Datenübertragungen kanalübergreifend blockieren

Anexet blockiert ausgehende Datenübertragungen in dem Moment, in dem eine Regel greift – bevor die Datei den Endpoint verlässt. Abgedeckt sind HTTP-Uploads, SMTP- und MAPI-E-Mail, FTP, XMPP, USB und Wechseldatenträger, Drucker, Zwischenablage, Netzlaufwerke und Messenger-Dateiübertragungen. Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten.

Demo vereinbaren
Anexet Client Console mit Blockierungsrichtlinien und E-Mail-Quarantäne

Übertragungen stoppen, bevor die Daten das Haus verlassen

Jedes Datenleck beginnt mit einer Übertragung – Blockierungsrichtlinien stoppen sie mitten im Flug, bevor die Datei ihr Ziel erreicht.

Jedes Datenleck beginnt mit einer Übertragung: ein Anhang an ein privates Postfach, eine Datei auf einem USB-Stick, ein Dokument auf einem nicht autorisierten Netzlaufwerk. Bis das Team es bemerkt, sind die Daten längst außerhalb des Unternehmens. Blockierungsrichtlinien in Anexet stoppen diese Übertragung mitten im Flug – der Versand wird abgebrochen, das Ereignis protokolliert, und der Sicherheitsbeauftragte erhält einen Alarm.

Anders als reine Überwachungswerkzeuge gehen Blockierungsrichtlinien von Sichtbarkeit zu Durchsetzung über. Sie konfigurieren eine Regel – für ein Protokoll, ein Gerät oder einen Inhaltstyp –, und der Endpoint-Agent setzt sie im Hintergrund durch. Mitarbeitende bemerken davon zunächst nichts, bis eine blockierte Aktion eine Benachrichtigung auslöst. Der Vorfallsdatensatz in der Client Console zeigt genau, wer was über welchen Kanal und zu welcher Zeit zu versenden versuchte.

Da Anexet vollständig on-premise läuft, arbeitet die Blockier-Engine innerhalb Ihres Netzwerks, ohne Datenverkehr über einen externen Dienst zu leiten. Der Anbieter hat keinen Einblick in Ihre Regeln, Ihre Daten oder Ihre blockierten Ereignisse.

Warum das wichtig ist

  • Blockiert am Endpoint

    Der Versand wird abgebrochen, bevor die Datei ihr Ziel erreicht – nicht erst im Nachhinein protokolliert.

  • Volle Kanalabdeckung

    HTTP, E-Mail, USB, Drucker, Zwischenablage, Netzlaufwerke und Messenger werden von einer einzigen Richtlinien-Engine abgedeckt.

  • Beleg und Reaktion an einem Ort

    Jedes blockierte Ereignis wird als Vorfall erfasst; blockierte E-Mails landen zur Prüfung und Freigabe in der E-Mail-Quarantäne.

Was Anexet blockiert – nach Kanal geprüft

Alle unten aufgeführten Funktionen sind Teil der Blockierungsrichtlinien-Engine von Anexet.

Blockieren auf Netzwerkprotokollebene

  • HTTP-/HTTPS-Uploads

    Advanced

    Blockieren Sie ausgehende Datei- und Formularübertragungen zu jedem Webziel, einschließlich Cloud-Speicher-Portalen, Webmail und Filesharing-Diensten.

  • SMTP-E-Mail

    Advanced

    Ausgehende Nachrichten werden vom Agenten vor der Zustellung gestoppt; blockierte E-Mails wandern zur Prüfung und Freigabe in die E-Mail-Quarantäne.

  • MAPI

    Advanced

    Interne E-Mail und Microsoft Exchange werden neben SMTP abgedeckt und schließen so die Lücke in Unternehmens-Mailumgebungen.

  • FTP

    Advanced

    Blockieren Sie Dateiübertragungen per FTP unabhängig vom Ziel.

  • XMPP

    Advanced

    Blockieren Sie Datei- und Nachrichtenübertragungen über Jabber-basierte Messaging-Protokolle.

