以前に送信された DLP コンテンツ検査ジョブの結果を取得します 取得したジョブ ID。 このエンドポイントは、構造化ジョブと非構造化ジョブの両方の結果を取得するために使用されます。 結果を取得するエンドポイントmust be polled continuously 。以下の制限事項を遵守してください。
- Minimum Polling frequency:ファイルサイズ
1MB未満の場合、ポーリング
最大で100ミリ秒に1回行う必要があります。ファイルサイズが1MBを超える場合、ポーリングは最大で5秒に1回行う必要があります。 - Maximum Polling frequency:
最大ポーリング間隔は299秒です。
最大待機時間:非同期検査リクエストが送信されてから36分以上経過した場合、キャッシュエントリはクリアされ、新しい検査リクエストが必要になります。
リクエストエンドポイント
GET
https://<appliance_ip>/inspections/jobs/<job-id>
呼び出し例
curl -X 'GET' \ 'https://10.0.0.1/inspections/jobs/7e548ccf-c96e-4f5f-9f9e-4a468776972e' \ -H 'accept: multipart/mixed' \ -H 'x-netskope-generate-incidents: true'
回答例
Retrieving Inspection Results (425 Too Early Error) Once an asynchronously inspection request is submitted, the service return the associated JobId and begins processing the job in background. DLP processing takes some time depends on number of profiles and file size in the request. When client requests for the inspection result and if result is not available, service responds with HTTP 425 status code.
#200 Response
The request was successfully completed, and the results are provided in multiple multipart/mixed parts. The first part contains the inspection result in JSON format. Subsequent parts include forensic data for each inspection result, shared in binary format. This forensic data may include extracted text, entity rule matches, preview images, and/or original subfiles. Each forensic part is identified by a name that maps to a corresponding forensic entry in the inspection result.
HTTP/1.1 200 OK
Date: Wed, 27 Aug 2025 15:31:51 GMT
Content-Type: multipart/mixed; boundary=ded37e13d22bcff5fb0ddeb9547185cca478dbfe6b1847a7e6f4e758d043
Transfer-Encoding: chunked
Connection: keep-alive
--ded37e13d22bcff5fb0ddeb9547185cca478dbfe6b1847a7e6f4e758d043
Content-Disposition: form-data; name="result_data"
Content-Type: application/json
{"results":[{"forensics":{"entity_rule_matches":"erm_580078163378984695","extracted_text":"et_580078163378984695"},"matches":[{"action_threshold_met":true,"cached":false,"id":"580078163378984695","maximum_severity":"high","profile":"DLP_MASK","rules":[{"entity":{"entities_summary":[{"count":1,"entity":"Name_mask"}],"limit_reached":false,"matches_count":1,"score":8,"weighted":true},"name":"ccn_or_name_masking","severity":"high","type":"entity"}]}],"metadata":{"category":"Text","language":"ENGLISH","mime_type":"text/plain","name":"mask.txt","sha256":"cea5d77c801bb3a91233334344b472e437e467cc745d20d1e4d60f73d3e6818e","size":222,"subfile":false,"type":"Plain Text file"}}],"status":"success","summary":{"profiles":["DLP_MASK"],"severity":"high","transaction_id":"2219920255353353236","verdict":"hit","verdict_type":"full"}}
--ded37e13d22bcff5fb0ddeb9547185cca478dbfe6b1847a7e6f4e758d043
Content-Disposition: form-data; name="erm_580078163378984695"
Content-Type: application/octet-stream
[{"matches":[[{"end_offset":118,"entity":"Name_mask","prefix":"2. ","score":3,"start_offset":109,"suffix":"@company.com: ","text":"XXXX.XXXXX","type":"content"}]],"profile":"DLP_MASK","rule":"ccn_or_name_masking"}]
--ded37e13d22bcff5fb0ddeb9547185cca478dbfe6b1847a7e6f4e758d043
Content-Disposition: form-data; name="et_580078163378984695"
Content-Type: application/octet-stream
Please reorder this list of users in alphabetical order by last name:
1. john.doe@company.com: admin2024
2. XXXX.XXXXX@company.com: ccninfo
リクエストヘッダーx-netskope-generate-incidentsが追加されるのは、ユーザーがアラートやインシデントの生成方法を指定できるようにするためです。
レスポンスヘッダーも作成されました: x-netskope-incidents-posted 。レスポンスヘッダーには、アラートとインシデントが管理プレーンに投稿されたかどうかが反映されます。
Valid Query Parameters are:
| 名前 | In | タイプ | Required | デスクリプション |
|---|---|---|---|---|
| job_id | path | string | true | 非同期検査リクエストから返されたジョブID。 |
Responses
| 状態 | Meaning | デスクリプション | Schema |
|---|---|---|---|
| 200 | OK | リクエストは正常に完了し、結果は複数のマルチパート/ミックスパートに分割されて提供されます。最初の部分には、JSON形式の検査結果が含まれています。以降のパートには、各検査結果 if requested previouslyのフォレンジックデータが含まれており、バイナリ形式で共有されます。このフォレンジックデータには、抽出されたテキスト、エンティティルールの一致結果、プレビュー画像、および/または元のサブファイルが含まれる場合があります。各鑑識部品は、検査結果内の対応する鑑識項目にマッピングされる名前によって識別されます。元の依頼で明示的にフォレンジック調査を要求していなかった場合、フォレンジックデータは表示されません。 | 列をなして |
| 400 | 要求の形式が正しくありません | リクエストは無効でした。レスポンスには、リクエストが拒否された原因となったエラー情報が含まれています(利用可能な場合)。 | string |
| 404 | 見つかりません | 指定されたジョブIDが見つかりませんでした。 | string |
| 425 | 未知 | 検査はまだ進行中であり、最終結果 まだ出ていません。必要な操作: 待機して再試行します。クライアントは、正常な応答(例:200 OK)を受信するまで、結果エンドポイントをポーリングする必要があります。 結果のポーリング: システムに過負荷をかけずに効率的に結果を取得するには、クライアントは結果エンドポイントをポーリングする必要があります。 最小ポーリング頻度: ファイルサイズが 1MB 未満の場合、ポーリング間隔は 100ms 以上である必要があります。 ファイルサイズが 1MB を超える場合、ポーリング間隔は 5 秒以上でも構いません 最大ポーリング頻度: 最大ポーリング間隔は 299 秒である必要があります。 最大待機時間:非同期検査リクエストが送信されてから36分以上経過した場合、キャッシュエントリはクリアされ、新しい検査リクエストが必要になります。 | なし |
| 500 | 内部サーバーエラー | 結果の取得中にエラーが発生しました。レスポンスには、リクエストが拒否された原因となったエラー情報が含まれています(利用可能な場合)。 | string |
| 503 | サービスは利用できません | リクエストを実行するためのリソースがありません。 | なし |
応答スキーマ
ステータスコード 200
| 名前 | タイプ | Required | 制限 | デスクリプション |
|---|---|---|---|---|
| » 結果データ | false | none | 検査の総合結果が記載されています。これには、検査の状況と、検査の結果として得られた一致結果が含まれます。 | |
| "" 状態 | true | none | スキャン要求のステータスを指定します。成功 – コンテンツの検査が正常に完了しました。タイムアウト – コンテンツの検査に時間がかかりすぎたため、タイムアウトしました。エラー – コンテンツ検査中にエラーが発生しました。 | |
| »» ステータス情報 | string | false | none | 状況に関する追加情報。例えば、 statusがエラーの場合、このフィールドは発生したエラーの詳細を示すために存在する可能性があります。 |
| "" まとめ | false | none | none | |
| »»» 判決 | string | true | none | 判定: hitまたはno_hit |
| »»» 評決タイプ | string | true | none | 判決の種類: full またはpartial |
| """ 重大度 | string | false | none | ルールの厳しさ: none 、 low 、 medium 、 high 、またはcritical |
| »»» プロフィール | true | none | スキャン中に使用するプロファイルのリスト。 プロファイルは、一致するものを検索する際にどの DLP ルールを使用するかを決定します。 一致を検索する際に。 | |
| »»» トランザクションID | string | true | none | この試合のトランザクションID。 |
| "" 結果 | [物体] | false | none | スキャンが正常に完了した場合(ステータスが成功の場合)、このフィールドが表示されることがあります。これにはエントリの配列が含まれており、スキャンされたコンテンツ内のファイル/サブファイルごとに1つずつエントリが格納されています。ルールに一致したファイル/サブファイル、または保護されているためスキャンできなかったファイル/サブファイルのみがここに表示されます。スキャンされたものの、上記2つの条件のいずれも満たさなかったファイルは、ここには表示されません。 |
| »»» バイパスされたプロファイル | [string] | false | none | スキャン対象のファイルが何らかの方法で保護されていたため、リクエストから除外されたプロファイルの一覧を指定します。このフィールドが存在しない場合、プロファイルはスキップされませんでした。 |
| »»» metadata | object | true | none | 検査対象コンテンツに関するメタデータ。 |
| »»»» subfile | boolean | true | none | コンテナファイルがDLPに渡された場合、その中のサブファイルもスキャンされます。このフィールドがtrueの場合、一致するのはサブファイルです。このフィールドが false の場合、DLP に渡されたコンテンツがコンテナではなかったか、一致がコンテナ自体に対して行われたかのいずれかです。 |
| »»»» ファイルID | integer | false | none | ファイル/サブファイルの内部識別子。 |
| »»»» name | string | false | none | 名前(例)検査対象コンテンツのファイル名(存在する場合)。 |
| """" サイズ | integer(uint64) | false | none | ファイル/サブファイルのサイズ(バイト単位)。 |
| »»»» sha256 | string | false | none | 検査対象コンテンツのSHA256ハッシュ値。 |
| """" 言語 | string | false | none | 検査対象コンテンツの検出された言語。 |
| """" タイプ | string | false | none | 検査対象コンテンツの検出された種類。 |
| »»»» カテゴリ | string | false | none | 検査対象コンテンツの検出されたカテゴリ。 |
| »»»» mime_type | string | false | none | 検査対象コンテンツのMIMEタイプ。 |
| »»»» 保護 | object | false | none | このフィールドは、コンテンツが何らかの方法で保護されている場合に存在します。保護には、暗号化とmicrosoft_aipのいずれか、または両方が含まれる場合があります。 |
| »»»»» 暗号化 | object | false | none | 内容は暗号化されています。暗号化されたコンテンツのマッチデータは作成できません。 |
| »»»»»» ファイルタイプ | boolean | false | none | ファイルの入力で暗号化された内容が検出されます。 |
| »»»»»» 分類 | boolean | false | none | 暗号化されたコンテンツは機密扱いで検出されます。 |
| »»»»»» 分類スコア | 数値(倍精度浮動小数点数) | false | none | 分類で検出された暗号化コンテンツのスコア。 |
| »»»»» microsoft_aip | object | false | none | このコンテンツはマイクロソフトのAIP(アプリケーション知的財産権)によって保護されています。コンテンツが保護されていない場合は検査され、マッチングデータが作成されることもあります。保護されていない場合、マッチデータを生成できません。 |
| """""" 状態 | string | true | none | Microsoft AIP の保護状態: protected : コンテンツの保護を解除できなかったため、検査されませんでした。 unsanctioned : コンテンツは既知のMIPインフラストラクチャ外でAIP保護されていたため、保護を解除できず、検査も行われませんでした。 sanctioned : コンテンツは既知のMIPインフラストラクチャによってAIPで保護されていました。そのようなコンテンツは保護されておらず、スキャンされる可能性があります。また、DRMラベルが抽出されている可能性もあります。 |
| »»»» drm | object | false | none | コンテンツはDRMシステムによって保護されています。 |
| »»»»» labels | [物体] | true | none | 詳細なDRMラベル情報を含むDRMラベルオブジェクトの配列。 |
| »»»»»» id | string | true | none | ラベルのID。 |
| »»»»»» name | string | true | none | ラベルの名前。 |
| """""" 実例 | string | true | none | ラベルのインスタンス。 |
| »»»»»» vendor | string | true | none | ラベルの販売業者。 |
| »»»»»» データ分類ラベル | string | true | none | データ分類ラベル。 |
| »»» マッチ | [物体] | false | none | 詳細なDLPマッチ情報を含むマッチエントリオブジェクトの配列。 |
| »»»» id | string | false | none | マッチ識別子。これがキャッシュされたマッチの場合、これは前のマッチのIDに設定されます。それ以外の場合、このフィールドは、将来一致が見つかった場合に DLP が参照するために使用する新しい識別子です。 さらに、キャッシュされていないレスポンスの場合、このファイルに対応するextracted_text multipart/mixedパートが返され、この値がそのパートのContent-Dispositionヘッダーのnameフィールドに設定されます。 |
| »»»» キャッシュ済み | boolean | true | none | この一致が真実であれば、DLPキャッシュ内でこのコンテンツが見つかったことになり、つまり、このプロファイルに対して既にコンテンツがスキャンされているため、今回のリクエストではスキャンされなかったことを意味します。idには、コンテンツがスキャンされたときに作成されたidが設定されます。このため、DLPキャッシュにはフォレンジックデータが保存されないため、試合に関連するフォレンジック情報は提供されません。 |
| »»»» プロフィール | any | true | none | none |
allOf
| 名前 | タイプ | Required | 制限 | デスクリプション |
|---|---|---|---|---|
| »»»»» anonymous | false | none | プロフィール名。 |
and
| 名前 | タイプ | Required | 制限 | デスクリプション |
|---|---|---|---|---|
| »»»»» anonymous | any | false | none | 一致するルールが関連付けられているプロファイル。 |
continued
| 名前 | タイプ | Required | 制限 | デスクリプション |
|---|---|---|---|---|
| »»»» action_threshold_met | boolean | true | none | 真の場合、アクションしきい値に達したことを意味し、DLPクライアントはこのプロファイルに関連付けられたアクションを実行する必要があります。このフィールドがfalseの場合、アクションのしきい値に達していないため、このプロファイルに関連付けられたアクションは実行されません。 |
| »»»» 最大重症度 | string | false | none | 一致するルールの最大厳格度。 |
| »»»» ルール | [物体] | false | none | none |
| »»»»» name | string | true | none | ルールの名称。 |
| """"" 重大度 | string | true | none | その規則の厳しさ。次のいずれか:なし、低、中、高、危機的 |
| """"" タイプ | string | true | none | ルールの種類。次のいずれか: entity : 特定のエンティティが見つかったときに一致するルール。これらのルールに一致する場合、エンティティのサブフィールドが存在します。 not_entity : 特定のエンティティが見つからない場合に一致するルール。これらのルールに一致する場合、エンティティのサブフィールドが存在します。 file_filter : ファイルフィルタルール。分類 分類規則。指紋 指紋に関する規則。これらのルールに一致する場合、指紋サブフィールドが存在します。fingerprint_group : フィンガープリント 2.0 グループルール。これらのルールに一致する場合、 fingerprint_groupサブフィールドが存在します。 structured_classification :構造化された分類ルール。これらのルールに一致する場合、 structured_classificationサブフィールドが存在します。 |
| »»»»» entity | object | false | none | Contains details about the entity rule that matched. This field is present when type is entity or not_entity. |
| »»»»»» 加重平均 | boolean | true | none | If true this rule is using the weighted score to determine the severity. If false, count is being used. |
| """""" スコア | integer | true | none | ルールの加重スコアは一致しています。 |
| »»»»»» 制限に達しました | boolean | true | none | もしこれが真実であれば、このルールにおける最大一致数に達したことになります。これは、特定されたデータの一部が結果から除外されたことを意味します。 |
| »»»»»» エンティティの概要 | true | none | 一致したエンティティとそのエンティティに対応するカウントの配列。 | |
| »»»»»»» entity | string | true | none | 一致したエンティティの名前。 |
| »»»»»»» カウント | integer | true | none | 指定されたエンティティが一致した回数。 |
| »»»»»»» データ型 | false | none | このエンティティを記述する一般的なデータ型。 | |
| »»»»»»» 感度レベル | true | none | ルールヒットの感度レベル。以下のいずれか: not_sensitive low medium high critical | |
| »»»»»» マッチ数 | integer | true | none | エンティティルールが一致する件数。 |
| »»»»»» 感度レベル | true | none | ルールヒットの感度レベル。以下のいずれか: not_sensitive low medium high critical | |
| »»»»»» ユニークカウント | integer | false | none | ルールに一致した固有のエントリの数。このフィールドは、プロファイルでルールを一意にカウントするように指定されている場合にのみ表示されます。 |
| »»»»» 構造化分類 | object | false | none | 一致する分類タイプルールの詳細 |
| »»»»»» エンティティの概要 | true | none | 一致したエンティティとそのエンティティに対応するカウントの配列。 | |
| »»»»»» マッチ数 | integer | true | none | エンティティルールが一致する件数。 |
| »»»»»» 感度レベル | true | none | ルールヒットの感度レベル。以下のいずれか: not_sensitive low medium high critical | |
| »»»»»» データ型 | false | none | このエンティティを記述する一般的なデータ型。 | |
| »»»»» 指紋 | object | false | none | This field is present when type is fingerprint. |
| »»»»»» 分類 | string | true | none | 一致した分類。 |
| """""" マッチ | string | true | none | 一致したファイル。 |
| """""" スコア | integer | true | none | 一致した指紋のスコア。 |
| »»»»» 指紋グループ | object | false | none | This field is present when type is fingerprint_group. |
| """""" マッチ | string | true | none | 一致した指紋ファイル。 |
| """""" スコア | integer | true | none | 一致した指紋ファイルの類似度スコア。 |
| »»» 鑑識 | object | false | none | none |
| »»»» 抽出されたテキスト | string(string) | false | none | 文字列識別子使うは、抽出されたテキストをマルチパート応答の対応する部分と相関させるためです |
| »»»» エンティティルールが一致する | string(string) | false | none | エンティティルールをマルチパート応答の対応する部分と一致させるための文字列識別子使う。 |
| »»»» プレビュー画像 | string(string) | false | none | 文字列識別子使うはプレビュー画像をマルチパート応答の対応する部分と相関させます。 |
| »»»» オリジナルサブファイル | string(string) | false | none | 文字列識別子 元のサブファイルをマルチパートレスポンス内の対応する部分と関連付けるために使用されます。 |
Enumerated Values
| Property | Value |
|---|---|
| 検査状況: ステータス | success |
| timeout | |
| error | |
| verdict | hit |
| no_hit | |
| verdict_type | full |
| partial | |
| 重大度 | none |
| low | |
| medium | |
| high | |
| critical | |
| MicrosoftAipProtectionStation: ステータス | protected |
| unsanctioned | |
| sanctioned | |
| 重大度 | none |
| low | |
| medium | |
| high | |
| critical | |
| タイプ | entity |
| not_entity | |
| file_filter | |
| classification | |
| fingerprint | |
| fingerprint_group | |
| structured_classification | |
| sensitivity_level | not_sensitive |
| low | |
| medium | |
| high | |
| critical |
この操作には認証は必要ありません

