Indagine sugli incidenti e raccolta delle prove

Il modulo Investigations di Anexet consente ai team di sicurezza di costruire un fascicolo di prove strutturato, pronto per un audit, direttamente dai dati intercettati — email, conversazioni di messaggistica, trasferimenti di file, screenshot e registrazioni video — senza uscire dalla Client Console.

Prenota una demo
Client Console Anexet con un fascicolo di indagine aperto e voci di prova collegate

Da avvisi sparsi a un fascicolo strutturato

Quando scatta un avviso DLP, raramente manca il dato — manca il modo di organizzarlo in un fascicolo solido.

Quando scatta un avviso DLP o si aggrava un caso delle risorse umane, ai team di sicurezza raramente manca il dato: manca un modo per organizzarlo. Le prove restano sparse tra canali diversi — un thread di email da una parte, un log di trasferimento USB dall'altra, una registrazione dello schermo in un altro modulo ancora. Correlare tutto a mano fa perdere ore e rischia di spezzare la tracciabilità di cui il team legale o compliance avrà bisogno in seguito.

Il modulo Investigations nella Client Console di Anexet risolve esattamente questo problema. Offre all'analista uno spazio di lavoro dedicato per raccogliere le prove intercettate su ogni canale monitorato — email, messaggistica, web, storage cloud, operazioni sui file, registrazioni audio/video — e costruire un fascicolo strutturato da un'unica interfaccia. Il fascicolo si arricchisce automaticamente man mano che l'analista vi collega le intercettazioni pertinenti, e il risultato è una pista tracciabile e attribuibile a ogni utente, adatta a un esame disciplinare interno e, ove necessario, a un procedimento legale.

Poiché Anexet è distribuito interamente on-premise, ogni elemento intercettato — incluso il fascicolo stesso — resta all'interno dell'infrastruttura della vostra organizzazione. Nessun dato passa dai server del fornitore. Questa separazione è una caratteristica strutturale, non una semplice politica: il fornitore non ha alcun accesso tecnico alle vostre prove.

Perché conta

  • Tutti i canali, un solo spazio di lavoro

    Email, messaggistica, trasferimenti di file, registrazioni ed eventi degli appunti — ogni canale monitorato confluisce in un unico fascicolo strutturato.

  • Tracciabilità della prova preservata

    Ogni elemento collegato mantiene la marca temporale originale, l'account utente, il canale e i parametri di intercettazione — pronto per un esame interno o legale.

  • On-premise, senza accesso del fornitore

    Anexet viene distribuito sui vostri server; il fornitore non ha alcun accesso tecnico ai contenuti intercettati né ai fascicoli di indagine.

Fonti di prova disponibili in un'indagine

Tutti gli elementi seguenti confluiscono direttamente nello spazio di lavoro Investigations. Ogni voce riporta una marca temporale verificata, l'account utente locale e il canale di intercettazione.

Canali di comunicazione

  • Email (POP3, SMTP, IMAP, MAPI, Exchange, M365)

    Premium

    Contenuto completo dei messaggi, allegati e intestazioni.

    Scopri di più
  • Messaggistica desktop e web

    Premium

    WhatsApp, Telegram, Teams, Slack, Viber, Discord, Signal e oltre 20 altre app — thread di conversazione completi, file allegati, metadati delle chiamate.

    Scopri di più
  • Trascrizioni voce-testo

    Premium

    Comunicazioni vocali intercettate, trascritte e interamente consultabili nella Console.

Attività sull'endpoint

  • Audit delle operazioni sui file

    Premium

    Creazione, copia, spostamento, rinomina ed eliminazione su postazioni di lavoro e condivisioni di rete.

  • Trasferimenti di file

    Premium

    USB, storage cloud (desktop e web), FTP e condivisioni di rete — contenuto intercettato e collegato all'utente.

    Scopri di più
  • Screenshot e registrazioni dello schermo

    Premium

    Catturati in qualsiasi momento o secondo una pianificazione — con marca temporale e attribuzione all'utente.

    Scopri di più
  • Eventi degli appunti

    Premium

    Contenuto copiato e applicazione di contesto al momento dell'evento.

  • Log del keylogger

    Premium

    Testo digitato collegato alla finestra attiva.

    Scopri di più
  • Istantanee della webcam

    Premium

    Immagini statiche con marca temporale e attribuzione all'utente, catturate dalla fotocamera dell'endpoint.

  • Registrazioni audio e video

    Premium

    Schermo, microfono, webcam e altoparlanti — indicizzati per sessione con un diario delle attività per una navigazione rapida.

Analisi e contesto

  • Risultato del riconoscimento immagini

    Premium

    Testo riconosciuto da immagini e documenti intercettati, inclusi timbri e sigilli — interamente consultabile.

    Scopri di più
  • Grafo delle relazioni tra utenti

    Premium

    Mappa visiva di chi ha comunicato con chi, su quali canali e quando.

  • Storico del punteggio di Risk Analysis

    Premium

    Cronologia delle anomalie comportamentali, che mostra quando il punteggio di rischio dell'utente è aumentato rispetto alla data dell'incidente.

    Scopri di più

Il nostro team adatta la matrice completa delle prove al vostro ambiente durante la demo.

Cosa acquisisce Anexet per un'indagine

Il modulo Investigations attinge a ogni canale monitorato da Anexet sull'endpoint — email, messaggistica, trasferimenti di file, registrazioni dello schermo, eventi degli appunti, log del keylogger e istantanee della webcam. Ogni elemento intercettato riporta una marca temporale verificata, l'account utente locale e il canale di intercettazione, così l'analista può collegarlo a un fascicolo mantenendo intatto il contesto.

Poiché Anexet viene distribuito on-premise, il fornitore non ha accesso ai vostri dati. Tutte le prove intercettate, i fascicoli di indagine, le annotazioni e i report esportati restano sui server della vostra organizzazione per l'intera durata dell'indagine — una garanzia strutturale, non solo una politica.

Elementi di prova intercettati elencati nello spazio di lavoro Investigations di Anexet
Cronologia dell'attività utente che mostra il contesto comportamentale collegato a un'indagine aperta

Come funziona un'indagine — 4 fasi

Dal primo avviso a un pacchetto di prove esportabile, l'intero flusso resta all'interno della Client Console.

Avvio o ricerca — partite da un avviso di policy, una segnalazione o una ricerca proattiva con Information Search, Complex Search o il profilo User Activity.

1

Costruzione del fascicolo — create un fascicolo con nome, ne impostate lo stato e collegate le intercettazioni pertinenti da qualsiasi canale monitorato; ogni elemento conserva i propri metadati originali.

2

Arricchimento del contesto — aggiungete annotazioni, collegate le violazioni di policy e integrate dati comportamentali: calendario delle attività, statistiche di produttività, grafo delle relazioni tra utenti e cronologia di Risk Analysis. I riepiloghi generati dall'IA sono disponibili con l'AI Server.

3

Esportazione e chiusura — esportate un report di prove strutturato tramite il modulo Reports; l'Investigations Server tiene traccia di tutti i fascicoli e della loro cronologia nello Status Monitor della Administrator Console.

4

Avvio o ricerca — partite da un avviso di policy, una segnalazione o una ricerca proattiva con Information Search, Complex Search o il profilo User Activity.

1

Costruzione del fascicolo — create un fascicolo con nome, ne impostate lo stato e collegate le intercettazioni pertinenti da qualsiasi canale monitorato; ogni elemento conserva i propri metadati originali.

2

Arricchimento del contesto — aggiungete annotazioni, collegate le violazioni di policy e integrate dati comportamentali: calendario delle attività, statistiche di produttività, grafo delle relazioni tra utenti e cronologia di Risk Analysis. I riepiloghi generati dall'IA sono disponibili con l'AI Server.

3

Esportazione e chiusura — esportate un report di prove strutturato tramite il modulo Reports; l'Investigations Server tiene traccia di tutti i fascicoli e della loro cronologia nello Status Monitor della Administrator Console.

