Bloccate i trasferimenti di dati su tutti i canali

Anexet blocca i trasferimenti di dati in uscita non appena una regola viene soddisfatta, prima che il file lasci la postazione di lavoro. Copre i caricamenti HTTP, la posta SMTP e MAPI, l'FTP, l'XMPP, chiavette USB e supporti rimovibili, stampanti, appunti, cartelle di rete condivise e i trasferimenti di file tramite messaggistica. Anexet viene distribuito on-premise: il fornitore non ha alcun accesso ai vostri dati.

Pianifica una demo
Console Client di Anexet con le politiche di blocco e la quarantena della posta

Fermate i trasferimenti prima che i dati escano

Ogni fuga di dati inizia con un trasferimento — le politiche di blocco lo fermano in volo, prima che il file raggiunga la destinazione.

Ogni fuga di dati inizia con un trasferimento: un allegato inviato a una casella personale, un file copiato su una chiavetta USB, un documento caricato su una cartella di rete non autorizzata. Quando il team se ne accorge, i dati hanno già lasciato il perimetro aziendale. Le politiche di blocco di Anexet fermano il trasferimento in volo: l'invio viene annullato, l'evento viene registrato e il responsabile della sicurezza riceve una notifica.

A differenza degli strumenti che si limitano al monitoraggio, le politiche di blocco passano dalla visibilità all'applicazione effettiva. Si configura una regola — per protocollo, dispositivo o tipo di contenuto — e l'agente installato sulla postazione la applica in background. I dipendenti non notano nulla di insolito finché un'azione bloccata non genera una notifica. La scheda dell'incidente nella Client Console mostra esattamente chi ha tentato di inviare cosa, su quale canale e in quale momento.

Poiché Anexet funziona interamente on-premise, il motore di blocco opera all'interno della vostra rete senza instradare il traffico verso alcun servizio esterno. Il fornitore non ha visibilità sulle vostre regole, sui vostri dati o sugli eventi bloccati.

Perché conta

  • Bloccato sulla postazione di lavoro

    L'invio viene annullato prima che il file raggiunga la destinazione, non registrato a posteriori.

  • Copertura completa dei canali

    HTTP, posta elettronica, USB, stampanti, appunti, cartelle di rete e messaggistica sono coperti da un unico motore di politiche.

  • Prove e risposta in un solo posto

    Ogni evento bloccato viene registrato come incidente; le e-mail bloccate entrano nella quarantena della posta per la revisione e il rilascio.

Cosa blocca Anexet — verificato canale per canale

Tutte le funzionalità di blocco descritte di seguito sono pienamente disponibili e coprono l'intero perimetro dei canali elencati.

Blocco a livello di protocollo di rete

  • Caricamenti HTTP / HTTPS

    Advanced

    Blocca l'invio in uscita di file e dati da modulo verso qualsiasi destinazione web, inclusi i portali di storage cloud, la webmail e i siti di condivisione file.

  • Posta SMTP

    Advanced

    I messaggi in uscita vengono fermati a livello di agente prima della consegna; le e-mail bloccate passano nella quarantena della posta per la revisione e il rilascio.

  • MAPI

    Advanced

    La posta interna e Microsoft Exchange sono coperte insieme all'SMTP, chiudendo la lacuna negli ambienti di posta aziendale.

  • FTP

    Advanced

    Blocca i trasferimenti di file via FTP, indipendentemente dalla destinazione.

  • XMPP

    Advanced

    Blocca i trasferimenti di file e messaggi sui protocolli di messaggistica basati su Jabber.

Blocco su postazione e dispositivi

  • Chiavette USB e supporti rimovibili

    Advanced

    Qualsiasi tentativo di copiare un file su una chiavetta USB, un disco esterno o un supporto di archiviazione rimovibile può essere bloccato tramite policy.

  • Stampa

    Advanced

    Blocca i lavori di stampa su stampanti locali e di rete; il lavoro viene fermato prima della stampa.

  • Appunti

    Advanced

    Blocca i trasferimenti di contenuti sensibili tramite copia-incolla tra applicazioni o verso destinazioni esterne.

  • Traffico di rete per processo

    Advanced

    Blocca le connessioni di rete in uscita per processi specifici, impedendo a un'applicazione di inviare dati indipendentemente dal protocollo usato.

Blocco a livello applicativo

  • Trasferimenti di file via messaggistica

    Advanced

    Blocca gli allegati inviati tramite client di messaggistica desktop — WhatsApp, Telegram, Teams, Slack e altri — senza disattivare la messaggistica stessa.

  • Cartelle di rete condivise

    Advanced

    Blocca le scritture verso cartelle di rete a cui un dipendente non è autorizzato ad accedere, chiudendo una via di aggiramento dei controlli su USB e posta.

Il blocco basato sul contenuto — per impronta digitale, hash o etichetta di riservatezza — agisce in base all'identità del documento, indipendentemente dal canale usato dal dipendente.

Come funzionano le politiche di blocco sulla postazione

L'agente Anexet è in esecuzione su ogni postazione monitorata. Quando un utente avvia un trasferimento che corrisponde a una politica di blocco attiva — che si tratti di un caricamento HTTP, di un'e-mail con allegato, di una copia su USB o di un lavoro di stampa — l'agente lo intercetta prima che i dati lascino il dispositivo. L'invio viene annullato in tempo reale, viene creata una scheda di incidente e il responsabile della sicurezza viene avvisato immediatamente.

Poiché Anexet è distribuito interamente on-premise, il motore di blocco opera all'interno della vostra rete senza instradare il traffico verso alcun servizio esterno. Tutte le schede di incidente, il contenuto della quarantena della posta e le configurazioni delle politiche restano all'interno della vostra infrastruttura. Il fornitore non ha accesso ai vostri dati, alle vostre regole o agli eventi bloccati.

Configurazione di una politica di blocco nella Console Client di Anexet
Schermata di revisione della quarantena della posta nella Console Client di Anexet

Come funziona il blocco dei trasferimenti di dati

Quattro passaggi da una regola di policy a un trasferimento annullato e un incidente chiuso.

Configurate una politica di blocco nella Client Console — scegliete il canale o il protocollo, impostate l'ambito sul gruppo di utenti interessato e assegnate un livello di rischio.

1

L'agente installato sulla postazione applica la regola in tempo reale: quando un utente avvia un trasferimento corrispondente, l'invio viene annullato prima che i dati lascino il dispositivo.

2

Ogni trasferimento bloccato genera una scheda di incidente — utente, data e ora, canale, dettagli del file — e per i blocchi SMTP l'intero messaggio entra nella quarantena della posta.

3

Il responsabile della sicurezza esamina l'incidente nella Client Console, rilascia o elimina la posta in quarantena e chiude o escalation il caso.

4

Configurate una politica di blocco nella Client Console — scegliete il canale o il protocollo, impostate l'ambito sul gruppo di utenti interessato e assegnate un livello di rischio.

1

L'agente installato sulla postazione applica la regola in tempo reale: quando un utente avvia un trasferimento corrispondente, l'invio viene annullato prima che i dati lascino il dispositivo.

2

Ogni trasferimento bloccato genera una scheda di incidente — utente, data e ora, canale, dettagli del file — e per i blocchi SMTP l'intero messaggio entra nella quarantena della posta.

3

Il responsabile della sicurezza esamina l'incidente nella Client Console, rilascia o elimina la posta in quarantena e chiude o escalation il caso.

4

Arrow

Politiche di blocco per piano

StandardMonitoraggio di base dell'attività dei dipendenti.
Intercettazione del traffico di rete
Controllo USB
Monitoraggio delle stampanti
Intercettazione della messaggistica
Intercettazione dei browser
e altri 4
Più richiesto
AdvancedAggiunge il DLP e una visibilità più approfondita.
Piano Standard incluso
Funzioni DLP
Monitoraggio delle condivisioni di rete
Keylogger
Foto da webcam
e altri 4
Tutto in uno
PremiumLa soluzione tutto in uno.
Piani Standard + Advanced inclusi
Ricerca avanzata (impronte digitali digitali, ricerca per hash)
Monitoraggio dei file system
Analisi delle relazioni tra utenti
Analisi del rischio
e altri 6

Domande frequenti

Domande comuni su come le politiche di blocco di Anexet fermano i trasferimenti di dati in uscita.

Anexet blocca i trasferimenti prima che i dati lascino il dispositivo?

Sì. L'agente installato sulla postazione intercetta il trasferimento nel momento dell'azione — quando il file viene inviato, copiato o stampato — prima che raggiunga la destinazione. L'invio viene annullato; i dati non lasciano il dispositivo.

HTTP, SMTP, MAPI, FTP e XMPP per i trasferimenti di rete; chiavette USB e supporti rimovibili; stampanti locali e di rete; appunti; traffico di rete a livello di processo; cartelle di rete condivise; e trasferimenti di file tramite app di messaggistica desktop (WhatsApp, Telegram, Teams, Slack e altre).

Anexet è distribuito on-premise: il fornitore non ha alcun accesso ai vostri dati. Il motore di blocco, tutte le schede di incidente, il contenuto della quarantena della posta e le configurazioni delle politiche restano interamente all'interno della vostra rete.

Le politiche di blocco sono disponibili a partire dal piano Advanced. Standard include l'intercettazione e il monitoraggio, ma non blocca i trasferimenti. Premium estende il blocco con il riconoscimento tramite impronta digitale, hash ed etichette di riservatezza.

No. Quando una regola SMTP blocca un messaggio in uscita, questo entra nella quarantena della posta all'interno della Client Console. Il responsabile della sicurezza può esaminare il messaggio e i suoi allegati, rilasciarlo al destinatario originale se legittimo, oppure eliminarlo. L'e-mail non viene mai eliminata silenziosamente.

Sì. Le regole di blocco vengono applicate tramite i profili agente, associati a gruppi di utenti, reparti o singole postazioni. È possibile applicare politiche di blocco rigorose ai ruoli a rischio elevato, riservando regole di solo monitoraggio altrove.

Gli agenti sono supportati su Windows, Linux e macOS ARM64. La copertura esatta dei canali varia in base al sistema operativo; il team di implementazione conferma la matrice precisa per il vostro ambiente durante la demo.

Tre professionisti riuniti attorno a un tablet durante una riunione

Fermate i trasferimenti di dati prima che avvengano

Diteci quali canali dovete controllare e quali dati state proteggendo — vi indirizzeremo verso il piano più adatto e organizzeremo una demo o una prova gratuita di Anexet Ultimate.

Acconsento al trattamento dei miei dati personali in conformità con la Privacy Policy