Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    REST API
    REST API v1 のパブリッククラウド API エンドポイント
    ストレージスキャンポリシーの管理
    ストレージスキャンポリシーを作成する

    ストレージスキャンポリシーを作成する

    このエンドポイントを使用して、ストレージ スキャン ポリシーを作成します。 ポリシーを作成した後、 Apply Changesエンドポイントを使用してテナントを更新します。

    リクエストエンドポイント

    https://<tenant-URL>/api/v1/storage_scan_policies/?token=<token>&op=create

    Valid parameters include:

    鍵タイプValueデスクリプション
    opstringcreate必須。手術は完了しました。
    policy_namestringEx: LQ_storage必須。既存のストレージスキャンポリシーの名前を指定する必要があります。
    cloud_providerstringaws | googlecloud必須。ストレージプラットフォームプロバイダー。
    instanceConditionalJSONオブジェクトの配列AWS

    accountIDAWSアカウントID。

    GCP

    projectID: GCPプロジェクトID。

    folderID: GCPフォルダID。

    organisationID: GCP組織ID。

    任意。明示的なインスタンスが使用され、ポリシーで DLP プロファイルが使用される場合、すべてのインスタンスのインスタンス セットアップで DLP サービスがチェックされている必要があります。

    明示的なインスタンスが使用され、ポリシーで脅威保護プロファイルが使用される場合、すべてのインスタンスのインスタンス設定で脅威保護サービスがチェックされている必要があります。

    blocklist が true の場合 => スキャンせず、ここで戻ります。allowlist が true の場合 => 次の条件に進みます。

    objectContainerConditionalJSONオブジェクトの配列AWS

    name: バケット名。 region :バケットが利用可能なリージョン。 access :「私的」、「公的」。オブジェクトは公開できます。 GCP name :GCPバケット名。 region :GCPバケットが利用可能なリージョン。 labels :使うというキー値ペアとGCPバケットのラベル。storageClass: GCP の有効なストレージ クラスは「STANDARD」、「NEARLINE」、「COLDLINE」、「ARCHIVE」ですaccess : 「private」、「public」

    任意。明示されている場合は、 オブジェクトストア属性の条件に一致するファイルイベントにスキャンを絞り込むことができます。 ここに挙げられている属性は、オブジェクトのコンテナ/ストアに関するものです。例えば、AWS の場合はバケット、Azure の場合は StorageAccount などとなります。

    blocklist が true の場合 => スキャンせず、ここで戻ります。allowlist が true の場合 => 次の条件に進みます。

    objectConditionalJSONオブジェクトの配列AWS

    nameオブジェクトの名前。 key :オブジェクトへのパス(オブジェクト名を含む)。 owner :AWSオブジェクトの所有者名。 contentType :AWS によって決定された mimeType。 storageClass : AWS の有効なストレージ クラスは「STANDARD」、「REDUCED_REDUNDANCY」、「STANDARD_IA」、「ONEZONE_IA」、「INTELLIGENT_TIERING」、「GLACIER」、「DEEP_ARCHIVE」、「OUTPOSTS」です。 serverSideEncryption : AWS で利用可能なサーバー側暗号化は、「AES256」、「aws:kms」のいずれかである必要があります。 extension :オブジェクトのファイル拡張子。 access :「private」、「public」 GCP : name : オブジェクトの名前。 key :オブジェクト名を含むオブジェクトへのパス。 owner :GCPオブジェクトの所有者名。 contentType :GCPによって決定されたmimeType。 extension :オブジェクトのファイル拡張子。 access :「私的」、「公的」

    任意。明示的であれば、 オブジェクト属性の条件に一致するファイルイベントにスキャンを絞り込むことができます。 ここに列挙されている属性は、オブジェクトまたはファイルに対応しています。

    ブロックリストがtrueの場合 => スキャンせず、ここに戻ります。許可リストがtrueの場合 => スキャンを送信します。

    dlp.profileNamesstring文字列の配列Optional.

    既存のDLPプロファイル名である必要があります。

    iaas_storage_dlp_enabled 有効にする必要があります。空の配列でも構いません。

    tss.profileNamesでは使用できません。

    tts.profileNamesstring文字列の配列dlp.profileNamesが指定されていない場合は必須です。

    既存の脅威対策プロファイル名である必要があります。

    iaas_storage_dlp_enabled 有効にする必要があります。空の配列でも構いません。

    dlp.profileNamesでは使用できません。

    enabledbooleantrue | false必須。ポリシーを有効にするためにtrueを費やします。 ユーザーfalseがポリシーを無効にします。
    maxScanFrequencystring3h | 6h | 12h | 24h | 7d |30d任意。リソースを再スキャンする頻度を決定します(例:オブジェクト)、 スキャンコストを管理するために。
    notifyobjectinterval通知間の時間間隔。

    to_users通知を受け取るユーザーグループ。

    emails: 通知する追加ユーザーの電子メール アドレス。

    from_user:電子メールの送信元となる電子メールアドレス。

    メール通知の詳細です。

    ポリシーリクエストの作成例

    POST 'https://<tenant-URL>/api/v1/storage_scan_policies?token=<token>op=create' 
    --header 'Content-Type: application/json' 
    --data-raw '{
        "name": "policyName",
        "cloud_provider": "aws",
        "instanceConditional": {
          ...
        },
        "objectContainerConditional": {
          ...
        },
        "objectConditional": {
          ...
        },
        "dlp": {
            "profileNames": [
                "DLP Profile 1",
                "DLP Profile 2"
            ]
        },
        "maxScanFrequency": "3h",
        "action": "Alert",
        "enabled": true,
        "notify": {
          "interval": "30",
          "to_users": [
            "admin"
          ],
          "emails": [
            "abc@netskope.com"
          ],
          "from_user": "abc@netskope.com"
        }
    }'
    このトピックでは
    • ストレージスキャンポリシーを作成する