Wie funktioniert DLP?
Anexet-DLP-Richtlinien, verwaltet vom Administrator
1. Datenüberwachung
Das DLP-System analysiert und verfolgt Datenübertragungen innerhalb des Unternehmensnetzwerks und über externe Zugangspunkte wie E-Mail, Cloud-Dienste, USB-Geräte und andere Übertragungswege.2. Datenanalyse
DLP kategorisiert Daten nach festgelegten Sicherheitsregeln und Kriterien. Vertrauliche Dokumente können zum Beispiel als streng vertraulich eingestuft werden, und das System überwacht dann deren Übertragung und Nutzung.3. Erkennung von Bedrohungen und Sicherheitsverletzungen
Das System nutzt mehrere Methoden, um potenzielle Bedrohungen zu erkennen. Kommt es zu einem Datenleck oder einer Sicherheitsverletzung, unterbindet das DLP-System die Übertragung — etwa durch Blockieren, Verschlüsselung und Echtzeitwarnungen.Anexet Data Loss Protection
Jetzt herunterladenJetzt Präsentation herunterladen
Datenschutz und Prävention von Datenlecks
Das System überwacht, wie vertrauliche Informationen behandelt, verschoben, gespeichert und aus dem Unternehmensbereich hinausgetragen werden- Überwachen Sie Datenübertragungen über jeden Kanal — einschließlich Messenger, E-Mail und Cloud-Speicher
- Erkennen Sie Datenlecks über externe Geräte. Werden Daten darüber kopiert oder übertragen, erhalten Sie sofort eine Warnung
- Erstellen Sie Richtlinienregeln. Konfigurieren Sie das System so, dass genau die Daten geschützt werden, die für Sie zählen
- Steuern Sie das Risiko. Identifizieren Sie Mitarbeiter mit erhöhtem Risiko und erfassen Sie deren Handlungen am Arbeitsplatz
Anexet-Server
Der Kampf gegen Korruption
Anexet überwacht die Mitarbeiterkommunikation, damit Sie Interessenkonflikte, Erpressung, Bestechung und andere Formen von Unternehmensbetrug erkennen können- Überwachen Sie Kommunikationsketten. Verfolgen Sie jeden Unternehmenskommunikationskanal, um potenzielle Bedrohungen aufzudecken
- Erkennen Sie unzufriedene Mitarbeiter, die auf Jobsuche sind oder Kontakt zu Dritten aufnehmen
- Finden Sie ungewöhnliche Verbindungen und Verhaltensmuster in der Mitarbeiterkommunikation
- Erkennen Sie Insider. Gewähren Sie Zugriff auf sensible Daten nur den Mitarbeitern, die ihn wirklich benötigen
Anexet-Server
Sicherheitsbeauftragter des Unternehmens
Untersuchung von Vorfällen
Anexet protokolliert jede Mitarbeiteraktion, damit Sie den Ablauf nachträglich rekonstruieren, eine Untersuchung durchführen und alle Beteiligten identifizieren können- Organisieren Sie den Umgang mit Informationen während der gesamten Untersuchung eines Sicherheitsvorfalls
- Kommt es zu einem Vorfall, hilft das System, den Ursprung der Sicherheitsverletzung zurückzuverfolgen und die Verantwortlichen zu finden
- Erstellen Sie Berichte. Ermitteln Sie die Grundursache und Sicherheitslücken und leiten Sie vorbeugende Maßnahmen ein
- Nutzen Sie Berichte vor Gericht. Kommt es zu einem Rechtsstreit, kann sich Ihr Unternehmen auf objektive Untersuchungsdaten stützen
Anexet DLP
Sicherheitsbeauftragter des Unternehmens
Kontrolle der Arbeitszeit der Mitarbeiter
Verfolgen Sie die Mitarbeiteraktivität — einschließlich Arbeitszeit, ausgeführten Aufgaben und Nutzung von Unternehmensressourcen- Sehen Sie, wie Mitarbeiter ihre Arbeitszeit verbringen: was sie am Arbeitsplatz tun und welche Websites sie besuchen
- Erfassen Sie Bildschirmaufnahmen der Mitarbeitermonitore. Legen Sie Auslöser fest, etwa das Starten einer Anwendung oder das Übertragen eines Archivs
