Produit
Solutions
Entreprise
Services

Déploiement DLP sur site — sans cloud, sans accès fournisseur

Anexet se déploie entièrement sur site : chaque composant serveur, chaque base de données et chaque octet de données interceptées reste dans votre propre infrastructure. Il n'y a ni relais cloud, ni compte SaaS, ni télémétrie envoyée hors de votre réseau. C'est le modèle de déploiement pour tous les plans, dès le plan Standard. Anexet est déployé sur site ; le fournisseur n'a aucun accès à vos données.

Planifier une démo
Console d'administration Anexet affichant les composants serveur et la gestion des agents

Votre infrastructure. Vos données. Sans exception.

La plupart des outils de sécurité vous demandent de confier vos données les plus sensibles à un tiers — Anexet fait l'inverse et garde tout dans votre réseau dès l'installation.

La plupart des outils de sécurité ont été conçus pour l'ère du cloud et vous demandent de confier vos données les plus sensibles à un tiers. Anexet prend le chemin inverse : une installation unique dans votre réseau, tout reste en interne, et le fournisseur n'entre simplement pas dans l'équation. C'est particulièrement décisif dans les secteurs réglementés — finance, santé, secteur public et défense — où envoyer des communications interceptées ou des documents confidentiels vers un serveur externe n'est pas un risque acceptable.

L'architecture sur site n'est pas une option premium ni un développement sur mesure : c'est le seul modèle de déploiement d'Anexet. Quel que soit le plan acheté, vous recevez un logiciel serveur qui fonctionne sur votre propre matériel, sous le contrôle de votre propre équipe IT. Scinero — le fournisseur — ne voit jamais un fichier, un message ou un déclenchement de politique.

Comme l'ensemble du système fonctionne dans votre infrastructure, il s'intègre naturellement à vos dispositifs de sécurité existants. Votre pare-feu, votre SIEM, vos politiques d'accès et vos procédures de sauvegarde s'appliquent à Anexet exactement comme à n'importe quelle charge de travail interne. Une fois le système installé, il n'y a aucune dépendance externe pour son fonctionnement au quotidien.

Pourquoi c'est important

  • Aucun accès du fournisseur aux données

    Scinero ne voit jamais un fichier, un message ou un déclenchement de politique de votre déploiement — le fournisseur n'intervient tout simplement plus après l'installation.

  • S'intègre à vos dispositifs existants

    Votre pare-feu, votre SIEM, vos politiques d'accès et vos procédures de sauvegarde couvrent Anexet comme n'importe quelle charge de travail interne.

  • Inclus dans tous les plans

    Le déploiement sur site n'est pas une option premium — c'est le seul modèle proposé, disponible dès le plan Standard.

Composants serveur — tous installés sur votre matériel

Tous les composants serveur sont installés sur votre matériel, dans votre réseau. Aucun ne communique avec les serveurs de Scinero après l'installation.

Infrastructure principale (Standard et plus)

  • Central Server

    Standard

    Coordonne l'ensemble des sous-systèmes et fait office de cœur du système.

  • Data Processing Server (Index Server)

    Standard

    Indexe et traite les données interceptées pour la recherche et l'analyse.

  • Agents Control Server

    Standard

    Gère les agents installés sur les postes et distribue les mises à jour de configuration.

  • Agents Proxy Server

    Standard

    Relaie le trafic des agents dans les topologies réseau complexes ou segmentées.

  • Notification Server

    Standard

    Diffuse les alertes déclenchées par les politiques au sein de l'organisation.

  • Reporting Server

    Standard

    Génère et sert les rapports via la Console Client.

  • Users and Privileges Server

    Standard

    Gère les rôles et les droits d'accès des analystes.

Application avancée des politiques (Advanced et plus)

  • Security Policies Server

    Advanced

    Évalue les données interceptées au regard des règles de blocage et d'alerte configurées.

    En savoir plus

Intelligence étendue (Premium)

  • Investigation Server

    Premium

    Organise les documents d'incident pour le travail des équipes de sécurité.

  • Image Recognition Server

    Premium

    Exécute l'OCR et la détection de cachets/tampons sur les images interceptées.

  • Speech Recognition Server

    Premium

    Transcrit en texte le trafic vocal intercepté.

  • Inventory Server

    Premium

    Collecte l'inventaire matériel et logiciel des postes de travail.

    En savoir plus
  • Mail Processing Server

    Premium

    Traite le trafic SMTP/MAPI au niveau de la passerelle de messagerie (composant optionnel).

  • ICAP Server

    Premium

    S'intègre à votre serveur proxy pour l'inspection du trafic web (composant optionnel).

Aucun composant n'établit de connexion externe. Une fois déployé, Anexet fonctionne coupé du fournisseur, avec un ensemble de composants adapté à votre plan et à votre environnement.

Sur site, du poste de travail à la console

Les agents s'exécutent sur les postes et serveurs Windows, Linux et macOS : ils capturent l'activité localement et envoient les données à vos serveurs sur site via le réseau interne. Les postes distants et en télétravail se connectent via l'Agents Proxy Server — toutes les données reviennent dans votre infrastructure, jamais vers un serveur de Scinero.

Comme chaque composant — agents, serveurs, base de données et consoles — est installé sur votre propre matériel, il n'y a aucune dépendance au cloud, aucun point d'accès pour le fournisseur, et aucune facturation cloud à l'événement ou au Go. Le système peut être aussi coupé du fournisseur que vous le souhaitez.

Console Client Anexet affichant la recherche dans les données interceptées
Console d'administration Anexet affichant le déploiement des agents et l'état des serveurs

Comment fonctionne le déploiement sur site

Quatre étapes pour passer d'un serveur vierge à un système de supervision pleinement opérationnel et indépendant du fournisseur.

Les composants serveur sont installés sur votre matériel, dans votre réseau — Central Server, Index Server, Agents Control Server et composants optionnels —, sans connexion Internet requise vers Scinero après l'installation.

1

Les agents sont déployés sur les postes de travail et serveurs (Windows, Linux, macOS) depuis la Console d'administration, par déploiement à distance, GPO ou outils dédiés ; le mode furtif et les calendriers de mise à jour se configurent par profil d'agent.

2

Les données interceptées transitent des postes vers vos serveurs sur site par le réseau interne (ou via l'Agents Proxy Server pour les collaborateurs à distance), sont indexées sur votre matériel et stockées dans votre base PostgreSQL ou MS SQL Server.

3

Les analystes sécurité travaillent dans la Console Client — recherche dans les données interceptées, exécution de rapports, revue des déclenchements de politiques et gestion des investigations — entièrement dans votre réseau.

4

Les composants serveur sont installés sur votre matériel, dans votre réseau — Central Server, Index Server, Agents Control Server et composants optionnels —, sans connexion Internet requise vers Scinero après l'installation.

1

Les agents sont déployés sur les postes de travail et serveurs (Windows, Linux, macOS) depuis la Console d'administration, par déploiement à distance, GPO ou outils dédiés ; le mode furtif et les calendriers de mise à jour se configurent par profil d'agent.

2

Les données interceptées transitent des postes vers vos serveurs sur site par le réseau interne (ou via l'Agents Proxy Server pour les collaborateurs à distance), sont indexées sur votre matériel et stockées dans votre base PostgreSQL ou MS SQL Server.

3

Les analystes sécurité travaillent dans la Console Client — recherche dans les données interceptées, exécution de rapports, revue des déclenchements de politiques et gestion des investigations — entièrement dans votre réseau.

4

Arrow

Déploiement sur site par plan

StandardSurveillance de base de l'activité des salariés.
Interception du trafic réseau
Contrôle des USB
Suivi des imprimantes
Interception des messageries
Interception des navigateurs
et 4 de plus
Comprend :
Le plus demandé
AdvancedAjoute le DLP et une visibilité plus poussée.
Formule Standard incluse
Fonctions DLP
Surveillance des partages réseau
Keylogger
Photos webcam
et 4 de plus
Tout-en-un
PremiumLa solution tout-en-un.
Formules Standard + Advanced incluses
Recherche avancée (empreintes numériques, recherche par hash)
Surveillance des systèmes de fichiers
Analyse des relations entre utilisateurs
Analyse de risques
et 6 de plus

Questions fréquentes

Les questions les plus courantes sur le déploiement sur site, l'accès du fournisseur et les exigences système.

Que signifie « sur site » pour Anexet ?

Cela signifie que chaque composant serveur — le Central Server, l'Index Server, la base de données et tous les serveurs optionnels — est installé sur du matériel à l'intérieur de votre organisation. Il n'y a ni relais cloud, ni tableau de bord SaaS hébergé par le fournisseur, ni donnée qui quitte votre infrastructure en fonctionnement normal. Vous possédez le matériel, vous gardez le contrôle des données.

Non. Anexet est déployé sur site ; le fournisseur n'a aucun accès à vos données. Scinero n'exploite aucun serveur qui reçoive, stocke ou traite des données issues de votre déploiement. Le seul contact externe possible après l'installation est optionnel : la validation de licence et le téléchargement des mises à jour, deux opérations qui peuvent être gérées en environnement isolé (air-gapped) sur demande.

Windows (de XP à 11, Server 2003–2022), Linux (Ubuntu 20.04, Debian 11, Fedora 33, Rosa R12, Astra 1.7, ALT Linux 9.1+, RedOS 7.3+, AlmaLinux 9+) et macOS 11 et versions ultérieures, en x86-64 comme en ARM64 (Apple Silicon). Il n'existe pas d'agent mobile — la couverture se limite aux postes de travail et serveurs.

Non. Anexet ne fournit pas d'agent mobile. La couverture se limite aux postes de travail et serveurs Windows, Linux et macOS.

Une configuration d'essai pour 25 utilisateurs requiert un serveur avec un processeur 2,2 GHz ou plus (4 cœurs physiques / 8 logiques), 8 Go de RAM, une carte réseau 1 Gbit/s et un stockage RAID. Les déploiements plus importants montent en charge de façon linéaire — 100 utilisateurs nécessitent 6 cœurs physiques et 16 Go de RAM ; 500 utilisateurs nécessitent deux processeurs (8 cœurs physiques chacun) et 48 Go de RAM. Le stockage se calcule sur la base de 1,5 Go par utilisateur et par mois pour un déploiement standard.

Le déploiement sur site est le modèle utilisé par tous les plans — Standard, Advanced et Premium — et non une option ou un niveau séparé. Chaque licence Anexet, dès le plan Standard, s'installe entièrement sur votre matériel.

Oui. L'agent installé sur le poste communique avec vos serveurs sur site via Internet, à travers l'Agents Proxy Server. Les postes distants et en télétravail bénéficient de la même interception, des mêmes politiques et des mêmes rapports que les postes au bureau. Toutes les données reviennent dans votre infrastructure, jamais vers un serveur de Scinero.

Trois professionnels en réunion, penchés sur une tablette

Déployez en toute sécurité dans votre propre infrastructure

Parlez-nous de votre environnement — nombre de postes, systèmes d'exploitation et exigences de conformité — et nous vous orienterons vers le bon plan en vous accompagnant sur le déploiement.

J'accepte que mes données personnelles soient traitées conformément à la politique de confidentialité