USB-, Druck- & Zwischenablagekontrolle

Dateien verlassen das Unternehmen über die einfachsten Kanäle: einen USB-Stick, einen Ausdruck, ein Kopieren-und-Einfügen. Anexet protokolliert und kontrolliert Wechseldatenträger, Druckvorgänge, die Zwischenablage und Bluetooth-Übertragungen – am Endpoint, on-premise, ohne Zugriff des Anbieters auf Ihre Daten.

Demo vereinbaren
Anexet Client Console mit Geräte- und Druckaktivität

Der letzte Meter, auf dem Daten das Unternehmen verlassen

USB-Laufwerke, Drucker, die Zwischenablage und Bluetooth sind die alltäglichen Wege, auf denen sensible Daten eine Arbeitsstation verlassen – und genau die, die Perimeter-Tools nie zu sehen bekommen.

Eine vertrauliche Datei, die auf einen USB-Stick kopiert, an einen Netzwerkdrucker gesendet oder in eine private Notiz eingefügt wird, berührt niemals das Unternehmens-Gateway. Anexet überwacht diese lokalen Kanäle direkt am Endpoint, sodass jeder Kopiervorgang, jeder Druckauftrag und jede Übertragung mit Nutzer und Zeitstempel erfasst wird.

Jedes externe Gerät wird beim Anschließen protokolliert, jedes gedruckte Dokument wird erfasst, und der Inhalt der Zwischenablage wird geloggt – für Arbeitsstationen unter Windows, Linux und macOS, ohne Agenten auf privaten Smartphones.

Blockierungsrichtlinien machen aus dieser Sichtbarkeit Kontrolle: Schreibzugriffe auf USB, Druckaufträge, Einfügen aus der Zwischenablage und Dateiübertragungen können in dem Moment gestoppt werden, in dem sie einer Regel entsprechen – während alles als durchsuchbarer Beleg in der Client Console erhalten bleibt.

Warum das wichtig ist

  • Erfasst am Endpoint

    Lokale Geräte-, Druck- und Zwischenablage-Aktivität wird an der Arbeitsstation aufgezeichnet – kein Netzwerk-Gateway bekommt sie zu sehen.

  • Jede Kopie nachvollziehbar

    Auf USB geschriebene Dateien, zum Druck gesendete Dokumente und Inhalte der Zwischenablage sind einem Nutzer und einem Zeitpunkt zugeordnet.

  • Erst Sichtbarkeit, dann Kontrolle

    Die Aktivitätserfassung wird durch die Blockierung von USB-Schreibzugriffen, Druckvorgängen, Zwischenablage und Übertragungen ergänzt.

Geräte, Drucker & Zwischenablage unter Kontrolle

Jeder Wechseldatenträger-, Druck- und Zwischenablage-Kanal unten wird am Endpoint erfasst und kann per Richtlinie kontrolliert werden.

Wechseldatenträger & externe Geräte

  • USB-Laufwerke & Flash-Speicher

    Standard

    Auf USB-Speicher kopierte und von dort gelesene Dateien, mit vollständigem Audit jedes Geräts beim Anschließen.

  • COM- & LPT-Schnittstellen

    Standard

    Geräte an seriellen und parallelen Schnittstellen werden neben USB erfasst – für vollständige Sichtbarkeit über Wechseldatenträger hinweg.

  • Geräte-Audit

    Standard

    Jedes externe Gerät, das mit der Arbeitsstation verbunden wird, wird protokolliert – Modell, Verbindungszeit und Nutzer.

  • USB-Schreibblockierung

    Advanced

    Blockierungsrichtlinien verhindern das Schreiben von Dateien auf Wechseldatenträger bei einem Regeltreffer.

Drucken

  • Lokale Drucker

    Standard

    Dokumente, die an mit der Arbeitsstation verbundene Drucker gesendet werden, werden mit ihrem Inhalt erfasst.

  • Netzwerkdrucker

    Standard

    Druckaufträge an gemeinsam genutzte und Netzwerkdrucker werden genauso erfasst wie lokale.

  • Druckblockierung

    Advanced

    Blockierungsrichtlinien können einen Druckauftrag, der einer Regel entspricht, stoppen, bevor das Dokument im Ausgabefach landet.

Zwischenablage & drahtlose Übertragung

  • Zwischenablage-Erfassung

    Standard

    Text und Daten in der Zwischenablage werden protokolliert – Kopieren-und-Einfügen sensibler Inhalte wird sichtbar.

  • Zwischenablage-Blockierung

    Advanced

    Blockierungsrichtlinien verhindern das Einfügen von Inhalten aus der Zwischenablage außerhalb geschützter Anwendungen.

  • Bluetooth-Übertragung

    Advanced

    Über Bluetooth gesendete Dateien werden auf sensible Inhalte und Richtlinienkonformität geprüft, bei einem Regeltreffer blockiert, und die erfassten Dateien sind in der Client Console sichtbar.

    Mehr erfahren

Der Umfang variiert je nach Betriebssystem (Windows, Linux, macOS). Bluetooth-Übertragungen werden nach denselben Inhaltsregeln analysiert und blockiert wie USB und Zwischenablage, und erfasste Dateien sind in der Client Console sichtbar.

Was Anexet erfasst – und blockiert

Anexet zeichnet das vollständige lokale Bild auf: auf USB und externe Schnittstellen geschriebene Dateien, an lokale und Netzwerkdrucker gesendete Dokumente, den Inhalt der Zwischenablage und über Bluetooth verschobene Dateien – jeweils mit Nutzer, Gerät und Zeitstempel. Bluetooth-Übertragungen werden auf sensible Inhalte geprüft, genau wie USB und Zwischenablage: Inhaltsregeln können eine Übertragung bei einem Treffer blockieren, und jede erfasste Datei ist in der Client Console sichtbar. Weil die Erfassung am Endpoint erfolgt, hängt nichts davon ab, ob ein Unternehmens-Gateway im Übertragungsweg liegt.

Blockierungsrichtlinien machen aus dieser Aufzeichnung Prävention: Schreibzugriffe auf Wechseldatenträger, Druckaufträge, Einfügen aus der Zwischenablage und Dateiübertragungen können in dem Moment gestoppt werden, in dem sie einer Regel entsprechen. Die inhaltsbasierte Blockierung nach digitalem Fingerabdruck oder Sensitivitätskennzeichnung sorgt zusätzlich dafür, dass sich ein vertrauliches Dokument in der Konsole ansehen, aber nicht auf einen Stick kopieren oder ausdrucken lässt.

Geräte- und Druckaktivität in der Anexet Client Console
Nutzeraktivitäts-Zeitleiste mit Bezug zu USB- und Zwischenablage-Ereignissen

Erfassung & Kontrolle je Kanal

Auf einen Blick – was Anexet über lokale Kanäle sieht und kontrollieren kann, von einem angeschlossenen USB-Stick bis zur Bluetooth-Übertragung.

KanalErfassungBlockierung
USB drives & flash mediaDateien, Inhalte & Geräte-AuditRichtlinienblockierung
COM / LPT portsDateien, Inhalte & Geräte-AuditRichtlinienblockierung
Local printersDateien & InhalteRichtlinienblockierung
Network printersDateien & InhalteRichtlinienblockierung
ClipboardDateien & InhalteRichtlinienblockierung
Bluetooth transferDateien & InhalteRichtlinienblockierung

Jeder Kanal in dieser Tabelle wird am Endpoint erfasst und kann per Blockierungsrichtlinie kontrolliert werden – ein Agent, eine Richtlinien-Engine, auf Ihrer eigenen Infrastruktur.

So funktioniert die Geräte- & Druckkontrolle

Vier Schritte von einer lokalen Aktion am Endpoint bis zum kontrollierten, durchsuchbaren Datensatz.

Ein schlanker Agent auf der Arbeitsstation erfasst Geräte-, Druck-, Zwischenablage- und Bluetooth-Aktivität, sobald sie geschieht.

1

Erfasste Dateien, Druckaufträge und Ereignisse werden an Ihren On-Premise-Server gesendet und für die Suche indexiert.

2

Sicherheitsrichtlinien und Blockierungsregeln prüfen Inhalte in Echtzeit und können einen USB-Schreibzugriff, Druckauftrag, Einfügevorgang oder eine Übertragung bei einem Treffer blockieren.

3

Analysten prüfen Aktivität, bauen Fälle auf und exportieren Belege aus der Client Console.

4

Ein schlanker Agent auf der Arbeitsstation erfasst Geräte-, Druck-, Zwischenablage- und Bluetooth-Aktivität, sobald sie geschieht.

1

Erfasste Dateien, Druckaufträge und Ereignisse werden an Ihren On-Premise-Server gesendet und für die Suche indexiert.

2

Sicherheitsrichtlinien und Blockierungsregeln prüfen Inhalte in Echtzeit und können einen USB-Schreibzugriff, Druckauftrag, Einfügevorgang oder eine Übertragung bei einem Treffer blockieren.

3

Analysten prüfen Aktivität, bauen Fälle auf und exportieren Belege aus der Client Console.

4

Arrow

Geräte- & Druckkontrolle nach Plan

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen dazu, wie Anexet Geräte, Druckvorgänge, die Zwischenablage und Bluetooth kontrolliert.

Kann Anexet das Kopieren von Dateien auf ein USB-Laufwerk blockieren?

Ja. Die Erfassung auf USB geschriebener Dateien und ein Audit jedes angeschlossenen Geräts sind enthalten; Blockierungsrichtlinien stoppen Schreibzugriffe auf Wechseldatenträger. Die inhaltsbasierte Blockierung nach digitalem Fingerabdruck oder Sensitivitätskennzeichnung kommt zusätzlich hinzu.

Ja. Dokumente, die an lokale und Netzwerkdrucker gesendet werden, werden mit ihrem Inhalt erfasst, jeweils mit Nutzer und Zeitpunkt verknüpft. Ein Druckauftrag, der einer Regel entspricht, kann blockiert werden.

Ja. Der Inhalt der Zwischenablage wird erfasst, wodurch Kopieren-und-Einfügen sensibler Daten sichtbar wird. Blockierungsrichtlinien können das Einfügen von Inhalten aus der Zwischenablage außerhalb geschützter Anwendungen verhindern.

Ja. Über Bluetooth übertragene Dateien werden auf sensible Inhalte und Richtlinienkonformität geprüft, und Inhaltsregeln können eine Übertragung in dem Moment blockieren, in dem sie einer Richtlinie entspricht – genau wie bei USB- und Zwischenablage-Übertragungen. Jede erfasste Datei ist zur Überprüfung in der Client Console sichtbar.

Nie. Anexet wird vollständig on-premise betrieben: Alle erfassten Daten bleiben innerhalb Ihrer Infrastruktur, und der Anbieter hat keinen Zugriff darauf.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Bringen Sie Geräte, Druckvorgänge & Zwischenablage unter Kontrolle

Sagen Sie uns, welche Geräte, Drucker und Übertragungskanäle Ihre Teams nutzen und was Sie schützen möchten – wir ordnen dies dem passenden Plan zu und vereinbaren eine Demo oder eine kostenlose Testversion von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden