Dateiübertragung & Netzwerküberwachung

Dateien verlassen das Unternehmen über FTP, Netzlaufwerke und die Netzwerkleitung – lange bevor sie einen USB-Stick oder einen Messenger erreichen. Anexet überwacht diese Übertragungen, protokolliert jede Dateioperation und blockiert vertrauliche Daten – on-premise, ohne Zugriff des Anbieters auf Ihre Daten.

Demo vereinbaren
Anexet Client Console mit erfassten Dateiübertragungen und Netzwerkaktivität

Wo Dateien das Unternehmen wirklich verlassen

USB-Sticks und Messenger stehen im Fokus, doch der Großteil der Daten bewegt sich weiterhin über FTP, SMB-Freigaben und das Unternehmensnetz – Kanäle, die die meisten Werkzeuge kaum im Detail prüfen.

Ein einzelner FTP-Upload oder eine Kopie auf ein externes Netzlaufwerk kann in Sekunden mehrere Gigabyte verschieben. Anexet erfasst Dateiübertragungen über FTP und FTPS und protokolliert Lese-, Schreib-, Kopier- und Löschvorgänge auf SMB-Netzlaufwerken – so ist jederzeit nachvollziehbar, welcher Nutzer welche Datei wann berührt hat.

Über den Endpoint hinaus verarbeitet Anexet gespiegelten Netzwerkverkehr von einem SPAN-Port oder TAP und rekonstruiert daraus FTP- und webbasierte Übertragungen am Gateway. Das gibt Sicherheitsteams eine zweite Perspektive, die nicht davon abhängt, ob auf jedem Rechner ein Agent installiert ist.

Jede Übertragung und jede Dateioperation wird zu einem durchsuchbaren Eintrag in der Client Console, verknüpft mit Nutzer und Zeitstempel – bereit für Sicherheitsrichtlinien, Echtzeit-Alarme und Untersuchungen unter Windows, Linux und macOS.

Warum das wichtig ist

  • Endpoint und Netzwerk

    FTP-Transfers und Dateioperationen werden an der Arbeitsstation erfasst, gespiegelter Netzwerkverkehr wird am Gateway rekonstruiert.

  • Vollständiges Datei-Audit

    Lesen, Schreiben, Kopieren, Umbenennen und Löschen auf SMB-Freigaben – jedes Ereignis mit Nutzer und Zeitstempel verknüpft.

  • Blockiert, bevor es das Haus verlässt

    Individuelle Regeln stoppen FTP-Uploads und riskante Übertragungen, inhaltsbasierte Richtlinien erweitern die Kontrolle zusätzlich.

Dateiübertragungs- und Netzwerkkanäle

Anexet erfasst Netzwerkverkehr und FTP-Übertragungen, protokolliert Netzlaufwerke und blockiert Übertragungen – mit ICAP-Integration am Gateway für die tiefere Inhaltsprüfung.

Dateiübertragungsprotokolle

  • FTP / FTPS

    Standard

    Datei-Uploads und -Downloads werden am Endpoint erfasst und aus dem Netzwerkverkehr rekonstruiert.

  • FTP-Übertragungsblockierung

    Advanced

    Individuelle Regeln stoppen FTP-Uploads von Dateien, die Ihren Richtlinien entsprechen.

  • Webbasierte Dateiübertragungen

    Standard

    HTTP- und Web-Cloud-Uploads werden im Netzwerkverkehr erfasst.

Netzlaufwerke (SMB)

  • Zugriff auf Netzlaufwerke

    Advanced

    Verbindungen zu SMB-Freigaben werden pro Nutzer und Host protokolliert.

  • Dateioperationen-Audit

    Advanced

    Lesen, Schreiben, Kopieren, Umbenennen und Löschen auf Freigaben, mit vollständiger Zuordnung.

  • Kontrolle von Freigaben-Übertragungen

    Advanced

    Richtlinien beschränken das Kopieren vertraulicher Dateien von und zu Netzlaufwerken.

Erfassung des Netzwerkverkehrs

  • Gespiegelter Verkehr (SPAN / TAP)

    Standard

    Agentenlose Erfassung von FTP- und Web-Übertragungen über einen gespiegelten Port oder Netzwerk-TAP.

  • Protokoll-Rekonstruktion

    Standard

    FTP-, HTTP-, Mail- und Web-Cloud-Sitzungen werden aus dem Rohverkehr für die Auswertung rekonstruiert.

  • ICAP-Proxy-Integration

    Premium

    Inline-Prüfung und Blockierung von Web-Übertragungen am Gateway über einen ICAP-Server.

Der Umfang variiert je nach Betriebssystem (Windows, Linux, macOS) und Netzwerktopologie. Unser Team bestätigt die genaue Erfassungs- und Blockierungsmatrix für Ihre Umgebung im Rahmen der Demo.

Was Anexet erfasst – und blockiert

Anexet zeichnet das vollständige Bild der Dateibewegung auf: FTP- und FTPS-Übertragungen, webbasierte Uploads und jeden Lese-, Schreib-, Kopier- und Löschvorgang auf SMB-Netzlaufwerken – jedes Ereignis mit Zeitstempel und Nutzer verknüpft. Gespiegelter Netzwerkverkehr ergänzt dies um eine agentenlose Sicht, die Übertragungen direkt aus der Leitung rekonstruiert.

