Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Prévention des pertes de données
    Prévention de la perte de données à la demande
    Envoi des données à DLP (Prévention des pertes de données) Sur demande
    Protégé : DLP (Prévention des pertes de données) On Demand API
    Lancer une tâche d'inspection de contenu DLP (Prévention des pertes de données) pour les données non structurées (asynchrone)

    Lancer une tâche d'inspection de contenu DLP (Prévention des pertes de données) pour les données non structurées (asynchrone)

    Cette API est un point de terminaison asynchrone permettant de planifier des tâches d'inspection de contenu DLP (Prévention des pertes de données). Cette API accepte le contenu à inspecter et renvoie soit un identifiant de travail pour un traitement asynchrone, soit les résultats immédiats du cache s'ils sont disponibles.

    Ce point d'arrivée présente quelques limitations supplémentaires :

    • Max File Size: 1 megabyte
    • Max DLP Profiles: 100
    • Character Length of Each Profile name: 256 caractères

    Point final de la demande

    POST

    https://<appliance_ip>/inspections/jobs

    Exemple d'appel

    curl -X 'POST' \
      'https://10.0.0.1/inspections/jobs' \
      -H 'accept: multipart/form-data' \
      -H 'x-netskope-generate-incidents: true' \
      -H 'Content-Type: multipart/form-data' \
      -F 'request={"profiles":["DLP-PCI","DLP-PII"],"content":{"id":"b1f793e4d4a26ac7b695bb1fd1fb0ce3cb5d729c401d8528f8bb92598006cf85","name":"SecretFile.txt","object_id":"AA-74GXZ","true_file_type":230},"modules":{"file_filter":{"skip":true},"drm":{"labels":[{"id":"c7d03ebd-804d-489c-94c6-8167224c3c1b","name":"chris_encryption_all_enabled","instance":"epdlpsjc1","vendor":"mip"}]}},"results":{"verdict":"summary"},"sender":{"app_name":"AWS_RDS"}}' \
      -F 'content=@SecretFile.txt;type=text/txt'

    Exemple de réponse

    #A cached hit was found, therefore no job was scheduled. The results are returned in json.
    #200 Response
    HTTP/1.1 200 OK
    Content-Type: multipart/form-data; boundary=8b9eb155309408d78d1886c2af2803fdba94a7bea3dac274b3da5fa31e92

    --8b9eb155309408d78d1886c2af2803fdba94a7bea3dac274b3da5fa31e92
    Content-Disposition: form-data; name="result_data"
    Content-Type: application/json

    {"status":"success","summary":{"profiles":["DLP-PCI","DLP-PII"],"transaction_id":"3947352303853909965","verdict":"hit","verdict_type":"full"}}
    --8b9eb155309408d78d1886c2af2803fdba94a7bea3dac274b3da5fa31e92--
    #No prior request is found and a new job is started.
    #202 Response
    {
      "job_id": "8a426a5f-0d2e-0a2e-3595a-303202a7a2e"
    }

    L'en-tête de demande x-netskope-generate-incidents est ajouté afin que les utilisateurs puissent spécifier leur choix pour la génération d'alertes & incidents.

    Les en-têtes de réponse ont également été créés : x-netskope-incidents-posted. L'en-tête de réponse indique si les alertes et les incidents ont été enregistrés dans le plan de gestion.

    Valid Query Parameters are:

    NomInTypeRequiredDescription
    bodybodyobjecttruenone
    "demandebodyobjecttrueSpécifie les propriétés d'une demande d'inspection.
    Profils ""bodytrueListe des profils à utiliser pendant l'analyse. Les profils déterminent les règles DLP (Prévention des pertes de données) utilisées lors de la recherche de correspondances.
    "" contenubodytrueDécrit le contenu qui est envoyé à DLP (Prévention des pertes de données) dans le cadre de la demande.
    »»» idbodystringtrueSHA256 hash du contenu
    »»» namebodystringfalseLe nom (par exemple nom de fichier) du contenu.
    """ object_idbodystringfalseUn identifiant d'objet pour les données.
    """ true_file_typebodyintegerfalseType de fichier réel de Netskope (identifiant numérique)
    »» modulesbodyfalseSpécifie les paramètres des modules DLP (Prévention des pertes de données) individuels qui seront utilisés pendant l'inspection.
    """ file_filterbodyobjectfalseSpécifie les paramètres du module Filtre de fichiers.
    """" sauterbodybooleanfalseSi vrai, le filtrage des fichiers sera ignoré.
    »»» drmbodyobjectfalsePermet aux étiquettes DRM explicites d'être transmises au DLP (Prévention des pertes de données).
    »»»» labelsbody[objet]truenone
    »»»»» idbodystringtrueL'identifiant de l'étiquette.
    »»»»» namebodystringfalseLe nom de l'étiquette.
    """"" instancebodystringfalseL'instance de l'étiquette.
    »»»»» vendorbodystringtrueLe vendeur de l'étiquette.
    "RésultatsbodyobjectfalseSpécifie les propriétés des résultats DLP (Prévention des pertes de données) On Demand renvoyés par l'inspection.
    """ verdictbodystringfalseSpecifies how much match detail should be returned. One of the following will be returned:
    summary – Summary of the verdict is returned. This will include the outcome, verdict type, list of the profiles, severity.
    details – Includes match details. Details about verdict has result matches, profile and rules per file.
    forensics – Includes summary, details and forensics of the matches. All match details including rule information, matched text and extracted content will be returned. Please note that this will cause a full scan of the file. If no verdict is specified, it would default to summary type and the summary of the verdict will be returned.
    "" expéditeurbodyfalseDécrit l'appelant de la demande.
    """ app_namebodystringtrueApplication qui a déclenché l'appel
    " contenubodychaîne de caractères (binaire)truenone

    Enumerated Values

    ParamètresValue
    """ verdictsummary
    details
    forensics

    Responses

    StatutMeaningDescriptionSchema
    200OKUne demande antérieure a été trouvée et il s'agit d'une réponse mise en cache. Les résultats sont renvoyés sous forme de fichier json.Inline
    202AcceptedIndique que la demande a été acceptée. C'est le résultat normal et attendu.Inline
    400Requête incorrecteLa demande n'est pas valide. La réponse contient l'erreur qui a entraîné le rejet de la demande, si elle est disponible.string
    413Charge utile trop importanteLe contenu spécifié est trop volumineux pour être numérisé.Aucun
    500Erreur de serveur interneUne erreur s'est produite lors de l'exécution de la demande. La réponse contient l'erreur qui a entraîné le rejet de la demande, si elle est disponible.string
    503Service indisponibleAucune ressource n'est disponible pour exécuter la demande.Aucun

    allOf

    NomTypeRequiredRestrictionsDescription
    »»»»» anonymousfalsenoneLe nom du profil.

    and

    NomTypeRequiredRestrictionsDescription
    »»»»» anonymousanyfalsenoneLe profil auquel les règles correspondantes sont rattachées.

