Integración con SIEM para DLP y Amenazas Internas

Anexet reenvía eventos de seguridad de DLP y amenazas internas a un SIEM externo en tiempo real, permitiendo que su SOC correlacione las señales de fuga de datos en endpoints con el resto de su stack de seguridad. Anexet se despliega en las instalaciones del cliente; el proveedor no tiene acceso a sus datos. Disponible en el plan Premium.

Solicitar una Demo
Consola de Administrador de Anexet mostrando la integración con SIEM y la configuración del Servidor ICAP

Un Único Flujo de Alertas para Todo su Stack de Seguridad

Los centros de operaciones de seguridad empresarial funcionan mejor cuando todos los flujos de alertas convergen en un solo lugar — Anexet Premium canaliza sus eventos de DLP y amenazas internas directamente en su SIEM.

Los centros de operaciones de seguridad empresarial funcionan mejor cuando todos los flujos de alertas convergen en un solo lugar. Anexet Premium añade una integración SIEM dedicada que envía sus eventos de DLP y amenazas internas hacia el exterior, para que los analistas puedan correlacionar intentos de exfiltración de ficheros, violaciones de políticas y comportamientos anómalos de usuarios dentro de la plataforma SIEM que ya operan — sin cambiar de consola.

Al mismo tiempo, las organizaciones que enrutan el tráfico web de sus empleados a través de un proxy corporativo pueden activar el componente opcional Servidor ICAP de Anexet. El proxy pasa el tráfico a Anexet para su inspección, bloqueo o registro antes de que llegue al endpoint, cerrando un vacío de cobertura que las herramientas de DLP exclusivamente de endpoint dejan abierto.

Ambas capacidades se incluyen como parte del plan Anexet Premium — un único despliegue en las instalaciones del cliente que unifica DLP, supervisión de la actividad de empleados e inventario de TI bajo una sola licencia.

Por qué es relevante

  • Eventos listos para el SOC

    Eventos estructurados de DLP y amenazas internas enriquecidos con identidad de usuario, canal, clasificación de datos y nombre de política — listos para correlacionar en su SIEM.

  • Cobertura mediante proxy ICAP

    Inspeccione y bloquee el tráfico web en la capa de proxy antes de que llegue al endpoint, cerrando la brecha que dejan abiertas las herramientas exclusivamente de endpoint.

  • En las instalaciones, sin acceso del proveedor

    Todo el reenvío de eventos tiene lugar dentro de su perímetro de seguridad — ningún tráfico sale de su infraestructura a través de Scinero.

Eventos Reenviados a Su SIEM

El módulo de reenvío a SIEM está disponible en el plan Premium. Las funcionalidades subyacentes que generan estos eventos también pueden ejecutarse en Advanced donde se indique.

Eventos de política y bloqueo

  • Violaciones de políticas de seguridad

    Premium

    Se activan cuando los datos interceptados coinciden con una regla de contenido, un diccionario, una huella digital o un banco de hashes. Cada evento incluye usuario, canal, marca de tiempo y severidad.

  • Activaciones de política de bloqueo

    Premium

    Se registran cuando Anexet bloquea una transferencia por HTTP, SMTP, MAPI, FTP, XMPP, USB, impresión, portapapeles o transferencia de ficheros por mensajería.

Eventos de auditoría e investigación

  • Eventos de auditoría de operaciones de ficheros

    Premium

    Acciones de creación, movimiento, eliminación y cambio de nombre de ficheros en estaciones de trabajo y recursos compartidos de red, marcadas cuando coinciden con una regla. Funcionalidad subyacente: Advanced y superiores; reenvío: Premium.

  • Acciones de cuarentena de buzón

    Premium

    Mensajes en cuarentena y liberados, con la identidad del aprobador y la justificación registradas. Funcionalidad subyacente: Advanced y superiores; reenvío: Premium.

  • Hitos de investigaciones

    Premium

    Cambios de estado de los casos en el módulo de Investigaciones, útiles para el registro de auditoría en entornos regulados.

Eventos de riesgo y proxy

  • Anomalías de análisis de riesgo

    Premium

    Picos de puntuación de riesgo y anomalías de comportamiento detectadas por el módulo de Análisis de Riesgo, incluyendo cambios repentinos en los patrones de actividad.

  • Eventos de inspección ICAP

    Premium

    Bloqueos de tráfico web y violaciones de contenido detectadas por la vía del proxy ICAP, con el usuario originario y la URL. Requiere el componente opcional Servidor ICAP.

La integración con SIEM y el Servidor ICAP son funcionalidades exclusivas del plan Premium. Confirme el alcance exacto del reenvío y la configuración ICAP para su entorno durante la demo.

Reenvío en las Instalaciones — El Proveedor Nunca Ve Sus Datos

El Servidor Central de Anexet y sus servidores funcionales asociados — Servidor de Políticas de Seguridad, Servidor de Informes, Servidor de Investigaciones — generan eventos de seguridad estructurados a medida que procesan los datos interceptados, aplican políticas y puntúan el riesgo de los usuarios. Estos eventos se reenvían desde su despliegue de Anexet en las instalaciones hasta su SIEM en las instalaciones o accesible internamente, enriquecidos con la identidad del usuario, el canal, la clasificación de datos y el nombre de la política.

Anexet se despliega íntegramente en las instalaciones del cliente; el proveedor no tiene acceso a sus datos. La integración con SIEM reenvía eventos dentro de su perímetro de seguridad — ningún tráfico alcanza la infraestructura de Scinero. El Servidor ICAP, cuando está activado, mantiene el mismo límite: su proxy corporativo reenvía el tráfico web a un componente de Anexet que se ejecuta dentro de su red, no a un servicio en la nube.

Consola de Administrador de Anexet mostrando el estado y la configuración del Servidor ICAP
Eventos de seguridad en la Consola de Cliente de Anexet listos para el reenvío al SIEM

Cómo Funciona la Integración con SIEM

Cuatro pasos desde un evento de seguridad en el endpoint hasta una alerta correlacionada en su SIEM.

Active el Servidor ICAP y/o el reenvío de eventos en la Consola de Administrador — una sección dedicada junto a los controles del Servidor Central, Procesamiento de Correo y otros subsistemas. El Monitor de Estado muestra métricas de disponibilidad y cola en tiempo real para cada componente.

1

El Servidor Central de Anexet y sus servidores funcionales asociados generan eventos de seguridad estructurados a medida que procesan los datos interceptados, aplican políticas y puntúan el riesgo de los usuarios.

2

Los eventos se reenvían al SIEM externo, enriquecidos con identidad de usuario, canal, clasificación de datos y nombre de política — listos para correlacionar con señales de red, identidad y endpoint procedentes de otras herramientas.

3

Para la cobertura por vía ICAP, su proxy corporativo existente reenvía el tráfico web al Servidor ICAP de Anexet antes de la entrega. Las violaciones se bloquean y se registran en la Consola de Cliente junto a los incidentes originados en endpoints.

4

Active el Servidor ICAP y/o el reenvío de eventos en la Consola de Administrador — una sección dedicada junto a los controles del Servidor Central, Procesamiento de Correo y otros subsistemas. El Monitor de Estado muestra métricas de disponibilidad y cola en tiempo real para cada componente.

1

El Servidor Central de Anexet y sus servidores funcionales asociados generan eventos de seguridad estructurados a medida que procesan los datos interceptados, aplican políticas y puntúan el riesgo de los usuarios.

2

Los eventos se reenvían al SIEM externo, enriquecidos con identidad de usuario, canal, clasificación de datos y nombre de política — listos para correlacionar con señales de red, identidad y endpoint procedentes de otras herramientas.

3

Para la cobertura por vía ICAP, su proxy corporativo existente reenvía el tráfico web al Servidor ICAP de Anexet antes de la entrega. Las violaciones se bloquean y se registran en la Consola de Cliente junto a los incidentes originados en endpoints.

