Erfasste Daten durchsuchen und auswerten

Anexet indexiert jedes erfasste Ereignis – E-Mails, Nachrichten, Dateien, Web-Traffic, USB-Übertragungen – und macht den gesamten Bestand über die Client Console durchsuchbar. Volltext- und strukturierte Suche, Thesaurus-Abfragen sowie Fingerabdruck- und Hash-Suche und die Dateisystemerkennung am Endgerät stehen zur Verfügung. Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten.

Demo vereinbaren
Anexet Client Console mit den Modulen Information Search und Complex Search

Die Beweise sind längst da – das Finden ist das Problem

Jede DLP-Umgebung sammelt erfasste Ereignisse schneller an, als ein Team sie manuell sichten kann – im Ernstfall zählt, ob Sie das richtige Detail in Stunden statt Wochen finden.

Jede DLP-Umgebung sammelt erfasste Ereignisse schneller an, als ein Team sie manuell sichten kann. Landet ein Datenverlust-Vorfall oder eine Compliance-Anfrage auf dem Tisch, geht es nicht darum, ob der Beweis existiert – das tut er fast immer –, sondern ob Sie das richtige Detail in Stunden statt Wochen finden.

Genau für diesen Moment wurde die Suchschicht von Anexet gebaut. Die Client Console bietet zwei sich ergänzende Suchmodule – Information Search für die schnelle, gefilterte Recherche und Complex Search für forensische Abfragen mit mehreren Bedingungen –, gestützt auf einen Volltextindex über jeden Kanal, den Anexet erfasst: E-Mail (POP3, SMTP, IMAP, MAPI), Web-Traffic (HTTP/FTP), Messenger, Cloud-Speicher, Netzwerkfreigaben, USB-Übertragungen, Zwischenablage-Ereignisse und Druckaufträge.

Sicherheitsverantwortliche nutzen die Suche, um den Ablauf rund um einen mutmaßlichen Datenabfluss zu rekonstruieren – sie rufen genau die Nachricht, den Anhang oder das Übertragungsprotokoll auf, das eine Richtlinie ausgelöst hat. IT-Sicherheitsanalysten und interne Prüfer beantworten damit Compliance-Fragen – etwa ob ein Dokument mit bestimmten Begriffen in den letzten 90 Tagen das Unternehmen verlassen hat –, ohne eigene Abfragen zu schreiben oder Rohdaten zu exportieren. Derselbe Index versorgt die automatisierten Security Policies von Anexet: Was sich manuell durchsuchen lässt, überwacht eine Richtlinie in Echtzeit.

Warum das wichtig ist

  • Vorfallsuntersuchung in Stunden

    Die Volltextsuche über alle erfassten Kanäle lässt Sicherheitsverantwortliche genau die Nachricht, Datei oder Übertragung finden, die eine Richtlinie ausgelöst hat – ohne Rohdaten zu exportieren.

  • Forensisch belastbare Abfragen

    Complex Search verkettet UND/ODER/NICHT-Bedingungen, Platzhalter und feldbezogene Filter; dazu kommen Thesaurus-Synonymgruppen sowie Fingerabdruck- und Hash-Abgleich.

  • On-Premise, kein Zugriff des Anbieters

    Jedes erfasste Ereignis, jede Suchabfrage und jedes Ergebnis bleibt in Ihrer eigenen Infrastruktur – Scinero Software Limited hat keine Fernverbindung zu Ihrer Umgebung.

Suchfunktionen über jeden erfassten Kanal

Kernsuche, Thesaurus-Suche und File Operations Audit sowie Fingerabdruck-Suche, Hash-Suche und die Dateisystemerkennung am Endgerät stehen zur Verfügung.

Kernsuche

  • Volltextsuche über alle erfassten Daten

    Standard

    Durchsucht Nachrichtentext, Betreffzeilen, Dateinamen und Anhangsinhalte gleichzeitig über jeden Erfassungskanal.

  • Suche nach Datentyp

    Standard

    Filtert Ergebnisse in einer einzigen Abfrage auf einen bestimmten Kanal oder Dateityp – E-Mail, Messenger, Web, Dateien und Prozesse.

  • Allgemeine Suchparameter

    Standard

    Eingrenzung nach Erfassungszeitpunkt, Dokumentgröße, Client-IP-Adresse und Serverport.

  • Kanalspezifische Suchparameter

    Standard

    Zusätzliche Filter je nach Kanal: E-Mail (Absender, Empfänger, Betreff), Messenger (Gesprächsverlauf), Web (URL, Sitzung) sowie Datei- und Prozessereignisse.

  • Complex Search mit kombinierten Bedingungen

    Standard

    Mehrstufige Abfragen mit UND/ODER/NICHT-Logik, Platzhaltern und feldbezogenem Targeting für präzise forensische Arbeit.

Erweiterte Suche

  • Thesaurus-basierte Suche

    Advanced

    Suche über Synonymgruppen, sodass eine Abfrage nach „Vertrag“ auch „Vereinbarung“, „Abkommen“ oder von Ihrer Organisation definierte Synonyme findet.

  • File Operations Audit

    Advanced

    Ein durchsuchbares Protokoll jeder Erstell-, Kopier-, Verschiebe-, Umbenennungs- und Löschoperation, die Nutzer an Dateien und Ordnern vornehmen – auf Arbeitsstationen und Netzwerkfreigaben.

Präzision & Entdeckung

  • Suche nach digitalem Fingerabdruck

    Premium

    Gleicht erfassten Inhalt mit im System registrierten Dokument-Fingerabdrücken ab; findet Treffer auch, wenn eine vertrauliche Datei eingefügt, umbenannt oder teilweise verändert wurde.

    Mehr erfahren
  • Hash-Suche

    Premium

    Identifiziert exakte Kopien registrierter Dateien über alle Erfassungsereignisse hinweg mittels Hash-Banken.

    Mehr erfahren
  • File Systems Monitoring – Aufspüren vertraulicher Daten auf Endgeräten

    Premium

    Indexiert Dateisysteme von Arbeitsstationen, um vertrauliche Dateien an nicht zulässigen Speicherorten auf Mitarbeiter-PCs zu finden. Sucht nach Hash, Zugehörigkeit zu einer Hash-Bank oder Dateiattributen. Unterstützt Fernaktionen auf gefundenen Dateien.

File Systems Monitoring ist eine Dateisystemerkennung am Endgerät – sie findet Daten, die bereits auf verwalteten Arbeitsstationen liegen, kein Cloud- oder Datenbank-Scanner. Der genaue Funktionsumfang Ihrer Umgebung wird während der Demo festgelegt.

On-Premise-Index – durchsuchbar über die Client Console

Ein schlanker Agent am Endgerät erfasst Aktivität über jeden überwachten Kanal – E-Mail, Messenger, Web, USB, Drucker, Cloud-Speicher, Netzwerkfreigaben und Zwischenablage. Erfasste Ereignisse gehen an Ihren On-Premise-Server, wo der Index Server einen Volltextindex aufbaut und pflegt. Sicherheitsverantwortliche fragen den Index über Information Search oder Complex Search in der Client Console ab, ohne die produktive Infrastruktur zu berühren.

Anexet wird vollständig innerhalb Ihrer eigenen Infrastruktur betrieben. Der Anbieter hat keinen Zugriff auf Ihre Daten: Jedes erfasste Ereignis, jede Suchabfrage und jedes Ergebnis verbleibt auf Ihren Servern. Es gibt keine Cloud-Weiterleitung, keine Verarbeitung durch den Anbieter und keine Speicherung bei Dritten.

Modul Information Search in der Anexet Client Console
Complex-Search-Abfrage-Builder mit mehrstufiger Logik

So funktioniert die Suche – 4 Schritte

Von der Erfassung am Endgerät bis zum durchsuchbaren, handlungsrelevanten Beweisdatensatz.

Ein schlanker Agent am Endgerät erfasst Aktivität über jeden überwachten Kanal und sendet erfasste Ereignisse an Ihren On-Premise-Server, wo der Index Server einen Volltextindex aufbaut.

1

Sicherheitsverantwortliche öffnen Information Search oder Complex Search in der Client Console, wählen Umfang und Filter – Zeitraum, Nutzer, IP, Dateigröße – und geben eine Abfrage ein; die Ergebnisse kommen aus dem Index.

2

Complex Search erlaubt es Analysten, Bedingungen zu verketten und Thesauri sowie Fingerabdruck- und Hash-Regeln anzuwenden; File Operations Audit liefert parallel eine Zeitleiste der Dateisystemaktionen derselben Nutzer.

3

Suchergebnisse fließen direkt in Investigations für den Fallaufbau und den Beweisexport; Erkenntnisse können auch die Security Policies aktualisieren, sodass künftige Vorkommen automatisch Alarme auslösen.

4

Ein schlanker Agent am Endgerät erfasst Aktivität über jeden überwachten Kanal und sendet erfasste Ereignisse an Ihren On-Premise-Server, wo der Index Server einen Volltextindex aufbaut.

1

Sicherheitsverantwortliche öffnen Information Search oder Complex Search in der Client Console, wählen Umfang und Filter – Zeitraum, Nutzer, IP, Dateigröße – und geben eine Abfrage ein; die Ergebnisse kommen aus dem Index.

2

Complex Search erlaubt es Analysten, Bedingungen zu verketten und Thesauri sowie Fingerabdruck- und Hash-Regeln anzuwenden; File Operations Audit liefert parallel eine Zeitleiste der Dateisystemaktionen derselben Nutzer.

3

Suchergebnisse fließen direkt in Investigations für den Fallaufbau und den Beweisexport; Erkenntnisse können auch die Security Policies aktualisieren, sodass künftige Vorkommen automatisch Alarme auslösen.

4

Arrow

Suchfunktionen nach Plan

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen zum Durchsuchen und Auswerten erfasster Daten in Anexet.

Was bedeutet „erfasste Daten durchsuchen“ in der Praxis?

Wenn Anexet eine E-Mail, ein Messenger-Gespräch, eine Dateiübertragung über USB oder FTP oder ein Web-Sitzungsereignis erfasst, indexiert es den vollständigen Inhalt und die Metadaten auf Ihrem On-Premise-Server. Erfasste Daten zu durchsuchen bedeutet, diesen Index über die Client Console abzufragen – so wie man eine Dokumentenbibliothek durchsucht –, um bestimmten Inhalt kanalübergreifend auf einen Blick zu finden.

Die Volltextsuche über alle erfassten Daten ist ab dem Standard-Plan enthalten. Die Thesaurus-basierte Suche (Synonymgruppen) setzt Advanced voraus. Die Suche nach digitalem Fingerabdruck und Hash-Suche setzen Premium voraus.

Die reguläre Suche fragt den Erfassungsindex ab – Ereignisse, die entstanden sind, als Daten über einen überwachten Kanal bewegt wurden. File Systems Monitoring indexiert die Dateisysteme verwalteter Arbeitsstationen, um vertrauliche Dateien an nicht zulässigen Speicherorten auf Mitarbeiter-PCs zu finden – unabhängig davon, ob diese Dateien je übertragen wurden. Es handelt sich um eine Dateisystemerkennung am Endgerät, nicht um ein DCAP-, Cloud-Scanning- oder Data-at-Rest-Klassifizierungswerkzeug.

Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten. Jedes erfasste Ereignis, jede Suchabfrage und jedes Ergebnis bleibt in Ihrer eigenen Infrastruktur. Scinero Software Limited hat keine Fernverbindung zu Ihrer Umgebung.

Ja. Das Modul Information Search durchsucht standardmäßig alle Erfassungskanäle gleichzeitig, sofern Sie nicht ausdrücklich nach Kanal filtern. Eine einzige Abfrage kann Ergebnisse aus E-Mail, Desktop-Messengern, Web-Traffic, Cloud-Speicher-Übertragungen und USB-Ereignissen zusammen liefern.

Information Search ist für die schnelle Recherche mit einer Bedingung und kanalspezifischen Filtern ausgelegt – das Werkzeug, zu dem man greift, wenn man ungefähr weiß, wonach man sucht. Complex Search ist für forensische Abfragen mit mehreren Bedingungen gedacht: UND/ODER/NICHT-Operatoren kombinieren, Platzhalter anwenden, gezielt auf einzelne Felder filtern und nach Thesaurus-Synonymen suchen. Complex Search kommt zum Einsatz, wenn eine einfache Schlüsselwortsuche zu viel Rauschen liefert oder eine Compliance-Anfrage eine dokumentierte Suchlogik verlangt.

File Operations Audit – das Protokoll der Erstell-, Kopier-, Verschiebe-, Umbenennungs- und Löschaktionen an Dateien auf Arbeitsstationen und Netzwerkfreigaben – ist ab dem Advanced-Plan verfügbar.

Standardmäßig liefern Information Search und Complex Search die 500 relevantesten Ergebnisse aus den letzten 30 Tagen erfasster Daten. Beide Grenzwerte lassen sich anpassen – die Ergebnisobergrenze kann auf bis zu 5.000 angehoben werden, und das Erfassungsfenster lässt sich statt der rollierenden 30 Tage auf einen individuellen Zeitraum einstellen.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Finden Sie, was Ihre Mitarbeiter versenden – bevor daraus ein Vorfall wird

Erzählen Sie uns von Ihren Anforderungen an Untersuchung und Compliance – wir ordnen sie dem passenden Plan zu und vereinbaren eine Demo oder eine vollständige Testversion von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden