Produit
Solutions
Entreprise
Services

Mode discret de l'agent : surveillance des postes sans interface visible

L'agent Anexet peut s'exécuter sans aucune interface visible sur les postes Windows — pas d'icône, pas de fenêtre, pas de notification affichée à l'utilisateur du poste. Le service Windows peut être renommé avec le nom de votre entreprise, pour qu'il n'apparaisse pas comme un outil de surveillance dans la liste des services. Anexet est déployé sur site ; le fournisseur n'a aucun accès à vos données.

Planifier une démo
Console d'administration Anexet affichant le déploiement de l'agent et les paramètres de configuration

Une surveillance discrète qui préserve l'intégrité de l'investigation

Dès qu'un employé faisant l'objet d'une investigation repère un logiciel de surveillance, l'investigation perd sa valeur probante. Le mode discret élimine ce risque.

Une investigation sur menace interne repose sur une condition : la personne concernée ne doit pas savoir qu'elle fait l'objet d'un examen renforcé pendant la durée de celui-ci. Un employé qui repère un outil de surveillance dans la barre système, le gestionnaire des tâches ou la liste des services peut modifier son comportement, détruire des preuves ou tenter de désinstaller l'agent — ce qui compromet l'investigation avant qu'elle n'aboutisse à des constats exploitables.

L'agent Anexet est conçu pour fonctionner sans empreinte visible sur le poste surveillé. Aucune icône dans la barre système, aucune fenêtre, aucune entrée dans la barre des tâches. Le service Windows s'exécute sous un nom que vous choisissez — celui de votre entreprise ou tout autre libellé neutre — afin d'apparaître comme un processus informatique interne légitime pour quiconque consulte le panneau des services.

Le mode discret est disponible dès l'offre Standard. C'est une caractéristique de déploiement, pas une option réservée aux offres supérieures. L'ensemble des données capturées est transmis via un canal chiffré vers votre serveur Anexet installé sur site, où elles sont indexées et accessibles uniquement au personnel de sécurité autorisé.

Pourquoi c'est important

  • Intégrité du comportement observé

    Vous observez ce que l'employé fait réellement — pas une mise en scène adaptée à la présence visible d'un outil de contrôle.

  • Intégrité des preuves

    L'employé ne peut pas supprimer, écraser ou déplacer sélectivement des fichiers pour faire échouer une fenêtre d'investigation dont il aurait connaissance.

  • Intégrité de l'agent

    Un employé qui ignore que l'agent est actif ne peut pas tenter de le désinstaller, de le faire planter ou de le contourner.

Comment Anexet reste sans interface visible

L'ensemble des fonctions du mode discret est disponible dès l'offre Standard, avec un profil de visibilité configuré selon votre contexte d'investigation et votre environnement de protection des postes.

Aucune présence visible sur le poste

  • Pas d'icône dans la barre système

    Standard

    L'agent ne place aucune icône dans la zone de notification Windows (près de l'horloge). Aucun indicateur visible ne signale que la surveillance est active.

  • Aucune fenêtre ni notification

    Standard

    Aucune fenêtre, écran de démarrage, boîte de dialogue d'état ou notification n'apparaît sur le poste surveillé. L'agent ne présente aucune interface à l'utilisateur.

  • Fonctionnement silencieux en arrière-plan

    Standard

    La surveillance démarre dès la connexion et se poursuit sans aucune interaction avec l'utilisateur surveillé, ni aucune visibilité pour lui.

Personnalisation du nom du service

  • Renommer le service Windows avec le nom de votre entreprise

    Standard

    Le service Windows qui exécute l'agent Anexet peut être renommé avec le nom de votre organisation ou tout autre libellé neutre. Il apparaît comme un processus informatique interne — et non comme un outil de surveillance — pour quiconque consulte la liste des services.

  • Aucune mention Anexet dans le panneau des services

    Standard

    Un employé faisant l'objet d'une investigation, un prestataire informatique ou tout utilisateur curieux qui ouvre les Services Windows voit le nom de service que vous avez choisi — rien qui puisse être identifié comme un logiciel de surveillance tiers.

Canal réseau chiffré

  • Trafic agent-serveur chiffré en TLS

    Standard

    L'ensemble des communications entre l'agent installé sur le poste et le serveur de traitement des données Anexet est chiffré en TLS, ce qui empêche l'interception des données de surveillance en transit.

  • Un trafic qui se confond avec le réseau de l'entreprise

    Standard

    La connexion réseau de l'agent peut être configurée pour ressembler aux schémas de trafic habituels de l'entreprise, ce qui rend son identification plus difficile lors d'une inspection réseau au niveau du poste.

La visibilité au niveau des processus (par exemple dans le Gestionnaire des tâches Windows) dépend de la configuration de déploiement, examinée lors de la mise en œuvre. Les exclusions antivirus doivent être configurées avant le déploiement — voir la remarque sur l'antivirus ci-dessous.

Toutes les preuves restent sur votre serveur — aucun accès du fournisseur, aucun envoi vers le cloud

L'agent Anexet transmet les données capturées — communications interceptées, journaux d'activité, captures d'écran, enregistrements audio et vidéo — via une connexion réseau interne chiffrée vers votre serveur de traitement des données Anexet, installé sur site. Rien n'est envoyé au fournisseur ni à un service externe. Toutes les données sont indexées sur votre propre infrastructure et accessibles uniquement aux utilisateurs autorisés de votre console de sécurité.

Scinero Software Limited, le fournisseur, n'a aucun accès à votre serveur, à vos données capturées ou à vos configurations de surveillance. Cela s'applique à tous les modes de surveillance, y compris le mode discret. Le déploiement sur site signifie que vous gardez le contrôle total des preuves, pendant et après l'investigation.

Console d'administration Anexet affichant les paramètres de déploiement de l'agent
Console client Anexet affichant les données d'activité utilisateur interceptées

Comment déployer le mode discret de l'agent

Quatre étapes, de la configuration à une surveillance silencieuse et prête pour l'investigation.

Avant le déploiement, votre spécialiste de mise en œuvre configure le profil de l'agent : paramètres du mode discret, nom du service, paramètres de communication et liste des exclusions antivirus pour votre plateforme de protection des postes. Ces paramètres sont finalisés lors de la démo.

1

Le paquet de l'agent est déployé sur les postes via votre mécanisme habituel de distribution logicielle — Group Policy, SCCM ou équivalent. Aucune interface d'installation n'apparaît sur le poste surveillé ; l'installation est silencieuse.

2

Les exclusions antivirus sont appliquées dans votre console antivirus ou EDR avant le déploiement de l'agent. Cette étape est requise : une politique antivirus non configurée peut mettre l'agent en quarantaine ou l'arrêter. Le périmètre exact des exclusions est confirmé avec votre spécialiste de mise en œuvre.

3

L'agent commence à surveiller immédiatement après l'installation. Les données capturées circulent via un canal chiffré vers votre serveur sur site, où elles sont indexées et disponibles dans la console client pour la recherche, l'investigation et les rapports — sans aucune indication pour l'utilisateur surveillé.

4

Avant le déploiement, votre spécialiste de mise en œuvre configure le profil de l'agent : paramètres du mode discret, nom du service, paramètres de communication et liste des exclusions antivirus pour votre plateforme de protection des postes. Ces paramètres sont finalisés lors de la démo.

1

Le paquet de l'agent est déployé sur les postes via votre mécanisme habituel de distribution logicielle — Group Policy, SCCM ou équivalent. Aucune interface d'installation n'apparaît sur le poste surveillé ; l'installation est silencieuse.

2

Les exclusions antivirus sont appliquées dans votre console antivirus ou EDR avant le déploiement de l'agent. Cette étape est requise : une politique antivirus non configurée peut mettre l'agent en quarantaine ou l'arrêter. Le périmètre exact des exclusions est confirmé avec votre spécialiste de mise en œuvre.

3

L'agent commence à surveiller immédiatement après l'installation. Les données capturées circulent via un canal chiffré vers votre serveur sur site, où elles sont indexées et disponibles dans la console client pour la recherche, l'investigation et les rapports — sans aucune indication pour l'utilisateur surveillé.

4

Arrow

Le mode discret de l'agent selon votre offre

StandardSurveillance de base de l'activité des salariés.
Interception du trafic réseau
Contrôle des USB
Suivi des imprimantes
Interception des messageries
Interception des navigateurs
et 4 de plus
Comprend :
Le plus demandé
AdvancedAjoute le DLP et une visibilité plus poussée.
Formule Standard incluse
Fonctions DLP
Surveillance des partages réseau
Keylogger
Photos webcam
et 4 de plus
Tout-en-un
PremiumLa solution tout-en-un.
Formules Standard + Advanced incluses
Recherche avancée (empreintes numériques, recherche par hash)
Surveillance des systèmes de fichiers
Analyse des relations entre utilisateurs
Analyse de risques
et 6 de plus

Questions fréquentes

Les questions les plus courantes sur le mode discret de l'agent — ce qu'il masque, l'offre qui l'inclut, l'antivirus et les aspects juridiques.

