Impronte digitali e corrispondenza per banche di hash

Confrontate i file intercettati con impronte di documenti registrate e banche di hash, poi generate un alert o bloccate le copie esatte prima che escano dalla vostra rete.

Pianifica una demo
Console Client Anexet con incidenti di corrispondenza di impronta

Ciò che la ricerca per parole chiave non vede

La ricerca per parole chiave individua ciò che i dipendenti digitano; le sfugge il file originale inviato senza cambiare una parola, lo scenario di fuga più dannoso di tutti.

La ricerca per parole chiave e per tesauro individua ciò che i dipendenti digitano. Le sfugge lo scenario di fuga più dannoso: qualcuno esfiltra il file originale — un disegno CAD, un contratto firmato, un archivio di codice sorgente — senza cambiare una sola parola. Per uno scanner di contenuto il documento appare pulito, eppure è esattamente il file che volevate proteggere.

Anexet affronta il problema con due metodi complementari di identità del file. L'impronta digitale calcola una firma strutturale a partire da un documento registrato e confronta il contenuto intercettato con quella firma, individuando derivati riformattati, rinominati o parzialmente modificati del documento (rilevamento di quasi-duplicati). Le banche di hash funzionano in modo diverso: memorizzano l'hash crittografico esatto di ogni file registrato e segnalano solo le copie identiche byte per byte.

Insieme, i due metodi coprono l'intero spettro, dalla copia esatta alla versione ampiamente derivata dall'originale. Che il file venga inviato per email, caricato su uno spazio cloud o copiato su USB, se corrisponde a un'impronta o a un hash, la politica scatta prima che il trasferimento si completi. Una label di riservatezza applicata a un documento può attivare la stessa politica in autonomia, oppure in combinazione con una corrispondenza di impronta o hash — il rilevamento completo basato su label è descritto nella sua pagina dedicata.

Perché conta

  • Oltre la ricerca per parole chiave

    Individua il file originale inviato intatto — rinominato, riformattato o archiviato — che sfugge del tutto agli scanner di contenuto.

  • Due metodi, tutto lo spettro

    Le impronte rilevano quasi-duplicati e versioni derivate; le banche di hash segnalano copie identiche byte per byte su migliaia di file contemporaneamente.

  • Una traccia di controllo attribuibile

    Una corrispondenza di hash non lascia ambiguità: il file corrisponde oppure no, il che rende i verbali degli incidenti utilizzabili nelle indagini interne.

Funzionalità di protezione dei documenti

Impronte digitali e corrispondenza per banche di hash operano all'interno dei moduli Ricerca avanzata e Politiche di blocco.

Impronte e corrispondenza di hash

  • Impronte dei documenti

    Premium

    Firme strutturali calcolate a partire da documenti riservati registrati; rilevano versioni derivate o parzialmente modificate (corrispondenza di quasi-duplicati) nel contenuto intercettato. Tre modalità di corrispondenza — inversa, diretta e corrispondenza massima — con una soglia di somiglianza regolabile.

  • Banche di hash

    Premium

    Raccolte di hash crittografici (MD5, SHA-1, SHA-256) per interi insiemi di file — librerie di documenti, repository di codice sorgente, contenuti di archivi o record di database, inclusi i CSV. Una singola banca può coprire migliaia di file.

  • Ricerca per somma di hash

    Premium

    Interrogate il modulo Ricerca avanzata per hash e recuperate ogni evento di intercettazione in cui il file corrispondente è comparso, su tutti i canali e gli utenti.

    Scopri di più
  • Corrispondenza per banca di file

    Premium

    I file in entrata e in uscita vengono confrontati con le banche di hash registrate; le corrispondenze vengono segnalate come incidenti nella Console Client.

Politiche e label

  • Label di riservatezza

    Premium

    I marcatori di sensibilità applicati ai documenti vengono mantenuti lungo tutta la pipeline di intercettazione e possono attivare politiche di blocco in autonomia o in combinazione con corrispondenze di impronta.

  • Blocco basato sul contenuto per impronta/hash

    Premium

    Quando una politica di blocco fa riferimento a un'impronta o a una banca di hash, Anexet blocca il trasferimento a livello di canale — HTTP, SMTP, MAPI, FTP, XMPP, applicazioni di messaggistica, USB, stampa, appunti — prima che il dato lasci l'endpoint.

    Scopri di più

Tutte le funzionalità sopra estendono la ricerca full-text di base e il blocco per parole chiave con la corrispondenza per impronta digitale, hash e label di sensibilità.

Come l'impronta digitale protegge i documenti

Gli agenti endpoint su Windows, Linux e macOS catturano i dati in uscita su tutti i canali monitorati. Mentre il dato attraversa il livello di intercettazione, due verifiche corrono in parallelo: il motore di impronte calcola una firma strutturale del contenuto intercettato e la confronta con gli insiemi di impronte registrati (individuando derivati riformattati o parzialmente citati), mentre il motore di hash calcola l'hash crittografico esatto e lo confronta con le banche di hash registrate (individuando copie identiche byte per byte). Le corrispondenze rilevate con l'uno o l'altro metodo compaiono subito nella Console Client come incidenti segnalati, con canale, utente, data e ora e identità del documento corrispondente.

Anexet è distribuito on-premise. Il registro delle impronte, le banche di hash e tutto il contenuto intercettato risiedono interamente sulla vostra infrastruttura: il fornitore non ha accesso ai vostri dati. I file originali non vengono mai inviati a Scinero Software Limited né a terzi.

Incidente di impronta segnalato nella Console Client Anexet
Cronologia dell'attività utente collegata a un trasferimento di file rilevato per hash

Come funziona l'impronta digitale

Quattro passaggi: dalla registrazione di un documento protetto al blocco della sua esfiltrazione.

Registrazione dei documenti protetti: il responsabile della sicurezza carica i file riservati nella Console Administrator; Anexet calcola e memorizza un'impronta e un hash per ciascun file — gli originali non lasciano mai il vostro server.

1

Gli agenti endpoint su Windows, Linux e macOS intercettano i dati in uscita su tutti i canali — email, web, FTP, applicazioni di messaggistica, storage cloud, USB, stampanti e appunti.

2

Mentre il dato attraversa il livello di intercettazione, le verifiche di impronta e hash corrono in parallelo; le corrispondenze compaiono subito nella Console Client con canale, utente, data e ora e identità del documento corrispondente.

3

Se una politica di blocco fa riferimento all'impronta o alla banca di hash corrispondente, il trasferimento viene bloccato prima del completamento; il verbale dell'incidente, con tutte le prove, viene conservato per le indagini.

4

Registrazione dei documenti protetti: il responsabile della sicurezza carica i file riservati nella Console Administrator; Anexet calcola e memorizza un'impronta e un hash per ciascun file — gli originali non lasciano mai il vostro server.

1

Gli agenti endpoint su Windows, Linux e macOS intercettano i dati in uscita su tutti i canali — email, web, FTP, applicazioni di messaggistica, storage cloud, USB, stampanti e appunti.

2

Mentre il dato attraversa il livello di intercettazione, le verifiche di impronta e hash corrono in parallelo; le corrispondenze compaiono subito nella Console Client con canale, utente, data e ora e identità del documento corrispondente.

3

Se una politica di blocco fa riferimento all'impronta o alla banca di hash corrispondente, il trasferimento viene bloccato prima del completamento; il verbale dell'incidente, con tutte le prove, viene conservato per le indagini.

4

Arrow

Impronte digitali per piano

StandardMonitoraggio di base dell'attività dei dipendenti.
Intercettazione del traffico di rete
Controllo USB
Monitoraggio delle stampanti
Intercettazione della messaggistica
Intercettazione dei browser
e altri 4
Più richiesto
AdvancedAggiunge il DLP e una visibilità più approfondita.
Piano Standard incluso
Funzioni DLP
Monitoraggio delle condivisioni di rete
Keylogger
Foto da webcam
e altri 4
Tutto in uno
PremiumLa soluzione tutto in uno.
Piani Standard + Advanced inclusi
Ricerca avanzata (impronte digitali digitali, ricerca per hash)
Monitoraggio dei file system
Analisi delle relazioni tra utenti
Analisi del rischio
e altri 6

Domande frequenti

Le domande più comuni su impronte digitali, banche di hash e protezione dei documenti in Anexet.

Che cos'è l'impronta digitale nella protezione dei dati?

L'impronta digitale crea una firma strutturale di un documento che ne cattura le caratteristiche di contenuto — non un semplice hash crittografico, ma una rappresentazione che consente la corrispondenza per somiglianza. In un contesto DLP, il sistema registra le impronte dei file protetti e poi confronta ogni file intercettato con quelle impronte, segnalando versioni derivate o parzialmente modificate dell'originale (rilevamento di quasi-duplicati). Se il contenuto intercettato corrisponde, una politica può generare un alert o bloccare il trasferimento, a prescindere dal nome del file o dai metadati. In Anexet, questa funzionalità opera all'interno dei moduli Ricerca avanzata e Politiche di blocco. Le banche di hash completano le impronte rilevando copie identiche byte per byte tramite hashing crittografico.

Un'impronta copre un documento specifico. Una banca di hash è una raccolta di hash: potete registrare un'intera libreria di documenti, un repository di codice sorgente o un archivio, e il sistema effettua la corrispondenza con qualsiasi file di quell'insieme. Le banche di hash rendono possibile proteggere centinaia o migliaia di file contemporaneamente senza creare una politica separata per ciascuno.

Tutti i canali che Anexet intercetta: email (SMTP, MAPI, IMAP, POP3), traffico web (HTTP), FTP, applicazioni di messaggistica desktop e web, storage cloud desktop e web, USB e dispositivi esterni, stampanti di rete e locali, e appunti. Il blocco scatta sull'endpoint prima che il dato lasci il dispositivo.

Impronte digitali, banche di hash, ricerca per somma di hash e blocco per impronta, hash o label sono riservati al piano Premium. Standard include intercettazione e ricerca full-text; Advanced aggiunge la ricerca per tesauro e le politiche di blocco per parole chiave.

Sì. Anexet è distribuito on-premise; il fornitore non ha accesso ai vostri dati. Il registro delle impronte, le banche di hash e tutto il contenuto intercettato risiedono interamente sulla vostra infrastruttura. Nessun dato viene inviato a Scinero Software Limited né a terzi.

Sì. I verbali degli incidenti nel modulo Investigations contengono l'identità dell'impronta o dell'hash corrispondente, il file intercettato, il canale, l'utente e l'orario. I report di Anexet forniscono una pista di controllo completa e attribuibile, utile per le indagini interne; l'eventuale valore probatorio in un procedimento specifico dipende dal contesto legale e va valutato con i vostri consulenti. Le corrispondenze di hash sono deterministiche: un hash corrisponde oppure no. Le corrispondenze di impronta riportano un punteggio di somiglianza rispetto al documento registrato, rendendo tracciabile fino alla fonte la prova di un contenuto derivato.

Una banca di impronte può essere costruita a partire da tre tipi di sorgenti: file e cartelle su un percorso locale o di rete, record di database (MS SQL Server, Oracle, PostgreSQL, SQLite o MySQL), oppure file CSV. Qualunque sia la sorgente scelta, la banca si aggiorna automaticamente a un intervallo configurabile, così un insieme di impronte costruito da una libreria di documenti o una tabella di database attiva resta aggiornato senza una nuova registrazione manuale.

Tre professionisti riuniti attorno a un tablet durante una riunione

Proteggete i vostri documenti più sensibili

Raccontateci quali librerie di documenti e tipi di file dovete proteggere: faremo corrispondere la copertura di impronte e banche di hash al vostro ambiente e organizzeremo una demo o una prova gratuita di Anexet Ultimate.

Acconsento al trattamento dei miei dati personali in conformità con la Privacy Policy