternateName" : "Nextmode, Inc.",
  "logo" : "https://nextmode.co.jp/assets/images/common/logo_white.svg",
  "name" : "ネクストモード株式会社",
  "sameAs" : [ "https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA", "https://twitter.com/Nextmode_Inc", "https://info.nextmode.co.jp/" ],
  "url" : "https://nextmode.co.jp/"
}
```