Mitarbeiterüberwachung & DLP für Windows

Auf Windows deckt Anexet am meisten ab: App- und Web-Aktivität, Bildschirm- und Webcam-Aufzeichnung, Tastaturprotokollierung, alle wichtigen Erfassungskanäle und aktive Blockierungsrichtlinien – von XP bis Windows 11 und Server 2022. Anexet wird on-premise betrieben; der Anbieter hat keinen Zugriff auf Ihre Daten.

Demo vereinbaren
Anexet Client Console mit Windows-Endpoint-Überwachung und Nutzeraktivitäts-Zeitleiste

Die vollständigste Endpoint-Abdeckung in der Anexet-Flotte

Windows ist die primäre Anexet-Plattform – jeder Erfassungskanal, jede Überwachungsfunktion und jede Blockierungsrichtlinie steht hier zuerst zur Verfügung.

Windows bleibt das dominierende Betriebssystem für Unternehmens-Endpoints, und Anexet bildet das mit der tiefsten Funktionsabdeckung auf Windows ab. Sie erhalten App- und Web-Aktivitätsverfolgung, Bildschirm- und Audioaufzeichnung, Erfassung des Netzwerkverkehrs, USB-Gerätekontrolle, Druckerüberwachung, Zwischenablage-Erfassung und Screenshots – alles auf Ihrem eigenen On-Premise-Server gespeichert, ohne Zugriff des Anbieters. DLP-Blockierungsrichtlinien und Tastaturprotokollierung ergänzen die Überwachung, ebenso die vollständige Analyse-Suite mit digitalen Fingerabdrücken, KI-gestützter Vorfallzusammenfassung und Risikoanalyse.

Der Windows-Agent unterstützt die gesamte Bandbreite an Versionen, die in einer typischen Unternehmensflotte vorkommen: XP, Vista, 7, 8, 8.1, 10 und 11 auf dem Desktop; Windows Server 2003, 2008, 2012, 2016, 2019 und 2022 serverseitig. Diese Breite zählt für Organisationen mit langen Austauschzyklen, gewachsenen Betriebsumgebungen oder virtualisierten Windows-Desktops neben aktuellen Arbeitsstationen.

Da die Installation vollständig on-premise erfolgt, bleibt jedes Byte erfasster Daten – Nachrichten, Dateiübertragungen, Screenshots und Aufzeichnungen – innerhalb Ihres Perimeters. Der Anbieter Scinero Software Limited hat keinen Zugriff auf Ihre Infrastruktur, auf die Aktivität Ihrer Nutzer oder auf erfasste Daten.

Was die Windows-Abdeckung auszeichnet

  • Breiteste Versionsabdeckung

    Agenten laufen von Windows XP bis Windows 11 sowie auf allen Windows-Server-Versionen von 2003 bis 2022 – für jede Maschine in einer Flotte mit gemischtem Alter.

  • Jeder Kanal erfasst

    E-Mail, Messenger, Web, Cloud-Speicher, USB, Drucker, Zwischenablage, Screenshots und VoIP – alles auf Windows abgedeckt, mit aktiver Blockierung.

  • Aktives DLP, nicht nur Protokollierung

    Anexet geht über reine Protokollierung hinaus: Blockierung in Echtzeit – eine Dateiübertragung wird im Moment des Geschehens verhindert, nicht erst im Nachhinein bemerkt.

Windows-Überwachung nach Plan

Alle unten aufgeführten Funktionen decken Aktivitätsüberwachung, Erfassung, Blockierungsrichtlinien, Tastaturprotokollierung sowie die vollständige DLP-Analyse und Inventarisierungs-Suite ab.

Aktivitäts- & Produktivitätsüberwachung

  • Anwendungsüberwachung

    Standard

    Erfasst jede geöffnete Anwendung, den Fenstertitel und die Dauer des aktiven Fokus. Produktive und nicht-produktive Zeit werden automatisch kategorisiert.

    Mehr erfahren
  • Browser- und Web-Aktivität

    Standard

    Besuchte URLs, Zeit pro Website und Suchanfragen über alle gängigen Windows-Browser hinweg. Websites werden nach Typ kategorisiert.

