Une politique rétroactive analyse tous les fichiers, dossiers, référentiels et entités de l'instance d'application dès la création de l'application SaaS. Une analyse rétroactive est découplée de l'analyse de la politique en cours (ou analyse de l'activité).
While ongoing policy processing evaluates content as it changes to ensure compliance of these (both data and metadata) changes versus set policies, retroactive scan fulfills the need to re-evaluate all or a portion of the content in the protected cloud application in case of more structural changes. Some example of the changes that would trigger the need for a retroactive scan are as follows:
-
Create a SaaS app instance on the Netskope UI for the first time to ensure pre-existing violations are detected and remediated.
L'implémentation de l'analyse rétroactive de Netskope vous permet d'analyser le contenu uniquement sur le "contenu déjà découvert". Il en résulte que pour le premier balayage rétroactif lorsque Netskope est déployé pour la première fois, ou pour un ensemble de données New hérité par le client - par ex. après la fusion d'organisations, les clients doivent adopter une approche en deux étapes : tout d'abord, ils doivent dresser la liste complète du référentiel et, une fois cette étape franchie, ils doivent lancer un balayage rétroactif. -
Fusion ou acquisition d'une entreprise New. Comme dans le cas précédent, une analyse rétroactive permet de s'assurer que le contenu de New dont l'entreprise acquéreuse hérite à la suite de la fusion est conforme aux exigences réglementaires de l'entreprise.
-
Changements dans les réglementations internes et externes nécessitant des modifications de la politique. Une analyse rétroactive peut être utilisée pour garantir la conformité du contenu déjà présent dans les applications protégées avec les politiques de New.
-
Threat intelligence updates. As new malware is discovered, and Netskopes’ threat intelligence database expands, customers would like to periodically re-evaluate content in the protected apps to ensure there is no malicious content.
-
Breach response. This is the most common scenario for a retroactive scan. Anytime there is a breach alert or a breach that has happened, customers have the judiciary duty to evaluate if sensitive data was compromised and if so notify the impacted parties the extent of the compromise. As customers may not normally detect sensitive data in private (or in some cases internally shared content), this changes in case of breach as any file in the repository could have been exposed as a result of that breach. A retroactive scan can help run this evaluation.
Pour accéder à la page de scan rétroactif, connectez-vous à votre locataire Netskope, naviguez vers Policies > API Data Protection > Next Gen et cliquez sur Retroactive Scans. La page affiche la liste des analyses rétroactives, l'état de l'analyse, le nombre d'occurrences de la politique et de fichiers analysés, l'heure de début et de fin, ainsi que la liste des politiques par analyse rétroactive.

Configurer un scan rétroactif
To initiate a new retroactive scan:
– You won’t be able to start a second retroactive scan until one of the existing scans is completed.
– You also can’t resume a Paused scan if another scan is already In Progress.
Scans that are canceled, completed, or not yet started do not count toward this limit. This limitation applies at a per app instance level, not per tenant or per SaaS app. If you attempt to start a second retroactive scan, the UI will display an error message.
-
Connectez-vous à votre locataire Netskope.
-
Naviguez jusqu'à Policies > API Data Protection > Next Gen.
Vous pouvez cliquer sur les ellipses (…) > Email Retroscan Usage pour configurer des courriels d'alerte d'utilisation quotidiens, hebdomadaires ou mensuels afin de rester informé de votre consommation de données de balayage rétroactif. Pour en savoir plus : Notifications hebdomadaires par courriel à l'adresse et configuration des seuils.
Il s'agit d'une fonction "opt-in". Pour l'activer sur votre locataire, adressez-vous à votre représentant commercial Netskope. -
Cliquez sur New Retroactive Scan.
La fenêtre New Retroactive Scan s'ouvre.
-
Saisissez le nom du balayage rétroactif.
-
Under Object, select the SaaS app instance for which you intend to run the retroactive scan.
You can select one app instance only. -
Under Scan Scope, you can set a time range filter that can help reduce the scan duration. Select one of the following options:
Les paramètres de la portée du scan configurés via l'API REST peuvent inclure des options avancées qui ne sont pas prises en charge par l'interface utilisateur. Par conséquent, les paramètres affichés ici peuvent être inexacts ou incomplets. Les paramètres suivants peuvent être configurés via l'API REST v2 uniquement :
- L'option de plage de dates personnalisée dans l'API REST prend en charge la granularité temporelle jusqu'à la seconde, alors que l'interface utilisateur ne prend en charge que la granularité au niveau du jour.
- En ce qui concerne les paramètres de vitesse de balayage, l'API REST permet un étranglement entre 1% et 100%, tandis que l'interface utilisateur ne propose que des options prédéfinies de 100%, 75%, 50% et 25%.-
Select your local time zone – This will be applied to all time range-related settings and advanced scan preferences. By default, the the time zone picker selects the browser’s time zone.
Dans certains cas, votre fuseau horaire régional exact peut ne pas apparaître dans la liste. Dans ce cas, il suffit de sélectionner un fuseau horaire avec le même décalage UTC que votre heure locale. Cela garantira un affichage précis de l'heure et des fonctionnalités.Rétrocompatibilité :
For retroactive scans created prior to the introduction of the time zone picker:
-
Le sélecteur de fuseau horaire ne sera pas activé.
-
Date filters (before/after/custom range) will continue to display in the user’s browser time zone.
-
Les filtres de date relative (derniers x/30/60/90 jours, dernier mois) et les heures de fonctionnement continueront à s'afficher en UTC+0.
If a user updates the time zone picker, it is treated as an intent to transition all time-based configurations—including filters and running hours to the newly selected time zone.
Time calculations are based on the standard time offset of the selected time zone. Daylight Saving Time (DST) is not accounted for. -
-
Scan all files – This is the default setting. This option scans all files in your SaaS app.
-
Only scan files created or modified – Cette option analyse les fichiers créés ou modifiés au cours des x*/30/60/90 derniers jours, du mois dernier, avant ou après une date spécifique, ou d'une plage de dates personnalisée.
*x pourrait être de 1 à 999 jours pour toutes les applications SaaS sauf Google Calendar et Cisco Webex. Pour Google Calendar, c’est entre 1 et 29 jours. Pour Cisco Webex, c’est entre 1 et 90 jours.
-
Only scan files either created or modified after the start of the last completed retroactive scan - Cette option permet d'analyser uniquement les fichiers qui ont été créés ou modifiés après la dernière analyse rétroactive. S'il n'y a pas eu de scans rétroactifs historiques, Next Generation API données Protection scans from the beginning.
-
-
Vous pouvez alterner Advanced Scan Preference. Cette option vous permet de définir les heures de fonctionnement et la vitesse de balayage.
Running Hours: You can now configure specific time windows during which a retroactive scan should run. This allows organizations to reduce the impact of scans on ongoing user activity during normal business hours and better align scan operations with their operational policies. Select one of the following options:
-
No running hour limit (default): This is the default setting. Scans will run continuously without any day or time limit.
-
Only run retroactive scans on the specific days and hours: Vous pouvez sélectionner les jours et les heures auxquels l'analyse doit être exécutée.
La sélection d'une cellule permet de programmer un balayage qui commencera à cette heure-là et se poursuivra pendant une heure.
Par exemple, la sélection de la cellule pour le lundi à 2 heures du matin programme un balayage de 2 heures à 3 heures du matin.
Si vous sélectionnez le dimanche à 23 heures, le balayage s'effectue de 23 heures à 0 heure le lundi. Plusieurs cellules consécutives programmeront des balayages horaires consécutifs.
Si vous ne sélectionnez pas de fuseau horaire, toutes les heures sont exprimées dans le fuseau horaire UTC+0.Scan Speed: This option defines how fast the retroactive scan can run on your SaaS app. This helps the administrator to have control on reducing the load on SaaS app. Select one of the following options:
-
Very Fast – Full Throttle (default)
-
Fast – 75% Throttle
-
Medium – 50% Throttle
-
Low – 25% Throttle
Netskope recommends setting the scan speed value to default. Tweak the setting only if you’re running into API rate limiting issues in systems outside of Netskope—such as your own SaaS application. -
-
Cliquez sur Save.
La page New Retroactive Scan Policy s'ouvre.
-
Veuillez renseigner les informations requises. Pour des instructions détaillées, consultez la section Créer une politique de protection des données d'API de nouvelle génération.
-
Exposition : Ajoutez la définition et l'exclusion de l'exposition.
-
Object: Enter the following details:
-
The app instance is per-selected.
-
Sous Content, vous pouvez analyser tout le contenu ou une ressource spécifique.
-
Add related criteria.
-
-
Profil & Action
Under + Notification, there is not Last Acting User. However, there is Last Modifier. This option sends alerts to the user who most recently edited the file content. This option is available for storage SaaS apps only. -
Saisissez le nom de la politique et cliquez sur Save.
-
-
(Facultatif) Sur la page Retroactive Scans, cliquez sur Add Policy pour ajouter d'autres politiques à l'analyse nouvellement créée.
-
(Optional) On the Retroactive Scans page, under the newly created scan, you can edit the existing policy.

-
Pour démarrer l'analyse rétroactive, cliquez sur Start Scan.
Si la liste d'inventaire initiale n'est pas complète, les résultats de l'analyse peuvent être inexacts. Vous pouvez vérifier l'état de la liste sur la page Inventory avant de lancer l'analyse.
-
(Optional) While the retroactive scan is in progress, you can pause, cancel, clone, or delete a scan.
Paused retroactive scans can remain paused for up to 120 days. After that period, the scan cannot be resumed. To proceed, you must cancel the paused scan and start a new one. -
Une fois l'analyse rétroactive terminée, vous pouvez consulter l'état suivant :

Attribut du propriétaire Remplissage
Qu'est-ce que le remblayage ?
Backfill is a data synchronization process used to update existing records in the Next Generation API Data Protection inventory following a change in system logic. In the context of SaaS applications such as Microsoft 365 OneDrive, backfill involves recalculating the ownership of existing files and folders based on the updated ownership model. When the rules governing how ownership and metadata are processed are improved, a backfill ensures that historical inventory data is recalculated and updated to reflect these new standards, maintaining consistency and accuracy across the platform.
Why is Backfill Required for Microsoft 365 OneDrive?
Next Generation API Data Protection has implemented a backfill for Microsoft 365 OneDrive to align the file and folder ownership definitions with standard SaaS industry definitions.
-
Old logic: Le système assignait le file creator comme propriétaire du fichier.
-
New logic: Le système attribue à drive owner la propriété de tous les fichiers et dossiers de ce lecteur, indépendamment de qui les a créés.
Example Scenario
Considérons drive-1, qui appartient à user-1. Dans ce disque, il existe un dossier partagé contenant file-1, créé par user-2.
-
Old logic: User-2 serait répertorié comme propriétaire de file-1.
-
New logic: User-1 est répertorié comme propriétaire de file-1, ce qui correspond à la façon dont Microsoft 365 OneDrive gère les autorisations et la propriété au niveau du lecteur.
Quand faut-il remblayer ?
Backfilling is specifically required for retroactive scans. Retroactive scans reuse existing inventory data to optimize performance and reduce API call volume.
For ongoing scans, a backfill is not required because the system automatically applies the new ownership definition as it detects changes directly from the SaaS provider in real-time.
Comment configurer le remplissage des attributs du propriétaire ?
Cette opération vise toutes les instances de l'application Microsoft 365 OneDrive SaaS qui ont été créées avant le déploiement de la logique de propriété de New. Lorsque vous accédez à la page de politique Retroactive Scan, un message contextuel de l'interface utilisateur dédiée s'affiche, vous invitant à lancer le remplissage de l'attribut propriétaire. Cela vous permet de lancer le remblayage de manière asynchrone au moment de votre choix et de surveiller sa progression directement à partir de l'interface utilisateur.

The Merits of Backfilling
Executing a backfill ensures the integrity of your security policies. If your retroactive scan policies include owner-based criteria or exposure criteria influenced by ownership, the backfill ensures that policy matching remains accurate. Without it, policies may fail to trigger or may produce false positives based on outdated ownership data.
Processing Time & Guidelines
The duration of a backfill depends on several factors:
-
Shared API quota: Backfill relies on API calls to fetch updated metadata. It must compete for the same shared API quota used by ongoing activities and other running retroactive scans.
-
System activity: Des niveaux élevés d'activités de balayage simultanées peuvent ralentir la vitesse de remplissage.
-
Data volume: Le nombre total de fichiers dans l'inventaire est le facteur principal pour déterminer le temps de réalisation global.
As a general guideline, consider the backfill as a subset of the initial provisioning process in terms of resource requirements and time expectations.
Weekly Email Notifications and Threshold Configuration
Vous pouvez configurer des courriels d'alerte d'utilisation quotidiens, hebdomadaires ou mensuels pour rester informé de votre consommation de données de balayage rétroactif. Ces alertes vous aident à gérer les quotas de manière proactive, à l'instar des notifications de stockage sur des plateformes telles que Google Drive ou iCloud. Les principales caractéristiques sont les suivantes :
-
Définissez un seuil personnalisé (par exemple, 100 Go par jour/semaine/mois).
-
Emails are triggered only if your weekly usage exceeds this limit.
-
Personnalisez le nom du rapport, les destinataires, la fréquence et le délai de livraison.
Pour configurer la notification par email, naviguez jusqu’à Policies > API Data Protection > NEXT GEN > RETROACTIVE SCANS, cliquez sur les points de suspension (…) > Email Retroscan Usage.

Actions de scannage rétroactives
Important points to note on retroactive scan actions and states:
-
You can edit a retroactive scan or policy as long as the retroactive scan has not started yet.
-
In the scan/pause/complete/canceled state, you can only view, clone, or delete the retroactive scan or policy, i.e. you cannot edit a retroactive scan once it’s started.
-
Netskope allows only one active retroactive scan per app-instance. If a tenant has multiple app-instances connected, Netskope allows each app-instance to have an active retroactive scan.
Points importants à noter
Voici une liste de points importants à noter en ce qui concerne le balayage rétroactif :
-
You can have up to two active retroactive scans (either In Progress or Paused) for a single SaaS app instance at any given time—but only one of them can be running.
-
Vous ne pourrez pas lancer un deuxième balayage rétroactif tant que l'un des balayages existants ne sera pas terminé.
-
You also can’t resume a Paused scan if another scan is already In Progress.
Les scans effectués à l'adresse canceled, completed, or not yet started ne sont pas pris en compte dans cette limite. Cette limitation s'applique au niveau de l'instance de l'application, et non au niveau du locataire ou de l'application SaaS. Si vous tentez de lancer une deuxième analyse rétroactive, l'interface utilisateur affichera un message d'erreur.
-
-
Paused retroactive scans can remain paused for up to 120 days. After that period, the scan cannot be resumed. To proceed, you must cancel the paused scan and start a new one.
-
Vous pouvez lier une analyse rétroactive à une instance unique et à toutes ses politiques. Vous ne pouvez pas le modifier après la création. Vous devez créer un scan rétroactif New avec des politiques New.
-
A retroactive scan can support multiple policies, and a policy can support multiple profiles.
-
Netskope prend en charge plusieurs analyses rétroactives exécutées sur plusieurs instances. Cependant, il n'y a qu'un seul balayage actif par instance.
-
The retroactive scan policy editor has the same look and feel as the ongoing/active policy editor.
-
Les politiques de balayage rétroactif sont distinctes des politiques continues/actives. Cela signifie que vous ne pouvez pas utiliser une police en cours/active pour un balayage rétroactif et vice-versa. En outre, lorsque vous créez une politique de balayage rétroactif sur New, cette politique n'apparaît pas sur la page des politiques en cours/actives et vice-versa.


