Mitarbeiterüberwachungs-Agent für Linux – On-Premise

Der Linux-Agent von Anexet läuft on-premise direkt auf den Endpoints selbst – Ubuntu, Debian, Fedora, CentOS, RHEL, AlmaLinux, Oracle Linux, Astra Linux, ALT Linux, Rosa und RedOS – und speist erfasste Aktivität in dieselbe Client Console, die Ihr Sicherheitsteam bereits für Windows nutzt. Administrator Console und Client Console laufen jetzt auch nativ auf Linux-Arbeitsstationen, über Wine, mit dem vollen Funktionsumfang der Windows-Konsolen. Keine Cloud. Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten.

Demo vereinbaren
Anexet Client Console mit Linux-Endpoint-Aktivität

Der Endpoint, den viele DLP-Tools auslassen

Linux-Desktops und Entwickler-Arbeitsstationen machen einen wachsenden Anteil an Unternehmensumgebungen aus – und die meisten Monitoring-Tools lassen sie schlicht aus.

Linux-Desktops und -Server machen einen wachsenden Anteil an Unternehmensumgebungen aus – Entwickler-Arbeitsstationen, CI/CD-Build-Agenten, kundennahe Terminals, Back-Office-Arbeitsplätze und entfernte VPN-Knoten. Angreifer und böswillige Insider wissen, dass viele DLP- und Monitoring-Tools Maschinen abseits von Windows schlicht auslassen. Ein Linux-Endpoint mit aktiver Nutzersitzung, einem Browser, einem USB-Anschluss und Zugriff auf interne Dateifreigaben ist eine Angriffsfläche für Insider-Bedrohungen, die dieselbe Sichtbarkeit braucht wie jeder Windows-PC.

Anexet schließt diese Lücke mit einem nativen Linux-Agenten. Statt den Datenverkehr über einen Netzwerk-Proxy zu leiten – der lokale Aktivität und verschlüsselte Anwendungsdaten verfehlt – wird der Agent direkt auf dem Endpoint installiert, wo er Nutzersitzungen, Netzwerkverbindungen und Geräteaktivität an der Quelle beobachten kann.

Auch die Verwaltung ist Linux-nativ, nicht nur die Überwachung. Sowohl die Administrator Console als auch die Client Console laufen über Wine auf Linux-Arbeitsstationen, mit voller Funktionsparität zu den Windows-Builds – ein Linux-orientiertes Sicherheitsteam kann Agenten ausrollen, erfasste Sitzungen prüfen, Berichte erstellen und Richtlinien verwalten, ganz von eigenen Linux-Maschinen aus, ohne einen Windows-Rechner allein für die Konsole vorzuhalten.

Da die gesamte Installation on-premise erfolgt, bleibt jedes Byte erfasster Daten innerhalb Ihres Perimeters. Der Anbieter – Scinero Software Limited – hat keinen Zugriff auf Ihre Infrastruktur, auf die Aktivität Ihrer Nutzer oder auf den Inhalt erfasster Kommunikation.

Warum das wichtig ist

  • Nativer Agent am Endpoint

    Direkt auf jeder Linux-Arbeitsstation installiert – kein Netzwerk-Proxy, keine Lücken bei verschlüsselter oder lokaler Aktivität.

  • Konsolen laufen auch auf Linux

    Administrator Console und Client Console laufen beide nativ über Wine auf Linux, mit voller Funktionsparität zu Windows – verwalten Sie die gesamte Flotte, einschließlich Windows- und macOS-Endpoints, von einer Linux-Arbeitsstation aus.

  • On-Premise, kein Anbieterzugriff

    Alle erfassten Daten bleiben innerhalb Ihres Netzwerks. Scinero Software Limited hat keinen Zugriff auf Ihre Daten.

Was Anexet auf Linux-Endpoints überwacht

Der native Linux-Agent speist dieselbe Erfassungs-, Such- und Berichts-Pipeline, die auch für Windows- und macOS-Endpoints genutzt wird, ergänzt um richtlinienbasierte Alarmierung, Blockierung und forensische Werkzeuge.

