Die Beweise sind längst da – das Finden ist das Problem
Jede DLP-Umgebung sammelt erfasste Ereignisse schneller an, als ein Team sie manuell sichten kann – im Ernstfall zählt, ob Sie das richtige Detail in Stunden statt Wochen finden.
Jede DLP-Umgebung sammelt erfasste Ereignisse schneller an, als ein Team sie manuell sichten kann. Landet ein Datenverlust-Vorfall oder eine Compliance-Anfrage auf dem Tisch, geht es nicht darum, ob der Beweis existiert – das tut er fast immer –, sondern ob Sie das richtige Detail in Stunden statt Wochen finden.
Genau für diesen Moment wurde die Suchschicht von Anexet gebaut. Die Client Console bietet zwei sich ergänzende Suchmodule – Information Search für die schnelle, gefilterte Recherche und Complex Search für forensische Abfragen mit mehreren Bedingungen –, gestützt auf einen Volltextindex über jeden Kanal, den Anexet erfasst: E-Mail (POP3, SMTP, IMAP, MAPI), Web-Traffic (HTTP/FTP), Messenger, Cloud-Speicher, Netzwerkfreigaben, USB-Übertragungen, Zwischenablage-Ereignisse und Druckaufträge.
Sicherheitsverantwortliche nutzen die Suche, um den Ablauf rund um einen mutmaßlichen Datenabfluss zu rekonstruieren – sie rufen genau die Nachricht, den Anhang oder das Übertragungsprotokoll auf, das eine Richtlinie ausgelöst hat. IT-Sicherheitsanalysten und interne Prüfer beantworten damit Compliance-Fragen – etwa ob ein Dokument mit bestimmten Begriffen in den letzten 90 Tagen das Unternehmen verlassen hat –, ohne eigene Abfragen zu schreiben oder Rohdaten zu exportieren. Derselbe Index versorgt die automatisierten Security Policies von Anexet: Was sich manuell durchsuchen lässt, überwacht eine Richtlinie in Echtzeit.