Blockieren am Endpoint und auf Geräteebene

  • USB und Wechseldatenträger

    Advanced

    Jeder Versuch, eine Datei auf einen USB-Stick, eine externe Festplatte oder einen anderen Wechseldatenträger zu kopieren, kann per Richtlinie blockiert werden.

  • Drucken

    Advanced

    Blockieren Sie Druckaufträge an lokalen und Netzwerkdruckern; der Auftrag wird vor dem Druck gestoppt.

  • Zwischenablage

    Advanced

    Blockieren Sie das Kopieren vertraulicher Inhalte per Zwischenablage zwischen Anwendungen oder zu externen Zielen.

  • Netzwerkverkehr von Prozessen

    Advanced

    Blockieren Sie ausgehende Netzwerkverbindungen einzelner Prozesse und verhindern Sie so, dass eine Anwendung Daten sendet – unabhängig vom verwendeten Protokoll.

Blockieren auf Anwendungsebene

  • Messenger-Dateiübertragungen

    Advanced

    Blockieren Sie Dateianhänge, die über Desktop-Messenger versendet werden – WhatsApp, Telegram, Teams, Slack und andere –, ohne den Messenger selbst zu deaktivieren.

  • Netzlaufwerke

    Advanced

    Blockieren Sie Schreibzugriffe auf Netzlaufwerke, für die ein Mitarbeitender nicht autorisiert ist, und schließen Sie so einen Umgehungsweg an USB- und E-Mail-Kontrollen vorbei.

Das Blockieren umfasst auch inhaltsbasierten Abgleich nach digitalem Fingerabdruck, Hash oder Vertraulichkeitskennzeichnung – Blockieren anhand der Dokumentidentität, unabhängig davon, welchen Kanal ein Mitarbeitender nutzt.

Wie Blockierungsrichtlinien am Endpoint funktionieren

Der Anexet-Endpoint-Agent läuft auf jeder überwachten Arbeitsstation. Initiiert ein Nutzer eine Übertragung, die zu einer aktiven Blockierungsrichtlinie passt – ob HTTP-Upload, E-Mail mit Anhang, USB-Kopie oder Druckauftrag –, fängt der Agent sie ab, bevor die Daten das Gerät verlassen. Der Versand wird in Echtzeit abgebrochen, ein Vorfallsdatensatz angelegt und der Sicherheitsbeauftragte sofort benachrichtigt.

Da Anexet vollständig on-premise betrieben wird, arbeitet die Blockier-Engine innerhalb Ihres Netzwerks, ohne Datenverkehr über einen externen Dienst zu leiten. Alle Vorfallsdatensätze, Inhalte der E-Mail-Quarantäne und Richtlinienkonfigurationen verbleiben in Ihrer Infrastruktur. Der Anbieter hat keinen Zugriff auf Ihre Daten, Ihre Regeln oder Ihre blockierten Ereignisse.

Konfiguration einer Blockierungsrichtlinie in der Anexet Client Console
Prüfbildschirm der E-Mail-Quarantäne in der Anexet Client Console

So funktioniert die Blockierung der Datenübertragung

Vier Schritte von der Richtlinienregel bis zur abgebrochenen Übertragung und dem abgeschlossenen Vorfall.

Konfigurieren Sie eine Blockierungsrichtlinie in der Client Console – wählen Sie Kanal oder Protokoll, legen Sie den Geltungsbereich auf die betreffende Nutzergruppe fest und weisen Sie eine Risikostufe zu.

1

Der Endpoint-Agent setzt die Regel in Echtzeit durch: Initiiert ein Nutzer eine passende Übertragung, wird der Versand abgebrochen, bevor die Daten das Gerät verlassen.

2

Jede blockierte Übertragung erzeugt einen Vorfallsdatensatz – Nutzer, Zeitstempel, Kanal, Dateidetails –, und bei SMTP-Blockierungen wandert die vollständige Nachricht in die E-Mail-Quarantäne.

3

Der Sicherheitsbeauftragte prüft den Vorfall in der Client Console, gibt E-Mails aus der Quarantäne frei oder löscht sie und schließt den Fall ab oder eskaliert ihn.

4

Konfigurieren Sie eine Blockierungsrichtlinie in der Client Console – wählen Sie Kanal oder Protokoll, legen Sie den Geltungsbereich auf die betreffende Nutzergruppe fest und weisen Sie eine Risikostufe zu.

1

Der Endpoint-Agent setzt die Regel in Echtzeit durch: Initiiert ein Nutzer eine passende Übertragung, wird der Versand abgebrochen, bevor die Daten das Gerät verlassen.

2

Jede blockierte Übertragung erzeugt einen Vorfallsdatensatz – Nutzer, Zeitstempel, Kanal, Dateidetails –, und bei SMTP-Blockierungen wandert die vollständige Nachricht in die E-Mail-Quarantäne.

3

Der Sicherheitsbeauftragte prüft den Vorfall in der Client Console, gibt E-Mails aus der Quarantäne frei oder löscht sie und schließt den Fall ab oder eskaliert ihn.

4

Arrow

Blockierungsrichtlinien nach Plan

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen dazu, wie Anexet-Blockierungsrichtlinien ausgehende Datenübertragungen stoppen.

Blockiert Anexet Übertragungen, bevor die Daten das Gerät verlassen?

Ja. Der Endpoint-Agent fängt die Übertragung im Moment der Aktion ab – wenn die Datei gesendet, kopiert oder gedruckt wird – bevor sie ihr Ziel erreicht. Der Versand wird abgebrochen; die Daten verlassen das Gerät nicht.

HTTP, SMTP, MAPI, FTP und XMPP für Netzwerkübertragungen; USB und Wechseldatenträger; lokale und Netzwerkdrucker; Zwischenablage; Netzwerkverkehr auf Prozessebene; Netzlaufwerke; sowie Messenger-Dateiübertragungen auf dem Desktop (WhatsApp, Telegram, Teams, Slack und andere).

Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten. Die Blockier-Engine, alle Vorfallsdatensätze, die Inhalte der E-Mail-Quarantäne und die Richtlinienkonfigurationen verbleiben vollständig in Ihrem Netzwerk.

Blockierungsrichtlinien sind ab dem Advanced-Plan verfügbar. Standard umfasst Erfassung und Überwachung, blockiert Übertragungen jedoch nicht. Premium erweitert das Blockieren um inhaltsbasierten Abgleich nach digitalem Fingerabdruck, Hash und Vertraulichkeitskennzeichnung.

Nein. Blockiert eine SMTP-Regel eine ausgehende Nachricht, wandert sie in die E-Mail-Quarantäne innerhalb der Client Console. Der Sicherheitsbeauftragte kann die Nachricht und ihre Anhänge prüfen, sie bei Unbedenklichkeit an den ursprünglichen Empfänger freigeben oder löschen. Die E-Mail wird nicht stillschweigend verworfen.

Ja. Blockierregeln werden über Agentenprofile angewendet, die auf Nutzergruppen, Abteilungen oder einzelne Arbeitsstationen abgebildet werden. Sie können strenge Blockierungsrichtlinien für risikobehaftete Rollen fahren und andernorts leichtere, rein überwachende Regeln anwenden.

Endpoint-Agenten werden für Windows, Linux und macOS ARM64 unterstützt. Die genaue Kanalabdeckung variiert je nach Betriebssystem; Ihr Implementierungsteam bestätigt die exakte Matrix für Ihre Umgebung im Rahmen der Demo.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Stoppen Sie Datenübertragungen, bevor sie passieren

Teilen Sie uns mit, welche Kanäle Sie kontrollieren möchten und welche Daten Sie schützen – wir bilden das auf den passenden Plan ab und vereinbaren eine Demo oder eine kostenlose Testversion von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden