API Protection utilise deux types différents de scans DLP (Prévention des pertes de données) pour fournir une visibilité et des contrôles.
Analyse continue : S'active lorsqu'une politique est définie pour l'instance ET lorsqu'un fichier/une action correspond au champ d'application de la politique.
- Ne s'applique que lorsqu'un contenu est créé ou modifié après le déploiement de la politique.
- N'applique PAS la politique à des données existantes (créées/modifiées avant le déploiement de la politique).
- La politique en matière de logiciels malveillants est appliquée implicitement à toute activité de fichier à partir de la configuration initiale (il n'est pas nécessaire d'appliquer une politique explicite).
Analyse rétroactive : Effectue un balayage rétroactif, c'est-à-dire qu'il permet de vérifier tous les fichiers existants correspondant à la définition du balayage rétroactif.
- Doit être lancé manuellement après avoir défini le champ d'application de l'instance et les cibles de la politique.
- Plusieurs polices peuvent (et doivent) être combinées en un seul balayage rétroactif.