    Mehr erfahren
  • Produktivität & Leerlaufzeit

    Standard

    Tägliche Aktivitäts-Zeitleisten trennen aktive Tastatur-/Mausperioden von Leerlaufzeiten und geben Führungskräften ein klares Bild des Engagements.

    Mehr erfahren
  • Nutzerprofil-Dossier

    Standard

    Ein Dashboard je Mitarbeiter, das aktuelle Vorfälle, Produktivitätskennzahlen, aktive Prozesse, aktive Geräte und den Echtzeitstatus zusammenführt.

  • Nutzer-Tags

    Standard

    Vordefinierte und eigene Tags (z. B. „unter Beobachtung“, „in Prüfung“), die in allen Modulen erscheinen, um den Untersuchungsaufwand gezielt zu lenken.

Bildschirm-, Webcam- & Audioaufzeichnung

  • Fortlaufende oder geplante Bildschirmaufzeichnung

    Standard

    Der Agent zeichnet den Desktop in konfigurierter Qualität und Bildrate auf; das Material wird auf Ihrem On-Premise-Server der Nutzeraktivitäts-Zeitleiste zugeordnet.

    Mehr erfahren
  • Live-Ansicht (Echtzeit-Vorschau)

    Standard

    Ein Sicherheitsverantwortlicher öffnet direkt aus der Konsole eine Echtzeit-Vorschau jeder überwachten Windows-Arbeitsstation – ohne zusätzliche Werkzeuge.

  • Wiedergabe mit Anwendungs-Overlay

    Standard

    Gespeicherte Aufzeichnungen im Bereich Nutzeraktivität durchsuchen; die Zeitleiste zeigt, welche Anwendung zu jedem Zeitpunkt im Fokus stand.

  • Mehrkanal-Audioaufzeichnung

    Standard

    Mikrofon- und Lautsprecheraudio als getrennte Spuren oder in einer Datei zusammengeführt; Auswahl des bevorzugten Mikrofons bei mehreren Eingängen.

  • Webcam-Videoaufzeichnung

    Standard

    Geplante Webcam-Videoaufzeichnung für Anwesenheitsprüfungen und die Rekonstruktion von Sitzungen.

  • Webcam-Einzelbilder

    Advanced

    Einzelne Standbilder der Webcam – periodische Anwesenheitsprüfungen ohne den Speicheraufwand durchgehender Videoaufzeichnung.

Tastaturprotokollierung

  • Vollständige Tastaturprotokollierung

    Advanced

    Erfasst sämtliche Tastatureingaben auf überwachten Arbeitsstationen – einschließlich Text in verschlüsselten Anwendungen, im privaten Browser-Modus und in Desktop-Anwendungen, in denen die Erfassung auf Kanalebene freie Texteingaben nicht abdeckt.

    Mehr erfahren

DLP-Erfassungskanäle

  • Netzwerkverkehr (POP3, SMTP, IMAP, MAPI, HTTP, FTP, XMPP)

    Standard

    Vollständige Erfassung von E-Mail, Web sowie webbasierten Messengern und Cloud-Speichern auf Protokollebene.

  • Desktop-Messenger

    Standard

    Erfasst Inhalte in verschlüsselten und Standard-Desktop-Messaging-Anwendungen.

  • Desktop-Cloud-Speicher-Clients

    Standard

    Überwacht Upload- und Download-Aktivität über installierte Desktop-Clients für Cloud-Speicher.

    Mehr erfahren
  • USB-, COM- und LPT-Geräte

    Standard

    Überwacht über externe Speicher und Peripherie-Schnittstellen übertragene Dateien.

    Mehr erfahren
  • Lokale und Netzwerkdrucker

    Standard

    Erfasst zum Druck gesendete Dokumente einschließlich Inhalt und Metadaten.

  • Zwischenablage-Überwachung

    Standard

    Protokolliert Kopieren-und-Einfügen-Inhalte über alle Anwendungen hinweg – für Untersuchungen und Richtliniendurchsetzung.

  • Screenshots

    Standard

    Erfasst nutzerinitiierte Screenshots und geplante Agent-Aufnahmen; on-premise gespeichert und durchsuchbar.

