احجب نقل البيانات عبر جميع القنوات

يحجب Anexet نقل البيانات الصادرة لحظة مطابقة القاعدة — قبل أن يغادر الملف نقطة النهاية. يشمل ذلك رفع الملفات عبر HTTP، والبريد الإلكتروني عبر SMTP وMAPI، وFTP وXMPP، وUSB والأقراص القابلة للإزالة، والطابعات، والحافظة، وتحويلات الملفات عبر تطبيقات المراسلة، والتقاط لقطات الشاشة. تتوفر سياسات الحجب من خطة Advanced. يتم نشر Anexet داخل بنيتك التحتية؛ ولا يملك المورّد أي وصول إلى بياناتك.

جدوِل عرضاً توضيحياً
Anexet Client Console يعرض سياسات الحجب وحجر البريد

أوقف نقل البيانات قبل خروجها

كل تسرب للبيانات يبدأ بعملية نقل — وسياسات الحجب تُوقفها في منتصف الطريق، قبل أن يصل الملف إلى وجهته.

كل تسرب للبيانات يبدأ بعملية نقل: مرفق يُرسل إلى صندوق بريد شخصي، أو ملف يُنسخ على محرك USB، أو لقطة شاشة تُرفع إلى خدمة سحابية. بحلول الوقت الذي يرصد فيه فريقك الأمر، تكون البيانات قد خرجت من محيط الشبكة. تُوقف سياسات الحجب في Anexet عملية النقل في منتصف الطريق — يُلغى الإرسال، ويُسجَّل الحدث، ويتلقى مسؤول الأمن تنبيهاً فورياً.

على خلاف أدوات المراقبة فحسب، تنتقل سياسات الحجب من الرؤية إلى التطبيق الفعلي. تُعد قاعدة — لبروتوكول أو جهاز أو نوع محتوى — وينفذها وكيل نقطة النهاية بصمت في الخلفية. لا يلاحظ الموظفون شيئاً حتى تُطلق إجراءات الحجب إشعاراً. يُظهر سجل الحادثة في Client Console بدقة من حاول إرسال ماذا، وعبر أي قناة، وفي أي وقت.

نظراً لأن Anexet يعمل بالكامل داخل بنيتك التحتية، يعمل محرك الحجب داخل شبكتك دون توجيه حركة المرور عبر أي خدمة خارجية. لا يطلع المورّد على قواعدك أو بياناتك أو أحداث الحجب لديك.

لماذا يهم هذا

  • الحجب عند نقطة النهاية

    يُلغى الإرسال قبل وصول الملف إلى وجهته — وليس بعد وقوع الأمر.

  • تغطية كاملة لجميع القنوات

    يغطي محرك سياسة واحد: HTTP والبريد الإلكتروني وUSB والطابعات والحافظة وتطبيقات المراسلة ولقطات الشاشة.

  • الأدلة والاستجابة في مكان واحد

    يُسجَّل كل حدث حجب كحادثة؛ وتدخل رسائل البريد المحجوبة إلى حجر البريد للمراجعة والإصدار.

ما الذي يحجبه Anexet — موثَّق بحسب القناة

جميع إمكانيات سياسات الحجب الموضحة أدناه مؤكدة على خطة Advanced (وتشملها خطة Premium). لا يتوفر أي منها على خطة Standard.

حجب بروتوكولات الشبكة

  • رفع ملفات HTTP / HTTPS

    Advanced

    احجب رفع الملفات وإرسال النماذج الصادرة إلى أي وجهة على الويب، بما في ذلك بوابات التخزين السحابي والبريد الإلكتروني عبر الويب ومواقع مشاركة الملفات.

  • البريد الإلكتروني عبر SMTP

    Advanced

    تُوقف الرسائل الصادرة عند الوكيل قبل التسليم؛ وتنتقل رسائل البريد المحجوبة إلى حجر البريد للمراجعة والإصدار.

  • MAPI

    Advanced

    يُغطى البريد الداخلي وبريد Microsoft Exchange جنباً إلى جنب مع SMTP، مما يسد الثغرة في بيئات البريد المؤسسي.

  • FTP

    Advanced

    احجب نقل الملفات عبر FTP بصرف النظر عن الوجهة.

  • XMPP

    Advanced

    احجب نقل الملفات والرسائل عبر بروتوكولات المراسلة المعتمدة على Jabber.

حجب نقاط النهاية والأجهزة

  • USB والأقراص القابلة للإزالة

    Advanced

    يمكن حجب أي محاولة لنسخ ملف على محرك USB أو قرص خارجي أو وحدة تخزين قابلة للإزالة بموجب السياسة.

  • الطباعة

    Advanced

    احجب مهام الطباعة على الطابعات المحلية والشبكية على حد سواء؛ تُوقف المهمة قبل الطباعة.

  • الحافظة

    Advanced

    احجب نقل المحتوى الحساس عبر النسخ واللصق بين التطبيقات أو إلى وجهات خارجية.

  • حركة مرور شبكة العمليات

    Advanced

    احجب الاتصالات الشبكية الصادرة عن عمليات محددة، مما يمنع أي تطبيق من إرسال البيانات بصرف النظر عن البروتوكول الذي يستخدمه.

الحجب على مستوى التطبيق

  • نقل ملفات تطبيقات المراسلة

    Advanced

    احجب مرفقات الملفات المُرسلة عبر تطبيقات المراسلة على سطح المكتب — WhatsApp وTelegram وTeams وSlack وغيرها — دون تعطيل تطبيق المراسلة نفسه.

  • حجب لقطات الشاشة

    Advanced

    امنع إنشاء لقطات الشاشة على نقطة النهاية، مما يُزيل أحد أشيع الحلول البديلة لتسريب البيانات.

تُوسّع خطة Premium إمكانيات الحجب بمطابقة مدركة للمحتوى تعتمد على البصمة الرقمية أو قيمة Hash أو تسمية الحساسية — مما يُتيح الحجب بناءً على هوية المستند، بصرف النظر عن القناة التي يحاول الموظف استخدامها.

كيف تعمل سياسات الحجب على نقطة النهاية

يعمل وكيل نقطة النهاية الخاص بـ Anexet على كل محطة عمل خاضعة للمراقبة. عندما يبدأ مستخدم بعملية نقل تطابق سياسة حجب نشطة — سواء كانت رفعاً عبر HTTP، أو بريداً إلكترونياً بمرفق، أو نسخاً على USB، أو مهمة طباعة — يعترضها الوكيل قبل مغادرة البيانات للجهاز. يُلغى الإرسال في الوقت الفعلي، ويُنشأ سجل للحادثة، ويُخطر مسؤول الأمن فوراً.

نظراً لأن Anexet يُنشر بالكامل داخل بنيتك التحتية، يعمل محرك الحجب داخل شبكتك دون توجيه حركة المرور عبر أي خدمة خارجية. تظل جميع سجلات الحوادث ومحتويات حجر البريد وإعدادات السياسات داخل بنيتك التحتية بالكامل. لا يملك المورّد أي وصول إلى بياناتك أو قواعدك أو أحداث الحجب لديك.

إعداد سياسة الحجب في Anexet Client Console
شاشة مراجعة حجر البريد في Anexet Client Console

كيف يعمل حجب نقل البيانات

أربع خطوات من قاعدة السياسة إلى إلغاء النقل وإغلاق الحادثة.

اضبط سياسة الحجب في Client Console — اختر القناة أو البروتوكول، وحدد النطاق للمجموعة المستخدمة ذات الصلة، وخصص مستوى المخاطرة.

1

ينفذ وكيل نقطة النهاية القاعدة في الوقت الفعلي: عندما يبدأ مستخدم بعملية نقل مطابقة، يُلغى الإرسال قبل مغادرة البيانات للجهاز.

2

يُنشئ كل نقل محجوب سجل حادثة — المستخدم والطابع الزمني والقناة وتفاصيل الملف — وتدخل الرسائل المحجوبة عبر SMTP كاملةً إلى حجر البريد.

3

يراجع مسؤول الأمن الحادثة في Client Console، ويُصدر البريد المحجور أو يحذفه، ويُغلق القضية أو يُصعّدها.

4

اضبط سياسة الحجب في Client Console — اختر القناة أو البروتوكول، وحدد النطاق للمجموعة المستخدمة ذات الصلة، وخصص مستوى المخاطرة.

1

ينفذ وكيل نقطة النهاية القاعدة في الوقت الفعلي: عندما يبدأ مستخدم بعملية نقل مطابقة، يُلغى الإرسال قبل مغادرة البيانات للجهاز.

2

يُنشئ كل نقل محجوب سجل حادثة — المستخدم والطابع الزمني والقناة وتفاصيل الملف — وتدخل الرسائل المحجوبة عبر SMTP كاملةً إلى حجر البريد.

3

يراجع مسؤول الأمن الحادثة في Client Console، ويُصدر البريد المحجور أو يحذفه، ويُغلق القضية أو يُصعّدها.

4

Arrow

سياسات الحجب حسب الخطة

Standardمراقبة نشاط الموظفين الأساسية.
اعتراض حركة المرور الشبكية
التحكم في USB
مراقبة الطابعات
اعتراض برامج المراسلة
اعتراض المتصفحات
و4 إضافية
يشمل:
Anexet Activity
الأكثر شيوعاً
Advancedيضيف DLP ورؤية أعمق.
يشمل باقة Standard
ميزات DLP
مراقبة حصص الشبكة
تسجيل ضغطات المفاتيح
صور كاميرا الويب
و4 إضافية
يشمل:
Anexet DLP
Anexet Activity
الحل الشامل
Premiumالحل الشامل الكامل.
يشمل باقتي Standard + Advanced
البحث المتقدم (البصمات الرقمية، البحث بالهاش)
مراقبة نظام الملفات
تحليل علاقات المستخدمين
تحليل المخاطر
و6 إضافية
يشمل:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

الأسئلة الشائعة

أسئلة شائعة حول كيفية منع سياسات الحجب في Anexet لنقل البيانات الصادرة.

هل يحجب Anexet عمليات النقل قبل مغادرة البيانات للجهاز؟

نعم. يعترض وكيل نقطة النهاية عملية النقل لحظة اتخاذ الإجراء — عند إرسال الملف أو نسخه أو طباعته — قبل وصوله إلى الوجهة. يُلغى الإرسال؛ ولا تغادر البيانات الجهاز.

HTTP وSMTP وMAPI وFTP وXMPP لنقل الشبكة؛ وUSB والأقراص القابلة للإزالة؛ والطابعات المحلية والشبكية؛ والحافظة؛ وحركة مرور الشبكة على مستوى العمليات؛ ونقل ملفات تطبيقات المراسلة على سطح المكتب (WhatsApp وTelegram وTeams وSlack وغيرها)؛ والتقاط لقطات الشاشة. كل ذلك متاح على خطة Advanced.

يتم نشر Anexet داخل بنيتك التحتية؛ ولا يملك المورّد أي وصول إلى بياناتك. يظل محرك الحجب وجميع سجلات الحوادث ومحتويات حجر البريد وإعدادات السياسات داخل شبكتك بالكامل.

تتوفر سياسات الحجب من خطة Advanced. تشمل خطة Standard الاعتراض والمراقبة دون حجب عمليات النقل. تُوسّع خطة Premium الحجب بمطابقة مدركة للمحتوى عبر البصمات الرقمية وقيم Hash وتسميات الحساسية.

لا. عندما تحجب قاعدة SMTP رسالة صادرة، تنتقل إلى حجر البريد داخل Client Console. يمكن لمسؤول الأمن مراجعة الرسالة ومرفقاتها، وإصدارها إلى المستلم الأصلي إن كانت مشروعة، أو حذفها. لا تُتجاهل الرسالة بصمت.

نعم. تُطبَّق قواعد الحجب عبر ملفات تعريف الوكلاء، التي تُعيَّن لمجموعات المستخدمين أو الأقسام أو محطات العمل الفردية. يمكنك تطبيق سياسات حجب صارمة على الأدوار عالية المخاطر مع تطبيق قواعد مراقبة أخف في مكان آخر.

تتوفر وكلاء نقاط النهاية على Windows وLinux وmacOS ARM64. تتفاوت تغطية القنوات المحددة حسب نظام التشغيل؛ وسيؤكد لك فريق التطبيق المصفوفة الدقيقة لبيئتك خلال العرض التوضيحي.

ثلاثة محترفين يتعاونون وينظرون إلى جهاز لوحي في اجتماع

أوقف نقل البيانات قبل حدوثه

أخبرنا بالقنوات التي تحتاج إلى التحكم فيها وما البيانات التي تحميها — وسنرسمها على الخطة المناسبة ونُرتّب عرضاً توضيحياً أو نسخة تجريبية مجانية من Anexet Ultimate.

أوافق على أن بياناتي الشخصية يمكن معالجتها وفقاً لـسياسة الخصوصية