Blocco basato sul contenuto: impronta e label

Anexet blocca un trasferimento in uscita nel momento in cui il contenuto inviato corrisponde a un'impronta digitale registrata, a un hash di file, a una label di sensibilità o a un termine di tesauro. Il file resta leggibile e completamente tracciato nella Console, ma non può uscire. Distribuzione on-premise: il fornitore non ha accesso ai vostri dati.

Pianifica una demo
Console Client Anexet con un evento di trasferimento bloccato

Quando rinominare il file non basta più

Le politiche a livello di protocollo bloccano i canali; il blocco basato sul contenuto blocca il dato stesso, indipendentemente dal canale che percorre.

La maggior parte delle fughe di dati non è accidentale come si tende a pensare. Un dipendente sa che il documento è riservato. Prova a inoltrarlo tramite un account di posta personale, a caricarlo su uno spazio cloud o a copiarlo su una chiavetta USB prima delle dimissioni. Le politiche a livello di protocollo bloccano alcune di queste vie. Non fermano chi rinomina il file, ne cambia l'estensione o instrada il contenuto attraverso un canale insolito.

Il blocco basato sul contenuto agisce su un livello diverso: il contenuto stesso. Anexet analizza ciò che viene trasferito, non solo il nome del file o il protocollo, confrontandolo con una libreria di oggetti di analisi che voi stessi definite: impronte digitali di documenti sorgente sensibili, hash crittografici di file noti, label di sensibilità applicate a categorie classificate e set di termini di tesauro che coprono il vocabolario specifico del settore o dell'azienda. Un tentativo di trasferimento che corrisponde a uno di questi oggetti viene bloccato al momento dell'intercettazione, prima che il dato lasci l'endpoint.

Il risultato è una politica che segue l'informazione, non il canale. Cambiare il nome del file, passare a un'altra applicazione di messaggistica, usare un servizio cloud cifrato: se il contenuto sottostante corrisponde ancora, il blocco scatta comunque. Nella Console Client, il responsabile della sicurezza vede l'evento bloccato: utente, canale, oggetto corrispondente, data e ora. Il documento viene conservato come prova. Nulla è andato perso; nulla è uscito.

Perché conta

  • Il contenuto prevale sul canale

    Rinominare un file o passare a un'altra app non aggira un blocco basato su impronta o hash: la politica segue il dato, non il percorso.

  • Quattro meccanismi di corrispondenza

    Impronte digitali, hash crittografici, label di sensibilità e set di termini di tesauro si combinano in un'unica regola di blocco con logica AND/OR.

  • On-premise, senza accesso del fornitore

    Intercettazione, analisi del contenuto e decisioni di blocco avvengono interamente dentro il vostro perimetro. Nessun dato, nessuna libreria di impronte e nessuna configurazione di policy viene trasmessa all'esterno.

Oggetti di blocco basato sul contenuto

I quattro meccanismi di corrispondenza estendono le politiche di blocco standard — protocollo, dispositivo, stampa, appunti — con il riconoscimento dell'identità del contenuto.

Blocco per identità del documento

  • Corrispondenza per impronta digitale

    Premium

    Anexet registra l'impronta di un documento sorgente sensibile: un modello di contratto, una specifica tecnica, un cedolino paga. Qualsiasi file derivato da quella sorgente, anche parzialmente modificato o riformattato, conserva abbastanza della firma originale perché il motore di impronte lo riconosca. Il blocco copre tutti i canali monitorati: email, applicazioni di messaggistica, HTTP/FTP, spazi cloud, condivisioni di rete, USB.

  • Corrispondenza per hash del file

    Premium

    Gli hash crittografici esatti vengono registrati in banche di hash. Se un file intercettato produce lo stesso hash, il trasferimento viene bloccato. Efficace per scenari di copia esatta: file di malware noti, documenti soggetti a controllo che non devono mai uscire dal perimetro, o file già segnalati durante un'indagine precedente.

Blocco per classificazione e vocabolario

  • Corrispondenza per label di sensibilità

    Premium

    I documenti classificati secondo uno schema aziendale di label di sensibilità (ad esempio "Riservato", "Solo uso interno", "Limitato") portano quella label nei metadati del file. Anexet legge la label e applica la politica di blocco senza rianalizzare il contenuto da zero. Le regole basate su label sono semplici da mantenere man mano che gli schemi di classificazione evolvono.

  • Corrispondenza per termine di tesauro

    Premium

    Un tesauro è un elenco di parole, espressioni o espressioni regolari rilevanti per la vostra organizzazione: nomi in codice di prodotti, pattern di dati personali, terminologia finanziaria, identificativi di progetto specifici. Quando il contenuto in uscita contiene una concentrazione di questi termini che raggiunge la soglia configurata, il trasferimento viene bloccato. La ricerca per tesauro a fini di indagine e alert fa parte del blocco basato sul contenuto insieme al blocco su corrispondenza di tesauro.

Funzionalità di supporto

  • Copre chat IA e strumenti IA cloud

    Premium

    I chatbot di IA generativa e gli strumenti IA cloud vengono raggiunti tramite i normali canali web: la stessa corrispondenza per impronta, hash e tesauro che blocca l'invio via email e verso lo storage cloud blocca quindi anche un documento corrispondente incollato o caricato in questi strumenti via HTTP(S).

  • Scansione di impronte e hash sui dati a riposo

    Premium

    Il File Systems Monitoring analizza workstation e condivisioni di rete alla ricerca di file che corrispondono agli stessi oggetti di impronta e hash usati nelle regole di blocco, così i file sensibili vengono trovati e segnalati anche prima che qualcuno tenti di inviarli.

La libreria di impronte, hash, label e tesauri costruita per il blocco diventa anche l'indice di ricerca per File Systems Monitoring e Investigations: gli stessi oggetti alimentano il rilevamento a riposo, in transito e a posteriori.

Cosa succede al momento dell'intercettazione

Mentre il dato attraversa un canale monitorato, l'Endpoint Agent lo intercetta e trasmette il contenuto al Data Processing Server. Il server confronta il contenuto con gli oggetti di analisi registrati — comparazione di impronte, ricerca hash, estrazione della label, calcolo del punteggio di tesauro — prima che il trasferimento si completi. Questo avviene in background, sul dispositivo, all'interno del vostro perimetro. Se viene trovata una corrispondenza, il trasferimento viene annullato immediatamente.

Poiché Anexet è distribuito interamente on-premise, nessun contenuto intercettato, nessuna libreria di impronte e nessuna configurazione di policy viene mai trasmessa al fornitore o a un servizio esterno. L'evento bloccato — utente, workstation, canale, oggetto corrispondente, data e ora, contenuto completo — viene conservato nella Console Client come prova verificabile.

Evento di trasferimento bloccato nella Console Client Anexet
Configurazione dell'analisi del contenuto e della politica di blocco in Anexet

Come funziona il blocco basato sul contenuto

Quattro passaggi: da un documento sensibile a un evento bloccato, registrato e pronto come prova.

Registrate i vostri oggetti di analisi nella Console Administrator: caricate i documenti sorgente per calcolarne l'impronta, aggiungete hash alle banche di hash, mappate gli identificativi delle label di sensibilità e costruite elenchi di termini di tesauro con regole di soglia di corrispondenza.

1

Create o modificate una regola di blocco nella Console Client, in Politiche di sicurezza: indicate quali canali copre la regola e quali oggetti di analisi attivano il blocco, combinandoli con logica AND/OR per politiche più precise.

2

Mentre il dato attraversa un canale monitorato, l'Endpoint Agent lo intercetta e il Data Processing Server confronta il contenuto con tutti gli oggetti di analisi registrati prima che il trasferimento si completi.

3

Se viene trovata una corrispondenza, il trasferimento viene annullato; l'evento bloccato compare subito nella Console Client con tutti i dettagli — utente, canale, oggetto corrispondente, data e ora — e il contenuto intercettato viene conservato come prova.

4

Registrate i vostri oggetti di analisi nella Console Administrator: caricate i documenti sorgente per calcolarne l'impronta, aggiungete hash alle banche di hash, mappate gli identificativi delle label di sensibilità e costruite elenchi di termini di tesauro con regole di soglia di corrispondenza.

1

Create o modificate una regola di blocco nella Console Client, in Politiche di sicurezza: indicate quali canali copre la regola e quali oggetti di analisi attivano il blocco, combinandoli con logica AND/OR per politiche più precise.

2

Mentre il dato attraversa un canale monitorato, l'Endpoint Agent lo intercetta e il Data Processing Server confronta il contenuto con tutti gli oggetti di analisi registrati prima che il trasferimento si completi.

3

Se viene trovata una corrispondenza, il trasferimento viene annullato; l'evento bloccato compare subito nella Console Client con tutti i dettagli — utente, canale, oggetto corrispondente, data e ora — e il contenuto intercettato viene conservato come prova.

4

Arrow

Blocco basato sul contenuto per piano

StandardMonitoraggio di base dell'attività dei dipendenti.
Intercettazione del traffico di rete
Controllo USB
Monitoraggio delle stampanti
Intercettazione della messaggistica
Intercettazione dei browser
e altri 4
Più richiesto
AdvancedAggiunge il DLP e una visibilità più approfondita.
Piano Standard incluso
Funzioni DLP
Monitoraggio delle condivisioni di rete
Keylogger
Foto da webcam
e altri 4
Tutto in uno
PremiumLa soluzione tutto in uno.
Piani Standard + Advanced inclusi
Ricerca avanzata (impronte digitali digitali, ricerca per hash)
Monitoraggio dei file system
Analisi delle relazioni tra utenti
Analisi del rischio
e altri 6

Domande frequenti

Le domande più comuni sul blocco basato sul contenuto in Anexet.

Che cos'è il blocco basato sul contenuto?

Il blocco basato sul contenuto è un meccanismo di policy che annulla un trasferimento di dati quando il contenuto inviato corrisponde a un oggetto di analisi definito — un'impronta digitale, un hash del file, una label di sensibilità o un set di termini di tesauro. A differenza dei blocchi a livello di protocollo (che fermano un intero canale) o dei blocchi per nome file (aggirabili rinominando il file), il blocco basato sul contenuto valuta la sostanza di ciò che viene trasferito. In Anexet fa parte del modulo Politiche di blocco.

Le politiche di blocco standard di Anexet si attivano su canale, protocollo, tipo di dispositivo o categoria di file — ad esempio bloccando tutti i trasferimenti USB, gli upload FTP o i lavori di stampa. Il blocco basato sul contenuto aggiunge una quarta dimensione: l'identità e la sostanza del dato stesso. Una politica standard può bloccare tutti gli allegati email in uscita; una politica basata sul contenuto blocca solo quegli allegati il cui contenuto corrisponde a un'impronta, un hash, una label o un pattern di tesauro registrato — il resto passa normalmente.

Il blocco basato sul contenuto — attivato da impronte digitali, hash del file, label di sensibilità o corrispondenze di tesauro — richiede il piano Premium. Le politiche di blocco di base (per protocollo, dispositivo, processo) sono disponibili dal piano Advanced. L'ambito esatto delle funzionalità per la vostra distribuzione viene confermato durante la demo.

Anexet è distribuito on-premise; il fornitore non ha accesso ai vostri dati. Intercettazione, analisi del contenuto e decisioni di blocco avvengono sulla vostra infrastruttura, dentro il vostro perimetro di rete. Nessun contenuto intercettato, nessuna libreria di impronte e nessuna configurazione di policy viene trasmessa a Scinero né a servizi esterni.

No. Poiché Anexet funziona interamente on-premise, la libreria di impronte che costruite, gli oggetti di analisi che configurate e i dati intercettati che attivano un blocco restano all'interno del vostro ambiente. Scinero Software Limited non ha accesso ai vostri sistemi, ai vostri dati né alle vostre configurazioni di sicurezza.

Il blocco basato sul contenuto si applica a tutti i canali che Anexet intercetta e per cui è possibile creare una politica di blocco: email in uscita (SMTP, MAPI), traffico web (HTTP/HTTPS), FTP, XMPP, applicazioni di messaggistica (desktop e web), storage cloud (desktop e web), condivisioni di rete, USB e dispositivi esterni, trasferimenti tramite appunti e lavori di stampa. La copertura esatta dei canali per il vostro ambiente viene confermata durante la demo.

Rinominare il file o cambiarne l'estensione non incide sul blocco basato su impronta o su hash. L'impronta deriva dalla struttura del contenuto del documento, non dal nome del file; l'hash è funzione del contenuto binario del file. Il blocco basato su tesauro valuta il contenuto testuale del trasferimento, anch'esso indipendente dal nome del file. Il blocco basato su label di sensibilità legge i metadati incorporati nel file dal sistema di classificazione.

Per la maggior parte dei canali, il trasferimento viene annullato al momento dell'intercettazione: il file non viene inviato. Per l'email SMTP in particolare, il modulo di quarantena della posta di Anexet può intercettare le email bloccate e trattenerle per la revisione, permettendo al responsabile della sicurezza di rilasciare o bloccare definitivamente il messaggio. Ogni evento bloccato viene registrato nella Console Client, indipendentemente dal canale.

Tre professionisti riuniti attorno a un tablet durante una riunione

Impedite l'uscita di dati da qualsiasi canale

Raccontateci quali dati sensibili dovete proteggere e quali canali vi preoccupano di più: vi indicheremo il piano più adatto e organizzeremo una demo o una prova gratuita di Anexet Ultimate.

Acconsento al trattamento dei miei dati personali in conformità con la Privacy Policy