L'agent en mode discret est-il totalement invisible pour l'utilisateur ?

Aucune icône, fenêtre, notification ou interface visible n'apparaît pour l'utilisateur du poste. L'agent s'exécute comme un service Windows en arrière-plan, sous un nom que vous choisissez. Ce qui est visible au niveau technique (par exemple dans le Gestionnaire des tâches Windows) dépend de la configuration de déploiement — votre spécialiste de mise en œuvre l'examine lors de la démo et confirme le profil de visibilité adapté à votre environnement.

Le fonctionnement sans interface visible est inclus dans toutes les offres — Standard, Advanced et Premium. Standard est l'offre d'entrée et inclut Anexet Activity, l'interception réseau complète et le déploiement discret. Advanced ajoute les fonctions DLP, les politiques de blocage et le keylogger. Premium ajoute Inventory, l'analyse des risques, le serveur IA et l'intégration SIEM. Le tarif de toutes les offres est disponible sur demande ; 5 licences minimum.

Oui. Le service Windows qui exécute l'agent Anexet peut être renommé avec le nom de votre organisation ou tout autre libellé neutre, lors de la phase de configuration du déploiement. Cette étape est réalisée avant la distribution du paquet de l'agent sur les postes. Votre spécialiste de mise en œuvre vous accompagne sur cette étape dans le cadre du déploiement.

C'est possible, si les exclusions antivirus ne sont pas configurées au préalable. Les plateformes antivirus et de détection et réponse aux menaces sur les postes (EDR) peuvent signaler un comportement de type surveillance, indépendamment du nom du service. Les exclusions antivirus sont configurées dans le cadre du déploiement — l'équipe de mise en œuvre de Scinero examine votre plateforme antivirus et fournit la politique d'exclusion requise. Il n'est pas recommandé de déployer le mode discret sans avoir finalisé cette configuration.

Oui — Anexet est déployé entièrement sur votre propre infrastructure. Scinero Software Limited, le fournisseur, n'a aucun accès à votre serveur, à vos données capturées ou à vos configurations de surveillance. Cela s'applique au mode discret comme à tous les autres modes de surveillance. Anexet est déployé sur site ; le fournisseur n'a aucun accès à vos données.

Cela dépend de la juridiction et du contexte. La surveillance des employés est encadrée par le droit du travail, le droit de la protection des données (dont le RGPD dans l'UE) et des réglementations sectorielles. En France, la CNIL exige une information préalable des employés et, avant la mise en place du dispositif, la consultation du CSE (article L. 2312-38 du Code du travail) ; une surveillance menée sans en informer les représentants du personnel et les employés n'est pas admise comme preuve devant les tribunaux du travail. Le mode discret d'Anexet porte sur la visibilité technique de l'agent sur le poste, pas sur une dispense d'information des employés ou de consultation du CSE — ces obligations restent entières et relèvent de votre organisation. Anexet aide à mettre en œuvre les contrôles techniques d'une investigation ciblée ; il ne constitue ni une autorisation légale, ni une certification, ni une mise en conformité avec un quelconque règlement. Consultez votre équipe juridique et vos ressources humaines avant d'activer le mode discret, en particulier pour une investigation visant une personne nommément désignée.

Non. Le mode discret concerne la manière dont l'agent se présente — aucune icône, nom de service personnalisé, profil réseau configuré. Il n'ajoute aucune couche de traitement et ne modifie pas la façon dont l'agent capture les données. L'empreinte sur les ressources est identique à celle d'un déploiement standard.

Les deux fonctionnent ensemble. Le mode discret détermine ce que l'agent affiche — ou non — sur le poste surveillé. Le déploiement sur site détermine où vont les données capturées — votre propre serveur, pas le cloud d'un fournisseur. Ensemble, ils permettent de mener une investigation sans exposer les données de preuve hors de votre organisation. La page Déploiement sur site présente l'architecture complète de souveraineté des données.

Trois professionnels en réunion, penchés sur une tablette

Découvrez le mode discret de l'agent en action

Parlez-nous de vos besoins en matière de menace interne ou d'investigation. Nous vous présenterons les options de configuration du mode discret — personnalisation du nom du service, configuration des exclusions antivirus, périmètre de déploiement — et organiserons une démo ou un essai gratuit d'Anexet Ultimate.

J'accepte que mes données personnelles soient traitées conformément à la politique de confidentialité