Unauffälliger Agentenmodus: konfigurierbare Endpoint-Sichtbarkeit

Der Anexet-Agent läuft auf Windows-Endpoints mit einem konfigurierbaren Sichtbarkeitsprofil – kein Symbol in der Taskleiste, keine Pop-ups. Der Windows-Dienst kann auf einen selbst gewählten Namen eingestellt werden, etwa den Namen Ihres Unternehmens, um ihn in die bestehende IT-Umgebung einzupassen. Anexet wird On-Premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten.

Demo vereinbaren
Anexet Administrator Console mit Einstellungen für Agent-Rollout und Konfiguration

Kontrollierte Sichtbarkeit für belastbare Untersuchungen

Eine Sicherheitsuntersuchung braucht klare Regeln: wer sie freigibt, wer die Ergebnisse sieht und wie der Agent in der IT-Landschaft konfiguriert ist.

Untersuchungen zu internen Sicherheitsvorfällen benötigen eine sorgfältig konfigurierte technische Grundlage: eindeutig festgelegte Zugriffsrechte, ein nachvollziehbares Regelwerk und einen Agenten, der sich sauber in bestehende Endpoint-Schutz- und IT-Prozesse einfügt, ohne diese zu stören.

Der Anexet-Agent unterstützt ein konfigurierbares Sichtbarkeitsprofil auf dem Endpoint: kein Symbol in der Taskleiste, kein Pop-up, kein Eintrag in der Taskleistenübersicht. Der Windows-Dienst läuft unter einem von Ihnen gewählten Namen – etwa dem Namen Ihres Unternehmens oder einer neutralen Bezeichnung –, damit er sich technisch in die übrige IT-Infrastruktur einreiht.

Dieses Sichtbarkeitsprofil ist eine Konfigurationsoption auf Bereitstellungsebene. Alle erfassten Daten werden über einen verschlüsselten Kanal an Ihren On-Premise-Anexet-Server übertragen, dort indexiert und ausschließlich für autorisierte Sicherheitsmitarbeiter zugänglich gemacht.

Warum das wichtig ist

  • Belastbare Verhaltensdaten

    Ein niedriges Sichtbarkeitsprofil liefert Aktivitätsdaten, die nicht durch das Wissen um eine laufende Prüfung verzerrt werden.

  • Nachvollziehbare Beweislage

    Relevante Dateien und Protokolle bleiben während des festgelegten Untersuchungszeitraums vollständig und unverändert erhalten.

  • Stabiler Agentenbetrieb

    Ein technisch sauber eingebundener Agent läuft während der gesamten Untersuchung zuverlässig weiter, ohne durch fehlerhafte Konfiguration unterbrochen zu werden.

Wie das Sichtbarkeitsprofil konfiguriert wird

Alle Optionen des Sichtbarkeitsprofils werden passend zu Ihrer Untersuchungssituation und Ihrer Endpoint-Schutz-Umgebung eingestellt.

Kein sichtbarer Hinweis auf dem Desktop

  • Kein Symbol im Infobereich

    Standard

    Der Agent platziert kein Symbol im Windows-Infobereich (neben der Uhr). Es gibt keinen sichtbaren Hinweis darauf, dass die Überwachung aktiv ist.

  • Keine Pop-ups oder Benachrichtigungen

    Standard

    Auf dem überwachten Desktop erscheinen kein Fenster, kein Startbildschirm, kein Statusdialog und keine Benachrichtigung. Der Agent bietet keine Benutzeroberfläche.

  • Betrieb im Hintergrund

    Standard

    Die Erfassung beginnt mit der Anmeldung und läuft ohne Interaktion mit dem überwachten Nutzer weiter.

Konfigurierbarer Dienstname

  • Windows-Dienst auf Ihren Unternehmensnamen umbenennen

    Standard

    Der Windows-Dienst des Anexet-Agenten kann auf den Namen Ihrer Organisation oder eine neutrale Bezeichnung eingestellt werden. Er erscheint in der Dienstliste als interner IT-Prozess und lässt sich technisch in bestehende Namenskonventionen einfügen.

  • Keine Anexet-Kennzeichnung im Dienste-Fenster

    Standard

    In der Windows-Dienstverwaltung erscheint der von Ihnen gewählte Dienstname – ohne erkennbaren Hinweis auf den konkreten Softwarehersteller.

Verschlüsselter Netzwerkkanal

  • TLS-verschlüsselte Kommunikation zwischen Agent und Server

    Standard

    Die gesamte Kommunikation zwischen dem Endpoint-Agenten und dem Anexet Data Processing Server ist TLS-verschlüsselt und schützt die übertragenen Daten vor Abfangen.

  • Netzwerkverkehr fügt sich in das Unternehmensnetz ein

    Standard

    Die Netzwerkverbindung des Agenten kann so konfiguriert werden, dass sie dem üblichen Verkehrsmuster des Unternehmensnetzes entspricht, was die Einordnung bei einer Endpoint-Netzwerkanalyse erleichtert.

Die Sichtbarkeit auf Prozessebene (z. B. im Windows Task-Manager) hängt von der beim Rollout geprüften Bereitstellungskonfiguration ab. Ausnahmen in der Antivirensoftware müssen vor der Bereitstellung eingerichtet werden – siehe den Hinweis zur Antivirensoftware weiter unten.

Alle Beweisdaten bleiben auf Ihrem Server – kein Zugriff des Anbieters, kein Cloud-Upload

Der Anexet-Endpoint-Agent überträgt erfasste Daten – abgefangene Kommunikation, Nutzeraktivitätsprotokolle, Screenshots sowie Audio-/Videoaufzeichnungen – über eine verschlüsselte interne Netzwerkverbindung an Ihren On-Premise-Anexet-Server. Es wird nichts an den Anbieter oder einen externen Dienst gesendet. Alle Daten werden auf Ihrer eigenen Infrastruktur indexiert und sind ausschließlich für autorisierte Nutzer in Ihrer Security Console zugänglich.

Scinero Software Limited, der Anbieter, hat keinen Zugriff auf Ihren Server, Ihre erfassten Daten oder Ihre Überwachungskonfigurationen. Das gilt für jedes Überwachungsprofil – einschließlich des unauffälligen Agentenmodus. Die On-Premise-Bereitstellung bedeutet, dass Sie während und nach einer Untersuchung die vollständige Kontrolle über die Beweisdaten behalten.

Anexet Administrator Console mit Einstellungen für die Agent-Bereitstellung
Anexet Client Console mit erfassten Daten zur Nutzeraktivität

So wird der unauffällige Agentenmodus bereitgestellt

Vier Schritte von der Konfiguration bis zur belastbaren, prüfungsbereiten Erfassung.

Vor dem Rollout konfiguriert Ihr Implementierungsspezialist das Agentenprofil: Sichtbarkeitseinstellungen, Dienstname, Kommunikationsparameter und die Liste der Antiviren-Ausnahmen für Ihre Endpoint-Schutz-Plattform. Diese Einstellungen werden während der Demo abgestimmt.

1

Das Agentenpaket wird über Ihren üblichen Softwareverteilungsmechanismus – Group Policy, SCCM oder ein vergleichbares Werkzeug – auf die Arbeitsstationen ausgerollt. Auf der überwachten Arbeitsstation erscheint keine Installationsoberfläche; die Installation läuft im Hintergrund.

2

Antiviren-Ausnahmen werden vor der Agent-Bereitstellung in Ihrer Antiviren- oder EDR-Konsole eingerichtet. Dieser Schritt ist erforderlich: Eine nicht angepasste AV-Richtlinie kann den Agenten unter Quarantäne stellen oder beenden. Der genaue Umfang der Ausnahmen wird mit Ihrem Implementierungsspezialisten abgestimmt.

3

Der Agent beginnt unmittelbar nach der Installation mit der Erfassung. Die erfassten Daten fließen über einen verschlüsselten Kanal an Ihren On-Premise-Server, wo sie indexiert werden und in der Client Console für Suche, Untersuchung und Berichterstattung zur Verfügung stehen.

4

Vor dem Rollout konfiguriert Ihr Implementierungsspezialist das Agentenprofil: Sichtbarkeitseinstellungen, Dienstname, Kommunikationsparameter und die Liste der Antiviren-Ausnahmen für Ihre Endpoint-Schutz-Plattform. Diese Einstellungen werden während der Demo abgestimmt.

1

Das Agentenpaket wird über Ihren üblichen Softwareverteilungsmechanismus – Group Policy, SCCM oder ein vergleichbares Werkzeug – auf die Arbeitsstationen ausgerollt. Auf der überwachten Arbeitsstation erscheint keine Installationsoberfläche; die Installation läuft im Hintergrund.

2

Antiviren-Ausnahmen werden vor der Agent-Bereitstellung in Ihrer Antiviren- oder EDR-Konsole eingerichtet. Dieser Schritt ist erforderlich: Eine nicht angepasste AV-Richtlinie kann den Agenten unter Quarantäne stellen oder beenden. Der genaue Umfang der Ausnahmen wird mit Ihrem Implementierungsspezialisten abgestimmt.

3

Der Agent beginnt unmittelbar nach der Installation mit der Erfassung. Die erfassten Daten fließen über einen verschlüsselten Kanal an Ihren On-Premise-Server, wo sie indexiert werden und in der Client Console für Suche, Untersuchung und Berichterstattung zur Verfügung stehen.