4

Arrow

Integración con SIEM por Plan

StandardMonitoreo básico de la actividad de los empleados.
Interceptación del tráfico de red
Control de USB
Monitoreo de impresoras
Interceptación de mensajeros
Interceptación de navegadores
y 4 más
Incluye:
Anexet Activity
Más popular
AdvancedAñade DLP y una visibilidad más profunda.
Plan Standard incluido
Funciones DLP
Monitoreo de recursos compartidos de red
Keylogger
Fotos de webcam
y 4 más
Incluye:
Anexet DLP
Anexet Activity
Todo en uno
PremiumSolución all-in-one.
Planes Standard + Advanced incluidos
Búsqueda avanzada (huellas digitales, búsqueda por hash)
Monitoreo de sistemas de archivos
Análisis de relaciones entre usuarios
Análisis de riesgos
y 6 más
Incluye:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Preguntas Frecuentes

Preguntas habituales sobre la integración SIEM y el componente Servidor ICAP de Anexet.

¿Qué envía Anexet a un SIEM?

Anexet envía eventos estructurados de DLP y amenazas internas — violaciones de políticas de seguridad, activaciones de bloqueo, registros de auditoría de operaciones de ficheros, acciones de cuarentena de correo, anomalías de Análisis de Riesgo e hitos de Investigaciones. Cada evento incluye la identidad del usuario, el canal, la marca de tiempo, la clasificación de datos y el nombre de la política, de modo que su SOC pueda correlacionarlos con otras fuentes de datos dentro del SIEM.

Sí. Anexet se despliega en las instalaciones del cliente; el proveedor no tiene acceso a sus datos. La integración con SIEM reenvía eventos desde los servidores Anexet en las instalaciones hasta su SIEM en las instalaciones o accesible internamente — ningún tráfico sale de su perímetro de seguridad a través de Scinero.

La integración ICAP utiliza su proxy corporativo existente como punto de inspección. El proxy pasa el tráfico web al Servidor ICAP opcional de Anexet, que aplica políticas de reconocimiento de contenido y bloquea las violaciones de política antes de que el contenido llegue al navegador del usuario — incluso en dispositivos donde no hay instalado un agente de endpoint de Anexet. El DLP basado en agente ofrece mayor profundidad de canal (USB, impresión, portapapeles, mensajería, almacenamiento en nube); ICAP cubre el tráfico web enrutado por el proxy. Ambas vías reportan a la misma Consola de Cliente.

La integración con SIEM está disponible únicamente en el plan Premium. El Servidor ICAP también es un componente opcional del plan Premium. Ninguno de los dos está disponible en Standard ni en Advanced. Si necesita reenvío a SIEM o inspección mediante proxy ICAP, confirme el alcance durante una demo del producto.

No se requiere ningún tipo nuevo de servidor Anexet específicamente para el reenvío al SIEM — el Servidor Central y sus componentes asociados generan y reenvían los eventos. El Servidor ICAP es un componente opcional de licencia independiente para las organizaciones que enrutan el tráfico a través de un proxy. Consulte el Monitor de Estado de la Consola de Administrador para obtener la disponibilidad en tiempo real de todos los componentes desplegados.

Sí. Los componentes de servidor de Anexet se ejecutan en un entorno Linux. Las consolas de Cliente y Administrador también funcionan en Linux con plena funcionalidad, por lo que su equipo puede configurar el reenvío a SIEM y las reglas ICAP desde una estación de trabajo Linux. Los agentes de endpoint son compatibles con Windows, Linux y macOS (incluido ARM64).

Tres profesionales colaborando y mirando una tablet en una reunión

Conecte Sus Eventos DLP a Su SIEM

Cuéntenos sobre su plataforma SIEM y su configuración de operaciones de seguridad — confirmaremos el alcance de la integración y organizaremos una demo o una prueba gratuita de Anexet Ultimate.

Acepto que mis datos personales puedan ser tratados de acuerdo con la Política de Privacidad