    Mehr erfahren
  • Netzwerkfreigaben (SMB/CIFS)

    Advanced

    Überwacht Dateiaktivität auf internen Netzwerkfreigaben neben Vorgängen auf der Arbeitsstation.

  • Dateioperations-Audit

    Advanced

    Prüft Erstellen, Umbenennen, Löschen und Verschieben auf Arbeitsstationen und Netzwerkfreigaben.

  • File Systems Monitoring (ruhende Daten)

    Premium

    Indexiert Arbeitsstationen und Freigaben, um sensible Daten an nicht autorisierten Orten aufzufinden.

  • Bluetooth-Dateiübertragung

    Premium

    Prüft über Bluetooth gesendete Dateien auf sensible Inhalte; Blockierung und Inhaltsregeln verfügbar.

  • IP-Telefonie / VoIP (SIP)

    Premium

    Erfasst VoIP-Anrufe auf überwachten Windows-Endpoints.

    Mehr erfahren

Blockierungsrichtlinien (aktives DLP)

  • Blockierung auf Protokollebene (HTTP, SMTP, MAPI, FTP, XMPP)

    Advanced

    Blockiert ausgehende Datenübertragungen über die genannten Protokolle in Echtzeit, sobald eine Richtlinienregel greift.

  • Geräteblockierung (USB, COM, LPT)

    Advanced

    Blockiert oder schränkt externe Speicher und Peripherie-Schnittstellen per Richtlinienregel ein.

  • Druckblockierung

    Advanced

    Verhindert, dass Dokumente, die den Kriterien der Sicherheitsrichtlinie entsprechen, den Drucker erreichen.

  • Zwischenablage-Blockierung

    Advanced

    Verhindert Kopieren-und-Einfügen von Inhalten, die Sicherheitsregeln entsprechen.

  • Blockierung von Messenger-Dateiübertragungen

    Advanced

    Blockiert über überwachte Desktop-Messenger gesendete Dateianhänge, wenn sie einer Richtlinie entsprechen.

  • Screenshot-Blockierung

    Advanced

    Verhindert, dass Bildschirmaufnahme-Tools auf überwachten Arbeitsstationen ausgeführt werden.

  • Blockierung des Prozess-Netzwerkzugriffs

    Advanced

    Schränkt festgelegte Prozesse darin ein, ausgehende Netzwerkverbindungen herzustellen.

  • Inhaltsbasierte Blockierung (Fingerabdrücke, Hashes, Kennzeichnungen)

    Premium

    Präzise, automatisierte DLP-Durchsetzung auf Basis digitaler Fingerabdrücke, Hash-Datenbanken und Vertraulichkeitskennzeichnungen statt breiter Regeln auf Kanalebene.

    Mehr erfahren

Windows bietet die umfassendste Anexet-Abdeckung. Der Funktionsumfang auf Linux und macOS kann abweichen – unser Team stimmt die genaue Konfiguration für Ihre Umgebung im Rahmen der Demo mit Ihnen ab.

On-Premise – Ihre Daten verlassen nie Ihre Infrastruktur

Der Anexet-Endpoint-Agent läuft auf Windows-Arbeitsstationen über die gesamte unterstützte Versionsbandbreite, ohne den Arbeitsablauf am Arbeitsplatz zu beeinträchtigen. Er erfasst Nutzeraktivität, Netzwerkverkehr, Bildschirminhalte, Webcam-Bilder und Audiokanäle nach konfigurierten Qualitätseinstellungen und Zeitplänen. Alle erfassten Daten werden über das interne Netzwerk an den Anexet Data Processing Server auf Ihrer eigenen Infrastruktur übertragen und für die Volltextsuche indexiert.

Anexet wird vollständig on-premise betrieben. Alle erfassten Inhalte – Nachrichten, Dateiübertragungen, Aufzeichnungen und Screenshots – verbleiben auf Ihrem Server. Der Anbieter Scinero Software Limited hat keinen Zugriff auf Ihre Systeme oder auf erfasste Daten, wodurch die Windows-Endpoint-Überwachung auch unter strengen Anforderungen an digitale Souveränität, Insider-Bedrohungsschutz oder regulatorische Vorgaben tragfähig bleibt.

Anexet Client Console mit Windows-Erfassungskanälen
Nutzeraktivitäts-Zeitleiste mit Windows-Endpoint-Überwachungsdaten

So funktioniert die Windows-Überwachung

Vier Schritte von der Agenten-Bereitstellung bis zum durchsuchbaren, untersuchungsbereiten Datensatz.

Ein schlanker Anexet-Agent wird über Ihre bestehenden Software-Verteilungswerkzeuge oder per GPO auf Windows-Arbeitsstationen ausgerollt – Desktop oder Server, physisch oder virtuell – ohne Eingriff in die laufende Arbeit der Nutzer. Der Agent beginnt sofort nach der Bereitstellung mit der Überwachung.

1

Der Agent erfasst App- und Web-Aktivität, Netzwerkverkehr, Bildschirm- und Audiodaten, Geräteereignisse und Zwischenablage-Inhalte gemäß der in der Administrator Console definierten Konfiguration. Alle Daten werden über das interne Netzwerk an Ihren On-Premise-Anexet-Server übertragen – nichts wird an den Anbieter gesendet.

2

In der Administrator Console konfigurierte Sicherheitsrichtlinien und Blockierungsregeln prüfen eingehende Daten automatisch. Greift eine Regel, protokolliert das System einen Vorfall, sendet eine Benachrichtigung und blockiert die Übertragung in Echtzeit.

3

In der Client Console prüft ein Sicherheitsverantwortlicher oder eine autorisierte Führungskraft erfasste Daten, startet die Live-Ansicht, durchsucht Aufzeichnungen, führt Volltextsuchen aus und baut Untersuchungsfälle auf – alles innerhalb der On-Premise-Umgebung, ohne dass der Anbieter Zugriff auf die Daten hat.

4

Ein schlanker Anexet-Agent wird über Ihre bestehenden Software-Verteilungswerkzeuge oder per GPO auf Windows-Arbeitsstationen ausgerollt – Desktop oder Server, physisch oder virtuell – ohne Eingriff in die laufende Arbeit der Nutzer. Der Agent beginnt sofort nach der Bereitstellung mit der Überwachung.

1

Der Agent erfasst App- und Web-Aktivität, Netzwerkverkehr, Bildschirm- und Audiodaten, Geräteereignisse und Zwischenablage-Inhalte gemäß der in der Administrator Console definierten Konfiguration. Alle Daten werden über das interne Netzwerk an Ihren On-Premise-Anexet-Server übertragen – nichts wird an den Anbieter gesendet.

2

In der Administrator Console konfigurierte Sicherheitsrichtlinien und Blockierungsregeln prüfen eingehende Daten automatisch. Greift eine Regel, protokolliert das System einen Vorfall, sendet eine Benachrichtigung und blockiert die Übertragung in Echtzeit.

3

In der Client Console prüft ein Sicherheitsverantwortlicher oder eine autorisierte Führungskraft erfasste Daten, startet die Live-Ansicht, durchsucht Aufzeichnungen, führt Volltextsuchen aus und baut Untersuchungsfälle auf – alles innerhalb der On-Premise-Umgebung, ohne dass der Anbieter Zugriff auf die Daten hat.

4

Arrow

Windows-Überwachung nach Plan

StandardGrundlegende Überwachung der Mitarbeiteraktivität.
Erfassung des Netzwerkverkehrs
USB-Kontrolle
Drucküberwachung
Erfassung von Messengern
Erfassung von Browsern
und 4 weitere
Am beliebtesten
AdvancedErgänzt DLP und mehr Tiefe in der Analyse.
Plan Standard enthalten
DLP-Funktionen
Überwachung von Netzlaufwerken
Keylogger
Webcam-Bilder
und 4 weitere
Alles in einem
PremiumDie All-in-one-Lösung.
Pläne Standard + Advanced enthalten
Erweiterte Suche (digitale Fingerabdrücke, Hash-Suche)
Überwachung von Dateisystemen
Analyse von Nutzerbeziehungen
Risikoanalyse
und 6 weitere

Häufig gestellte Fragen

Häufige Fragen zur Windows-Endpoint-Überwachung und zu DLP mit Anexet.

Welche Windows-Versionen unterstützt der Anexet-Agent?

Der Anexet-Agent für Windows unterstützt XP, Vista, 7, 8, 8.1, 10 und 11 auf dem Desktop sowie Windows Server 2003, 2008, 2012, 2016, 2019 und 2022 serverseitig – die gesamte Bandbreite noch im Unternehmenseinsatz befindlicher Windows-Versionen.

Ja. Windows bietet die tiefste Funktionsabdeckung aller unterstützten Plattformen – jeder Erfassungskanal, jede Überwachungsfunktion und jede Blockierungsrichtlinie wird auf Windows vollständig unterstützt. Linux- und macOS-Agenten decken ihre jeweiligen Fähigkeiten ab; die genaue Matrix für Ihre Umgebung wird in der Demo abgestimmt.

Standard deckt den vollständigen Überwachungs- und Erfassungskern ab: App- und Web-Aktivität, Produktivitätsverfolgung, Bildschirm- und Webcam-Videoaufzeichnung, Live-Ansicht, Mehrkanal-Audioaufzeichnung, Screenshots, Erfassung des Netzwerkverkehrs (POP3/SMTP/IMAP/MAPI/HTTP/FTP/XMPP), Desktop-Messenger, Cloud-Speicher-Clients, Überwachung von USB-/COM-/LPT-Geräten, Drucker und Zwischenablage – plus Volltextsuche und Berichte. Keine Blockierungsrichtlinien, keine Tastaturprotokollierung.

Sowohl die Tastaturprotokollierung als auch Blockierungsrichtlinien (DLP-Durchsetzung in Echtzeit) setzen den Advanced-Plan oder höher voraus. Advanced ergänzt außerdem die Überwachung von Netzwerkfreigaben, Webcam-Einzelbilder, Dashboards, Mail-Quarantäne und das Dateioperations-Audit. In Deutschland unterliegt die Einführung solcher technischer Kontrolleinrichtungen der Mitbestimmung des Betriebsrats nach § 87 Abs. 1 Nr. 6 BetrVG; die Abstimmung mit Betriebsrat und Datenschutzbeauftragtem ist vor der Einführung erforderlich.

Ja – Anexet wird vollständig auf Ihrer eigenen Infrastruktur betrieben. Alle erfassten Daten, Aufzeichnungen, Screenshots und Tastaturprotokolle verbleiben auf Ihrem Server. Der Anbieter Scinero Software Limited hat keinen Zugriff auf Ihre Systeme oder auf erfasste Daten.

Ja. Blockierungsrichtlinien können ausgehende Übertragungen über HTTP, SMTP, MAPI, FTP und XMPP verhindern, über Desktop-Messenger gesendete Dateien blockieren, USB-Geräte einschränken, Druckaufträge blockieren, das Einfügen aus der Zwischenablage verhindern und bestimmte Prozesse an Netzwerkverbindungen hindern. Die inhaltsbasierte Blockierung auf Basis digitaler Fingerabdrücke, Hash-Datenbanken und Vertraulichkeitskennzeichnungen ergänzt dies.

Ja. Der Anexet-Agent für Windows arbeitet auf physischen Arbeitsstationen, virtuellen Maschinen und Remote-Desktop-/VDI-Sitzungen. Ihr Team stimmt die genaue Topologie-Unterstützung für Ihre Infrastruktur im Rahmen der Demo ab.

Nein. Anexet hat keine mobilen Agenten. Die Überwachung deckt ausschließlich Desktop- und Laptop-Arbeitsstationen unter Windows, Linux und macOS ab.

Drei Fachleute besprechen sich in einem Meeting und schauen auf ein Tablet

Windows-Überwachung in Aktion sehen

Erzählen Sie uns von Ihrer Windows-Flotte – eingesetzte Versionen, Remote- oder Büro-Belegschaft, DLP- oder Überwachungspriorität. Wir zeigen Ihnen, wie Anexet zu Ihrer Umgebung passt, und vereinbaren eine Demo oder eine kostenlose Testversion von Anexet Ultimate.

Ich stimme zu, dass meine personenbezogenen Daten gemäß der Datenschutzerklärung verarbeitet werden