4

Arrow

Unauffälliger Agentenmodus je Tarif

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen zum unauffälligen Agentenmodus – was er verbirgt, welcher Tarif ihn enthält, Antivirensoftware und rechtliche Aspekte.

Ist der Agent für den Nutzer vollständig unsichtbar?

Es gibt kein sichtbares Symbol, kein Pop-up, keine Benachrichtigung und kein Fenster mit Benutzeroberfläche. Der Agent läuft als Windows-Hintergrunddienst unter einem von Ihnen gewählten Namen. Was auf technischer Ebene sichtbar ist (etwa im Windows Task-Manager), hängt von der Bereitstellungskonfiguration ab – Ihr Implementierungsspezialist bespricht dies während der Demo und bestätigt das Sichtbarkeitsprofil für Ihre Umgebung.

Das Sichtbarkeitsprofil ist in allen Tarifen enthalten – Standard, Advanced und Premium. Standard ist der Einstiegstarif und umfasst Anexet Activity, vollständige Netzwerk-Interception und dieses Sichtbarkeitsprofil. Advanced ergänzt DLP-Funktionen, Blockierungsrichtlinien und Keylogger. Premium ergänzt Inventory, Risikoanalyse, KI-Server und SIEM. Der Preis aller Tarife ist stets auf Anfrage; Mindestbestellmenge 5 Lizenzen.

Ja. Der Windows-Dienst des Anexet-Agenten kann während der Konfigurationsphase der Bereitstellung auf den Namen Ihrer Organisation oder eine neutrale Bezeichnung eingestellt werden. Das geschieht, bevor das Agentenpaket an die Arbeitsstationen verteilt wird. Ihr Implementierungsspezialist begleitet diesen Schritt als Teil des Rollouts.

Das ist möglich, wenn AV-Ausnahmen nicht vorab eingerichtet werden. Antiviren- und Endpoint-Detection-and-Response-Plattformen (EDR) können überwachungstypisches Verhalten unabhängig vom Dienstnamen erkennen. AV-Ausnahmen werden im Rahmen des Bereitstellungs-Rollouts eingerichtet – das Scinero-Implementierungsteam prüft Ihre AV-Plattform und liefert die erforderliche Ausnahmerichtlinie. Von einer Bereitstellung ohne abgeschlossene AV-Ausnahmekonfiguration wird abgeraten.

Ja – Anexet wird vollständig auf Ihrer eigenen Infrastruktur betrieben. Scinero Software Limited, der Anbieter, hat keinen Zugriff auf Ihren Server, Ihre erfassten Daten oder Ihre Überwachungskonfigurationen. Das gilt für dieses Sichtbarkeitsprofil ebenso wie für alle anderen Überwachungsmodi.

In Deutschland unterliegt die Einführung technischer Einrichtungen zur Verhaltens- oder Leistungskontrolle der Mitbestimmung des Betriebsrats nach § 87 Abs. 1 Nr. 6 BetrVG – ohne dessen Zustimmung darf ein solches System nicht eingeführt werden. Üblicherweise wird dazu eine Betriebsvereinbarung geschlossen, die Umfang, Zugriffsrechte und Aufbewahrungsfristen festlegt. Anexet stellt die technischen Kontrollen bereit, mit denen sich eine solche Vereinbarung umsetzen lässt – es ersetzt keine rechtliche Beratung und stellt keine Zustimmung des Betriebsrats her. Sprechen Sie vor der Aktivierung mit Ihrer Rechtsabteilung und dem Betriebsrat, insbesondere bei gezielten Untersuchungen.

Nein. Das Sichtbarkeitsprofil betrifft nur, wie sich der Agent darstellt – kein Symbol im Infobereich, konfigurierbarer Dienstname, angepasstes Netzwerkprofil. Es fügt keine zusätzliche Verarbeitungsebene hinzu und ändert nichts daran, wie der Agent Daten erfasst. Der Ressourcenverbrauch entspricht der Standardbereitstellung.

Beides greift ineinander. Das Sichtbarkeitsprofil steuert, was der Agent auf der überwachten Arbeitsstation anzeigt oder nicht anzeigt. Die On-Premise-Bereitstellung steuert, wohin die erfassten Daten fließen – auf Ihren eigenen Server, nicht in eine Anbieter-Cloud. Zusammen ermöglichen sie eine kontrollierte Untersuchung, ohne Beweisdaten außerhalb Ihrer Organisation preiszugeben. Die Seite zur On-Premise-Bereitstellung beschreibt die vollständige Architektur der Datenhoheit.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Den unauffälligen Agentenmodus in Aktion sehen

Beschreiben Sie uns Ihre Anforderungen an interne Untersuchungen. Wir zeigen Ihnen die Konfigurationsoptionen – Dienstname, AV-Ausnahmeeinrichtung, Bereitstellungsumfang – und vereinbaren eine Demo oder einen kostenlosen Test von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden