La prova esiste già — il problema è trovarla
Ogni implementazione DLP accumula eventi intercettati più in fretta di quanto qualsiasi team possa esaminarli a mano — quando arriva un incidente, la domanda è se riuscite a individuare il frammento giusto in poche ore, non in poche settimane.
Ogni implementazione DLP accumula eventi intercettati più in fretta di quanto qualsiasi team possa esaminarli manualmente. Quando un incidente di fuga di dati o una richiesta di conformità arrivano sulla vostra scrivania, la domanda non è se la prova esiste — quasi certamente esiste — ma se riuscite a individuare il frammento giusto in poche ore anziché in settimane.
Il livello di ricerca di Anexet è stato costruito proprio per quel momento. La Client Console mette a disposizione due moduli di ricerca complementari — Information Search per un recupero rapido e filtrato, e Complex Search per query forensi a condizioni multiple — sostenuti da un indice full-text su ogni canale che Anexet acquisisce: email (POP3, SMTP, IMAP, MAPI), traffico web (HTTP/FTP), messaggistica, storage cloud, condivisioni di rete, trasferimenti USB, eventi degli appunti e stampe.
I responsabili della sicurezza informatica usano la ricerca per ricostruire la sequenza di eventi attorno a una fuga sospetta, recuperando esattamente il messaggio, l'allegato o il log di trasferimento file che ha fatto scattare una policy. Gli analisti di sicurezza IT e i revisori interni la usano per rispondere a domande di conformità — 'un documento contenente questi termini è uscito dall'azienda negli ultimi 90 giorni?' — senza scrivere query personalizzate né esportare log grezzi. Lo stesso indice alimenta le Security Policies automatizzate di Anexet: ciò che si può cercare a mano, una policy può sorvegliarlo in tempo reale.