Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Prévention des pertes de données
    Prévention de la perte de données à la demande
    Envoi des données à DLP (Prévention des pertes de données) Sur demande
    Protégé : DLP (Prévention des pertes de données) On Demand API
    Prévention des pertes de données (DLP) Inspection du contenu et récupération des résultats (synchrone)

    Prévention des pertes de données (DLP) Inspection du contenu et récupération des résultats (synchrone)

    Ce point d’accès API est utilisé pour effectuer de manière synchrone une Prévention des pertes de données (Inspection du contenu DLP (Prévention des pertes de données) et récupérer les résultats. Si l’inspection de contenu dépasse le délai maximal de 10 secondes, un HTTP 200 est retourné avec le champ d’état défini sur « timeout ». Cet appel ne prend en charge que les types de verdicts suivants : summary et details.

    Ce point d'arrivée présente quelques limitations supplémentaires :

    • Max File Size: 1 megabyte
    • Timeout: 10 seconds
    • Max DLP Profiles: 100
    • Character Length of Each Profile name: 256 caractères

    Point final de la demande

    POST

    https://<appliance_ip>/inspections

    Exemple d'appel

    curl -X 'POST' \
      'https://10.0.0.1/inspections' \
      -H 'accept: multipart/mixed' \
      -H 'Content-Type: multipart/form-data' \
      -H 'x-netskope-generate-incidents: true' \
      -F 'request={"profiles":["DLP-PCI","DLP-PII"],"content":{"id":"b1f793e4d4a26ac7b695bb1fd1fb0ce3cb5d729c401d8528f8bb92598006cf85","name":"SecretFile.txt","object_id":"AA-74GXZ","true_file_type":230},"modules":{"file_filter":{"skip":true},"drm":{"labels":[{"id":"c7d03ebd-804d-489c-94c6-8167224c3c1b","name":"chris_encryption_all_enabled","instance":"epdlpsjc1","vendor":"mip"}]}},"results":{"verdict":"summary"},"sender":{"app_name":"AWS_RDS"}}' \
      -F 'content=@dlp.txt;type=text/plain'

    Exemple de réponse

    #200 Example
    
    Indicates a successful response, and the results are provided in multiple multipart/mixed parts.
    

    L'en-tête de demande x-netskope-generate-incidents est ajouté afin que les utilisateurs puissent spécifier leur choix pour la génération d'alertes & incidents.

    Les en-têtes de réponse ont également été créés : x-netskope-incidents-posted. L'en-tête de réponse indique si les alertes et les incidents ont été enregistrés dans le plan de gestion.

    Valid Query Parameters:

    Paramètres

    NomInTypeRequiredDescription
    bodybodyobjecttruenone
    "demandebodyobjecttrueSpécifie les propriétés d'une demande d'inspection synchrone.
    Profils ""bodytrueListe des profils à utiliser pendant l'analyse. Les profils déterminent les règles DLP (Prévention des pertes de données) utilisées lors de la recherche de correspondances.
    "" contenubodytrueDécrit le contenu qui est envoyé à DLP (Prévention des pertes de données) dans le cadre de la demande.
    »»» idbodystringtrueSHA256 hash of the content that has been sent.
    »»» namebodystringfalseThe name (e.g. filename) of the data.
    """ object_idbodystringfalseUn identifiant d'objet pour les données.
    """ true_file_typebodyintegerfalseType de fichier réel de Netskope (identifiant numérique)
    »» modulesbodyfalseSpécifie les paramètres des modules DLP (Prévention des pertes de données) individuels qui seront utilisés pendant l'inspection.
    """ file_filterbodyobjectfalseSpécifie les paramètres du module Filtre de fichiers.
    """" sauterbodybooleanfalseSi vrai, le filtrage des fichiers sera ignoré.
    »»» drmbodyobjectfalsePermet aux étiquettes DRM explicites d'être transmises au DLP (Prévention des pertes de données).
    »»»» labelsbody[objet]truenone
    »»»»» idbodystringtrueL'identifiant de l'étiquette.
    »»»»» namebodystringfalseLe nom de l'étiquette.
    """"" instancebodystringfalseL'instance de l'étiquette.
    »»»»» vendorbodystringtrueLe vendeur de l'étiquette.
    "RésultatsbodyobjectfalseSpécifie les propriétés des résultats DLP (Prévention des pertes de données) On Demand renvoyés par l'inspection.
    """ verdictbodystringfalseSpecifies how much match detail should be returned. One of the following will be returned:
    summary – Summary of the verdict is returned. This will include the outcome, verdict type, list of the profiles, severity.
    details – Includes match details. Details about verdict has result matches, profile and rules per file.
    forensics – Includes summary, details and forensics of the matches. All match details including rule information, matched text and extracted content will be returned. Please note that this will cause a full scan of the file. If no verdict is specified, it would default to summary type and the summary of the verdict will be returned.
    "" expéditeurbodyfalseDécrit l'appelant de la demande.
    """ app_namebodystringtrueApplication qui a déclenché l'appel
    " contenubodychaîne de caractères (binaire)truenone

    Enumerated Values

    ParamètresValue
    """ verdictsummary
    details

    Responses

    StatutMeaningDescriptionSchema
    200OKIndique une réponse réussie ; les résultats sont fournis dans plusieurs parties de type « multipart/mixed ».Inline
    400Requête incorrecteLa demande n'est pas valide. La réponse contient l'erreur qui a entraîné le rejet de la demande, si elle est disponible.string
    413Charge utile trop importanteLe contenu spécifié est trop volumineux pour être numérisé.Aucun
    500Erreur de serveur interneUne erreur s'est produite lors de l'exécution de la demande. La réponse contient l'erreur qui a entraîné le rejet de la demande, si elle est disponible.string
    503Service indisponibleAucune ressource n'est disponible pour exécuter la demande.Aucun

    Schéma de réponse

    Code de statut 200

    NomTypeRequiredRestrictionsDescription
    "result_datafalsenoneContient le résultat global de l'inspection. Il s'agit notamment de l'état d'avancement de l'inspection et des correspondances produites à la suite de l'inspection.
    "StatuttruenoneIndique l'état d'une demande de balayage.
    success - Le contenu a été inspecté avec succès.
    timeout - L'inspection du contenu a pris trop de temps et a été interrompue.
    error - Une erreur s'est produite lors de l'inspection du contenu.
    "" status_infostringfalsenoneAdditional information about the status. For example, if status is error, this field may be present to provide details about the error that occurred.
    "" résuméfalsenonenone
    """ verdictstringtruenoneLe verdict. L'un d'entre eux :
    hit
    no_hit
    """ verdict_typestringtruenoneThe verdict type. One of:
    full
    partial
    """ sévéritéstringfalsenoneLa sévérité de la règle. L'un d'entre eux :
    none
    low
    medium
    high
    critical
    "ProfilstruenoneListe des profils à utiliser pendant l'analyse. Les profils déterminent les règles DLP (Prévention des pertes de données) utilisées lors de la recherche de correspondances.
    »»» transaction_idstringtruenoneL'identifiant de la transaction pour cette correspondance.
    "Résultats[objet]falsenoneLorsqu'un balayage se termine avec succès(le statut est " success"), ce champ peut être présent. Il contient un tableau d'entrées - une pour chaque fichier/sous-fichier du contenu qui a été analysé. Seuls les fichiers/sous-fichiers pour lesquels des règles ont été définies ou qui n'ont pas pu être analysés parce qu'ils étaient protégés s'affichent ici. Les fichiers qui ont été numérisés mais qui ne remplissent pas l'une de ces deux conditions n'apparaissent pas ici.
    """ bypassed_profiles[string]falsenoneSpécifie la liste des profils de la requête qui ont été ignorés parce que le fichier analysé était protégé d'une manière ou d'une autre. Si ce champ n'est pas présent, aucun profil n'a été contourné.
    »»» metadataobjecttruenoneMétadonnées sur le contenu inspecté.
    »»»» subfilebooleantruenoneSi un fichier conteneur est transmis à DLP (Prévention des pertes de données), les sous-fichiers qu'il contient sont également analysés. Si ce champ est vrai, la correspondance concerne un sous-fichier. Si ce champ est faux, soit le contenu transmis à DLP (Prévention des pertes de données) n'était pas un conteneur, soit la correspondance s'est faite sur le conteneur lui-même.
    """" file_idintegerfalsenoneL'identifiant interne du fichier/sous-fichier.
    »»»» namestringfalsenoneLe nom (par exemple nom du fichier), le cas échéant, du contenu inspecté.
    """" tailleinteger(uint64)falsenoneTaille en octets du fichier/sous-fichier.
    """" sha256stringfalsenoneLe hachage SHA256 du contenu inspecté.
    """" languestringfalsenoneLa langue détectée du contenu inspecté.
    """" typestringfalsenoneLe type détecté du contenu inspecté.
    Catégorie """"stringfalsenoneLa catégorie détectée du contenu inspecté.
    »» » mime_typestringfalsenoneLe type MIME du contenu inspecté.
    »»»» protectionobjectfalsenoneCe champ est présent lorsque le contenu est protégé d'une manière ou d'une autre. La protection peut inclure le chiffrement et/ou microsoft_aip.
    »»»»» chiffrementobjectfalsenoneLe contenu est chiffré. Aucune date de correspondance ne peut être produite pour le contenu chiffré.
    »»»»»» file_typingbooleanfalsenoneContenu chiffré détecté lors de la saisie du type de fichier.
    »»»»»» ClassificationbooleanfalsenoneContenu chiffré détecté avec classification.
    »»»»»» classification_scorenombre(double)falsenoneLe score de contenu chiffré détecté par classification.
    »»»»» microsoft_aipobjectfalsenoneLe contenu est protégé par Microsoft AIP. Si le contenu peut être déprotégé, il sera inspecté et des données de correspondance pourront être produites. Si les données de correspondance ne peuvent pas être déprotégées, elles ne peuvent pas être produites.
    »»»»»» statutstringtruenoneÉtat de la protection Microsoft AIP :
    protected: Le contenu n’a pas pu être déprotégé et n’a pas été inspecté.
    unsanctioned: Le contenu était protégé par AIP en dehors d'une infrastructure MIP connue et n'a donc pas pu être déprotégé ni inspecté.
    sanctioned: Le contenu était protégé par AIP via une infrastructure MIP connue. Ce contenu peut être non protégé et analysé. Il est également possible que des étiquettes DRM aient été extraites.
    »»»» drmobjectfalsenoneLe contenu est protégé par un système de gestion des droits numériques (DRM).
    »»»»» labels[objet]truenoneUn tableau d'objets d'étiquettes DRM contenant des informations détaillées sur les étiquettes DRM.
    »»»»»» idstringtruenoneL'identifiant de l'étiquette.
    »»»»»» namestringtruenoneLe nom de l'étiquette.
    »»»»»» exemplestringtruenoneL'instance de l'étiquette.
    »»»»»» vendorstringtruenoneLe vendeur de l'étiquette.
    »»»»»» étiquette_classification_donnéesstringtruenoneL’étiquette de classification des données.
    « » » correspondances[objet]falsenoneTableau d'objets d'entrée de correspondance contenant des informations détaillées sur la correspondance DLP (Prévention des pertes de données).
    »»»» idstringfalsenoneL'identifiant de la correspondance. S'il s'agit d'une correspondance mise en cache , cette valeur sera définie sur l' identifiant de la correspondance précédente. Sinon, ce champ est un New identifiant que DLP (Prévention des pertes de données) utilisera pour faire référence à la correspondance si elle est vue à l'avenir. De plus, pour une réponse non mise en cache, une partie multipart/mixed extracted_text correspondante sera renvoyée pour ce fichier et cette valeur sera définie dans le champ name de l'en-tête Content-Disposition pour cette partie.
    »»»» en cachebooleantruenoneSi cela est vrai, cette correspondance a été trouvée dans le cache DLP (Prévention des pertes de données), ce qui signifie que le contenu a déjà été analysé pour ce profil et n'a donc pas été analysé dans le cadre de cette requête. L'identifiant est défini sur l' identifiant créé lors de l'analyse du contenu. De ce fait, aucune analyse forensique ne sera associée à la rencontre, car les données forensiques ne sont pas stockées dans le cache DLP (Prévention des pertes de données).
    Profil de »»» »anytruenonenone

    allOf

    NomTypeRequiredRestrictionsDescription
    »»»»» anonymousfalsenoneLe nom du profil.

    and

    NomTypeRequiredRestrictionsDescription
    »»»»» anonymousanyfalsenoneLe profil auquel les règles correspondantes sont rattachées.

    continued

    NomTypeRequiredRestrictionsDescription
    »»»» action_threshold_metbooleantruenoneSi vrai, le seuil d'action a été atteint, ce qui indique que le client DLP (Prévention des pertes de données) doit effectuer l'action associée à ce profil. Si ce champ est faux, le seuil d'action n'a pas été atteint et l'action associée à ce profil ne doit pas être exécutée.
    """" maximum_severitystringfalsenoneLa gravité maximale des règles correspondantes.
    """" règles[objet]falsenonenone
    »»»»» namestringtruenoneLe nom de la règle.
    """"" sévéritéstringtruenoneThe severity of the rule: none, low, medium, high, or critical
    """"" typestringtruenoneThe type of the rule. One of:
    entity: A rule that matches when a specific entity is found. For these rule matches the entity subfields will be present.
    not_entity: A rule that matches when a specific entity is not found. For these rule matches the entity subfields will be present.
    file_filter: A file filter rule. classification A classification rule. fingerprint A fingerprint rule. For these rule matches the fingerprint subfields will be present. fingerprint_group:
    A fingerprint 2.0 group rule. For these rule matches the fingerprint_group subfields will be present.
    structured_classification: A structured classification rule. For these rule matches the structured_classification subfields will be present.
    »»»»» entityobjectfalsenoneContains details about the entity rule that matched. This field is present when type is entity or not_entity.
    """""" pondérébooleantruenoneIf true this rule is using the weighted score to determine the severity. If false, count is being used.
    """""" scoreintegertruenoneLe score pondéré des correspondances de règles.
    """""" limit_reachedbooleantruenoneSi vrai, le nombre maximum de correspondances pour cette règle a été atteint. Cela signifie que certaines données identifiées ont été omises des résultats.
    """""" entities_summarytruenoneUn tableau des entités correspondantes et des décomptes correspondants pour ces entités.
    »»»»»»» entitystringtruenoneLe nom de l'entité qui a donné lieu à une correspondance.
    """"""" compteintegertruenoneLe nombre de fois que l'entité donnée a fait l'objet d'une correspondance.
    """"""" data_typestringfalsenoneType de données générales décrivant cette entité.
    """"""" niveau_de_sensibilitéstringtruenoneHow sensitive of a match is this entity. One of not_sensitive low medium high critical
    """""" matches_countintegertruenoneLe nombre de correspondances entre les règles d'entités.
    """""" niveau_de_sensibilitétruenoneHow sensitive of a match is this entity. One of:
    not_sensitive
    low
    medium
    high
    critical
    """""" unique_countintegerfalsenoneNombre d'entrées uniques correspondant à la règle. Ce champ n'est présent que lorsque le profil spécifie que les règles doivent être comptées de manière unique.
    """"" classification_structuréeobjectfalsenoneDétails d'une règle de type de classification correspondante
    """""" entities_summarytruenoneUn tableau des entités correspondantes et des décomptes correspondants pour ces entités.
    """""" matches_countintegertruenoneLe nombre de correspondances entre les règles d'entités.
    """""" niveau_de_sensibilitétruenoneHow sensitive of a match is this entity. One of not_sensitive low medium high critical
    »»»»»» type_de_donnéesfalsenoneType de données générales décrivant cette entité.
    »»»»» empreinte digitaleobjectfalsenoneThis field is present when type is fingerprint.
    »»»»»» ClassificationstringtruenoneLa classification qui correspondait.
    »»»»»» matchstringtruenoneLe fichier correspondant.
    """""" scoreintegertruenoneLe score de l'empreinte digitale correspondante.
    »»»»» groupe_empreintes_de_souvenirsobjectfalsenoneThis field is present when type is fingerprint_group.
    »»»»»» matchstringtruenoneLe fichier avec empreinte digitale correspondant.
    """""" scoreintegertruenoneLe score de similarité du fichier d’empreintes digitales correspondant.
    »» » Criminalistiqueobjectfalsenonenone
    »»» » extracted_textstring(string)falsenoneIdentifiant de chaîne utilisé pour corréler le texte extrait avec sa partie correspondante dans la réponse multipart
    »»» » entity_rule_matchesstring(string)falsenoneL’identifiant de chaîne utilisé pour corréler la règle d’entité correspond à sa partie correspondante dans la réponse multipartite.
    »»» » preview_imagestring(string)falsenoneIdentifiant de chaîne utilisé pour corréler l’image d’aperçu avec sa partie correspondante dans la réponse multipartite.
    »»»» sous-fichier_originalstring(string)falsenoneIdentifiant de chaîne utilisé pour faire correspondre le sous-fichier d'origine avec sa partie correspondante dans la réponse multipart.

    Enumerated Values

    PropertyValue
    InspectionStatus : statutsuccess
    timeout
    error
    verdicthit
    no_hit
    verdict_typefull
    partial
    sévériténone
    low
    medium
    high
    critical
    MicrosoftAipProtectionStatus : statusprotected
    unsanctioned
    sanctioned
    sévériténone
    low
    medium
    high
    critical
    typeentity
    not_entity
    file_filter
    classification
    fingerprint
    fingerprint_group
    structured_classification
    sensitivity_levelnot_sensitive
    low
    medium
    high
    critical

    Cette opération ne nécessite pas d'authentification

    Dans ce thème
    • Prévention des pertes de données (DLP) Inspection du contenu et récupération des résultats (synchrone)