Produit
Solutions
Entreprise
Services

Investigation des incidents et collecte de preuves

Le module Investigations d'Anexet permet aux équipes de sécurité de constituer un dossier de preuves structuré et prêt pour l'audit directement à partir des données interceptées — e-mails, conversations de messagerie, transferts de fichiers, captures d'écran et enregistrements vidéo — sans quitter la Console Client. Disponible avec le plan Premium.

Planifier une démo
Console Client Anexet affichant un dossier d'investigation ouvert avec des éléments de preuve épinglés

Des alertes dispersées à un dossier structuré

Quand une alerte DLP se déclenche, la donnée elle-même n'est rarement le problème — c'est de l'organiser en un dossier défendable qui l'est.

Quand une alerte DLP se déclenche ou qu'un dossier RH s'aggrave, les équipes de sécurité manquent rarement de données — elles manquent d'un moyen de les organiser. Les preuves sont dispersées entre différents canaux : un fil d'e-mails ici, un journal de transfert USB là, un enregistrement d'écran dans un autre module. Tout corréler manuellement fait perdre des heures et risque de rompre la chaîne de traçabilité dont l'équipe juridique ou conformité aura besoin plus tard.

Le module Investigations de la Console Client Anexet répond exactement à ce besoin. Il donne à l'analyste un espace de travail dédié pour rassembler les preuves interceptées sur chaque canal surveillé — e-mail, messageries, web, stockage cloud, opérations sur fichiers, enregistrements audio/vidéo — et constituer un dossier structuré depuis une seule interface. Le dossier se remplit automatiquement à mesure que l'analyste épingle les interceptions pertinentes, et le résultat est une piste complète et attribuable, exploitable pour un examen disciplinaire interne et, si nécessaire, pour une procédure contentieuse. Plusieurs officiers de sécurité peuvent travailler sur le même dossier en parallèle, chacun avec ses propres droits d'accès.

Comme Anexet est déployé entièrement sur site, chaque élément intercepté — y compris le dossier d'investigation lui-même — reste dans l'infrastructure de votre organisation. Aucune donnée ne transite par les serveurs du fournisseur. Cette séparation est une caractéristique structurelle, pas une simple politique : le fournisseur n'a aucun accès technique à vos preuves.

Pourquoi c'est important

  • Tous les canaux, un seul espace de travail

    E-mail, messageries, transferts de fichiers, enregistrements et événements de presse-papiers — chaque canal surveillé alimente un même dossier structuré.

  • Chaîne de traçabilité préservée

    Chaque élément épinglé conserve son horodatage d'origine, le compte utilisateur, le canal et les paramètres d'interception — prêt pour un examen interne ou juridique.

  • Sur site, sans accès du fournisseur

    Anexet est déployé sur vos propres serveurs ; le fournisseur n'a aucun accès technique au contenu intercepté ni aux dossiers d'investigation.

Sources de preuves disponibles dans une investigation

Tous les éléments suivants alimentent directement l'espace de travail Investigations. Chaque élément porte un horodatage vérifié, le compte utilisateur local et le canal d'interception. Le module Investigations est disponible avec le plan Premium.

Canaux de communication

  • E-mail (POP3, SMTP, IMAP, MAPI, Exchange, M365)

    Premium

    Contenu complet des messages, pièces jointes et en-têtes.

    En savoir plus
  • Messageries de bureau et web

    Premium

    WhatsApp, Telegram, Teams, Slack, Viber, Discord, Signal et plus de 20 autres — fils de conversation complets, fichiers joints, métadonnées d'appel.

    En savoir plus
  • Transcriptions voix-texte

    Premium

    Communications vocales interceptées, transcrites et entièrement consultables dans la Console.

Activité sur le poste de travail

  • Journal des opérations sur fichiers

    Premium

    Création, copie, déplacement, renommage et suppression sur les postes de travail et les partages réseau.

  • Transferts de fichiers

    Premium

    USB, stockage cloud (bureau et web), FTP et partages réseau — contenu intercepté et rattaché à l'utilisateur.

    En savoir plus
  • Captures d'écran et enregistrements vidéo

    Premium

    Capturés à tout moment ou selon une planification — horodatés et attribués à un utilisateur.

    En savoir plus
  • Événements de presse-papiers

    Premium

    Contenu copié et application concernée au moment de l'événement.

  • Journal du keylogger

    Premium

    Saisie clavier rattachée à la fenêtre active.

    En savoir plus
  • Instantanés webcam

    Premium

    Images fixes horodatées et attribuées à un utilisateur, prises depuis la caméra du poste de travail.

  • Enregistrements audio et vidéo

    Premium

    Écran, microphone, webcam et haut-parleurs — indexés par session avec un journal d'activité pour une navigation rapide.

Analyse et contexte

  • Résultat de la reconnaissance d'image

    Premium

    Texte reconnu dans les images et documents interceptés, y compris tampons et cachets — entièrement consultable.

    En savoir plus
  • Graphe des relations utilisateurs

    Premium

    Carte visuelle des échanges entre utilisateurs, des canaux utilisés et des moments concernés.

  • Historique du score d'analyse de risque

    Premium

    Chronologie des anomalies comportementales, montrant l'évolution du score de risque de l'utilisateur au regard de la date de l'incident.

    En savoir plus

Le module Investigations est exclusif au plan Premium. Notre équipe adapte la matrice complète des preuves à votre environnement pendant la démo.

Ce qu'Anexet capture pour une investigation

Le module Investigations s'appuie sur chaque canal surveillé par Anexet sur le poste de travail — e-mail, messageries, transferts de fichiers, enregistrements d'écran, événements de presse-papiers, journaux du keylogger et instantanés webcam. Chaque élément intercepté porte un horodatage vérifié, le compte utilisateur local et le canal d'interception, ce qui permet à l'analyste de l'épingler à un dossier en conservant tout le contexte.

Comme Anexet est déployé sur site, le fournisseur n'a aucun accès à vos données. Toutes les preuves interceptées, les dossiers d'investigation, les annotations et les rapports exportés restent sur les propres serveurs de votre organisation pendant toute la durée de l'investigation — une garantie structurelle, pas une simple politique.

Éléments de preuve interceptés listés dans l'espace de travail Investigations d'Anexet
Chronologie d'activité utilisateur montrant le contexte comportemental lié à une investigation ouverte

Comment se déroule une investigation — 4 étapes

De la première alerte à un dossier de preuves exportable, tout le flux de travail reste dans la Console Client.

Déclenchement ou recherche — partez d'une alerte de politique, d'un signalement, ou d'une recherche proactive via Information Search, Complex Search ou le profil User Activity.

1

Constitution du dossier — créez un dossier nommé, définissez son statut, et épinglez les interceptions pertinentes depuis n'importe quel canal surveillé ; chaque élément conserve ses métadonnées d'origine.

2

Enrichissement du contexte — ajoutez des annotations, reliez des violations de politique, et intégrez des données comportementales : calendrier d'activité, statistiques de productivité, graphe des relations utilisateurs et chronologie de l'analyse de risque. Des résumés générés par IA sont disponibles avec l'AI Server en Premium.

3

Export et clôture — exportez un rapport de preuves structuré via le module Reports ; l'Investigations Server suit tous les dossiers et leur historique dans le Status Monitor de la Console Administrateur.

4

Déclenchement ou recherche — partez d'une alerte de politique, d'un signalement, ou d'une recherche proactive via Information Search, Complex Search ou le profil User Activity.

1

Constitution du dossier — créez un dossier nommé, définissez son statut, et épinglez les interceptions pertinentes depuis n'importe quel canal surveillé ; chaque élément conserve ses métadonnées d'origine.

2

Enrichissement du contexte — ajoutez des annotations, reliez des violations de politique, et intégrez des données comportementales : calendrier d'activité, statistiques de productivité, graphe des relations utilisateurs et chronologie de l'analyse de risque. Des résumés générés par IA sont disponibles avec l'AI Server en Premium.

3

Export et clôture — exportez un rapport de preuves structuré via le module Reports ; l'Investigations Server suit tous les dossiers et leur historique dans le Status Monitor de la Console Administrateur.

4

Arrow

Investigations selon le plan

StandardSurveillance de base de l'activité des salariés.
Interception du trafic réseau
Contrôle des USB
Suivi des imprimantes
Interception des messageries
Interception des navigateurs
et 4 de plus
Comprend :
Le plus demandé
AdvancedAjoute le DLP et une visibilité plus poussée.
Formule Standard incluse
Fonctions DLP
Surveillance des partages réseau
Keylogger
Photos webcam
et 4 de plus
Tout-en-un
PremiumLa solution tout-en-un.
Formules Standard + Advanced incluses
Recherche avancée (empreintes numériques, recherche par hash)
Surveillance des systèmes de fichiers
Analyse des relations entre utilisateurs
Analyse de risques
et 6 de plus

Questions fréquentes

Questions courantes sur le module Investigations d'Anexet et sa gestion des preuves d'incident.

Qu'est-ce qu'un logiciel d'investigation d'incidents de sécurité ?

Un logiciel d'investigation d'incidents de sécurité permet à une équipe de sécurité de l'information de collecter, organiser et conserver des preuves numériques issues des postes de travail et des canaux de communication surveillés, afin de documenter une fuite de données ou une menace interne. Le module Investigations d'Anexet le fait au sein de la même Console Client que celle utilisée pour l'interception et la gestion des politiques — aucun outil forensique séparé n'est nécessaire.

Le module Investigations est inclus exclusivement dans le plan Premium. Les plans Standard et Advanced fournissent l'interception, la recherche et le reporting, mais pas l'espace de travail structuré de gestion de dossiers ni l'export structuré des preuves.

Oui. Anexet est déployé sur site ; le fournisseur n'a aucun accès à vos données. Toutes les preuves interceptées, les dossiers d'investigation, les annotations et les rapports exportés restent sur les propres serveurs de votre organisation pendant toute la durée de l'investigation.

Non. Scinero Software Limited n'exploite aucune infrastructure cloud qui traiterait vos données. Le produit fonctionne à l'intérieur de votre périmètre réseau, et le fournisseur n'a aucun accès technique au contenu intercepté ni aux dossiers d'investigation.

Chaque canal surveillé par Anexet peut servir de source de preuves : e-mail (SMTP, IMAP, MAPI, Exchange, M365), messageries de bureau et web, transferts de fichiers (USB, cloud, FTP, partages réseau), opérations sur fichiers sur les postes de travail, enregistrements d'écran et captures d'écran, événements de presse-papiers, journaux du keylogger, instantanés webcam, et transcriptions voix-texte des communications vocales — tous disponibles en Premium.

Oui, avec le plan Premium et l'AI Server configuré. Le modèle d'IA sur site génère des résumés de fils d'e-mails interceptés, de conversations de messagerie et de documents, et peut attribuer automatiquement des libellés de statut aux incidents. Cela réduit le temps de lecture manuelle lors d'investigations multicanaux complexes. Le modèle d'IA fonctionne entièrement sur site — le contenu intercepté n'est jamais envoyé à des services externes.

Anexet structure les dossiers en une piste complète et attribuable — horodatages, comptes utilisateurs, canaux et paramètres d'interception conservés sur chaque élément — conçue pour appuyer les procédures disciplinaires internes et les litiges liés au droit du travail. La question de savoir si un export donné satisfait aux exigences probatoires d'une juridiction précise doit être confirmée avec votre conseil juridique lors de la démo et de la mise en œuvre.

Oui. Dans le module User Activity, l'analyste peut ouvrir le profil d'un employé et lancer directement l'assistant d'investigation depuis ce profil — sans avoir à créer manuellement un nouveau dossier ailleurs.

Trois professionnels en réunion, penchés sur une tablette

Constituez votre premier dossier de preuves

Parlez-nous de votre processus de réponse aux incidents et des sources de preuves qui comptent le plus pour vous — nous vous montrerons comment le module Investigations s'intègre et organiserons une démo ou un essai gratuit d'Anexet Ultimate.

J'accepte que mes données personnelles soient traitées conformément à la politique de confidentialité