La preuve existe déjà — le problème, c'est de la retrouver
Chaque déploiement DLP accumule des événements interceptés plus vite qu'aucune équipe ne peut les examiner manuellement — quand un incident survient, la question est de savoir si vous pouvez localiser le bon fragment en quelques heures, pas en quelques semaines.
Chaque déploiement DLP accumule des événements interceptés plus vite qu'aucune équipe ne peut les examiner manuellement. Quand un incident de fuite de données ou une demande de conformité arrive sur votre bureau, la question n'est pas de savoir si la preuve existe — elle existe presque certainement — mais si vous pouvez localiser le bon fragment en quelques heures plutôt qu'en plusieurs semaines.
La couche de recherche d'Anexet a été conçue précisément pour ce moment-là. La Console Client propose deux modules de recherche complémentaires — Recherche d'informations pour une récupération rapide et filtrée, et Recherche complexe pour des requêtes forensiques à conditions multiples — appuyés sur un index plein texte couvrant chaque canal capturé par Anexet : email (POP3, SMTP, IMAP, MAPI), trafic web (HTTP/FTP), messageries, stockage cloud, partages réseau, transferts USB, presse-papiers et impressions.
Les responsables sécurité de l'information utilisent la recherche pour reconstituer la chaîne d'événements autour d'une fuite suspectée, en retrouvant le message, la pièce jointe ou le journal de transfert de fichier exact qui a déclenché une politique. Les analystes sécurité IT et les auditeurs internes s'en servent pour répondre à des questions de conformité — « un document contenant ces termes a-t-il quitté l'entreprise au cours des 90 derniers jours ? » — sans écrire de requêtes personnalisées ni exporter de journaux bruts. Le même index alimente les Politiques de sécurité automatisées d'Anexet : ce que vous pouvez rechercher manuellement, une politique peut le surveiller en temps réel.