Busca e Investiga los Datos Capturados

Anexet indexa cada evento interceptado — correos, mensajes, archivos, tráfico web, transferencias USB — y hace que el corpus completo sea consultable desde la Consola de Cliente. Las búsquedas de texto completo y estructuradas están disponibles desde Standard; las consultas por tesauro se incorporan en Advanced; la búsqueda por huella digital y hash, así como el descubrimiento de archivos en endpoints, requieren Premium. Anexet se despliega on-premise; el proveedor no tiene acceso a sus datos.

Solicitar una Demo
Consola de Cliente de Anexet con los módulos Búsqueda de Información y Búsqueda Compleja

La Evidencia Ya Existe — El Problema Es Encontrarla

Todo despliegue DLP acumula eventos interceptados más rápido de lo que cualquier equipo puede revisar manualmente. Cuando llega un incidente, la pregunta es si puede localizar el fragmento correcto en horas y no en semanas.

Todo despliegue DLP acumula eventos interceptados más rápido de lo que cualquier equipo puede revisarlos manualmente. Cuando un incidente de pérdida de datos o una consulta de cumplimiento normativo llega a su escritorio, la cuestión no es si la evidencia existe — casi con certeza existe — sino si puede localizar el fragmento correcto en horas y no en semanas.

La capa de búsqueda de Anexet fue construida específicamente para ese momento. La Consola de Cliente expone dos módulos de búsqueda complementarios — Búsqueda de Información para recuperación rápida y filtrada, y Búsqueda Compleja para consultas forenses de múltiples condiciones — respaldados por un índice de texto completo en todos los canales que Anexet captura: correo electrónico (POP3, SMTP, IMAP, MAPI), tráfico web (HTTP/FTP), mensajería, almacenamiento en la nube, recursos de red, transferencias USB, eventos del portapapeles y trabajos de impresión.

Los responsables de seguridad de la información utilizan la búsqueda para reconstruir la cadena de eventos en torno a una posible fuga, localizando el mensaje exacto, el adjunto o el registro de transferencia de archivos que activó una política. Los analistas de seguridad TI y los auditores internos la usan para responder consultas de cumplimiento — '¿salió de la empresa algún documento con estos términos en los últimos 90 días?' — sin necesidad de escribir consultas personalizadas ni exportar registros sin procesar. El mismo índice alimenta las Políticas de Seguridad automatizadas de Anexet, de modo que lo que puede buscar manualmente, una política puede vigilarlo en tiempo real.

Por qué es importante

  • Respuesta a incidentes en horas

    La búsqueda de texto completo en todos los canales interceptados permite a los responsables de seguridad localizar el mensaje exacto, el archivo o el evento de transferencia que activó una política, sin necesidad de exportar registros sin procesar.

  • Consultas de nivel forense

    Búsqueda Compleja encadena condiciones AND/OR/NOT, comodines y segmentación por campo; Advanced añade grupos de sinónimos por tesauro; Premium incorpora búsqueda por huella digital y hash.

  • On-premise, sin acceso del proveedor

    Cada evento interceptado, cada consulta de búsqueda y cada resultado permanece dentro de su propia infraestructura — Scinero Software Limited no dispone de conexión remota a su despliegue.

Capacidades de Búsqueda en Todos los Canales Interceptados

La búsqueda básica está incluida desde el plan Standard. La búsqueda por tesauro y la Auditoría de Operaciones de Archivos se añaden con Advanced. La búsqueda por huella digital, búsqueda por hash y el descubrimiento de sistemas de archivos en endpoints requieren Premium.

Búsqueda básica — Standard

  • Búsqueda de texto completo en todos los datos interceptados

    Standard

    Busca en el cuerpo del texto, asuntos, nombres de archivo y contenido de adjuntos en todos los canales de captura simultáneamente.

  • Búsqueda por tipo de dato

    Standard

    Filtra los resultados por canal o tipo de archivo — correo electrónico, mensajería, web, archivos y procesos — en una sola consulta.

  • Parámetros de búsqueda generales

    Standard

    Filtra por marca de tiempo de intercepción, tamaño del documento, dirección IP del cliente y puerto del servidor.

  • Parámetros de búsqueda por canal

    Standard

    Filtros adicionales específicos para correo electrónico (remitente, destinatario, asunto), mensajería (hilo de conversación), web (URL, sesión) y eventos de archivos y procesos.

  • Búsqueda Compleja con condiciones combinadas

    Standard

    Construya consultas de múltiples condiciones con lógica AND/OR/NOT, comodines y segmentación por campo para trabajo forense preciso.

Búsqueda avanzada — plan Advanced

  • Búsqueda por tesauro

    Advanced

    Busque usando grupos de sinónimos para que una consulta por 'contrato' también muestre 'acuerdo', 'convenio' o sinónimos personalizados que defina su organización.

  • Auditoría de Operaciones de Archivos

    Advanced

    Registro consultable de cada operación de creación, copia, movimiento, cambio de nombre y eliminación que los usuarios realizan en archivos y carpetas, tanto en estaciones de trabajo como en recursos de red.

Precisión y descubrimiento — plan Premium

  • Búsqueda por huella digital

    Premium

    Compara el contenido interceptado con las huellas digitales de documentos registradas en el sistema; devuelve resultados incluso cuando un archivo confidencial ha sido pegado, renombrado o modificado parcialmente.

  • Búsqueda por hash

    Premium

    Identifica copias exactas de archivos registrados en todos los eventos de intercepción mediante bancos de hash.

  • Monitorización de Sistemas de Archivos — descubrimiento de datos sensibles en endpoints

    Premium

    Indexa los sistemas de archivos de las estaciones de trabajo para encontrar archivos sensibles almacenados en ubicaciones no autorizadas en los equipos de los empleados. Búsqueda por hash, pertenencia a banco de hash o atributos de archivo. Admite acciones remotas sobre los archivos encontrados.

La Monitorización de Sistemas de Archivos es una función de descubrimiento de sistemas de archivos en endpoints — localiza datos ya almacenados en las estaciones de trabajo gestionadas, no es un escáner de nube o base de datos. El conjunto exacto de capacidades disponibles en su entorno se confirma durante la demo.

Índice On-Premise — Consultable desde la Consola de Cliente

Un agente de endpoint ligero captura la actividad en todos los canales monitorizados — correo electrónico, mensajería, web, USB, impresoras, almacenamiento en la nube, recursos de red y portapapeles. Los eventos interceptados se envían a su servidor on-premise, donde el Servidor de Índice construye y mantiene un índice de texto completo. Los responsables de seguridad consultan el índice desde el módulo Búsqueda de Información o Búsqueda Compleja en la Consola de Cliente sin necesidad de acceder a la infraestructura en tiempo real.

Anexet se despliega completamente dentro de su propia infraestructura. El proveedor no tiene acceso a sus datos: cada evento interceptado, cada consulta de búsqueda y cada resultado permanece en sus servidores. No existe ningún relay en la nube, ni procesamiento en el lado del proveedor, ni almacenamiento en terceros.

Módulo Búsqueda de Información en la Consola de Cliente de Anexet
Constructor de consultas de Búsqueda Compleja con lógica de múltiples condiciones

Cómo Funciona la Búsqueda — 4 Pasos

Desde la captura en el endpoint hasta un registro de evidencia consultable y accionable.

Un agente de endpoint ligero captura la actividad en todos los canales monitorizados y envía los eventos interceptados a su servidor on-premise, donde el Servidor de Índice construye un índice de texto completo.

1

Los responsables de seguridad abren Búsqueda de Información o Búsqueda Compleja en la Consola de Cliente, seleccionan el alcance y los filtros — rango de fechas, usuario, IP, tamaño de archivo — e introducen una consulta; los resultados se devuelven desde el índice.

2

Búsqueda Compleja permite a los analistas encadenar condiciones y aplicar tesauros (Advanced) o reglas de huella digital y hash (Premium); la Auditoría de Operaciones de Archivos proporciona una línea de tiempo paralela de acciones en el sistema de archivos vinculadas a los mismos usuarios.

3

Los resultados de búsqueda se integran directamente en Investigaciones (Premium) para la construcción de casos y exportación de evidencias; los hallazgos también pueden actualizar las Políticas de Seguridad para que futuras ocurrencias generen alertas automáticas.

4

Un agente de endpoint ligero captura la actividad en todos los canales monitorizados y envía los eventos interceptados a su servidor on-premise, donde el Servidor de Índice construye un índice de texto completo.

1

Los responsables de seguridad abren Búsqueda de Información o Búsqueda Compleja en la Consola de Cliente, seleccionan el alcance y los filtros — rango de fechas, usuario, IP, tamaño de archivo — e introducen una consulta; los resultados se devuelven desde el índice.

2

Búsqueda Compleja permite a los analistas encadenar condiciones y aplicar tesauros (Advanced) o reglas de huella digital y hash (Premium); la Auditoría de Operaciones de Archivos proporciona una línea de tiempo paralela de acciones en el sistema de archivos vinculadas a los mismos usuarios.

3

Los resultados de búsqueda se integran directamente en Investigaciones (Premium) para la construcción de casos y exportación de evidencias; los hallazgos también pueden actualizar las Políticas de Seguridad para que futuras ocurrencias generen alertas automáticas.

4

Arrow

Capacidades de Búsqueda por Plan

StandardMonitoreo básico de la actividad de los empleados.
Interceptación del tráfico de red
Control de USB
Monitoreo de impresoras
Interceptación de mensajeros
Interceptación de navegadores
y 4 más
Incluye:
Anexet Activity
Más popular
AdvancedAñade DLP y una visibilidad más profunda.
Plan Standard incluido
Funciones DLP
Monitoreo de recursos compartidos de red
Keylogger
Fotos de webcam
y 4 más
Incluye:
Anexet DLP
Anexet Activity
Todo en uno
PremiumSolución all-in-one.
Planes Standard + Advanced incluidos
Búsqueda avanzada (huellas digitales, búsqueda por hash)
Monitoreo de sistemas de archivos
Análisis de relaciones entre usuarios
Análisis de riesgos
y 6 más
Incluye:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Preguntas Frecuentes

Preguntas habituales sobre la búsqueda e investigación de datos capturados en Anexet.

¿Qué significa en la práctica 'buscar datos interceptados'?

Cuando Anexet captura un correo electrónico, una conversación de mensajería, una transferencia de archivos por USB o FTP, o un evento de sesión web, indexa el contenido completo y los metadatos en su servidor on-premise. Buscar datos interceptados significa consultar ese índice desde la Consola de Cliente — de la misma forma que buscaría en una biblioteca de documentos — para localizar contenido específico en todos los canales de captura a la vez.

La búsqueda de texto completo en todos los datos interceptados está incluida desde el plan Standard. La búsqueda por tesauro (grupos de sinónimos) requiere Advanced. La búsqueda por huella digital y hash requiere Premium.

La búsqueda normal consulta el índice de intercepción — eventos producidos cuando los datos se movieron a través de un canal monitorizado. La Monitorización de Sistemas de Archivos indexa los sistemas de archivos de las estaciones de trabajo gestionadas para encontrar archivos sensibles almacenados en ubicaciones no autorizadas en los equipos de los empleados, independientemente de si esos archivos fueron alguna vez transferidos. Es un descubrimiento de sistemas de archivos en endpoints, no una herramienta DCAP, de escaneo en la nube ni de clasificación de datos en reposo. Requiere Premium.

Anexet se despliega on-premise; el proveedor no tiene acceso a sus datos. Cada evento interceptado, cada consulta de búsqueda y cada resultado permanece dentro de su propia infraestructura. Scinero Software Limited no dispone de conexión remota a su despliegue.

Sí. El módulo Búsqueda de Información busca en todos los canales de captura simultáneamente salvo que filtre explícitamente por canal. Una sola consulta puede mostrar resultados de correo electrónico, mensajería de escritorio, tráfico web, transferencias de almacenamiento en la nube y eventos USB al mismo tiempo.

Búsqueda de Información está diseñada para recuperación rápida con una sola condición y filtros por canal — la herramienta a la que se acude primero cuando se sabe aproximadamente qué se está buscando. Búsqueda Compleja es para consultas forenses de múltiples condiciones: combine operadores AND/OR/NOT, aplique comodines, segmente por campos específicos y, en Advanced, busque por tesauro de sinónimos. Utilice Búsqueda Compleja cuando una consulta simple devuelve demasiado ruido o cuando necesita satisfacer una solicitud de cumplimiento con lógica de búsqueda documentada.

La Auditoría de Operaciones de Archivos — el registro de acciones de creación, copia, movimiento, cambio de nombre y eliminación de archivos en estaciones de trabajo y recursos de red — está disponible desde el plan Advanced.

Tres profesionales colaborando y mirando una tablet en una reunión

Descubra Qué Envían Sus Empleados — Antes de que Se Convierta en un Incidente

Cuéntenos sus necesidades de investigación y cumplimiento normativo — le orientaremos hacia el plan adecuado y organizaremos una demo o una prueba gratuita de Anexet Ultimate.

Acepto que mis datos personales puedan ser tratados de acuerdo con la Política de Privacidad