Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Prévention des pertes de données
    Prévention de la perte de données au niveau des points finaux

    Prévention de la perte de données au niveau des points finaux

    Note

    Contactez votre représentant commercial pour activer cette fonction pour votre compte.

    Netskope Endpoint données Loss Prevention (Endpoint DLP (Prévention des pertes de données)) fournit une protection des données au niveau du point de terminaison en utilisant les capacités DLP (Prévention des pertes de données) dans le nuage de Netskope. Vous pouvez utiliser Endpoint DLP (Prévention des pertes de données) pour surveiller et gérer le périphérique de stockage USB et les imprimantes connectées à votre point d'extrémité. La prévention des pertes de données (Endpoint DLP) est une fonction complémentaire facultative du site Netskope Client et ne nécessite pas le déploiement et la gestion d'un client ou d'un agent distinct sur le poste de travail.

    Avec Endpoint DLP (Prévention des pertes de données), vous pouvez créer des politiques de contrôle des périphériques et de contrôle du contenu. Les politiques de contrôle des périphériques permettent un contrôle granulaire des périphériques autorisés et des utilisateurs qui peuvent y accéder. Les politiques de contrôle du contenu permettent d'utiliser pleinement le moteur DLP (Prévention des pertes de données) de Netskope pour inspecter et contrôler les mouvements de données entre un point d'extrémité et un périphérique de stockage de masse USB ou une imprimante.

    Endpoint DLP (Prévention des pertes de données) vous permet de gérer et de gouverner les points de terminaison afin d'empêcher le transfert de contenu sensible vers un périphérique de stockage USB, une imprimante, Bluetooth ou un partage de fichiers en réseau. Vous pouvez le faire :

    • Gérez les périphériques des points d'extrémité en créant des politiques de contrôle des périphériques, de contrôle du contenu et d'origine des fichiers.
    • Surveillez les activités des points d'extrémité et bloquez ou déclenchez des alertes lorsque les utilisateurs insèrent ou retirent un périphérique de stockage USB, transfèrent des fichiers sensibles vers un périphérique de stockage USB, installent et configurent des imprimantes et impriment des documents.
    • Répondre aux incidents et alerter l'utilisateur de leurs actions.
    • Accompagnez l'utilisateur grâce à des messages de notification personnalisés en lui permettant de justifier ses actions ou de les annuler.

    Voir : Endpoint DLP (Prévention des pertes de données) périphérique et politiques de contrôle du contenu

    Avantages

    La prévention des pertes de données (Endpoint DLP) offre les avantages suivants :

    • Minimise l'utilisation des ressources au point final pour une meilleure expérience utilisateur.
    • Inspecte le contenu pour détecter les violations de la DLP (Prévention des pertes de données) afin de renforcer la sécurité.
    • S'appuie sur le cadre stratégique DLP (Prévention des pertes de données) pour générer des alertes et des incidents.

    Exigences

    Endpoint DLP runs on Windows or macOS.

    Sous Windows, Endpoint DLP (Prévention des pertes de données) nécessite Windows 10 ou Windows 11 sur des processeurs 64 bits. Windows 11 Entreprise Multi-Session n'est pas pris en charge.

    Adobe Acrobat et Adobe Acrobat Reader sous Windows sont pris en charge pour les versions compatibles avec Adobe.

    Si vous utilisez macOS, Endpoint DLP (Prévention des pertes de données) nécessite macOS 14, 15 ou 26 (Sonoma, Sequoia, Tahoe) fonctionnant sur Intel x64 ou Apple Silicon ET Full Disk Access.

    Avant de configurer Endpoint DLP (Prévention des pertes de données), veillez à effectuer les opérations suivantes :

    • Fournissez des utilisateurs pour le site Netskope Client.
    • Activez Endpoint DLP (Prévention des pertes de données) pour les configurations Netskope Client.

    Activation de la prévention des pertes de données (Endpoint DLP) sur le client pour macOS

    Endpoint DLP (Prévention des pertes de données) sur macOS nécessite Full Disk Access pour fonctionner correctement. Suivez les instructions suivantes pour alimenter le processus à l'aide de Full Disk Access. Si l'ordinateur client n'est pas géré par un profil MDM, l'utilisateur doit fournir manuellement l'adresse Full Disk Access au client EPDLP.

    Pour plus d'informations concernant Full Disk Access, consultez la documentation d'Apple concernant le contrôle de l'accès des applications aux fichiers dans macOS.

