Vorfalluntersuchung & Beweissicherung

Mit dem Modul Investigations bauen Sicherheitsteams einen strukturierten, nachvollziehbaren Beweisfall direkt aus erfassten Daten auf – E-Mails, Messenger-Gespräche, Dateiübertragungen, Screenshots und Bildschirmaufzeichnungen –, ohne die Client Console zu verlassen.

Demo vereinbaren
Anexet Client Console mit geöffnetem Untersuchungsfall und angehefteten Beweismitteln

Von verstreuten Alarmen zum strukturierten Fall

Wenn ein DLP-Alarm auslöst, fehlen den Daten selten Inhalte – es fehlt eine Struktur, die sie zu einem belastbaren Nachweis ordnet.

Wenn ein DLP-Alarm auslöst oder ein Personalvorfall eskaliert, fehlt es Sicherheitsteams selten an Daten – es fehlt an einer Möglichkeit, sie zu ordnen. Beweismittel liegen verstreut über verschiedene Kanäle: hier ein E-Mail-Thread, dort ein USB-Übertragungsprotokoll, in einem anderen Modul eine Bildschirmaufzeichnung. Alles manuell zu korrelieren kostet Stunden und gefährdet die lückenlose Nachweiskette, die Rechtsabteilung oder Compliance später benötigen.

Genau das löst das Modul Investigations in der Client Console von Anexet. Es gibt Analysten einen eigenen Arbeitsbereich, um erfasste Beweise aus jedem überwachten Kanal – E-Mail, Messenger, Web, Cloud-Speicher, Dateioperationen, Audio-/Videoaufzeichnungen – zusammenzuführen und aus einer einzigen Oberfläche einen strukturierten Fall aufzubauen. Die Fallakte wächst automatisch, während der Analyst relevante Erfassungen anheftet, und das Ergebnis ist ein vollständiger, zuordenbarer Audit-Trail – geeignet für die interne disziplinarische Prüfung und, wo erforderlich, als nachvollziehbare Grundlage für weitere rechtliche Schritte.

Da Anexet vollständig on-premise betrieben wird, bleibt jeder erfasste Inhalt – einschließlich der Fallakte selbst – innerhalb der Infrastruktur Ihres Unternehmens. Keine Daten laufen über Server des Anbieters. Diese Trennung ist strukturell bedingt, nicht nur eine Richtlinie: Der Anbieter hat technisch keinen Zugriffsweg zu Ihren Beweismitteln.

Warum das wichtig ist

  • Alle Kanäle, ein Arbeitsbereich

    E-Mail, Messenger, Dateiübertragungen, Aufzeichnungen und Zwischenablage-Ereignisse – jeder überwachte Kanal fließt in eine strukturierte Fallakte.

  • Nachweiskette bleibt erhalten

    Jedes angeheftete Element behält Zeitstempel, Nutzerkonto, Kanal und Erfassungsparameter – bereit für die interne oder rechtliche Prüfung.

  • On-Premise, kein Zugriff des Anbieters

    Anexet läuft auf Ihren eigenen Servern; der Anbieter hat keinen technischen Zugriffsweg zu erfassten Inhalten oder Fallakten.

Beweisquellen für eine Untersuchung

Alle folgenden Quellen fließen direkt in den Investigations-Arbeitsbereich. Jedes Element trägt einen verifizierten Zeitstempel, das lokale Nutzerkonto und den Erfassungskanal.

Kommunikationskanäle

  • E-Mail (POP3, SMTP, IMAP, MAPI, Exchange, M365)

    Premium

    Vollständiger Nachrichteninhalt, Anhänge und Header.

    Mehr erfahren
  • Desktop- und Web-Messenger

    Premium

    WhatsApp, Telegram, Teams, Slack, Viber, Discord, Signal und über 20 weitere – vollständige Gesprächsverläufe, angehängte Dateien, Anrufmetadaten.

    Mehr erfahren
  • Sprache-zu-Text-Transkripte

    Premium

    Erfasste Sprachkommunikation wird transkribiert und ist in der Console vollständig durchsuchbar.

Aktivität am Endgerät

  • Audit der Dateioperationen

    Premium

    Erstellen, Kopieren, Verschieben, Umbenennen und Löschen auf Arbeitsstationen und Netzwerkfreigaben.

  • Dateiübertragungen

    Premium

    USB, Cloud-Speicher (Desktop und Web), FTP und Netzwerkfreigaben – Inhalt erfasst und dem Nutzer zugeordnet.

    Mehr erfahren
  • Screenshots und Bildschirmaufzeichnungen

    Premium

    Jederzeit oder nach Zeitplan erfasst – mit Zeitstempel und Nutzerzuordnung.

    Mehr erfahren
  • Zwischenablage-Ereignisse

    Premium

    Kopierter Inhalt und der Anwendungskontext zum Zeitpunkt des Ereignisses.

  • Keylogger-Protokoll

    Premium

    Eingegebener Text, verknüpft mit dem aktiven Fenster.

    Mehr erfahren
  • Webcam-Schnappschüsse

    Premium

    Nutzerzugeordnete Standbilder von der Endgerätekamera mit Zeitstempel.

  • Audio- und Videoaufzeichnungen

    Premium

    Bildschirm, Mikrofon, Webcam und Lautsprecher – nach Sitzung indexiert, mit Aktivitätsjournal für schnelle Navigation.

Analyse & Kontext

  • Ergebnisse der Bilderkennung

    Premium

    Text, der aus erfassten Bildern und Dokumenten erkannt wurde, einschließlich Stempel und Siegel – vollständig durchsuchbar.

    Mehr erfahren
  • Nutzerbeziehungsgraph

    Premium

    Visuelle Übersicht, wer mit wem über welche Kanäle und wann kommuniziert hat.

  • Verlauf des Risk-Analysis-Scores

    Premium

    Zeitachse des Verhaltensmusters, die zeigt, wann der Risikowert des Nutzers im Verhältnis zum Vorfalldatum anstieg.

    Mehr erfahren

Unser Team ordnet die vollständige Beweismatrix während der Demo Ihrer Umgebung zu.

Was Anexet für eine Untersuchung erfasst

Das Modul Investigations greift auf jeden Kanal zurück, den Anexet am Endgerät überwacht – E-Mail, Messenger, Dateiübertragungen, Bildschirmaufzeichnungen, Zwischenablage-Ereignisse, Keylogger-Protokolle und Webcam-Schnappschüsse. Jedes erfasste Element trägt einen verifizierten Zeitstempel, das lokale Nutzerkonto und den Erfassungskanal, sodass der Analyst es mit vollständigem Kontext an einen Fall anheften kann.

Da Anexet on-premise betrieben wird, hat der Anbieter keinen Zugriff auf Ihre Daten. Alle erfassten Beweise, Fallakten, Anmerkungen und exportierten Berichte bleiben während der gesamten Untersuchung auf den eigenen Servern Ihres Unternehmens – eine strukturelle Garantie, keine bloße Richtlinie.

Erfasste Beweismittel im Investigations-Arbeitsbereich von Anexet
Zeitachse der Nutzeraktivität mit Verhaltenskontext zu einer offenen Untersuchung

So funktioniert eine Untersuchung – 4 Schritte

Vom ersten Alarm bis zum exportierbaren Beweispaket bleibt der gesamte Ablauf innerhalb der Client Console.

Auslösen oder suchen – Start über einen Richtlinienalarm, einen Hinweis oder eine gezielte Suche mit Information Search, Complex Search oder dem Profil User Activity.

1

Fall aufbauen – einen benannten Fall anlegen, seinen Status setzen und relevante Erfassungen aus jedem überwachten Kanal anheften; jedes Element behält seine ursprünglichen Metadaten.

2

Mit Kontext anreichern – Anmerkungen hinzufügen, Richtlinienverstöße verknüpfen und Verhaltensdaten einbeziehen: Aktivitätskalender, Produktivitätsstatistik, Nutzerbeziehungsgraph und Risk-Analysis-Zeitachse. KI-Zusammenfassungen stehen mit konfiguriertem AI Server zur Verfügung.

3

Exportieren und abschließen – ein strukturierter Beweisbericht wird über das Modul Reports exportiert; der Investigations-Server verfolgt alle Fälle und ihren Verlauf im Status Monitor der Administrator Console.

4

Auslösen oder suchen – Start über einen Richtlinienalarm, einen Hinweis oder eine gezielte Suche mit Information Search, Complex Search oder dem Profil User Activity.

1

Fall aufbauen – einen benannten Fall anlegen, seinen Status setzen und relevante Erfassungen aus jedem überwachten Kanal anheften; jedes Element behält seine ursprünglichen Metadaten.

2

Mit Kontext anreichern – Anmerkungen hinzufügen, Richtlinienverstöße verknüpfen und Verhaltensdaten einbeziehen: Aktivitätskalender, Produktivitätsstatistik, Nutzerbeziehungsgraph und Risk-Analysis-Zeitachse. KI-Zusammenfassungen stehen mit konfiguriertem AI Server zur Verfügung.

3

Exportieren und abschließen – ein strukturierter Beweisbericht wird über das Modul Reports exportiert; der Investigations-Server verfolgt alle Fälle und ihren Verlauf im Status Monitor der Administrator Console.

4

Arrow

Investigations nach Plan

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen zum Investigations-Modul von Anexet und zum Umgang mit Vorfallbeweisen.

Was ist Software zur Untersuchung von Sicherheitsvorfällen?

Software zur Untersuchung von Sicherheitsvorfällen erlaubt es einem Sicherheitsteam, digitale Beweise aus überwachten Endgeräten und Kommunikationskanälen zu sammeln, zu ordnen und zu bewahren, um einen Datenverlust- oder Insider-Vorfall zu dokumentieren. Das Modul Investigations von Anexet tut dies innerhalb derselben Client Console, die auch für Erfassung und Richtlinienverwaltung genutzt wird – ein separates forensisches Werkzeug ist nicht nötig.

Das Modul Investigations ist ausschließlich im Premium-Plan enthalten. Standard und Advanced bieten Erfassung, Suche und Berichte, jedoch nicht den strukturierten Arbeitsbereich für Fallverwaltung oder den strukturierten Beweisexport.

Ja. Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten. Alle erfassten Beweise, Fallakten, Anmerkungen und exportierten Berichte bleiben während der gesamten Untersuchung auf den eigenen Servern Ihres Unternehmens.

Nein. Scinero Software Limited betreibt keine Cloud-Infrastruktur, die Ihre Daten verarbeitet. Das Produkt läuft innerhalb Ihres Netzwerkperimeters, und der Anbieter hat technisch keinen Zugriffsweg zu erfassten Inhalten oder Fallakten.

Jeder von Anexet überwachte Kanal steht als Beweisquelle zur Verfügung: E-Mail (SMTP, IMAP, MAPI, Exchange, M365), Desktop- und Web-Messenger, Dateiübertragungen (USB, Cloud, FTP, Netzwerkfreigaben), Dateioperationen auf Arbeitsstationen, Bildschirmaufzeichnungen und Screenshots, Zwischenablage-Ereignisse, Keylogger-Protokolle, Webcam-Schnappschüsse und Sprache-zu-Text-Transkripte von Sprachkommunikation.

Ja, mit konfiguriertem AI Server. Das On-Premise-KI-Modell erstellt Zusammenfassungen erfasster E-Mail-Threads, Messenger-Gespräche und Dokumente und kann Vorfällen automatisch Statuslabels zuweisen. Das verkürzt die manuelle Lesezeit bei komplexen, kanalübergreifenden Untersuchungen. Das KI-Modell läuft vollständig on-premise – erfasste Inhalte werden nie an externe Dienste gesendet.

Anexet strukturiert Fallakten zu einem vollständigen, zuordenbaren Audit-Trail – Zeitstempel, Nutzerkonten, Kanäle und Erfassungsparameter bleiben bei jedem Element erhalten – konzipiert zur Unterstützung interner disziplinarischer Verfahren und arbeitsrechtlicher Auseinandersetzungen. Ob ein konkreter Export den Beweisanforderungen einer bestimmten Jurisdiktion genügt, sollte im Rahmen von Demo und Einführung mit dem Rechtsbeistand geklärt werden.

Ja. Im Modul User Activity kann der Analyst das Profil eines Mitarbeiters öffnen und den Untersuchungsassistenten direkt aus diesem Profil starten – ohne dafür manuell einen neuen Fall anzulegen.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Legen Sie Ihren ersten Beweisfall an

Erzählen Sie uns von Ihrem Incident-Response-Ablauf und den wichtigsten Beweisquellen – wir zeigen Ihnen, wie das Investigations-Modul passt, und vereinbaren eine Demo oder eine vollständige Testversion von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden