Digitaler Fingerabdruck & Hash-Abgleich

Gleichen Sie erfasste Dateien mit registrierten digitalen Fingerabdrücken und Hash-Banken ab und lösen Sie bei exakten Kopien einen Alarm aus oder blockieren Sie den Versand, bevor er Ihr Netzwerk verlässt.

Demo vereinbaren
Anexet Client Console mit abgeglichenen Fingerabdruck-Vorfällen

Die Lücke, die Schlagwortsuche nicht schließt

Schlagwort- und Volltextsuche erfasst, was Mitarbeitende eintippen – nicht die unveränderte Originaldatei, die unbemerkt das Unternehmen verlässt, das folgenschwerste Leck überhaupt.

Schlagwort- und Thesaurussuche erfasst, was Mitarbeitende eintippen. Sie übersieht das folgenschwerste Leck-Szenario: Jemand schleust die Originaldatei hinaus – eine CAD-Zeichnung, einen unterschriebenen Vertrag, ein Quellcode-Archiv – ohne ein einziges Wort zu ändern. Für einen Inhaltsscanner wirkt das Dokument unauffällig, dabei ist es genau die Datei, die geschützt werden sollte.

Anexet schließt diese Lücke mit zwei sich ergänzenden Methoden zur Dateiidentifikation. Der digitale Fingerabdruck berechnet eine strukturelle Signatur eines registrierten Dokuments und vergleicht erfasste Inhalte damit – so werden umformatierte, umbenannte oder teilweise veränderte Ableitungen dieses Dokuments erkannt (Erkennung von Near-Duplicates). Hash-Banken arbeiten anders: Sie speichern den exakten kryptografischen Hash jeder registrierten Datei und markieren ausschließlich byteidentische Kopien.

Gemeinsam decken beide Methoden das gesamte Spektrum ab – von der exakten Kopie bis zur weitgehend abgeleiteten Fassung des Originals. Ob die Datei per E-Mail verschickt, in einen Cloud-Speicher hochgeladen oder auf USB kopiert wird: Passt sie zu einem Fingerabdruck oder einem Hash, greift die Richtlinie, bevor die Übertragung abgeschlossen ist. Eine an ein Dokument angehängte Vertraulichkeitskennzeichnung kann dieselbe Richtlinie eigenständig oder in Kombination mit einem Fingerabdruck- oder Hash-Treffer auslösen – die vollständige Erkennung anhand von Kennzeichnungen wird auf einer eigenen Seite behandelt.

Warum das wichtig ist

  • Mehr als Schlagwortsuche

    Erfasst die unverändert versendete Originaldatei – umbenannt, umformatiert oder archiviert –, die Inhaltsscanner vollständig übersehen.

  • Zwei Methoden, volles Spektrum

    Fingerabdrücke erkennen Near-Duplicates und abgeleitete Fassungen; Hash-Banken markieren byteidentische Kopien in tausenden Dateien gleichzeitig.

  • Eindeutiger Beleg

    Ein Hash-Treffer ist eindeutig – die Datei passt oder passt nicht –, was die Vorfallsdaten für interne Untersuchungen nachvollziehbar macht.

Funktionen zum Dokumentenschutz

Digitaler Fingerabdruck und Hash-Bank-Abgleich sind Funktionen innerhalb der Module Komplexe Suche und Blockierungsrichtlinien.

Fingerabdruck- und Hash-Abgleich

  • Dokumenten-Fingerabdrücke

    Premium

    Strukturelle Signaturen registrierter vertraulicher Dokumente; erkennen abgeleitete oder teilweise veränderte Fassungen (Near-Duplicate-Abgleich) in erfassten Inhalten. Drei Abgleichmodi – umgekehrter, direkter und maximaler Abgleich – mit einstellbarem Ähnlichkeitsschwellenwert.

  • Hash-Banken

    Premium

    Sammlungen kryptografischer Hashes (MD5, SHA-1, SHA-256) für ganze Dateibestände – Dokumentenbibliotheken, Quellcode-Repositories, Archivinhalte oder Datenbankeinträge einschließlich CSV. Eine einzelne Bank kann tausende Dateien abdecken.

  • Suche nach Hash-Wert

    Premium

    Fragt das Modul Komplexe Suche nach Hash-Wert ab und liefert jedes Erfassungsereignis, in dem die passende Datei auftauchte – kanal- und nutzerübergreifend.

    Mehr erfahren
  • Abgleich mit Hash-Banken

    Premium

    Ein- und ausgehende Dateien werden mit registrierten Hash-Banken verglichen; Treffer werden als Vorfälle in der Client Console markiert.

Richtlinien & Kennzeichnungen

  • Vertraulichkeitskennzeichnungen

    Premium

    An Dokumente angehängte Sensitivitätsmarker werden durch die gesamte Erfassungskette mitgeführt und können Blockierungsrichtlinien eigenständig oder in Kombination mit Fingerabdruck-Treffern auslösen.

  • Inhaltsbasiertes Blockieren nach Fingerabdruck/Hash

    Premium

    Verweist eine Blockierungsrichtlinie auf einen Fingerabdruck oder eine Hash-Bank, blockiert Anexet die Übertragung auf Kanalebene – HTTP, SMTP, MAPI, FTP, XMPP, Messenger, USB, Druck, Zwischenablage –, bevor die Daten den Endpoint verlassen.

    Mehr erfahren

Digitale Fingerabdrücke und Hash-Banken ergänzen die Volltext-, Datentyp- und Thesaurussuche um exakte und ähnlichkeitsbasierte Dokumentenerkennung.

Wie der digitale Fingerabdruck Dokumente schützt

Endpoint-Agenten auf Windows, Linux und macOS erfassen ausgehende Daten auf allen überwachten Kanälen. Während Daten die Erfassungsschicht durchlaufen, arbeiten zwei Prüfungen parallel: Die Fingerabdruck-Engine berechnet eine strukturelle Signatur der erfassten Inhalte und vergleicht sie mit registrierten Fingerabdruck-Sätzen (sie erkennt umformatierte oder teilweise zitierte Ableitungen), während die Hash-Engine den exakten kryptografischen Hash berechnet und mit registrierten Hash-Banken vergleicht (sie erkennt byteidentische Kopien). Treffer aus beiden Methoden erscheinen sofort in der Client Console als markierte Vorfälle, mit Kanal, Nutzer, Zeitstempel und der Identität des abgeglichenen Dokuments.

Anexet wird on-premise betrieben. Die Fingerabdruck-Registry, die Hash-Banken und alle erfassten Inhalte verbleiben vollständig auf Ihrer eigenen Infrastruktur – der Anbieter hat keinen Zugriff auf Ihre Daten. Originaldateien werden zu keinem Zeitpunkt an Scinero Software Limited oder Dritte übermittelt.

Fingerabdruck-Vorfall in der Anexet Client Console markiert
Aktivitätsverlauf eines Nutzers zu einer per Hash abgeglichenen Dateiübertragung

So funktioniert der digitale Fingerabdruck

Vier Schritte von der Registrierung eines geschützten Dokuments bis zur Blockierung seiner Exfiltration.

Geschützte Dokumente registrieren: Der Sicherheitsbeauftragte lädt vertrauliche Dateien in die Administrator Console; Anexet berechnet und speichert für jede Datei einen Fingerabdruck und einen Hash – die Originale verlassen Ihren Server nie.

1

Endpoint-Agenten auf Windows, Linux und macOS erfassen ausgehende Daten über alle Kanäle – E-Mail, Web, FTP, Messenger, Cloud-Speicher, USB, Drucker und Zwischenablage.

2

Während Daten die Erfassungsschicht durchlaufen, laufen Fingerabdruck- und Hash-Prüfungen parallel; Treffer erscheinen sofort in der Client Console mit Kanal, Nutzer, Zeitstempel und der Identität des abgeglichenen Dokuments.

3

Verweist eine Blockierungsrichtlinie auf den abgeglichenen Fingerabdruck oder die Hash-Bank, wird die Übertragung vor Abschluss blockiert; der Vorfall wird mit vollständigem Beleg für Untersuchungen aufbewahrt.

4

Geschützte Dokumente registrieren: Der Sicherheitsbeauftragte lädt vertrauliche Dateien in die Administrator Console; Anexet berechnet und speichert für jede Datei einen Fingerabdruck und einen Hash – die Originale verlassen Ihren Server nie.

1

Endpoint-Agenten auf Windows, Linux und macOS erfassen ausgehende Daten über alle Kanäle – E-Mail, Web, FTP, Messenger, Cloud-Speicher, USB, Drucker und Zwischenablage.

2

Während Daten die Erfassungsschicht durchlaufen, laufen Fingerabdruck- und Hash-Prüfungen parallel; Treffer erscheinen sofort in der Client Console mit Kanal, Nutzer, Zeitstempel und der Identität des abgeglichenen Dokuments.

3

Verweist eine Blockierungsrichtlinie auf den abgeglichenen Fingerabdruck oder die Hash-Bank, wird die Übertragung vor Abschluss blockiert; der Vorfall wird mit vollständigem Beleg für Untersuchungen aufbewahrt.

4

Arrow

Digitaler Fingerabdruck nach Plan

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen zu digitalem Fingerabdruck, Hash-Banken und Dokumentenschutz in Anexet.

Was ist ein digitaler Fingerabdruck im Datenschutz?

Der digitale Fingerabdruck erstellt eine strukturelle Signatur eines Dokuments, die dessen inhaltliche Merkmale abbildet – kein einfacher kryptografischer Hash, sondern eine Darstellung, die Ähnlichkeitsabgleich ermöglicht. Im DLP-Kontext registriert das System Fingerabdrücke geschützter Dateien und vergleicht anschließend jede erfasste Datei damit; abgeleitete oder teilweise veränderte Fassungen des Originals werden markiert (Near-Duplicate-Erkennung). Stimmt der erfasste Inhalt überein, kann eine Richtlinie einen Alarm auslösen oder die Übertragung blockieren – unabhängig von Dateiname oder Metadaten. In Anexet ist dies eine Funktion innerhalb der Module Komplexe Suche und Blockierungsrichtlinien. Hash-Banken ergänzen den Fingerabdruck, indem sie byteidentische Kopien über kryptografisches Hashing erkennen.

Ein Fingerabdruck deckt ein einzelnes Dokument ab. Eine Hash-Bank ist eine Sammlung von Hashes – Sie können eine gesamte Dokumentenbibliothek, ein Quellcode-Repository oder ein Archiv registrieren, und das System gleicht mit jeder Datei in dieser Sammlung ab. Hash-Banken machen es praktikabel, hunderte oder tausende Dateien gleichzeitig zu schützen, ohne für jede eine eigene Richtlinie anzulegen.

Alle Kanäle, die Anexet erfasst: E-Mail (SMTP, MAPI, IMAP, POP3), Web-Datenverkehr (HTTP), FTP, Desktop- und Web-Messenger, Desktop- und Web-Cloud-Speicher, USB und externe Geräte, Netzwerk- und lokale Drucker sowie Zwischenablage. Das Blockieren greift am Endpoint, bevor die Daten das Gerät verlassen.

Digitale Fingerabdrücke, Hash-Banken, Suche nach Hash-Wert und Blockieren nach Fingerabdruck, Hash oder Kennzeichnung gehören ausschließlich zu Premium. Standard umfasst Erfassung und Volltextsuche; Advanced ergänzt Thesaurussuche und schlagwortbasierte Blockierungsrichtlinien.

Ja. Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten. Die Fingerabdruck-Registry, die Hash-Banken und alle erfassten Inhalte verbleiben vollständig auf Ihrer eigenen Infrastruktur. Es werden keine Daten an Scinero Software Limited oder Dritte übermittelt.

Ja. Die Vorfallsdaten im Modul Untersuchungen enthalten die Identität des abgeglichenen Fingerabdrucks oder Hash, die erfasste Datei, den Kanal, den Nutzer und den Zeitstempel. Anexet-Berichte sind so gestaltet, dass sie einen vollständigen, zuordenbaren Audit-Trail für interne Disziplinarverfahren und rechtliche Auseinandersetzungen liefern. Hash-Treffer sind eindeutig – ein Hash passt oder passt nicht. Fingerabdruck-Treffer enthalten einen Ähnlichkeitswert gegenüber dem registrierten Dokument, sodass sich abgeleiteter Inhalt bis zur Quelle zurückverfolgen lässt.

Eine Fingerabdruck-Bank lässt sich aus drei Quelltypen aufbauen: Dateien und Ordner auf einem lokalen oder Netzwerkpfad, Datenbankeinträge (MS SQL Server, Oracle, PostgreSQL, SQLite oder MySQL) oder CSV-Dateien. Unabhängig von der gewählten Quelle aktualisiert sich die Bank automatisch in einem konfigurierbaren Intervall, sodass ein aus einer aktiven Dokumentenbibliothek oder Datenbanktabelle aufgebauter Fingerabdruck-Satz ohne manuelle Neuregistrierung aktuell bleibt.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Schützen Sie Ihre sensibelsten Dokumente

Beschreiben Sie uns die Dokumentenbibliotheken und Dateitypen, die Sie schützen möchten – wir bilden Fingerabdruck- und Hash-Bank-Abdeckung auf Ihre Umgebung ab und vereinbaren eine Demo oder eine kostenlose Testversion von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden