Ein Alarm-Stream für Ihren gesamten Sicherheits-Stack
Security Operations Center arbeiten am effektivsten, wenn alle Alarm-Streams an einer Stelle zusammenlaufen – Anexet exportiert DLP- und Insider-Bedrohungs-Ereignisse direkt in Ihr SIEM.
Security Operations Center arbeiten am effektivsten, wenn alle Alarm-Streams an einer Stelle zusammenlaufen. Anexet ergänzt eine eigene Notifications-Server-Komponente, die DLP- und Insider-Bedrohungs-Ereignisse per Syslog (UDP oder TCP) weiterleitet – so können Analysten Versuche der Datenexfiltration, Richtlinienverstöße und auffälliges Nutzerverhalten in ihrer bereits genutzten SIEM-Plattform korrelieren, ohne die Konsole zu wechseln. Da die Weiterleitung über Standard-Syslog erfolgt und nicht über ein eigens gebautes Plugin für ein bestimmtes SIEM-Produkt, funktioniert sie mit jeder Plattform, die einen Syslog-Feed verarbeiten kann.
Organisationen, die den Web-Datenverkehr ihrer Mitarbeiter über einen Unternehmensproxy leiten, können zusätzlich die optionale ICAP-Server-Komponente von Anexet aktivieren. Der Proxy übergibt den Verkehr zur Prüfung, Blockierung oder Protokollierung an Anexet, noch bevor er den Endpoint erreicht – das schließt eine Lücke, die reine Endpoint-DLP-Tools offen lassen.
Beide Funktionen sind Teil einer einzigen On-Premise-Bereitstellung, die DLP, Mitarbeiterüberwachung und IT-Inventarisierung unter einer Lizenz vereint.