Netskope LogoNetskope Logo
  • Security Services
  • AI Services
  • Networking Services
  • Analytics Services
  • Integrations
  • getting-started.svgGetting Started
    • Support
    • Community
    • Netskope.com
    © 2026 All Rights Reserved. Netskope Inc.
    Home
    Data Security Posture Management (DSPM)
    Using The DSPM Platform
    Policies, Alerts, and Automation
    View Built-In DSPM Policies

    View Built-In DSPM Policies

    Netskope DSPM ships with several built-in policies to get you started. Some are enabled, while some are disabled by default. You can modify or archive any policies you don’t need. Each policy is listed below, grouped by type.

    Classification Type

    Policy NameDescriptionConditionsDefault Status
    High Sensitive Data ClassifiedGenerates an Alert when new High Sensitive Data is classifiedSensitivity Level is High AND Reviewed is FalseEnabled

    Data Modified Type

    Policy NameDescriptionConditionsDefault Status
    SOX Data ModifiedAlerts when Data was Inserted, Updated or Deleted from a Field tagged with “SOX”Data Tag is SOX AND Operation is Insert, Update, or DeleteEnabled

    Data Store Discovered Type

    Policy NameDescriptionConditionsDefault Status
    Data Stores DiscoveredAlerts when new Data Stores are discovered in Account with Auto-Discovery enabledInfrastructure Connection is AWSEnabled

    Exfiltration Type

    Policy NameDescriptionConditionsDefault Status
    Large Volume of Sensitive Data AccessedAlerts when a query returns > 99,999 rows of a high sensitive fieldRows Produced > 99,999 AND Sensitivity Level is HighEnabled
    Regulated Data Accessed (Exfiltration Risk)Alerts when any sensitive field tagged with PCI, CCPA, GDPR or HIPAA is at risk of ExfiltrationData Tag is GDPR, CCPA, PCI, HIPAA-HI, HIPAA-PI, or SOXDisabled

    Privacy Type

    Policy NameDescriptionConditionsDefault Status
    Privacy Violation on PIIAlerts when any sensitive field tagged with PCI, CCPA, GDPR or HIPAA is at risk of ExfiltrationData Tag is PIIEnabled

    Data Access Type

    Policy NameDescriptionConditionsDefault Status
    Ghost Users With Access to Sensitive DataAlerts when new Usernames not associated with any Employee or Service Account are detected to have access to DataDB User Directory Mapping is False AND Sensitivity is TrueDisabled
    Even though some of the Policies are enabled, they might not trigger because their Conditions require your policy administrator to perform certain prerequisite actions, including scanning of Data Stores and enabling certain regulations on the Company Profile screen.
    In this Topic
    • View Built-In DSPM Policies