Erfassung & Kommunikation

  • Erfassung des Netzwerkverkehrs

    Standard

    HTTP, FTP, XMPP, Web-Mail, Web-Messenger und soziale Netzwerke werden auf jeder Linux-Arbeitsstation auf Agentenebene erfasst.

  • Erfassung von Desktop-Messengern

    Standard

    Desktop-Messenger-Sitzungen (Telegram, Viber und andere mit Linux-Desktop-Client) werden vollständig erfasst.

  • Browser-Erfassung

    Standard

    Web-Aktivität über überwachte Browser wird als erfasste Sitzung gespeichert.

  • Erfassung von Cloud-Speicher-Clients

    Standard

    Desktop-Cloud-Sync-Clients (soweit unter Linux verfügbar) werden auf Uploads und Downloads hin überwacht.

  • Zwischenablage-Kontrolle

    Standard

    Inhalte der Zwischenablage werden erfasst und protokolliert – zur Richtlinienprüfung.

Geräte- & Aktivitätsüberwachung

  • Kontrolle externer Geräte

    Standard

    USB-, COM- und LPT-Port-Ereignisse werden protokolliert; das An- und Abstecken von Wechseldatenträgern erscheint in der Konsole.

  • Druckerüberwachung

    Standard

    Lokale und Netzwerk-Druckaufträge werden je Nutzer erfasst.

  • PC-Aktivitätsüberwachung

    Standard

    Start und Ende von Nutzersitzungen, Anwendungslaufzeiten sowie aktive und Leerlaufzeiten werden im Modul Nutzeraktivität erfasst.

  • Screenshots

    Standard

    Periodische oder ausgelöste Screenshots werden aus der Linux-Desktop-Sitzung erfasst und im Index der erfassten Daten gespeichert.

  • Audio-/Videoüberwachung

    Standard

    Geplante Mikrofon- und Desktop-Aufzeichnung auf unterstützten Linux-Builds verfügbar.

Suche, Berichte & erweiterte Kontrollen

  • Volltextsuche über erfasste Daten

    Standard

    Jedes erfasste Ereignis von Linux-Endpoints wird indexiert und über das Modul Information Search durchsuchbar.

  • Vordefinierte und eigene Berichte

    Standard

    Linux-Endpoints erscheinen in allen Standard-Aktivitäts- und Vorfallberichten; der Report Wizard unterstützt die Filterung nach Betriebssystem oder Nutzergruppe.

  • Tastaturprotokollierung

    Advanced

    Erfassung von Tastatureingaben auf Linux-Endpoints.

  • Sicherheitsrichtlinien (automatisierte Alarme)

    Advanced

    Richtlinienregeln greifen auf erfasste Daten von Linux-Endpoints; bei einem Regeltreffer werden Benachrichtigungen erzeugt.

  • Blockierungsrichtlinien

    Advanced

    Übertragungsblockierung (HTTP, SMTP, Zwischenablage, USB, Prozess-Netzwerkzugriff) auf Linux-Agenten durchgesetzt.

  • Dateioperations-Audit

    Advanced

    Audit von Datei- und Ordneroperationen auf Linux-Arbeitsstationen und erreichbaren Netzwerkfreigaben.

  • Überwachung von Netzwerkfreigaben

    Advanced

    Dateifreigabe-Aktivität von Linux-Endpoints wird protokolliert.

Der Funktionsumfang kann je nach Linux-Distribution variieren. Unser Team stimmt die genaue Fähigkeiten-Matrix für Ihre Umgebung im Rahmen der Demo mit Ihnen ab.

On-Premise-Erfassung ohne Anbieterzugriff

Der Anexet-Agent läuft direkt auf jedem Linux-Endpoint und erfasst Netzwerksitzungen, Geräteereignisse, Anwendungsaktivität, Zwischenablage-Inhalte, Screenshots und Tastatureingaben, sobald sie auftreten. Erfasste Daten werden komprimiert und an den Data Processing Server innerhalb Ihres eigenen Netzwerks weitergeleitet – der gesamte Datenverkehr bleibt auf Ihrer internen Infrastruktur und verlässt Ihren Perimeter nie.

Da die gesamte Installation on-premise erfolgt, hat Scinero Software Limited keinen Zugriff auf Ihre Daten. Der Anbieter betreibt kein Cloud-Backend, das Kundenaktivität empfängt. Jedes erfasste Ereignis von Ihren Linux-Endpoints wird auf dem von Ihnen kontrollierten Anexet-Server gespeichert, in Ihrem eigenen Rechenzentrum oder in Ihrer Private Cloud.

Erfasste Sitzungen von Linux-Endpoints in der Anexet Client Console
Nutzeraktivitäts-Zeitleiste für eine Linux-Arbeitsstation in Anexet

So funktioniert die Linux-Überwachung – 4 Schritte

Von der Agenten-Bereitstellung bis zum durchsuchbaren Datensatz in der Client Console.

Der Bereitstellungs-Assistent der Administrator Console überträgt das Linux-Agentenpaket an Zielmaschinen per Hostname, IP-Bereich oder Verzeichnisgruppe – keine manuelle SSH-Installation je Maschine im großen Maßstab erforderlich. Die Administrator Console selbst kann über Wine auf einer Linux-Arbeitsstation laufen, sodass ein Linux-basiertes Sicherheitsteam für die Bereitstellung nie zu Windows wechseln muss.

1

Nach der Installation läuft der Agent im Hintergrund, erfasst Netzwerksitzungen, Geräteereignisse, Anwendungsaktivität und Zwischenablage-Inhalte und komprimiert sowie überträgt die Daten an Ihren On-Premise-Index-Server.

2

Der Index-Server vereint Daten von Linux-, Windows- und macOS-Endpoints in einem gemeinsamen Suchindex – Analysten filtern im Modul Information Search nach Nutzer, Datum, Kanal oder Stichwort, ohne eine separate Linux-Oberfläche.

3

Die Aktivitäts-Zeitleiste, Anwendungsnutzung und Produktivitätsübersicht jedes Linux-Nutzers erscheinen im Modul Nutzeraktivität; Berichte fassen Linux-Endpoints zu flottenweiten Ansichten zusammen, mit Live-Dashboard-Widgets, die Ergebnisse über die gesamte Endpoint-Flotte hinweg zusammenfassen.

4

Der Bereitstellungs-Assistent der Administrator Console überträgt das Linux-Agentenpaket an Zielmaschinen per Hostname, IP-Bereich oder Verzeichnisgruppe – keine manuelle SSH-Installation je Maschine im großen Maßstab erforderlich. Die Administrator Console selbst kann über Wine auf einer Linux-Arbeitsstation laufen, sodass ein Linux-basiertes Sicherheitsteam für die Bereitstellung nie zu Windows wechseln muss.

1

Nach der Installation läuft der Agent im Hintergrund, erfasst Netzwerksitzungen, Geräteereignisse, Anwendungsaktivität und Zwischenablage-Inhalte und komprimiert sowie überträgt die Daten an Ihren On-Premise-Index-Server.

2

Der Index-Server vereint Daten von Linux-, Windows- und macOS-Endpoints in einem gemeinsamen Suchindex – Analysten filtern im Modul Information Search nach Nutzer, Datum, Kanal oder Stichwort, ohne eine separate Linux-Oberfläche.

3

Die Aktivitäts-Zeitleiste, Anwendungsnutzung und Produktivitätsübersicht jedes Linux-Nutzers erscheinen im Modul Nutzeraktivität; Berichte fassen Linux-Endpoints zu flottenweiten Ansichten zusammen, mit Live-Dashboard-Widgets, die Ergebnisse über die gesamte Endpoint-Flotte hinweg zusammenfassen.

4

Arrow

Linux-Überwachung nach Plan

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen zum Linux-Überwachungs-Agenten von Anexet.

Überwacht Anexet Linux-Endpoints oder nur Windows?

Anexet setzt einen nativen Agenten gleichermaßen auf Linux-, Windows- und macOS-Endpoints ein. Die Linux-Unterstützung umfasst Ubuntu 18.04 und höher, Debian 11 und höher, Fedora 33 und höher, CentOS 8, RHEL 8 und höher, AlmaLinux 9.1 und höher, Oracle Linux 8.10 und höher, Rosa R12 und höher, Astra Linux 1.7 und höher, ALT Linux 10.1 und höher (Alt Server 9.2) sowie RedOS 7.3.1 und höher. Alle drei Betriebssystem-Familien fließen in dieselbe Konsole und denselben Suchindex ein.

Der Linux-Agent ist ab dem Standard-Plan verfügbar. Standard umfasst Netzwerkerfassung, USB-/Gerätekontrolle, Druckerüberwachung, Messenger- und Browser-Erfassung, Zwischenablage-Überwachung, Screenshots, PC-Aktivitätsverfolgung, Audio-/Videoaufzeichnung, Volltextsuche und Berichte. Tastaturprotokollierung, Sicherheitsrichtlinien und Blockierungsrichtlinien setzen Advanced oder Premium voraus; Risikoanalyse und Investigations setzen Premium voraus. In Deutschland unterliegt die Einführung solcher technischer Kontrolleinrichtungen der Mitbestimmung des Betriebsrats nach § 87 Abs. 1 Nr. 6 BetrVG; eine Abstimmung mit Betriebsrat und Datenschutzbeauftragtem ist vor der Einführung erforderlich.

Ja. Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten. Der Agent auf jedem Linux-Endpoint sendet Daten ausschließlich an Ihren eigenen Anexet-Server innerhalb Ihres Netzwerks. Kein Datenverkehr wird über die Infrastruktur von Scinero geleitet, keine Telemetrie verlässt Ihren Perimeter, und kein Cloud-Dienst ist an Erfassung oder Speicherung beteiligt.

Nein. Scinero Software Limited betreibt kein Cloud-Backend, das Kundendaten empfängt. Alle erfasste Aktivität von Linux-Endpoints wird auf dem von Ihnen kontrollierten Anexet-Server gespeichert, in Ihrem eigenen Rechenzentrum oder in Ihrer Private Cloud. Der Anbieter hat keinen Zugriff auf Ihre Daten.

Ja. Blockierungsrichtlinien auf dem Linux-Agenten können Datenübertragungen über HTTP, SMTP, Zwischenablage, USB-Speicher und auf Prozess-Netzwerkebene verhindern.

Ja. Sowohl Administrator Console als auch Client Console laufen nativ auf Linux-Arbeitsstationen über Wine, mit dem vollen Funktionsumfang der Windows-Konsolen – Bereitstellung, Richtlinienkonfiguration, Information Search, Berichte und das Modul Nutzeraktivität. Ein Linux-basiertes Sicherheits- oder IT-Team kann die gesamte Anexet-Installation verwalten, einschließlich Windows- und macOS-Endpoints, ganz ohne einen Windows-Rechner in der Kette.

Ja. Anexet integriert sich mit Active Directory und Microsoft Entra ID und unterstützt zusätzlich FreeIPA – den Standard-Identitätsanbieter für Linux-zentrierte Infrastrukturen. Nutzerkonten aus FreeIPA lassen sich überwachten Endpoints zuordnen, sodass Aktivität namentlichen Nutzern statt nur Maschinenidentitäten zugeordnet wird.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Ihre Linux-Endpoints on-premise überwachen

Teilen Sie uns mit, welche Linux-Distributionen Sie einsetzen und was Sie schützen möchten – wir ordnen dies dem passenden Plan zu und vereinbaren eine Demo oder eine kostenlose Testversion von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden