Overview
Cet article fournit des conseils pour résoudre les problèmes courants rencontrés lors de l’utilisation de DSPM avec un appareil DLP (Prévention des pertes de données) déployé localement.
Scénarios courants de dépannage
Parcourez les symptômes ci-dessous pour trouver des solutions concernant la connectivité des appareils, l’immatriculation des sidecars et les problèmes de classification des données.
Le sidecar ne peut pas se connecter à l’appareil DLP (Prévention des pertes de données)
Symptom: La colonne DLP (Prévention des pertes de données) dans Administration > Sidecar montre un statut malade, ou le bouton Test Connection échoue.
Possible Causes and Resolutions:
- Incorrect IP address: Vérifiez l’adresse IP de l’appliance DLP (Prévention des pertes de données) dans la console de votre fournisseur de services cloud (CSP) ou dans les paramètres > Plateforme Cloud de sécurité > Infrastructure sur site. Assurez-vous que l’IP saisie dans le Sidecar Pool correspond à l’adresse réelle de l’appareil.
- Appliance unavailable: L’appliance DLP (Prévention des pertes de données) peut être hors ligne ou mal reliée à la console Netskope . Vérifiez que l’appareil est allumé et correctement configuré.
- Wrong appliance selected: Assurez-vous de sélectionner l’appliance DLP (Prévention des pertes de données) déployée localement visible sur votre réseau sidecar, et non une appliance hébergée Netskope.
- Firewall/network issue: Le sidecar et l’appareil DLP (Prévention des pertes de données) doivent être accessibles l’un à l’autre via HTTPS (port 443). Vérifiez qu’aucune règle de pare-feu, groupe de sécurité ou segmentation réseau ne bloque la communication entre eux.
- SSL handshake failure: Si les journaux du sidecar affichent des erreurs telles que « L’hôte distant a interrompu la négociation » ou « Le pair SSL s’est arrêté incorrectement », vérifiez qu’aucun proxy interceptant SSL n’interfère avec la connexion entre le sidecar et l’appliance DLP (Prévention des pertes de données).
Sidecar ne peut pas s’enregistrer avec l’application DSPM
Symptom: Le sidecar n’apparaît pas dans Administration > Sidecar, ou les colonnes Version et Statut restent vides.
Possible Causes and Resolutions:
- Invalid token: La cause la plus fréquente est un jeton de sidecar pool incorrect ou expiré. Générez un jeton New et redéployez le sidecar avec la valeur mise à jour.
- DNS resolution failure: Si les journaux du sidecar indiquent « Défaillance temporaire de la résolution du nom » ou « Nom ou service inconnus », vérifiez que le sidecar a une résolution DNS correcte et une sortie sortante vers le nom hôte sidecar de votre locataire (
sidecar-<tenant>.goskope.com). - Firewall restrictions: Assurez-vous que le sidecar dispose d'un accès sortant sur le port 443 vers les points de terminaison DSPM requis. Consultez la section Paramètres du pare-feu pour les instances hébergées par DSPM pour obtenir la liste complète.
Résultats de classification non retournés
Symptom: Après avoir scanné un magasin de données, aucun résultat de classification n’apparaît dans DSPM > Classification > Classification Management.
Possible Causes and Resolutions:
- No DLP Profiles enabled: Accédez à DSPM > Classification > Profils et règles DLP (Prévention des pertes de données) et vérifiez qu'au moins un profil DLP (Prévention des pertes de données) est activé dans le profil de découverte.
- DLP appliance not linked: Vérifiez que le parc side-car est lié à un appareil DLP (Prévention des pertes de données) dans l’administration > Sidecar.
- Appliance needs upgrade: Assurez-vous que l’appliance DLP (Prévention des pertes de données) fonctionne avec une version actuelle. Si l’appareil a été déployé avant la sortie du R132, il se peut qu’il ne supporte pas les mises à jour automatiques. Redéployez l’appareil en utilisant la dernière image disponible.
Délai d’expiration des demandes de classification
Symptom: Les scans prennent un temps anormalement long à être terminés, ou les journaux sidecar montrent des réponses HTTP 425 répétées de l’appareil DLP (Prévention des pertes de données).
Resolution: Réduisez le nombre de profils DLP (Prévention des pertes de données) sélectionnés dans votre DSPM Profil de Découverte. Avoir trop de profils activés simultanément peut faire dépasser la capacité de traitement de l’appareil.
DLP (Prévention des pertes de données) Appliance Not Auto-Upgrade
Symptom: Bien qu’enregistré selon un calendrier de mise à niveau, l’appareil DLP (Prévention des pertes de données) ne se met pas à jour.
Possible Causes and Resolutions:
- Appliance version too old: La mise à niveau automatique a été introduite dans la version R132. Si votre appareil a été déployé avant le R132, vous devez le redéployer en utilisant au moins la version du R132.
- Appliance powered off during upgrade window: L’appareil doit fonctionner pendant la période de mise à niveau prévue. Les mises à niveau sont sautées si l’appareil est éteint.
- Insufficient disk space: Si l’appareil a été déployé avec moins d’espace disque recommandé (351 Go), les mises à jour peuvent remplir l’espace disque et échouer silencieusement. Redéployez l’appareil avec un stockage adéquat.
Problèmes d’affichage de l’interface utilisateur : sidecar détruit s’affiche toujours
Symptom: Après avoir détruit un sidecar, cela apparaît toujours dans l’interface utilisateur.
Resolution: C’est un comportement attendu. Après 1 heure, le sidecar sera considéré comme hors ligne et automatiquement caché sur la page Administration du sidecar. Vous pouvez toujours le voir en cliquant sur l’icône « Afficher les sidecars inactifs ».