    Déploiements MDM sur macOS

    L'accès intégral au disque (Full Disk Access) workflow est couvert par les solutions MDM suivantes :

    • JAMF
    • Espace de travail ONE (anciennement Airwatch)
    • Microsoft Intune
    • Kandji

    Les étapes les plus courantes sont les suivantes :

    1. Installez DLP (Prévention des pertes de données) sur n'importe quelle machine de test une fois.

    2. Ouvrez Terminal et exécutez la commande suivante :

    codesign -dr - /Library/Application\ Support/Netskope/EPDLP/Netskope\ Endpoint\ DLP.app

    3. Vous obtiendrez le résultat suivant :

    Executable=/Library/Application Support/Netskope/EPDLP/Netskope Endpoint DLP.app/Contents/MacOS/Netskope Endpoint DLP
    designated => anchor apple generic and identifier "com.netskope.epdlp.client" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = "24W52P9M7W")

    4. Copiez la sous-chaîne après la partie "désigné =>". Par exemple,

    anchor apple generic and identifier "com.netskope.epdlp.client" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = "24W52P9M7W")

    JAMF

    Consultez le site web de JAMF pour plus d'informations.

    5. Ouvrez le tableau de bord du CAGP et naviguez vers Ordinateur > Configuration et ouvrez la configuration qui a été créée pour NSclient.

    6. Recherchez Privacy Preference Policy Control.

    7. Utilisez « Netskope » pour Identifier, « ID du lot » pour Identifier Type et votre sous-chaîne copiée à l’étape 4 pour Code Requirement.

    8. Select "SystemPolicyAllFiles" sous APP OR SERVICE et "Allow" sous Access.

    JAMFMDM.png

    9. Enregistrez le profil de configuration

    Espace de travail ONE (anciennement Airwatch)

    Consultez la section Déploiement du client sur macOS à l'aide de Workspace ONE pour plus d'informations.

    5. Accédez à Resources > Profiles et Baselines > Profiles.

    6. Sous Privacy Preferences, utilisez "com.Netskope.epdlp.client" pour Identifier, "Bundle ID" pour Identifier Type et votre sous-chaîne copiée à l'étape 4 pour Code Requirement. Réglez System Policy All Files sur "Allow".

    WorkspaceONEFullDiskAccess1.png
    WorkspaceONEFullDiskAccess2.png

    Microsoft Intune

    Voir Déployer le client sur macOS en utilisant Intune pour plus d’informations

    5. Accédez à Dashboard > Devices | macOS > Configuration Profiles.

    6. Créez un site Identifier avec "com.Netskope.epdlp.client".

    7. Réglez Allowed sur "True". Utilisez "votre sous-chaîne copiée à l'étape 4 pour Code Requirement et l'ID du lot" pour Identifier Type . Réglez System Policy All Files sur "Allow".

    MDMIntune.png

    Kandji

    5. Accédez à Privacy Policy.

    6. utilisez "com.Netskope.epdlp.client" pour Identifier, "Bundle ID" pour Identifier Type et votre sous-chaîne copiée à l'étape 4 pour Code Requirement. Réglez System Policy All Files sur "Allow".

    KandjiFDAMDM.png

    Erreur d'accès au disque complet

    Si l'accès intégral au disque n'est pas activé pour le client EPDLP, le message d'erreur suivant peut apparaître après l'installation du paquet EPDLP par l'intermédiaire de STAgent.pkg

    Le bouton Proceed ouvre la fenêtre Full Disk Access Settings dans System Preferences pour ajouter et activer le client EPDLP.

    Activez l'accès au disque complet pour le client EPDLP en ajoutant et en activant "Netskope Endpoint DLP (Prévention des pertes de données) " dans les paramètres d'accès au disque complet.

    System Preferences -> Security & Privacy -> Privacy -> Full Disk Access

    Enabling Endpoint DLP

    Endpoint DLP (Prévention des pertes de données) est une fonction supplémentaire pour le site Netskope Client. Pour activer la prévention des pertes de données (Endpoint DLP) sur le site Netskope Client, contactez votre représentant commercial.

    Une fois l'option activée, veillez à effectuer les opérations suivantes avant de configurer la prévention des pertes de données (Endpoint DLP) :

    • Provisionner les utilisateurs pour les Netskope Client.
    • Activez Endpoint DLP (Prévention des pertes de données) pour les configurations Netskope Client .

    Accès au fichier original

    Comme pour les incidents DLP (Prévention des pertes de données), lorsqu'un incident EPDLP est créé, le fichier original à l'origine de l'incident peut être téléchargé dans l'interface WebUI.
    Notez que cela ne s'applique qu'aux incidents de scan de contenu DLP (Prévention des pertes de données) et que la configuration "Forensics enabled" doit être activée.

    .

    Consultez les liens suivants pour plus d'informations sur l'accès aux fichiers originaux : Activer un profil forensique et Télécharger des fichiers DLP (Prévention des pertes de données)

    Dans ce thème
    • Prévention de la perte de données au niveau des points finaux