On-Premise-DLP-Bereitstellung – ohne Cloud, ohne Anbieterzugriff

Anexet wird vollständig on-premise betrieben: jede Serverkomponente, jede Datenbank und jedes erfasste Datenbyte liegt innerhalb Ihrer eigenen Infrastruktur. Es gibt kein Cloud-Relay, kein SaaS-Konto und keine Telemetrie, die Ihr Netzwerk verlässt. Dieses Bereitstellungsmodell gilt für jeden Plan. Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten.

Demo vereinbaren
Anexet Administrator Console mit Serverkomponenten und Agentenverwaltung

Ihre Infrastruktur. Ihre Daten. Ohne Ausnahme.

Die meisten Sicherheitstools verlangen, einem Dritten Ihre sensibelsten Daten anzuvertrauen – Anexet geht den umgekehrten Weg und hält von der ersten Installation an alles innerhalb Ihres Netzwerks.

Die meisten Sicherheitstools wurden für die Cloud-Ära entwickelt und verlangen, einem Dritten Ihre sensibelsten Daten anzuvertrauen. Anexet geht den umgekehrten Weg: einmal innerhalb Ihres Netzwerks installieren, alles im eigenen Haus behalten – der Anbieter kommt dabei schlicht nicht ins Spiel. Das zählt besonders in regulierten Branchen – Finanzwesen, Gesundheitswesen, öffentliche Verwaltung und Verteidigung –, in denen das Versenden erfasster Mitarbeiterkommunikation oder vertraulicher Dokumente an einen externen Server kein akzeptables Risiko ist.

Die On-Premise-Architektur ist keine Zusatzoption und kein Sonderbau. Sie ist das einzige Bereitstellungsmodell, in dem Anexet ausgeliefert wird. Mit jedem Plan erhalten Sie Serversoftware, die auf Ihrer eigenen Hardware unter der Kontrolle Ihres eigenen IT-Teams läuft. Scinero – der Anbieter – sieht dabei keine einzige Datei, Nachricht oder Richtlinienauslösung.

Weil das gesamte System innerhalb Ihrer Infrastruktur läuft, fügt es sich auch natürlich in bestehende Sicherheitskontrollen ein. Ihre Firewall, Ihr SIEM, Ihre Zugriffsrichtlinien und Ihre Backup-Prozesse gelten für Anexet genauso wie für jede andere interne Anwendung. Nach der Installation gibt es für den laufenden Betrieb keine externen Abhängigkeiten.

Warum das wichtig ist

  • Kein Datenzugriff des Anbieters

    Scinero sieht keine Datei, keine Nachricht und keine Richtlinienauslösung aus Ihrer Bereitstellung – der Anbieter kommt nach der Installation schlicht nicht mehr ins Spiel.

  • Fügt sich in bestehende Kontrollen ein

    Ihre Firewall, Ihr SIEM, Ihre Zugriffsrichtlinien und Ihre Backup-Prozesse decken Anexet genauso ab wie jede andere interne Anwendung.

  • In jedem Plan enthalten

    On-Premise ist kein Upgrade – es ist das einzige Bereitstellungsmodell, für jeden Plan verfügbar.

Serverkomponenten – alle auf Ihrer eigenen Hardware

Alle Serverkomponenten werden auf Ihrer Hardware innerhalb Ihres Netzwerks installiert. Keine kommuniziert nach der Installation mit Servern von Scinero.

Kerninfrastruktur

  • Central Server

    Standard

    Koordiniert alle Teilsysteme und bildet den Kern des Systems.

  • Data Processing Server (Index Server)

    Standard

    Indexiert und verarbeitet erfasste Daten für Suche und Analyse.

  • Agents Control Server

    Standard

    Verwaltet Endpoint-Agenten und verteilt Konfigurationsaktualisierungen.

  • Agents Proxy Server

    Standard

    Leitet Agenten-Datenverkehr in komplexen oder segmentierten Netzwerktopologien weiter.

  • Notification Server

    Standard

    Stellt richtliniengesteuerte Alarme innerhalb der Organisation zu.

  • Reporting Server

    Standard

    Erstellt Berichte und stellt sie über die Client Console bereit.

  • Users and Privileges Server

    Standard

    Verwaltet Analystenrollen und Zugriffsrechte.

Richtliniendurchsetzung und Kontrolle

  • Security Policies Server

    Advanced

    Prüft erfasste Daten gegen konfigurierte Blockierungs- und Alarmregeln.

    Mehr erfahren

Analyse und erweiterte Intelligenz

  • Investigation Server

    Premium

    Organisiert Vorfalldokumente für die Arbeitsabläufe des Sicherheitsteams.

  • Image Recognition Server

    Premium

    Führt OCR sowie Siegel- und Stempelerkennung auf erfassten Bildern aus.

  • Speech Recognition Server

    Premium

    Transkribiert erfassten Sprachverkehr in Text.

  • Inventory Server

    Premium

    Sammelt Hardware- und Software-Inventar von den Endpoints.

    Mehr erfahren
  • Mail Processing Server

    Premium

    Verarbeitet SMTP-/MAPI-Verkehr am Mail-Gateway (optionale Komponente).

  • ICAP Server

    Premium

    Integriert sich mit Ihrem Proxyserver zur Prüfung des Web-Traffics (optionale Komponente).

Keine Komponente meldet sich nach außen. Nach der Bereitstellung arbeitet Anexet vom Anbieter abgekoppelt, mit einem Komponentensatz, der auf Ihren Plan und Ihre Umgebung abgestimmt ist.

On-Premise vom Endpoint bis zur Konsole

Agenten laufen auf Arbeitsstationen und Servern unter Windows, Linux und macOS, erfassen Aktivität lokal und senden die Daten über das interne Netzwerk an Ihre On-Premise-Server. Remote- und Homeoffice-Endpoints verbinden sich über den Agents Proxy Server – alle Daten gelangen zu Ihrer Infrastruktur zurück, nicht zu einem Server von Scinero.

Weil jede Komponente – Agenten, Server, Datenbank und Konsolen – auf Ihrer eigenen Hardware installiert ist, entsteht keine Cloud-Abhängigkeit, kein Zugriffspunkt für den Anbieter und keine Abrechnung pro Ereignis oder pro GB in der Cloud. Das gesamte System ist so weit vom Anbieter abgekoppelt, wie Sie es einrichten möchten.

Anexet Client Console mit Suche in erfassten Daten
Anexet Administrator Console mit Agentenbereitstellung und Serverstatus

So funktioniert die On-Premise-Bereitstellung

Vier Schritte von einem leeren Server bis zu einem voll betriebsbereiten, vom Anbieter unabhängigen Überwachungssystem.

Serverkomponenten werden auf Ihrer Hardware innerhalb Ihres Netzwerks installiert – Central Server, Index Server, Agents Control Server und optionale Komponenten –, nach der Installation ist keine Internetverbindung zu Scinero mehr erforderlich.

1

Endpoint-Agenten werden über die Administrator Console per Remote-Push, GPO oder Bereitstellungstools auf Arbeitsstationen und Server (Windows, Linux, macOS) ausgerollt; Stealth-Modus und Update-Zeitpläne werden je Agentenprofil konfiguriert.

2

Erfasste Daten fließen über das interne Netzwerk (oder für Remote-Mitarbeiter über den Agents Proxy Server) zu Ihren On-Premise-Servern, werden auf Ihrer Hardware indexiert und in Ihrer PostgreSQL- oder MS-SQL-Server-Datenbank gespeichert.

3

Sicherheitsanalysten arbeiten in der Client Console – sie durchsuchen erfasste Daten, erstellen Berichte, prüfen Richtlinienauslösungen und führen Untersuchungen – vollständig innerhalb Ihres Netzwerks.

4

Serverkomponenten werden auf Ihrer Hardware innerhalb Ihres Netzwerks installiert – Central Server, Index Server, Agents Control Server und optionale Komponenten –, nach der Installation ist keine Internetverbindung zu Scinero mehr erforderlich.

1

Endpoint-Agenten werden über die Administrator Console per Remote-Push, GPO oder Bereitstellungstools auf Arbeitsstationen und Server (Windows, Linux, macOS) ausgerollt; Stealth-Modus und Update-Zeitpläne werden je Agentenprofil konfiguriert.

2

Erfasste Daten fließen über das interne Netzwerk (oder für Remote-Mitarbeiter über den Agents Proxy Server) zu Ihren On-Premise-Servern, werden auf Ihrer Hardware indexiert und in Ihrer PostgreSQL- oder MS-SQL-Server-Datenbank gespeichert.

3

Sicherheitsanalysten arbeiten in der Client Console – sie durchsuchen erfasste Daten, erstellen Berichte, prüfen Richtlinienauslösungen und führen Untersuchungen – vollständig innerhalb Ihres Netzwerks.

4

Arrow

On-Premise-Bereitstellung nach Plan

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen zu On-Premise-Bereitstellung, Anbieterzugriff und Systemanforderungen.

Was bedeutet „on-premise“ bei Anexet konkret?

Es bedeutet, dass jede Serverkomponente – Central Server, Index Server, Datenbank und alle optionalen Server – auf Hardware innerhalb Ihrer Organisation installiert wird. Es gibt kein Cloud-Relay, kein vom Anbieter gehostetes SaaS-Dashboard und keine Daten, die Ihre Infrastruktur im normalen Betrieb verlassen. Sie besitzen die Hardware, Sie kontrollieren die Daten.

Nein. Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten. Scinero betreibt keinen Server, der Daten aus Ihrer Bereitstellung empfängt, speichert oder verarbeitet. Der einzige externe Kontakt nach der Installation ist optional: Lizenzvalidierung und Update-Downloads, die auf Anfrage auch für abgeschottete (air-gapped) Umgebungen eingerichtet werden können.

Windows (XP bis 11, Server 2003–2022), Linux (Ubuntu 20.04, Debian 11, Fedora 33, Rosa R12, Astra 1.7, ALT Linux 9.1+, RedOS 7.3+, AlmaLinux 9+) sowie macOS 11 und höher auf x86-64 und ARM64 (Apple Silicon). Es gibt keine mobilen Agenten – die Abdeckung beschränkt sich auf Desktop- und Server-Betriebssysteme.

Nein. Anexet bietet keine mobilen Agenten. Die Abdeckung umfasst ausschließlich Arbeitsstationen und Server unter Windows, Linux und macOS.

Eine Testkonfiguration für 25 Nutzer benötigt einen Server mit CPU ab 2,2 GHz (4 physische / 8 logische Kerne), 8 GB RAM, einem 1-Gbit-Netzwerkadapter und RAID-Speicher. Größere Bereitstellungen skalieren linear – 100 Nutzer benötigen 6 physische Kerne und 16 GB RAM; 500 Nutzer benötigen zwei CPUs (je 8 physische Kerne) und 48 GB RAM. Der Speicherbedarf wird mit 1,5 GB pro Nutzer und Monat für eine Standardbereitstellung kalkuliert.

On-Premise ist das Bereitstellungsmodell für alle Pläne – Standard, Advanced und Premium – und keine separate Stufe oder Zusatzoption. Jede Anexet-Lizenz, bereits ab Standard, wird vollständig auf Ihrer eigenen Hardware installiert.

Ja. Der Endpoint-Agent kommuniziert über den Agents Proxy Server über das Internet mit Ihren On-Premise-Servern. Remote- und Homeoffice-Arbeitsstationen werden von derselben Erfassung, denselben Richtlinien und denselben Berichten abgedeckt wie Arbeitsplätze im Büro. Alle Daten gelangen zu Ihrer Infrastruktur zurück, nicht zu einem Server von Scinero.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Sicher innerhalb Ihrer eigenen Infrastruktur bereitstellen

Erzählen Sie uns von Ihrer Umgebung – Anzahl der Endpoints, Betriebssysteme und Compliance-Anforderungen – und wir ordnen den passenden Plan zu und begleiten Sie durch die Bereitstellung.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden