Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Protection des données de l'API classique
    Matrice des fonctionnalités de protection des données de l'API classique par application cloud

    Matrice des fonctionnalités de protection des données de l'API classique par application cloud

    Pour consulter les fonctionnalités prises en charge par les applications cloud de protection des données API de nouvelle génération, consultez la matrice des fonctionnalités de protection des données API de nouvelle génération par application cloud.

    Classic API données Protection prend en charge les fonctionnalités suivantes pour les applications SaaS prises en charge :

    • Policy Alerts : Génère des alertes sur la page Skope IT > Alerts lorsqu'une politique correspond.

    • Alertes UEBA : Génère des alertes d’analyse du comportement des entités utilisateur (UEBA) sur la page Skope IT > Alerts . Pour en savoir plus sur l'UEBA : Analyse comportementale.

    • Audit : L'action d'audit génère des journaux/événements d'audit tels que toute modification apportée à l'application SaaS (chargement, téléchargement, suppression, etc.) que Netskope récupère à l'aide d'appels d'API. Vous pouvez consulter les journaux/événements d'audit sur la page Skope IT > EVENTS > Application Events de l'interface utilisateur de Netskope.

    • DLP (Prévention des pertes de données) : Les profils DLP (Prévention des pertes de données) qui assurent la conformité et protègent les données sensibles sont constitués de règles DLP (Prévention des pertes de données) qui spécifient les identifiants des données. Ces identificateurs de données permettent de trouver des contenus qui ne devraient pas être présents dans les transactions d'applications en nuage ou dans le stockage en nuage public.

    • Protection contre les menaces : Analyse les fichiers stockés dans vos applications de stockage en nuage à la recherche de logiciels malveillants.

    • Analyse rétroactive : Une politique rétroactive analyse tous les fichiers et dossiers de l'instance d'application depuis la création de l'application SaaS.

      Netskope prend en charge un scan rétroactif actif par instance d'application. Si vous avez l'intention d'analyser le même contenu en fonction de plusieurs politiques, vous pouvez le faire en combinant ces politiques dans le cadre d'une seule analyse rétroactive.
    • Notification par courriel : API données Protection prend en charge la notification par courriel dans l'assistant de politique. Cette fonctionnalité vous permet de définir une notification par courrier électronique pour les événements de l'assistant de politique. Ces notifications, déclenchées par des événements tels que des violations de règles ou des alertes, fournissent aux administrateurs et aux groupes d'utilisateurs désignés des informations opportunes sur des activités importantes.

    • Bloquer l'accès : Netskope bloque les messages de canal, les messages directs et les pièces jointes qui violent une politique de prévention des pertes de données (DLP). Lorsqu'un message est envoyé et reçu en tant que message direct ou dans un canal, et si le message est sensible du point de vue de la prévention des pertes de données (DLP), la politique applique l'action de blocage de l'accès. La politique bloque le message pour l'expéditeur et le(s) destinataire(s). Dans l'application de chat MS Teams, l'expéditeur et le(s) destinataire(s) reçoivent ce message de blocage - Ce message a été bloqué. Que dois-je faire ? L'expéditeur peut cliquer sur le lien Que puis-je faire ? pour signaler le problème à l'administrateur. Bien que la politique bloque le message pour l'expéditeur et le(s) destinataire(s), l'expéditeur peut toujours consulter et modifier le message. Une fois édité, le message est débloqué s'il n'enfreint pas la politique de prévention des pertes de données (DLP). Toutefois, si le message édité est sensible du point de vue de la prévention des pertes de données (DLP), la politique applique à nouveau l'action de blocage de l'accès. L'administrateur du locataire Netskope peut voir les détails du message qui a été bloqué sous Incidents > DLP, mais ne peut pas télécharger le contenu du message.

      • Cette action ne peut être appliquée qu'aux politiques DLP (Prévention des pertes de données).
      • Cette action s'applique uniquement à Microsoft Office 365 Teams.
    • Supprimer : Supprime un fichier de l'application en nuage lorsqu'une politique correspond.

      Cette action n'est disponible que si vous sélectionnez un profil DLP (Prévention des pertes de données) dans la politique API données Protection workflow.
    • Chiffrer : Vous permet de crypter un fichier s'il correspond aux critères de la politique. Le chiffrement doit être activé dans votre instance de locataire pour utiliser cette fonctionnalité. Contactez l'assistance (support@netskope.com) si vous ne voyez pas cette action dans les politiques.

    Application en nuageAlertes politiquesAlertes de l'UEBAAuditDLP (Prévention des pertes de données)Protection contre les menacesScan rétroactifNotification par courrielAccès au bloc*SupprimerEncrypt$

    Amazon S3

    Oui

    Non

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Non

    Non

    Box

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Oui

    Oui

    Cisco Webex Teams

    Oui

    Oui

    Non

    Oui

    Oui

    Non

    Oui

    Non

    Oui

    Non

    Dropbox

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Oui

    Oui

    Egnyte

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Non

    Oui

    GitHub

    Oui

    Non

    Oui

    Non

    Non

    Non

    Oui

    Non

    Non

    Non

    Gmail

    Yes#

    Oui

    Non

    Yes%

    Non

    Non

    Oui

    Non

    Non

    Non

    Stockage dans le nuage de Google

    Oui

    Oui

    Non

    Oui

    Oui

    Oui

    Oui

    Non

    Non

    Non

    Google Drive^

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Oui

    Oui

    Microsoft Azure Blob Storage

    Oui

    Non

    Non

    Oui

    Oui

    Oui

    Oui

    Non

    Non

    Non

    Microsoft OneDrive

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Oui

    Oui

    Microsoft Outlook

    Yes#

    Non

    Oui

    Yes%

    Non

    Non

    Oui

    Non

    Non

    Non

    Microsoft SharePoint

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Non

    Oui

    Microsoft Teams

    Oui

    Oui

    Oui

    Yes**

    Oui

    Non

    Oui

    Oui

    Non

    Non

    Données structurées Salesforce (messages et posts Chatter)

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Non

    Non

    Données non structurées de Salesforce (fichiers)

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Non

    Non

    ServiceNow

    Oui

    Non

    Non

    Oui

    Yes$$

    Oui

    Oui

    Non

    Non

    Non

    Slack Enterprise

    Oui

    Oui

    Oui

    Oui

    Yes##

    Non

    Oui

    Non

    Yes%%

    Non

    Équipe Slack

    Oui

    Oui

    Non

    Oui

    Non

    Non

    Oui

    Non

    Non

    Non

    Workplace by Facebook

    Oui

    Oui

    Oui

    Oui

    Non

    Non

    Oui

    Non

    Yes^^

    Non

    *Cette action s'applique uniquement à Microsoft Office 365 Teams.

    $Si vous utilisez l'action de stratégie de chiffrement, assurez-vous de disposer d'un déploiement Netskope en temps réel, c'est-à-dire d'un proxy inverse ou direct. Le déploiement en temps réel de Netskope est nécessaire pour décrypter le fichier. Pour plus d'informations, consultez la section Chiffrement des fichiers dans la FAQ sur la protection des données API.

    #Netskope ne scanne pas les emails dans le dossier supprimé/corbeille. Netskope continuera de scanner les e-mails dans le dossier envoyé.

    %Netskope ne scanne pas les emails dans le dossier supprimé/corbeille. Netskope continuera de scanner les e-mails dans le dossier envoyé. Les pièces jointes classiques sont numérisées pour le DLP (Prévention des pertes de données). Si vous associez un fichier via Google Drive, notez le comportement suivant :

    • Insérer un fichier sous forme de lien - La politique DLP (Prévention des pertes de données) s'applique au corps et à l'objet de l'e-mail envoyé.

    • Insérer un fichier en pièce jointe - La politique DLP (Prévention des pertes de données) s'applique au corps et à l'objet de l'e-mail envoyé.

    ^Netskope ne reçoit aucune notification lorsqu'un utilisateur interne modifie un fichier appartenant à un utilisateur externe. En résumé, les fichiers appartenant à des tiers ne sont pas audités par Google. Il s'agit d'une limitation connue de Google Drive.

    **Microsoft ne fournit aucune notification de webhook pour les fichiers téléchargés via l’onglet fichiers et wiki de Microsoft Teams. En raison de cette limitation, Netskope ne prend pas en charge le scan DLP (Prévention des pertes de données) pour ce type de téléchargement de fichiers. Cependant, Netskope détecte les fichiers envoyés en pièce jointe depuis la fenêtre de chat d’un canal. Pour une couverture complète DLP (Prévention des pertes de données), vous devez configurer les instances de protection des données API respectives pour Microsoft Office 365 OneDrive et SharePoint.

    La protectioncontre les menaces pour ServiceNow s'applique uniquement aux fichiers et aux pièces jointes.

    ##La protection contre les menaces pour Slack Enterprise s’applique uniquement aux fichiers. Les messages de chat ou des extraits ne sont pas pris en charge.

    %%Lorsqu’un utilisateur externe téléverse un fichier sur un canal Slack Connect , Netskope ne peut pas effectuer d’action de suppression (écriture) sur le fichier. Cela s’explique par le fait que le fichier appartient à une autre organisation.

    Une fois que Netskope a effectué une action de suppression sur un fichier, l'administrateur du locataire Netskope peut encore avoir accès au fichier supprimé à partir de la page Incidents > DLP. Cela peut se produire si le compte d'entreprise Slack a une politique de conservation pour préserver le fichier. Bien que Netskope supprime le fichier du canal Slack, le fichier peut encore être téléchargé à partir du locataire Netskope. Vérifiez votre politique de conservation des données avec l'assistance de Slack.

    ^^L’action de suppression de Workplace par Facebook s’applique aux publications et commentaires de groupe. Cette action ne s’applique pas aux messages de discussion.

    • Changer le propriétaire : cette action permet de changer le propriétaire du fichier en administrateur. Désigne le propriétaire administratif des fichiers et dossiers pour lesquels la politique est appliquée.

    • Restreindre l'accès : Selon l'application, différentes options sont disponibles pour restreindre l'accès à un fichier partagé publiquement ou en externe. Voici les options de restriction pour chaque application en nuage prise en charge :

    Application en nuageChangement de propriétaireRestreindre l'accès au propriétaireRestreindre l'accès aux collaborateurs internesRestreindre l'accès à un domaine spécifiqueRestreindre l'accès - Supprimer le lien à l'échelle de l'organisationRestreindre l'accès - Liste de blocage des domaines externesRestreindre l'accès - Supprimer un utilisateur individuelRestreindre l'accès - Supprimer les liens publics

    Amazon S3

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Box

    Non

    Oui

    Oui

    Oui

    Non

    Oui

    Non

    Oui

    Cisco Webex Teams

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Dropbox

    Non

    Oui

    Oui

    Oui

    Non

    Oui

    Non

    Oui

    Egnyte

    Oui

    Oui

    Oui

    Oui

    Non

    Oui

    Non

    Oui

    GitHub

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Gmail

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Stockage dans le nuage de Google

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Google Drive

    Oui

    Oui

    Oui

    Oui

    Non

    Oui

    Non

    Oui

    Microsoft Azure Blob Storage

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Microsoft OneDrive

    Non

    Oui

    Oui

    Non

    Oui

    Non

    Oui

    Oui

    Microsoft Outlook

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Microsoft SharePoint

    Non

    Oui

    Oui

    Non

    Oui

    Non

    Oui

    Oui

    Microsoft Teams

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Données structurées Salesforce (messages et posts Chatter)

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Données non structurées de Salesforce (fichiers)

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    ServiceNow

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Slack Enterprise

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Équipe Slack

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Workplace by Facebook

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    • Quarantaine : Vous permet de mettre un fichier en quarantaine si un utilisateur télécharge un document qui présente une violation de la DLP (Prévention des pertes de données). Le fichier est alors placé dans un dossier de quarantaine pour que vous puissiez l'examiner et prendre les mesures qui s'imposent (autoriser ou bloquer le téléchargement du fichier).

      Cette action n'est disponible que si vous sélectionnez un profil DLP (Prévention des pertes de données) dans la politique API données Protection workflow.
    • Conservation légale : conserve toutes les formes d'informations pertinentes lorsqu'un litige est raisonnablement anticipé. Vous pouvez choisir d'enregistrer une copie du fichier à des fins juridiques s'il correspond aux critères de la politique.

    • Forensique : permet d'appliquer un profil forensique qui signale les violations de la politique et stocke ensuite le fichier dans un dossier forensique.

    • Azure Rights Management : Azure Rights Management Services (RMS) est un service basé sur le cloud qui utilise des politiques de cryptage, d'identité et d'autorisation pour sécuriser les fichiers Microsoft tels que Word, Excel, PowerPoint, etc. L'action RMS applique un modèle RMS à un fichier Microsoft Office téléchargé dans OneDrive for Business uniquement.

    • Vera : Netskope s'intègre aux systèmes de gestion des droits de l'information (IRM) tels que Vera afin de protéger vos informations sensibles contre le partage avec des utilisateurs non autorisés par le biais d'applications en nuage.

    • Microsoft Information Protection (MIP) : Netskope s'intègre aux systèmes de gestion des droits de l'information (IRM) tels que MIP afin de protéger vos informations sensibles contre le partage avec des utilisateurs non autorisés par le biais d'applications en nuage.

    • Expirer le lien en : Définit une expiration en jours pour les fichiers dont les liens sont partagés publiquement.

    Application en nuageRestreindre les collaborateurs à une autorisation de visualisation uniquementRestreindre l'accès - Autoriser les domaines externesLimiter les collaborateurs - Désactiver l'impression et le téléchargementQuarantine*La détention légaleForensicRMSVeraMIPLien d’expiration dans#

    Amazon S3

    Non

    Non

    Non

    Non

    Non

    Oui

    Non

    Non

    Non

    Non

    Box

    Yes~

    Oui

    Yes&

    Oui

    Oui

    Oui

    Non

    Oui

    Oui

    Oui^

    Cisco Webex Teams

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Dropbox

    Non

    Oui

    Non

    Oui

    Non

    Non

    Non

    Oui

    Non

    Non

    Egnyte

    Non

    Oui

    Non

    Non

    Non

    Oui

    Non

    Yes%

    Non

    Non

    GitHub

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Gmail

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Stockage dans le nuage de Google

    Non

    Non

    Non

    Non

    Non

    Oui

    Non

    Non

    Non

    Non

    Google Drive

    Oui

    Oui

    Oui

    Oui

    Oui

    Oui

    Non

    Yes%

    Oui

    Non

    Microsoft Azure Blob Storage

    Non

    Non

    Non

    Non

    Non

    Oui

    Non

    Non

    Non

    Non

    Microsoft OneDrive

    Non

    Non

    Non

    Yes~~

    Oui

    No**

    Oui

    Oui

    Oui

    Non

    Microsoft Outlook

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Microsoft SharePoint

    Non

    Non

    Non

    Yes~~

    Non

    Oui

    Non

    Oui

    Oui

    Non

    Microsoft Teams

    Non

    Non

    Non

    Yes$$

    Non

    Non

    Non

    Non

    Non

    Non

    Données structurées Salesforce (messages et posts Chatter)

    Non

    Non

    Non

    Non

    Oui

    Non

    Non

    Non

    Non

    Non

    Données non structurées de Salesforce (fichiers)

    Non

    Non

    Non

    Non

    Oui

    Non

    Non

    Non

    Non

    Non

    ServiceNow

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Slack Enterprise

    Non

    Non

    Non

    Yes##

    Oui

    Non

    Non

    Non

    Non

    Non

    Équipe Slack

    Non

    Non

    Non

    Non

    Yes~~

    Non

    Non

    Non

    Non

    Non

    Workplace by Facebook

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    Non

    *Cette action n’est disponible que si vous sélectionnez un profil DLP (Prévention des pertes de données) à partir de la politique de protection de l’API données workflow.

    #Vous pouvez configurer le nombre de jours pendant lesquels vous souhaitez que le lien expire. C’est particulièrement utile pour les fichiers partagés externement et les fichiers publics.

    Boxne prend pas directement en charge l'action « affichage seul ». Pour permettre cette action, le fichier est verrouillé et les autorisations de tous les collaborateurs dans le dossier Box sont définies au niveau d'accès « Aperçu et chargement » afin que les collaborateurs ne puissent pas déverrouiller le fichier.

    ~~Si vous avez des fichiers chiffrés par Microsoft Purview Information Protection (anciennement Microsoft Information Protection) dans Microsoft 365 OneDrive ou SharePoint, Netskope ne peut pas supprimer ces fichiers chiffrés. Cela est dû à une limitation de l'API Microsoft Graph.

    &Box ne prend pas directement en charge la désactivation des téléchargements pour certains utilisateurs. Pour permettre cette action, le fichier est verrouillé et l'option de téléchargement désactivée est activée.

    ^InBox Admin Console > Enterprise Settings > Content > Sharing > Auto-Expiration > Allow item owners and editors to modify the expiration date doit être activé pour que Expire Link In fonctionne.

    %Les applications Egnyte et Google Drive n'utilisent pas les balises partenaires de Vera.

    **Selon les dernières Conditions d’utilisation de Microsoft, Netskope ne peut plus prendre en charge OneDrive comme destination médico-légale à partir de la version 106.0.0. En raison de cela, Netskope ne prendra pas en charge cette fonctionnalité dans aucun New commercial ou fédéral Netskope DC. Petits caractères :

    • Pour les clients existants qui utilisent OneDrive comme destination judiciaire, la fonctionnalité continuera à fonctionner comme prévu.

    • Pour les clients de New, l'interface utilisateur de configuration de l'instance pour OneDrive n'aura plus la case à cocher forensic. New les instances judiciaires de OneDrive ne peuvent pas être activées.

    • Les clients existants qui n'ont pas activé OneDrive en tant que destination forensique ne pourront pas le faire à l'avenir.

    • Les clients existants qui utilisent OneDrive comme destination légale peuvent désactiver la case à cocher légale à partir de l'interface utilisateur. Cependant, une fois désactivé, vous ne pouvez pas le réactiver.

    Pour en savoir plus : Avis de dépréciation de OneDrive en tant que destination d’analyse forensique.

    En alternative, Netskope recommande d’utiliser un stockage cloud public (comme Azure Blob, AWS S3 ou GCP Cloud Storage) comme destination médico-légale plutôt qu’une application de stockage SaaS. Pour plus d’informations, voir Criminalistique.

    $$Vous ne pouvez pas créer un profil de quarantaine exclusif pour Microsoft Teams. Si vous avez configuré une application Office 365 OneDrive ou SharePoint, vous pouvez utiliser le profil de quarantaine de ces applications.

    ##Lorsqu'un utilisateur externe télécharge un fichier sur un canal Slack Connect, Netskope ne peut pas effectuer d'action de quarantaine sur le fichier. En effet, le dossier appartient à une autre organisation.

    ~~L'action Slack pour l'équipe juridique concernant la mise en attente s'applique uniquement aux fichiers.

    Ordre des actions politiques au sein d'une même application

    Pour les politiques multiples avec des actions différentes, Netskope exécute toutes les actions applicables à la notification dans l'ordre suivant :

    1. Quarantaine de menaces

    2. Alerte à la menace

    3. Alerte/ DLP (Prévention des pertes de données) Alerte

    4. Revoke

    5. La détention légale

    6. Classification des dossiers

    7. Désactiver le téléchargement

    8. Restreindre à la visualisation

    9. Restreindre l'accès

    10. Lien d'expiration

    11. Supprimer

    12. RMS (Après cette action, quitter le traitement de la politique)

    13. IRM

    14. Mise en quarantaine

    15. Encrypt

    16. Changement de propriétaire

    17. Accès en bloc

    Dans ce thème
    • Matrice des fonctionnalités de protection des données de l'API classique par application cloud