Individuelle Regeln blockieren FTP-Uploads und riskante Dateioperationen, bevor Daten das Unternehmen verlassen. Inhaltsbasierte Richtlinien und die ICAP-Gateway-Integration erweitern die Kontrolle auf Web-Übertragungen und erkennen Dateien anhand von digitalem Fingerabdruck, Schlüsselwort oder Sensitivitätskennzeichnung. Jede Aktion wird als Beleg für Untersuchungen protokolliert.

Erfasste FTP- und Dateiübertragungsereignisse in der Anexet Client Console
Nutzeraktivitäts-Zeitleiste mit Bezug zu Dateioperationen auf Netzlaufwerken

Überwachung & Kontrolle nach Kanal

Auf einen Blick – was Anexet über Dateiübertragungs- und Netzwerkkanäle hinweg erfasst und kontrolliert.

KanalÜberwachungBlockierung
FTP / FTPS file transfersÜbertragungen & DateienÜbertragungsblockierung
Network shares (SMB)Zugriff & DateioperationenÜbertragungsblockierung
File operations on sharesZugriff & DateioperationenÜbertragungsblockierung
Mirrored network traffic (SPAN / TAP)NetzwerkverkehrÜbertragungsblockierung
ICAP proxy integrationNetzwerkverkehrÜbertragungsblockierung

Anexet protokolliert Dateiübertragungen und Netzlaufwerke und blockiert FTP-Uploads sowie riskante Übertragungen per Richtlinie.

So funktioniert die Überwachung von Dateiübertragungen

Vier Schritte von der Dateiübertragung bis zum kontrollierten, durchsuchbaren Eintrag.

Ein schlanker Agent erfasst FTP- und FTPS-Übertragungen und protokolliert Dateioperationen auf lokalen Laufwerken und SMB-Netzlaufwerken.

1

Parallel dazu wird gespiegelter Netzwerkverkehr von einem SPAN-Port oder TAP zu FTP- und webbasierten Übertragungssitzungen rekonstruiert.

2

Sicherheitsrichtlinien prüfen Übertragungen und Dateioperationen in Echtzeit und können bei einem Treffer blockieren, unter Quarantäne stellen oder alarmieren.

3

Analysten prüfen Übertragungen und Dateiereignisse, bauen Fälle auf und exportieren aus der Client Console einen vollständigen, zuordenbaren Audit-Trail.

4

Ein schlanker Agent erfasst FTP- und FTPS-Übertragungen und protokolliert Dateioperationen auf lokalen Laufwerken und SMB-Netzlaufwerken.

1

Parallel dazu wird gespiegelter Netzwerkverkehr von einem SPAN-Port oder TAP zu FTP- und webbasierten Übertragungssitzungen rekonstruiert.

2

Sicherheitsrichtlinien prüfen Übertragungen und Dateioperationen in Echtzeit und können bei einem Treffer blockieren, unter Quarantäne stellen oder alarmieren.

3

Analysten prüfen Übertragungen und Dateiereignisse, bauen Fälle auf und exportieren aus der Client Console einen vollständigen, zuordenbaren Audit-Trail.

4

Arrow

Kontrolle von Dateiübertragungen nach Plan

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen dazu, wie Anexet Dateiübertragungen und Netzlaufwerke überwacht und kontrolliert.

Welche Dateiübertragungskanäle überwacht Anexet?

Anexet erfasst FTP- und FTPS-Übertragungen, webbasierte und Web-Cloud-Uploads sowie Dateioperationen auf SMB-Netzlaufwerken – Lesen, Schreiben, Kopieren, Umbenennen und Löschen. Zusätzlich rekonstruiert Anexet FTP- und Web-Übertragungen aus gespiegeltem Netzwerkverkehr. Der genaue Umfang hängt vom Betriebssystem und der Netzwerktopologie ab und wird für Ihre Umgebung im Rahmen der Demo bestätigt.

Ja. Individuelle Regeln können FTP- und FTPS-Uploads von Dateien blockieren, die Ihren Richtlinien entsprechen – ein vertrauliches Dokument bleibt in der Konsole sichtbar, verlässt das Unternehmen aber nicht. Inhaltsbasierte Blockierung nach digitalem Fingerabdruck, Schlüsselwort oder Sensitivitätskennzeichnung erweitert die Kontrolle zusätzlich.

Ja. Anexet protokolliert Verbindungen zu SMB-Netzlaufwerken und erfasst Dateioperationen darauf – jedes Lesen, Schreiben, Kopieren, Umbenennen und Löschen ist mit Nutzer und Zeitstempel verknüpft und ergibt eine vollständige Spur, wer welche Datei auf einer Freigabe berührt hat.

Ja. Anexet verarbeitet gespiegelten Netzwerkverkehr von einem SPAN-Port oder einem Netzwerk-TAP und rekonstruiert daraus FTP- und webbasierte Übertragungen am Gateway. Diese agentenlose Sicht ergänzt die Erfassung am Endpoint und deckt Übertragungen von Geräten ab, auf denen kein Agent installiert ist. Die Inline-Blockierung am Gateway erfolgt über ICAP.

Nie. Anexet wird vollständig on-premise betrieben: Alle erfassten Übertragungs- und Dateioperationsprotokolle bleiben innerhalb Ihrer Infrastruktur, und der Anbieter hat keinen Zugriff auf Ihre Daten.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Bringen Sie Dateiübertragungen unter Kontrolle

Sagen Sie uns, wie Dateien in Ihrem Netzwerk unterwegs sind – über FTP, Freigaben oder die Leitung – und was Sie schützen möchten. Wir ordnen dies dem passenden Plan zu und vereinbaren eine Demo oder eine kostenlose Testversion von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden