Produit
Solutions
Entreprise
Services

Recherchez et enquêtez dans les données interceptées

Anexet indexe chaque événement intercepté — emails, messages, fichiers, trafic web, transferts USB — et rend l'ensemble du corpus consultable depuis la Console Client. La recherche plein texte et structurée fonctionne dès Standard ; les requêtes par thésaurus arrivent avec Advanced ; la recherche par empreinte numérique et par hash, ainsi que la découverte de fichiers sur le poste de travail, nécessitent Premium. Anexet est déployé sur site — le fournisseur n'a aucun accès à vos données.

Planifier une démo
Console Client Anexet affichant les modules Recherche d'informations et Recherche complexe

La preuve existe déjà — le problème, c'est de la retrouver

Chaque déploiement DLP accumule des événements interceptés plus vite qu'aucune équipe ne peut les examiner manuellement — quand un incident survient, la question est de savoir si vous pouvez localiser le bon fragment en quelques heures, pas en quelques semaines.

Chaque déploiement DLP accumule des événements interceptés plus vite qu'aucune équipe ne peut les examiner manuellement. Quand un incident de fuite de données ou une demande de conformité arrive sur votre bureau, la question n'est pas de savoir si la preuve existe — elle existe presque certainement — mais si vous pouvez localiser le bon fragment en quelques heures plutôt qu'en plusieurs semaines.

La couche de recherche d'Anexet a été conçue précisément pour ce moment-là. La Console Client propose deux modules de recherche complémentaires — Recherche d'informations pour une récupération rapide et filtrée, et Recherche complexe pour des requêtes forensiques à conditions multiples — appuyés sur un index plein texte couvrant chaque canal capturé par Anexet : email (POP3, SMTP, IMAP, MAPI), trafic web (HTTP/FTP), messageries, stockage cloud, partages réseau, transferts USB, presse-papiers et impressions.

Les responsables sécurité de l'information utilisent la recherche pour reconstituer la chaîne d'événements autour d'une fuite suspectée, en retrouvant le message, la pièce jointe ou le journal de transfert de fichier exact qui a déclenché une politique. Les analystes sécurité IT et les auditeurs internes s'en servent pour répondre à des questions de conformité — « un document contenant ces termes a-t-il quitté l'entreprise au cours des 90 derniers jours ? » — sans écrire de requêtes personnalisées ni exporter de journaux bruts. Le même index alimente les Politiques de sécurité automatisées d'Anexet : ce que vous pouvez rechercher manuellement, une politique peut le surveiller en temps réel.

Pourquoi c'est important

  • Réponse aux incidents en quelques heures

    La recherche plein texte sur tous les canaux interceptés permet aux responsables sécurité de retrouver le message, le fichier ou le transfert exact ayant déclenché une politique — sans exporter de journaux bruts.

  • Des requêtes de niveau forensique

    Recherche complexe combine des conditions ET/OU/SAUF, des caractères génériques et un ciblage par champ ; Advanced ajoute des groupes de synonymes par thésaurus ; Premium ajoute la correspondance par empreinte numérique et par hash.

  • Sur site, sans accès fournisseur

    Chaque événement intercepté, chaque requête de recherche et chaque résultat reste dans votre propre infrastructure — Scinero Software Limited n'a aucune connexion à distance à votre déploiement.

Une recherche disponible sur chaque canal intercepté

La recherche de base est incluse dès le plan Standard. La recherche par thésaurus et l'Audit des opérations sur fichiers arrivent avec Advanced. La recherche par empreinte numérique, par hash et la découverte de fichiers sur le poste de travail nécessitent Premium.

Recherche de base — Standard

  • Recherche plein texte sur toutes les données interceptées

    Standard

    Recherchez dans le corps du texte, les objets, les noms de fichiers et le contenu des pièces jointes sur tous les canaux de capture en même temps.

  • Recherche par type de données

    Standard

    Filtrez les résultats sur un canal ou un type de fichier précis — email, messagerie, web, fichiers et processus — en une seule requête.

  • Paramètres de recherche généraux

    Standard

    Affinez par horodatage d'interception, taille du document, adresse IP du poste client et port serveur.

  • Paramètres de recherche par canal

    Standard

    Filtres additionnels propres à l'email (expéditeur, destinataire, objet), aux messageries (fil de conversation), au web (URL, session) et aux événements sur fichiers et processus.

  • Recherche complexe avec conditions combinées

    Standard

    Construisez des requêtes à conditions multiples avec une logique ET/OU/SAUF, des caractères génériques et un ciblage par champ pour un travail forensique précis.

Recherche avancée — plan Advanced

  • Recherche par thésaurus

    Advanced

    Recherchez à l'aide de groupes de synonymes : une requête sur « contrat » fait aussi remonter « accord », « convention » ou tout synonyme personnalisé défini par votre organisation.

  • Audit des opérations sur fichiers

    Advanced

    Un journal consultable de chaque création, copie, déplacement, renommage et suppression effectués par les utilisateurs sur les fichiers et dossiers, couvrant les postes de travail et les partages réseau.

Précision et découverte — plan Premium

  • Recherche par empreinte numérique

    Premium

    Compare le contenu intercepté aux empreintes de documents enregistrées dans le système ; retrouve les résultats même quand un fichier confidentiel est collé, renommé ou partiellement modifié.

    En savoir plus
  • Recherche par hash

    Premium

    Identifiez les copies exactes de fichiers enregistrés sur l'ensemble des événements d'interception grâce aux banques de hash.

    En savoir plus
  • Surveillance des systèmes de fichiers — découverte de données sensibles sur les postes de travail

    Premium

    Indexe les systèmes de fichiers des postes de travail pour repérer les fichiers sensibles stockés hors des emplacements autorisés sur les PC des collaborateurs. Recherche par hash, par appartenance à une banque de hash ou par attributs de fichier. Prend en charge des actions à distance sur les fichiers trouvés.

La Surveillance des systèmes de fichiers est une découverte de fichiers sur le poste de travail — elle localise des données déjà présentes sur les postes gérés, pas un scanner cloud ou base de données. L'ensemble exact des capacités disponibles dans votre environnement est confirmé pendant la démo.

Index sur site — consultable depuis la Console Client

Un agent léger installé sur le poste de travail capture l'activité sur chaque canal surveillé — email, messageries, web, USB, imprimantes, stockage cloud, partages réseau et presse-papiers. Les événements interceptés sont envoyés à votre serveur sur site, où l'Index Server construit et maintient un index plein texte. Les responsables sécurité interrogent cet index depuis le module Recherche d'informations ou Recherche complexe de la Console Client, sans toucher à l'infrastructure en production.

Anexet est déployé entièrement au sein de votre propre infrastructure. Le fournisseur n'a aucun accès à vos données : chaque événement intercepté, chaque requête de recherche et chaque résultat reste sur vos serveurs. Il n'y a ni relais cloud, ni traitement côté fournisseur, ni stockage tiers.

Module Recherche d'informations dans la Console Client Anexet
Constructeur de requêtes Recherche complexe avec logique à conditions multiples

Comment fonctionne la recherche — 4 étapes

De la capture sur le poste de travail à une preuve consultable et exploitable.

Un agent léger installé sur le poste de travail capture l'activité sur chaque canal surveillé et envoie les événements interceptés à votre serveur sur site, où l'Index Server construit un index plein texte.

1

Les responsables sécurité ouvrent Recherche d'informations ou Recherche complexe dans la Console Client, définissent la portée et les filtres — période, utilisateur, IP, taille de fichier — et saisissent une requête ; les résultats sont renvoyés depuis l'index.

2

Recherche complexe permet aux analystes de chaîner des conditions et d'appliquer des thésaurus (Advanced) ou des règles d'empreinte numérique et de hash (Premium) ; l'Audit des opérations sur fichiers fournit une chronologie parallèle des actions sur le système de fichiers, rattachée aux mêmes utilisateurs.

3

Les résultats de recherche alimentent directement les Investigations (Premium) pour la constitution de dossiers et l'export de preuves ; les constats peuvent aussi mettre à jour les Politiques de sécurité pour que toute nouvelle occurrence déclenche une alerte automatique.

4

Un agent léger installé sur le poste de travail capture l'activité sur chaque canal surveillé et envoie les événements interceptés à votre serveur sur site, où l'Index Server construit un index plein texte.

1

Les responsables sécurité ouvrent Recherche d'informations ou Recherche complexe dans la Console Client, définissent la portée et les filtres — période, utilisateur, IP, taille de fichier — et saisissent une requête ; les résultats sont renvoyés depuis l'index.

2

Recherche complexe permet aux analystes de chaîner des conditions et d'appliquer des thésaurus (Advanced) ou des règles d'empreinte numérique et de hash (Premium) ; l'Audit des opérations sur fichiers fournit une chronologie parallèle des actions sur le système de fichiers, rattachée aux mêmes utilisateurs.

3

Les résultats de recherche alimentent directement les Investigations (Premium) pour la constitution de dossiers et l'export de preuves ; les constats peuvent aussi mettre à jour les Politiques de sécurité pour que toute nouvelle occurrence déclenche une alerte automatique.

4

Arrow

Capacités de recherche par plan

StandardSurveillance de base de l'activité des salariés.
Interception du trafic réseau
Contrôle des USB
Suivi des imprimantes
Interception des messageries
Interception des navigateurs
et 4 de plus
Comprend :
Le plus demandé
AdvancedAjoute le DLP et une visibilité plus poussée.
Formule Standard incluse
Fonctions DLP
Surveillance des partages réseau
Keylogger
Photos webcam
et 4 de plus
Tout-en-un
PremiumLa solution tout-en-un.
Formules Standard + Advanced incluses
Recherche avancée (empreintes numériques, recherche par hash)
Surveillance des systèmes de fichiers
Analyse des relations entre utilisateurs
Analyse de risques
et 6 de plus

Questions fréquentes

Questions courantes sur la recherche et l'investigation dans les données capturées par Anexet.

Que signifie concrètement « rechercher dans les données interceptées » ?

Quand Anexet capture un email, une conversation de messagerie, un transfert de fichier par USB ou FTP, ou un événement de session web, il en indexe le contenu complet et les métadonnées sur votre serveur sur site. Rechercher dans les données interceptées, c'est interroger cet index depuis la Console Client — de la même manière que vous consulteriez une bibliothèque documentaire — pour localiser un contenu précis sur tous les canaux de capture en même temps.

La recherche plein texte sur toutes les données interceptées est incluse dès le plan Standard. La recherche par thésaurus (groupes de synonymes) nécessite Advanced. La recherche par empreinte numérique et par hash nécessite Premium.

La recherche classique interroge l'index d'interception — les événements survenus lorsque des données ont circulé sur un canal surveillé. La Surveillance des systèmes de fichiers indexe les systèmes de fichiers des postes de travail gérés pour repérer les fichiers sensibles stockés hors des emplacements autorisés sur les PC des collaborateurs, qu'ils aient été transférés ou non. C'est une découverte de fichiers sur le poste de travail, pas un outil DCAP, de scan cloud ou de classification des données au repos. Elle nécessite Premium.

Anexet est déployé sur site ; le fournisseur n'a aucun accès à vos données. Chaque événement intercepté, chaque requête de recherche et chaque résultat reste au sein de votre propre infrastructure. Scinero Software Limited n'a aucune connexion à distance à votre déploiement.

Oui. Le module Recherche d'informations interroge tous les canaux de capture simultanément, sauf si vous filtrez explicitement par canal. Une seule requête peut faire remonter des résultats issus des emails, des messageries de bureau, du trafic web, des transferts vers le stockage cloud et des événements USB, tous ensemble.

Recherche d'informations est conçue pour une récupération rapide à condition unique, avec des filtres par canal — l'outil que l'on utilise en premier quand on sait à peu près ce que l'on cherche. Recherche complexe est destinée aux requêtes forensiques à conditions multiples : combinez des opérateurs ET/OU/SAUF, appliquez des caractères génériques, ciblez des champs précis, et sur Advanced, recherchez par thésaurus de synonymes. Utilisez Recherche complexe quand une requête par mot-clé simple renvoie trop de bruit, ou quand vous devez répondre à une demande de conformité avec une logique de recherche documentée.

L'Audit des opérations sur fichiers — le journal des créations, copies, déplacements, renommages et suppressions de fichiers sur les postes de travail et les partages réseau — est disponible dès le plan Advanced.

Par défaut, Recherche d'informations comme Recherche complexe renvoient les 500 résultats les plus pertinents des 30 derniers jours de données interceptées. Ces deux limites sont ajustables — le plafond de résultats peut être porté jusqu'à 5 000, et la fenêtre de capture peut être remplacée par une plage de dates personnalisée à la place des 30 jours glissants.

Trois professionnels en réunion, penchés sur une tablette

Retrouvez ce que vos collaborateurs envoient — avant que ça ne devienne un incident

Parlez-nous de vos besoins d'investigation et de conformité — nous les mettrons en correspondance avec le plan adapté et organiserons une démo ou un essai gratuit d'Anexet Ultimate.

J'accepte que mes données personnelles soient traitées conformément à la politique de confidentialité