4

Arrow

Investigations per piano

StandardMonitoraggio di base dell'attività dei dipendenti.
Intercettazione del traffico di rete
Controllo USB
Monitoraggio delle stampanti
Intercettazione della messaggistica
Intercettazione dei browser
e altri 4
Più richiesto
AdvancedAggiunge il DLP e una visibilità più approfondita.
Piano Standard incluso
Funzioni DLP
Monitoraggio delle condivisioni di rete
Keylogger
Foto da webcam
e altri 4
Tutto in uno
PremiumLa soluzione tutto in uno.
Piani Standard + Advanced inclusi
Ricerca avanzata (impronte digitali digitali, ricerca per hash)
Monitoraggio dei file system
Analisi delle relazioni tra utenti
Analisi del rischio
e altri 6

Domande frequenti

Domande comuni sul modulo Investigations di Anexet e su come gestisce le prove degli incidenti.

Che cos'è un software per l'indagine sugli incidenti di sicurezza?

Un software per l'indagine sugli incidenti di sicurezza consente a un team di sicurezza informatica di raccogliere, organizzare e conservare prove digitali provenienti da endpoint e canali di comunicazione monitorati, per documentare una fuga di dati o una minaccia interna. Il modulo Investigations di Anexet lo fa all'interno della stessa Client Console usata per l'intercettazione e la gestione delle policy — non serve uno strumento forense separato.

Il modulo Investigations è incluso esclusivamente nel piano Premium. I piani Standard e Advanced offrono intercettazione, ricerca e reportistica, ma non lo spazio di lavoro strutturato per la gestione dei fascicoli né l'esportazione strutturata delle prove.

Sì. Anexet è distribuito on-premise; il fornitore non ha accesso ai vostri dati. Tutte le prove intercettate, i fascicoli di indagine, le annotazioni e i report esportati restano sui server della vostra organizzazione per l'intera durata dell'indagine.

No. Scinero Software Limited non gestisce alcuna infrastruttura cloud che elabori i vostri dati. Il prodotto funziona all'interno del perimetro della vostra rete, e il fornitore non ha alcun accesso tecnico ai contenuti intercettati né ai fascicoli di indagine.

Ogni canale monitorato da Anexet è disponibile come fonte di prova: email (SMTP, IMAP, MAPI, Exchange, M365), messaggistica desktop e web, trasferimenti di file (USB, cloud, FTP, condivisioni di rete), operazioni sui file sulle postazioni di lavoro, registrazioni dello schermo e screenshot, eventi degli appunti, log del keylogger, istantanee della webcam e trascrizioni voce-testo delle comunicazioni vocali.

Sì, con l'AI Server configurato. Il modello di IA on-premise genera riepiloghi di thread di email intercettati, conversazioni di messaggistica e documenti, e può assegnare automaticamente etichette di stato agli incidenti. Questo riduce il tempo di lettura manuale nelle indagini complesse su più canali. Il modello di IA funziona interamente all'interno della vostra infrastruttura — i contenuti intercettati non vengono mai inviati a servizi esterni.

Anexet struttura i fascicoli in una pista completa e attribuibile — marche temporali, account utente, canali e parametri di intercettazione conservati su ogni elemento — pensata per supportare procedimenti disciplinari interni e controversie di lavoro. Se un'esportazione specifica soddisfi i requisiti probatori di una particolare giurisdizione va sempre verificato con un consulente legale durante la demo e l'implementazione.

Sì. Nel modulo User Activity, l'analista può aprire il profilo di un dipendente e avviare direttamente la procedura guidata di indagine da quel profilo — senza dover creare manualmente un nuovo fascicolo altrove.

Tre professionisti riuniti attorno a un tablet durante una riunione

Costruite il vostro primo fascicolo di prove

Raccontateci il vostro flusso di risposta agli incidenti e quali fonti di prova contano di più — vi mostreremo come si integra il modulo Investigations e organizzeremo una demo o una prova gratuita di Anexet Ultimate.

Acconsento al trattamento dei miei dati personali in conformità con la Privacy Policy