    continued

    NomTypeRequiredRestrictionsDescription
    »»»» action_threshold_metbooleantruenoneSi vrai, le seuil d'action a été atteint, ce qui indique que le client DLP (Prévention des pertes de données) doit effectuer l'action associée à ce profil. Si ce champ est faux, le seuil d'action n'a pas été atteint et l'action associée à ce profil ne doit pas être exécutée.
    """" maximum_severitystringfalsenoneLa gravité maximale des règles correspondantes.
    """" règles[objet]falsenonenone
    »»»»» namestringtruenoneLe nom de la règle.
    """"" sévéritéstringtruenoneThe severity of the rule hit. One of:
    none
    low
    medium
    high
    critical
    """"" typestringtruenoneThe type of the rule. One of:
    entity: A rule that matches when a specific entity is found. For these rule matches the entity subfields will be present.
    not_entity: A rule that matches when a specific entity is not found. For these rule matches the entity subfields will be present.
    file_filter: A file filter rule. classification A classification rule. fingerprint A fingerprint rule. For these rule matches the fingerprint subfields will be present. fingerprint_group:
    A fingerprint 2.0 group rule. For these rule matches the fingerprint_group subfields will be present.
    structured_classification: A structured classification rule. For these rule matches the structured_classification subfields will be present.
    »»»»» entityobjectfalsenoneContains details about the entity rule that matched. This field is present when type is entity or not_entity.
    """""" pondérébooleantruenoneIf true this rule is using the weighted score to determine the severity. If false, count is being used.
    """""" scoreintegertruenoneLe score pondéré des correspondances de règles.
    """""" limit_reachedbooleantruenoneSi vrai, le nombre maximum de correspondances pour cette règle a été atteint. Cela signifie que certaines données identifiées ont été omises des résultats.
    """""" entities_summarytruenoneUn tableau des entités correspondantes et des décomptes correspondants pour ces entités.
    »»»»»»» entitystringtruenoneLe nom de l'entité qui a donné lieu à une correspondance.
    """"""" compteintegertruenoneLe nombre de fois que l'entité donnée a fait l'objet d'une correspondance.
    """"""" data_typefalsenoneType de données générales décrivant cette entité.
    """"""" niveau_de_sensibilitétruenoneThe severity of the rule hit. One of:
    none
    low
    medium
    high
    critical
    """""" matches_countintegertruenoneLe nombre de correspondances entre les règles d'entités.
    """""" niveau_de_sensibilitétruenoneHow sensitive of a match is this entity. One of:
    not_sensitive
    low
    medium
    high
    critical
    """""" unique_countintegerfalsenoneNombre d'entrées uniques correspondant à la règle. Ce champ n'est présent que lorsque le profil spécifie que les règles doivent être comptées de manière unique.
    """"" classification_structuréeobjectfalsenoneDétails d'une règle de type de classification correspondante
    """""" entities_summarytruenoneUn tableau des entités correspondantes et des décomptes correspondants pour ces entités.
    """""" matches_countintegertruenoneLe nombre de correspondances entre les règles d'entités.
    """""" niveau_de_sensibilitétruenoneQuelle est la sensibilité de cette entité ? L'un des
    not_sensitive
    low
    medium
    high
    critical
    »»»»»» type_de_donnéesfalsenoneType de données générales décrivant cette entité.
    »»»»» empreinte digitaleobjectfalsenoneThis field is present when type is fingerprint.
    »»»»»» ClassificationstringtruenoneLa classification qui correspondait.
    »»»»»» matchstringtruenoneLe fichier correspondant.
    """""" scoreintegertruenoneLe score de l'empreinte digitale correspondante.
    »»»»» groupe_empreintes_de_souvenirsobjectfalsenoneThis field is present when type is fingerprint_group.
    »»»»»» matchstringtruenoneLe fichier avec empreinte digitale correspondant.
    """""" scoreintegertruenoneLe score de similarité du fichier d’empreintes digitales correspondant.
    »» » Criminalistiqueobjectfalsenonenone
    »»» » extracted_textstring(string)falsenoneIdentifiant de chaîne utilisé pour corréler le texte extrait avec sa partie correspondante dans la réponse multipart
    »»» » entity_rule_matchesstring(string)falsenoneL’identifiant de chaîne utilisé pour corréler la règle d’entité correspond à sa partie correspondante dans la réponse multipartite.
    »»» » preview_imagestring(string)falsenoneIdentifiant de chaîne utilisé pour corréler l’image d’aperçu avec sa partie correspondante dans la réponse multipartite.
    »»»» sous-fichier_originalstring(string)falsenoneIdentifiant de chaîne utilisé pour faire correspondre le sous-fichier d'origine avec sa partie correspondante dans la réponse multipart.

    Enumerated Values

    PropertyValue
    InspectionStatus : statutsuccess
    timeout
    error
    verdicthit
    no_hit
    verdict_typefull
    partial
    sévériténone
    low
    medium
    high
    critical
    MicrosoftAipProtectionStatus : statusprotected
    unsanctioned
    sanctioned
    sévériténone
    low
    medium
    high
    critical
    typeentity
    not_entity
    file_filter
    classification
    fingerprint
    fingerprint_group
    structured_classification
    sensitivity_levelnot_sensitive
    low
    medium
    high
    critical

    Code de statut 202

    Cet objet est renvoyé à l'appliance DLP (Prévention des pertes de données) à la demande pour une demande d'inspection asynchrone afin d'indiquer que la DLP (Prévention des pertes de données) a accepté la demande et la traitera de manière asynchrone.

    NomTypeRequiredRestrictionsDescription
    "job_idtruenoneUn jeton spécifique à la demande.

    Cette opération ne nécessite pas d'authentification

    Dans ce thème
    • Lancer une tâche d'inspection de contenu DLP (Prévention des pertes de données) pour les données non structurées (asynchrone)