- Zeichnen Sie Audio über das Mikrofon und Video über die Webcam auf
- Visualisieren Sie Verbindungen zwischen Mitarbeitern. Verfolgen Sie Kommunikationsketten und Gesprächsthemen
Anexet-Server
Verwaltung
Dokumentenkontrolle auf Geräten
Identifizieren Sie Dokumente, die entgegen der Sicherheitsrichtlinie Ihrer Organisation gespeichert sind- Verhindern Sie Fälschungen. Versucht jemand, ein Dokument zu fälschen, wird Ihr Sicherheitsbeauftragter benachrichtigt
- Lesen Sie Bilder und Audio aus. Das System wandelt Bilder und Sprachnachrichten in Text um
- Erkennen Sie bestimmte Wörter, Wendungen und Wortkombinationen. So erkennen Sie böswillige Absichten frühzeitig
- Verfolgen Sie Dokumentübertragungen. Versucht ein Mitarbeiter, ein Dokument zu versenden oder zu verändern, blockiert das System die Aktion
Anexet-Server
Sicherheitsbeauftragter des Unternehmens
Das System kontrolliert den Umgang mit vertraulichen Informationen
- Überwachen Sie Datenübertragungen über jeden Kanal — einschließlich Messenger, E-Mail und Cloud-Speicher. Das bietet starken Schutz für sensible Dokumente wie Unternehmensbudgets, Umsatz- und Verkaufszahlen, Wettbewerbsstrategien und Kundenlisten, die für Mitbewerber von besonderem Interesse sind. Wird eines dieser Dokumente über einen beliebigen Kanal an Dritte gesendet, können Sie das sofort nachverfolgen
- Erkennen Sie Datenlecks über externe Geräte. Werden Daten darüber kopiert oder übertragen, erhalten Sie eine Warnung. Nicht nur Dokumente sind gefährdet — auch Datenbanken, technische und ingenieurtechnische Arbeiten, Konstruktionszeichnungen, patentierte Erfindungen und anderes geistiges Eigentum sind exponiert. Damit solche Informationen nicht auf unbefugte externe Geräte wie USB-Sticks und Datenträger gelangen, löst das System Warnmeldungen aus und weist den Dateien einen besonderen Status zu
- Erstellen Sie Richtlinienregeln. Konfigurieren Sie das System so, dass genau die Daten geschützt werden, die Sie benötigen. Jedes Unternehmen benötigt je nach Größe und Tätigkeitsfeld ein anderes Schutzniveau. Mit eigenen Sicherheitsregeln schützen Sie gezielt bestimmte Datenebenen und lösen Reaktionen nur bei Vorfällen aus, die eine reale Bedrohung für das Unternehmen und seine Mitarbeiter darstellen
- Steuern Sie das Risiko. Identifizieren Sie Mitarbeiter mit erhöhtem Risiko und erfassen Sie deren Handlungen am Arbeitsplatz. Die meisten Datenlecks entstehen durch einen Mitarbeiter, unabhängig davon, ob die Handlung vorsätzlich oder versehentlich war. Die Überwachung der Mitarbeiteraktivität zeigt Ihnen, was eine Person gerade tut, mit wem sie innerhalb und außerhalb des Unternehmens kommuniziert und mit wem sie interne Informationen teilt
Der Inhaltsabgleich geht über den einfachen Hash einer Datei hinaus. Anexet erstellt einen digitalen Fingerabdruck jedes Referenzdokuments und erkennt eine Übereinstimmung auch dann, wenn nur ein Teil davon kopiert, ein Ausschnitt an anderer Stelle eingefügt oder der Wortlaut geändert wurde — genau die Art von bearbeitetem Leck, die rein hash-basierte Tools übersehen.
Speziell für Finanzdaten führt das System eine dedizierte Prüfung von Bankkartennummern durch, die Kandidaten gegen den Luhn-Algorithmus und bekannte Nummernbereiche der Zahlungssysteme validiert und so Fehlalarme bei Zahlen reduziert, die nur wie eine Karte aussehen.
Die Software erkennt Unternehmensbetrug
- Überwachen Sie Kommunikationsketten. Verfolgen Sie jeden Unternehmenskommunikationskanal, um potenzielle Bedrohungen aufzudecken. Das System kann die Kommunikation zwischen Mitarbeitern als Grafiken, Diagramme und andere visuelle Elemente darstellen. Besteht ein Sicherheitsrisiko, zeigen diese Visualisierungen klar, mit wem ein Mitarbeiter gesprochen hat, erleichtern die Eingrenzung des Vorfalls und helfen, die Quelle der Bedrohung zu identifizieren
- Erkennen Sie unzufriedene Mitarbeiter, die auf Jobsuche sind oder Kontakt zu Dritten aufnehmen. Verschiedene Abteilungen benötigen unterschiedliche Programme, Anwendungen und Dienste. Für das HR-Team ist der Besuch von Jobportalen Teil der täglichen Arbeit; für andere kann übermäßige Zeit auf Recruiting-Websites auf eine Wechselabsicht hindeuten. Das System deckt solches ungewöhnliche Verhalten auf, damit Sie handeln können
- Finden Sie ungewöhnliche Verbindungen und Verhaltensmuster in der Mitarbeiterkommunikation. Buchhalter, Anwälte und Finanzmitarbeiter, die Zugriff auf die Finanzdokumente des Unternehmens haben, dürfen mit ihnen arbeiten und sie aktualisieren. Greift jedoch plötzlich ein Vertriebsmitarbeiter oder ein Support-Spezialist auf dieselben Dokumente zu, kann das auf unlautere Absichten hindeuten. Das DLP-System lässt Sie solche Vorfälle überwachen und Reaktionsregeln festlegen
- Erkennen Sie Insider. Gewähren Sie Zugriff auf sensible Daten nur den Mitarbeitern, die ihn wirklich benötigen. Insider sind schwer zu erkennen. Ohne ein Datensicherheitssystem können Mitarbeiter mit Groll oder solche, die sich zu Unrecht entlassen oder degradiert fühlen, zu einer ernsten Bedrohung für das Unternehmen werden. Selbst ein loyaler Mitarbeiter kann vertrauliche Informationen weitergeben. Das DLP-System hilft, die Zugriffsrechte jedes Mitarbeiters auf sensible Daten festzulegen, sodass nur autorisierte Nutzer Dokumente bearbeiten, kopieren oder übertragen können
Über ein einfaches Kommunikationsprotokoll hinaus kann ein Sicherheitsbeauftragter für eine Person oder Gruppe über einen gewählten Zeitraum einen Beziehungsgraphen erstellen. Nutzer, Geräte und Ressourcen werden zu Knoten, Verbindungen zwischen ihnen werden nach Schweregrad farblich codiert, und eine Ansicht gemeinsamer Beziehungen kann Vermittler über bis zu fünf Ebenen nachverfolgen — nützlich, um bei einem vermuteten Kollusionsfall zu klären, wer wen eingeführt hat.
Anexet unterstützt zudem statistische Sicherheitsregeln, die nicht nur Inhalte, sondern auch Häufigkeiten beobachten: Ein Alarm kann zum Beispiel ausgelöst werden, wenn ein Nutzer innerhalb einer Stunde ungewöhnlich viele Messenger-Nachrichten versendet — so wird auffälliges Verhalten erkannt, selbst wenn keine einzelne Nachricht gegen eine Inhaltsregel verstößt.
Die Software ist für die Untersuchung von Sicherheitsvorfällen ausgelegt
- Organisieren Sie den Umgang mit Informationen während der gesamten Untersuchung eines Sicherheitsvorfalls
- Kommt es zu einem Vorfall, hilft das System, den Ursprung der Sicherheitsverletzung zurückzuverfolgen und die Verantwortlichen zu finden. Kommt es tatsächlich zu einem Sicherheitsvorfall, zeigt das DLP-System genau, wie er ablief und wodurch er verursacht wurde. Sind Angreifer beispielsweise in das interne Netzwerk des Unternehmens eingedrungen, zeigt das System, was den Zugang ermöglicht hat — sei es ein unachtsamer Mitarbeiter, eine Schwachstelle in der Sicherheitskonfiguration oder eine vorsätzliche Weitergabe von Passwörtern und Zugangsdaten
- Erstellen Sie Berichte. Ermitteln Sie die Grundursache und Sicherheitslücken und leiten Sie vorbeugende Maßnahmen ein. Berichte des DLP-Systems zeigen, wer mit sensiblen Informationen interagiert und wie, und lassen sich visuell darstellen. Sie können Berichte anhand einer breiten Palette von Parametern erstellen
- Nutzen Sie Berichte vor Gericht. Kommt es zu einem Rechtsstreit, kann sich Ihr Unternehmen auf objektive Untersuchungsdaten stützen. Das DLP-System liefert einen vollständigen, objektiven Bericht zum Vorfall. Arbeitet ein Unternehmen unter einem Geschäftsgeheimnis- oder Zugriffsbeschränkungsregime, wird das DLP-System zu einem rechtlichen Instrument, das die Informationssicherheit durch die Überwachung von Mitarbeiterhandlungen unterstützt. Solche Berichte können als belastbare Beweise gegen einen unehrlichen Mitarbeiter dienen, sollte der Fall vor Gericht gehen
Untersuchungen in Anexet sind ein gemeinsamer Arbeitsbereich, kein Fall für eine einzelne Person: Mehrere Sicherheitsbeauftragte können gleichzeitig an derselben Untersuchung auf demselben Central Server arbeiten, wobei die Änderungen jeder Person den anderen in Echtzeit angezeigt werden, während die individuellen Oberflächeneinstellungen getrennt bleiben. Das beseitigt das übliche Problem von Desktop-Konsolen, bei denen ein Fall für alle anderen gesperrt bleibt, sobald ihn jemand zuerst geöffnet hat.
Die Software ist darauf ausgelegt, die Arbeitsaktivität der Mitarbeiter zu verfolgen
- Verfolgen Sie die Produktivität. Sehen Sie, wie Mitarbeiter ihre Arbeitszeit verbringen: was sie am Arbeitsplatz tun und welche Websites sie besuchen. Unproduktive Nutzung der Arbeitszeit schadet nicht nur dem Unternehmensergebnis. Ausgiebiges Surfen im Web kann unbeabsichtigte Folgen haben — vom Klick auf einen Phishing-Link bis zum versehentlichen Leck wichtiger Daten. Das DLP-System protokolliert Mitarbeiterhandlungen und hilft, Leerlaufzeiten und verschwendete Arbeitsstunden zu erkennen
- Erfassen Sie Bildschirmaufnahmen der Mitarbeitermonitore. Legen Sie Auslöser fest, etwa das Starten einer Anwendung oder das Übertragen eines Archivs. Sicherheitsrichtlinien in Anexet DLP erlauben es, Auslöseraktionen zu definieren — etwa die Installation und den Start von Drittanwendungen, den Besuch bestimmter Websites oder das Kopieren und Übertragen von Dateien
- Zeichnen Sie Audio über das Mikrofon und Video über die Webcam auf. Das DLP-System erlaubt es, Bildschirmaufnahmen vom Desktop eines Mitarbeiters zu erfassen sowie Audio und Video aufzuzeichnen. Ihr Sicherheitsbeauftragter oder anderes befugtes Personal kann dies auf jedem Computer tun, auf dem der Agent installiert ist
- Visualisieren Sie Verbindungen zwischen Mitarbeitern. Verfolgen Sie Kommunikationsketten und Gesprächsthemen. Anexet DLP kann eine Vielzahl von Messengern und E-Mail-Diensten überwachen, sodass Sie die Mitarbeiterkommunikation im gesamten Unternehmen anhand festgelegter Schlüsselwörter und Wendungen verfolgen können
Sprachkommunikation über Lync, SIP und Viber wird standardmäßig von einer integrierten Spracherkennung transkribiert, sodass die Auswertung des Gesagten nicht davon abhängt, dass ein Sicherheitsbeauftragter jede Aufnahme abhört. Cloud-Sprachdienste lassen sich optional anbinden, wenn Sie diese bevorzugen.
Die Software überwacht Arbeitsabläufe und protokolliert jeden Verstoß
- Verhindern Sie Fälschungen. Versucht jemand, ein Dokument zu fälschen, wird Ihr Sicherheitsbeauftragter benachrichtigt. Das Erstellen eines gefälschten Dokuments, die Eingabe falscher Daten und das Fälschen von Unterschriften und Stempeln sind Verstöße, die begangen werden, um Fehler oder schwache Ergebnisse zu vertuschen oder sich persönlich zu bereichern. Versucht ein Mitarbeiter, ein Dokument zu ändern, benachrichtigt das System die zuständigen Mitarbeiter sofort über den Vorfall
- Lesen Sie Bilder und Audio aus. Das System wandelt Bilder und Sprachnachrichten in Text um
- Erkennen Sie bestimmte Wörter, Wendungen und Wortkombinationen. So erkennen Sie böswillige Absichten frühzeitig. Um die Mitarbeiterkommunikation schnell und effektiv zu überprüfen, lässt Anexet DLP Sie Schlüsselwörter und Wendungen festlegen, um die Korrespondenz über jeden vom System unterstützten Messenger zu durchsuchen
- Verfolgen Sie Dokumentübertragungen. Versucht ein Mitarbeiter, ein Dokument zu versenden oder zu verändern, blockiert das System die Aktion
Die Schlüsselwortsuche ist robust gegenüber den üblichen Umgehungsversuchen von Mitarbeitern: Fuzzy-Matching erkennt Tippfehler und OCR-Fehler, transliterierter Text wird mit seinem Original in nativer Schrift abgeglichen, und die Suche nach Wortnähe findet Wendungen auch dann, wenn die Wörter in der Nachricht absichtlich auseinandergezogen wurden.

















