Cercate e indagate nei dati intercettati

Anexet indicizza ogni evento intercettato — email, messaggi, file, traffico web, trasferimenti USB — e rende l'intero corpus consultabile dalla Client Console, con ricerca full-text e strutturata, query per thesaurus, ricerca per impronta digitale e per hash e scoperta di file sull'endpoint. Anexet viene distribuito on-premise — il fornitore non ha accesso ai vostri dati.

Prenota una demo
Client Console Anexet con i moduli Information Search e Complex Search

La prova esiste già — il problema è trovarla

Ogni implementazione DLP accumula eventi intercettati più in fretta di quanto qualsiasi team possa esaminarli a mano — quando arriva un incidente, la domanda è se riuscite a individuare il frammento giusto in poche ore, non in poche settimane.

Ogni implementazione DLP accumula eventi intercettati più in fretta di quanto qualsiasi team possa esaminarli manualmente. Quando un incidente di fuga di dati o una richiesta di conformità arrivano sulla vostra scrivania, la domanda non è se la prova esiste — quasi certamente esiste — ma se riuscite a individuare il frammento giusto in poche ore anziché in settimane.

Il livello di ricerca di Anexet è stato costruito proprio per quel momento. La Client Console mette a disposizione due moduli di ricerca complementari — Information Search per un recupero rapido e filtrato, e Complex Search per query forensi a condizioni multiple — sostenuti da un indice full-text su ogni canale che Anexet acquisisce: email (POP3, SMTP, IMAP, MAPI), traffico web (HTTP/FTP), messaggistica, storage cloud, condivisioni di rete, trasferimenti USB, eventi degli appunti e stampe.

I responsabili della sicurezza informatica usano la ricerca per ricostruire la sequenza di eventi attorno a una fuga sospetta, recuperando esattamente il messaggio, l'allegato o il log di trasferimento file che ha fatto scattare una policy. Gli analisti di sicurezza IT e i revisori interni la usano per rispondere a domande di conformità — 'un documento contenente questi termini è uscito dall'azienda negli ultimi 90 giorni?' — senza scrivere query personalizzate né esportare log grezzi. Lo stesso indice alimenta le Security Policies automatizzate di Anexet: ciò che si può cercare a mano, una policy può sorvegliarlo in tempo reale.

Perché conta

  • Risposta agli incidenti in poche ore

    La ricerca full-text su tutti i canali intercettati permette ai responsabili della sicurezza di individuare esattamente il messaggio, il file o il trasferimento che ha fatto scattare una policy — senza esportare log grezzi.

  • Query di livello forense

    Complex Search combina condizioni AND/OR/NOT, caratteri jolly e ricerca mirata per campo, con gruppi di sinonimi per thesaurus e corrispondenza per impronta digitale e per hash.

  • On-premise, senza accesso del fornitore

    Ogni evento intercettato, ogni query di ricerca e ogni risultato resta all'interno della vostra infrastruttura — Scinero Software Limited non ha alcuna connessione remota alla vostra implementazione.

Capacità di ricerca su ogni canale intercettato

La ricerca di base copre full-text, filtri per canale e Complex Search. La ricerca per thesaurus e l'Audit delle operazioni sui file estendono la ricerca di base. La ricerca per impronta digitale, per hash e la scoperta di file sull'endpoint completano la copertura.

Ricerca di base

  • Ricerca full-text su tutti i dati intercettati

    Standard

    Cercate nel corpo del testo, negli oggetti, nei nomi file e nel contenuto degli allegati su tutti i canali di acquisizione contemporaneamente.

  • Ricerca per tipo di dato

    Standard

    Filtrate i risultati su un canale o un tipo di file specifico — email, messaggistica, web, file e processi — in un'unica query.

  • Parametri di ricerca generali

    Standard

    Restringete per marca temporale di intercettazione, dimensione del documento, indirizzo IP del client e porta server.

  • Parametri di ricerca per canale

    Standard

    Filtri aggiuntivi specifici per email (mittente, destinatario, oggetto), messaggistica (thread di conversazione), web (URL, sessione) ed eventi su file e processi.

  • Complex Search con condizioni combinate

    Standard

    Costruite query a condizioni multiple con logica AND/OR/NOT, caratteri jolly e ricerca mirata per campo per un lavoro forense preciso.

Ricerca avanzata

  • Ricerca per thesaurus

    Advanced

    Cercate usando gruppi di sinonimi, così una query su 'contratto' fa emergere anche 'accordo', 'intesa' o sinonimi personalizzati definiti dalla vostra organizzazione.

  • Audit delle operazioni sui file

    Advanced

    Un log consultabile di ogni creazione, copia, spostamento, rinomina ed eliminazione che gli utenti eseguono su file e cartelle, su postazioni di lavoro e condivisioni di rete.

Precisione e scoperta

  • Ricerca per impronta digitale

    Premium

    Confronta il contenuto intercettato con le impronte dei documenti registrate nel sistema; restituisce risultati anche quando un file riservato viene incollato, rinominato o parzialmente modificato.

    Scopri di più
  • Ricerca per hash

    Premium

    Identifica copie esatte di file registrati in tutti gli eventi di intercettazione tramite banche di hash.

    Scopri di più
  • File Systems Monitoring — scoperta di dati sensibili sugli endpoint

    Premium

    Indicizza i file system delle postazioni di lavoro per individuare file sensibili archiviati in posizioni non approvate sui PC dei dipendenti. Cerca per hash, appartenenza a una banca di hash o attributi del file. Supporta azioni da remoto sui file individuati.

File Systems Monitoring è una scoperta di file sull'endpoint — individua dati già presenti sulle postazioni gestite, non è uno scanner cloud o di database. L'insieme esatto delle capacità disponibili nel vostro ambiente viene confermato durante la demo.

Indice on-premise — consultabile dalla Client Console

Un agente leggero sull'endpoint acquisisce l'attività su ogni canale monitorato — email, messaggistica, web, USB, stampanti, storage cloud, condivisioni di rete e appunti. Gli eventi intercettati vengono inviati al vostro server on-premise, dove l'Index Server costruisce e mantiene un indice full-text. I responsabili della sicurezza interrogano l'indice dal modulo Information Search o Complex Search nella Client Console, senza toccare l'infrastruttura in produzione.

Anexet viene distribuito interamente all'interno della vostra infrastruttura. Il fornitore non ha accesso ai vostri dati: ogni evento intercettato, ogni query di ricerca e ogni risultato resta sui vostri server. Non c'è alcun relay cloud, alcuna elaborazione lato fornitore né alcuno storage di terze parti.

Modulo Information Search nella Client Console Anexet
Generatore di query Complex Search con logica a condizioni multiple

Come funziona la ricerca — 4 fasi

Dall'acquisizione sull'endpoint a una prova consultabile e utilizzabile.

Un agente leggero sull'endpoint acquisisce l'attività su ogni canale monitorato e invia gli eventi intercettati al vostro server on-premise, dove l'Index Server costruisce un indice full-text.

1

I responsabili della sicurezza aprono Information Search o Complex Search nella Client Console, impostano ambito e filtri — intervallo di date, utente, IP, dimensione del file — e digitano una query; i risultati vengono restituiti dall'indice.

2

Complex Search permette agli analisti di concatenare condizioni e applicare thesaurus di sinonimi o regole di impronta digitale e hash; l'Audit delle operazioni sui file offre una cronologia parallela delle azioni sul file system, collegata agli stessi utenti.

3

I risultati della ricerca alimentano direttamente Investigations per la costruzione dei fascicoli e l'esportazione delle prove; i riscontri possono anche aggiornare le Security Policies affinché le ricorrenze future facciano scattare avvisi automatici.

4

Un agente leggero sull'endpoint acquisisce l'attività su ogni canale monitorato e invia gli eventi intercettati al vostro server on-premise, dove l'Index Server costruisce un indice full-text.

1

I responsabili della sicurezza aprono Information Search o Complex Search nella Client Console, impostano ambito e filtri — intervallo di date, utente, IP, dimensione del file — e digitano una query; i risultati vengono restituiti dall'indice.

2

Complex Search permette agli analisti di concatenare condizioni e applicare thesaurus di sinonimi o regole di impronta digitale e hash; l'Audit delle operazioni sui file offre una cronologia parallela delle azioni sul file system, collegata agli stessi utenti.

3

I risultati della ricerca alimentano direttamente Investigations per la costruzione dei fascicoli e l'esportazione delle prove; i riscontri possono anche aggiornare le Security Policies affinché le ricorrenze future facciano scattare avvisi automatici.

4

Arrow

Capacità di ricerca per piano

StandardMonitoraggio di base dell'attività dei dipendenti.
Intercettazione del traffico di rete
Controllo USB
Monitoraggio delle stampanti
Intercettazione della messaggistica
Intercettazione dei browser
e altri 4
Più richiesto
AdvancedAggiunge il DLP e una visibilità più approfondita.
Piano Standard incluso
Funzioni DLP
Monitoraggio delle condivisioni di rete
Keylogger
Foto da webcam
e altri 4
Tutto in uno
PremiumLa soluzione tutto in uno.
Piani Standard + Advanced inclusi
Ricerca avanzata (impronte digitali digitali, ricerca per hash)
Monitoraggio dei file system
Analisi delle relazioni tra utenti
Analisi del rischio
e altri 6

Domande frequenti

Domande comuni sulla ricerca e sull'indagine nei dati acquisiti da Anexet.

Cosa significa in pratica 'cercare nei dati intercettati'?

Quando Anexet acquisisce un'email, una conversazione di messaggistica, un trasferimento di file via USB o FTP, o un evento di sessione web, ne indicizza il contenuto completo e i metadati sul vostro server on-premise. Cercare nei dati intercettati significa interrogare quell'indice dalla Client Console — allo stesso modo in cui consultereste una raccolta di documenti — per individuare un contenuto specifico su tutti i canali di acquisizione contemporaneamente.

La ricerca full-text su tutti i dati intercettati è inclusa fin dal piano Standard. La ricerca per thesaurus (gruppi di sinonimi) richiede Advanced. La ricerca per impronta digitale e per hash richiede Premium.

La ricerca ordinaria interroga l'indice di intercettazione — gli eventi avvenuti quando i dati sono passati attraverso un canale monitorato. File Systems Monitoring indicizza i file system delle postazioni di lavoro gestite per individuare file sensibili archiviati in posizioni non approvate sui PC dei dipendenti, a prescindere dal fatto che quei file siano mai stati trasferiti. È una scoperta di file sull'endpoint, non uno strumento DCAP, di scansione cloud o di classificazione dei dati a riposo.

Anexet viene distribuito on-premise; il fornitore non ha accesso ai vostri dati. Ogni evento intercettato, ogni query di ricerca e ogni risultato resta all'interno della vostra infrastruttura. Scinero Software Limited non ha alcuna connessione remota alla vostra implementazione.

Sì. Il modulo Information Search interroga tutti i canali di acquisizione simultaneamente, a meno che non filtriate esplicitamente per canale. Un'unica query può far emergere insieme risultati da email, messaggistica desktop, traffico web, trasferimenti verso lo storage cloud ed eventi USB.

Information Search è pensata per un recupero rapido a condizione singola, con filtri per canale — lo strumento a cui si ricorre per primo quando si sa più o meno cosa si sta cercando. Complex Search è destinata a query forensi a condizioni multiple: combinate operatori AND/OR/NOT, applicate caratteri jolly, mirate a campi specifici e cercate per thesaurus di sinonimi. Usate Complex Search quando una semplice query per parola chiave restituisce troppo rumore o quando dovete soddisfare una richiesta di conformità con una logica di ricerca documentata.

L'Audit delle operazioni sui file — il log delle azioni di creazione, copia, spostamento, rinomina ed eliminazione sulle postazioni di lavoro e sulle condivisioni di rete — è disponibile a partire dal piano Advanced.

Per impostazione predefinita, sia Information Search sia Complex Search restituiscono i 500 risultati più pertinenti degli ultimi 30 giorni di dati intercettati. Entrambi i limiti sono regolabili — il tetto dei risultati può essere portato fino a 5.000 e la finestra di acquisizione può essere impostata su un intervallo di date personalizzato al posto dei 30 giorni mobili.

Tre professionisti riuniti attorno a un tablet durante una riunione

Scoprite cosa inviano i vostri dipendenti — prima che diventi un incidente

Raccontateci le vostre esigenze di indagine e conformità — le metteremo in corrispondenza con il piano più adatto e organizzeremo una demo o una prova gratuita di Anexet Ultimate.

Acconsento al trattamento dei miei dati personali in conformità con la Privacy Policy