Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Data Security Posture Management (DSPM)
    Déployer des scanners DSPM (Sidecars)
    Dépannage DSPM avec DLP (Prévention des pertes de données)

    Dépannage DSPM avec DLP (Prévention des pertes de données)

    Overview

    Cet article fournit des conseils pour résoudre les problèmes courants rencontrés lors de l’utilisation de DSPM avec un appareil DLP (Prévention des pertes de données) déployé localement.

    Scénarios courants de dépannage

    Parcourez les symptômes ci-dessous pour trouver des solutions concernant la connectivité des appareils, l’immatriculation des sidecars et les problèmes de classification des données.

    Le sidecar ne peut pas se connecter à l’appareil DLP (Prévention des pertes de données)

    Symptom: La colonne État DLP (Prévention des pertes de données) dans Administration > Sidecar indique un état défectueux, ou le bouton Tester la connexion échoue.

    Possible Causes and Resolutions:

    • Incorrect IP address: vérifiez l’adresse IP de l’appliance DLP (Prévention des pertes de données) dans la console de votre fournisseur de services de cloud (CSP) ou sous Settings > Security Cloud Platform > On-Premises Infrastructure. Assurez-vous que l’adresse IP saisie dans le pool Sidecar correspond à l’adresse réelle de l’appliance.
    • Appliance unavailable: L'appliance de DLP (Prévention des pertes de données) est peut-être hors ligne ou mal connectée à la console Netskope. Vérifiez que l'appliance est sous tension et correctement configurée.
    • Wrong appliance selected: Veillez à sélectionner l'appliance DLP déployée localement et visible sur votre réseau de sidecars, et non une appliance hébergée par Netskope.
    • Firewall/network issue: Le sidecar et l'appliance de DLP (Prévention des pertes de données) doivent être accessibles entre eux via HTTPS (port 443). Vérifiez qu'aucune règle de pare-feu, qu'aucun groupe de sécurité et qu'aucun découpage en sous-réseaux ne bloquent la communication entre eux.
    • SSL handshake failure: Si les journaux du sidecar affichent des erreurs telles que « Remote host terminated the handshake » ou « SSL peer shut down incorrectly », vérifiez qu'aucun proxy d'interception SSL n'interfère avec la connexion entre le sidecar et l'appliance DLP (Prévention des pertes de données).

    Sidecar ne peut pas s’enregistrer avec l’application DSPM

    Symptom: Le sidecar n'apparaît pas dans Administration > Sidecar, ou les colonnes Version et Statut restent vides.

    Il peut falloir quelques minutes avant que les sidecars nouvellement déployés n’apparaissent. Si le sidecar ne s’enregistre toujours pas après avoir attendu, vérifiez votre configuration et redéployez si besoin.

    Possible Causes and Resolutions:

    • Invalid token: La cause la plus fréquente est un jeton de pool de sidecars incorrect ou expiré. Générez un New jeton et redéployez le sidecar avec la valeur mise à jour.

    • DNS resolution failure: si les journaux du composant d'arrière-plan affichent « Temporary failure in name resolution » ou « Name or service not known », vérifiez que le composant dispose d'une résolution DNS correcte et d'un trafic sortant vers le nom d'hôte du composant de votre locataire (sidecar-<tenant>.goskope.com).

    • Firewall restrictions: Assurez-vous que le sidecar dispose d'un accès sortant sur le port 443 vers les points de terminaison DSPM requis. Consultez la rubrique Paramètres du pare-feu pour les instances hébergées par DSPM pour obtenir la liste complète.

    • Run the Sidecar Connectivity Diagnostic Tool (grpc_test): L'image du sidecar comprend un outil de diagnostic intégré permettant de vérifier de manière indépendante l'accessibilité et l'état du réseau. Connectez-vous au sidecar via SSH et exécutez l'outil de diagnostic pour vérifier les éléments suivants :

      • Accessibilité gRPC et connectivité sortante vers le plan de contrôle de l'application principale de Netskope (sidecar-<tenant>.goskope.com).

      • Validation du rôle AWS IAM et autorisations associées (pour les sidecars déployés dans AWS).

      • Configuration des adresses IP publiques et privées.

        L'exécution de l'outil de diagnostic nécessite la fourniture d'un jeton sidecar valide. Vous pouvez utiliser le jeton actuellement configuré sur le sidecar en cours de diagnostic. Si ce jeton n'est pas disponible, générez-en un New en créant un pool de sidecars temporaire sous Administration > Sidecar.

    Résultats de classification non retournés

    Symptom: après l'analyse d'un magasin de données, aucun résultat de classification n'apparaît dans DSPM > Classification > Classification Management.

    Possible Causes and Resolutions:

    • No DLP Profiles enabled: Accédez à DSPM > Classification > DLP Profiles & Rules et vérifiez qu'au moins un profil DLP (Prévention des pertes de données) est activé dans le profil de découverte.
    • DLP appliance not linked: Vérifiez que le pool de sidecars est lié à une appliance DLP (Prévention des pertes de données) dans Administration > Sidecar.
    • Appliance needs upgrade: assurez-vous que l’appliance DLP (Prévention des pertes de données) exécute une version actuelle. Si l’appliance a été déployée avant la version R132, il est possible qu’elle ne prenne pas en charge les mises à niveau automatiques. Redéployez l'appliance à l'aide de la dernière image disponible.

    Délai d’expiration des demandes de classification

    Symptom: Les scans prennent un temps anormalement long à être terminés, ou les journaux sidecar montrent des réponses HTTP 425 répétées de l’appareil DLP (Prévention des pertes de données).

    Resolution: réduisez le nombre de profils DLP (Prévention des pertes de données) sélectionnés dans votre profil de découverte DSPM. L'activation simultanée d'un trop grand nombre de profils peut amener l'appareil à dépasser sa capacité de traitement.

    DLP (Prévention des pertes de données) Appliance Not Auto-Upgrade

    Symptom: Bien qu'elle soit enregistrée sur un calendrier de mise à niveau, l'appliance DLP (Prévention des pertes de données) ne se met pas à niveau.

    Possible Causes and Resolutions:

    • Appliance version too old: La mise à niveau automatique a été introduite dans la version R132. Si votre appliance a été déployée avant la version R132, vous devez la redéployer en utilisant au moins la build R132.
    • Appliance powered off during upgrade window: L'appliance doit être en cours d'exécution pendant la fenêtre de mise à niveau planifiée. Les mises à niveau sont ignorées si l'appliance est éteinte.
    • Insufficient disk space: Si l'appliance a été déployée avec un espace disque inférieur à celui recommandé (351 Go), les mises à niveau peuvent saturer l'espace disque et échouer silencieusement. Redéployez l'appareil avec un espace de stockage adéquat.

    Problèmes d’affichage de l’interface utilisateur : sidecar détruit s’affiche toujours

    Symptom: Après la suppression d'un sidecar, celui-ci s'affiche toujours dans l'interface utilisateur.

    Resolution: il s’agit d’un comportement attendu. Après 1 heure, le sidecar sera considéré comme hors connexion et automatiquement masqué dans la page Administration du sidecar. Vous pouvez toujours le voir en cliquant sur l’icône Show Inactive Sidecars.

    Dans ce thème
    • Dépannage DSPM avec DLP (Prévention des pertes de données)