Agente di monitoraggio dipendenti per Linux — on-premise

L'agente Linux di Anexet funziona direttamente sulle postazioni — Ubuntu, Debian, Fedora, CentOS, RHEL, AlmaLinux, Oracle Linux, Astra Linux, ALT Linux, Rosa e RedOS — e alimenta la stessa Console Client già utilizzata dal vostro team di sicurezza per Windows. Le Console Amministratore e Client funzionano ora nativamente anche su Linux, tramite Wine, con l'intero set di funzionalità delle console Windows. Nessun cloud: Anexet viene distribuito on-premise, il fornitore non ha accesso ai vostri dati.

Prenota una demo
Console Client Anexet che mostra l'attività di un endpoint Linux

L'endpoint che il vostro strumento DLP tralascia

Le postazioni Linux e le workstation degli sviluppatori rappresentano una quota crescente dei parchi aziendali — e la maggior parte degli strumenti di monitoraggio le ignora semplicemente.

Le postazioni e i server Linux rappresentano una quota crescente degli ambienti aziendali: workstation di sviluppatori, agenti di build CI/CD, chioschi rivolti ai clienti, terminali di back-office e nodi VPN remoti. Attaccanti e insider malintenzionati sanno che molti strumenti DLP e di monitoraggio tralasciano semplicemente le macchine non Windows. Un endpoint Linux con una sessione utente attiva, un browser, una porta USB e accesso alle cartelle di rete condivise interne è una superficie di rischio interno che richiede la stessa visibilità di qualsiasi PC Windows.

Anexet colma questo vuoto con un agente Linux nativo. Invece di instradare il traffico attraverso un proxy di rete — che non vede l'attività locale e i dati applicativi cifrati — l'agente viene distribuito direttamente sull'endpoint, dove può osservare le sessioni utente, le connessioni di rete e l'attività dei dispositivi alla fonte.

Anche la gestione è nativa su Linux, non solo il monitoraggio. La Console Amministratore e la Console Client funzionano entrambe su postazioni Linux tramite Wine, con piena parità di funzionalità rispetto alle versioni Windows: un team di sicurezza basato su Linux può distribuire gli agenti, esaminare le sessioni intercettate, generare report e gestire le politiche interamente dalle proprie postazioni Linux, senza dover tenere una macchina Windows solo per aprire la console.

Poiché l'intera distribuzione è on-premise, ogni dato intercettato resta all'interno del vostro perimetro. Il fornitore — Scinero Software Limited — non ha accesso alla vostra infrastruttura, all'attività dei vostri utenti né al contenuto di alcuna comunicazione intercettata.

Perché conta

  • Agente nativo sull'endpoint

    Distribuito direttamente su ogni postazione Linux — nessun proxy di rete, nessuna lacuna nell'attività locale o cifrata.

  • Le console funzionano anche su Linux

    La Console Amministratore e la Console Client funzionano entrambe nativamente su Linux tramite Wine, con piena parità di funzionalità rispetto a Windows: gestite l'intero parco, inclusi gli endpoint Windows e macOS, da una postazione Linux.

  • On-premise, senza accesso del fornitore

    Tutti i dati intercettati restano all'interno della vostra rete. Scinero Software Limited non ha accesso ai vostri dati.

Cosa monitora Anexet sugli endpoint Linux

L'agente Linux nativo alimenta la stessa pipeline di intercettazione, ricerca e reportistica utilizzata per gli endpoint Windows e macOS, con avvisi basati su policy, blocco e strumenti forensi aggiunti sopra.

Intercettazione e comunicazione

  • Intercettazione del traffico di rete

    Standard

    HTTP, FTP, XMPP, webmail, messaggistica web e social network intercettati a livello di agente su ogni postazione Linux.

  • Intercettazione della messaggistica desktop

    Standard

    Sessioni di messaggistica desktop (Telegram, Viber e altri client disponibili su Linux) intercettate end-to-end.

  • Intercettazione del browser

    Standard

    L'attività web attraverso i browser monitorati viene catturata come sessioni intercettate.

  • Intercettazione dei client di storage cloud

    Standard

    I client desktop di sincronizzazione cloud (dove disponibili su Linux) vengono monitorati per caricamenti e download.

  • Controllo degli appunti

    Standard

    Il contenuto degli appunti viene campionato e registrato per la revisione delle politiche.

Dispositivi e attività

  • Controllo dei dispositivi esterni

    Standard

    Eventi USB, COM e LPT registrati; connessioni e disconnessioni di supporti rimovibili visibili nella Console.

  • Monitoraggio delle stampanti

    Standard

    Lavori di stampa locali e di rete tracciati per utente.

  • Monitoraggio dell'attività della postazione

    Standard

    Inizio e fine della sessione utente, tempi di esecuzione delle applicazioni, periodi attivi e di inattività registrati nel modulo Attività utente.

  • Screenshot

    Standard

    Screenshot periodici o attivati da eventi, catturati dalla sessione desktop Linux e archiviati nell'indice dei dati intercettati.

  • Monitoraggio audio/video

    Standard

    Registrazione pianificata del microfono e del desktop, disponibile sulle build Linux supportate.

Ricerca, report e controlli avanzati

  • Ricerca full-text nei dati intercettati

    Standard

    Ogni evento intercettato dagli endpoint Linux viene indicizzato e reso ricercabile tramite il modulo Ricerca informazioni.

  • Report predefiniti e personalizzati

    Standard

    Gli endpoint Linux compaiono in tutti i report standard di attività e incidenti; il Report Wizard supporta il filtro per sistema operativo o gruppo di utenti.

  • Keylogger

    Advanced

    Registrazione dei tasti premuti sugli endpoint Linux.

  • Politiche di sicurezza (avvisi automatizzati)

    Advanced

    Le regole di policy si attivano sui dati intercettati dagli endpoint Linux; le notifiche vengono generate alla corrispondenza di una regola.

  • Politiche di blocco

    Advanced

    Blocco dei trasferimenti (HTTP, SMTP, appunti, USB, rete a livello di processo) applicato sugli agenti Linux.

  • Audit delle operazioni sui file

    Advanced

    Verifica delle operazioni su file e cartelle sulle postazioni Linux e sulle cartelle di rete condivise accessibili.

  • Monitoraggio delle cartelle di rete condivise

    Advanced

    L'attività sulle cartelle di rete condivise dagli endpoint Linux viene registrata.

La copertura può variare a seconda della distribuzione Linux. Il nostro team conferma la matrice esatta delle funzionalità per il vostro ambiente durante la demo.

Acquisizione on-premise, senza accesso del fornitore

L'agente Anexet funziona direttamente su ogni endpoint Linux, catturando in tempo reale sessioni di rete, eventi dei dispositivi, attività delle applicazioni, contenuto degli appunti, screenshot e tasti premuti (Advanced e superiori). I dati catturati vengono compressi e inoltrati al Server di elaborazione dati all'interno della vostra rete: tutto il traffico resta sulla vostra infrastruttura interna e non esce mai dal vostro perimetro.

Poiché l'intera distribuzione è on-premise, Scinero Software Limited non ha accesso ai vostri dati. Il fornitore non gestisce alcun back-end cloud che riceva l'attività dei clienti. Ogni evento intercettato dai vostri endpoint Linux viene archiviato sul server Anexet che controllate voi, all'interno del vostro data center o cloud privato.

Sessioni intercettate da endpoint Linux nella Console Client Anexet
Cronologia di attività di una postazione Linux in Anexet

Come funziona il monitoraggio Linux — 4 passaggi

Dalla distribuzione dell'agente ai dati ricercabili nella Console Client.

La procedura guidata di distribuzione della Console Amministratore invia il pacchetto dell'agente Linux alle macchine di destinazione per nome host, intervallo IP o gruppo di directory — senza installazione manuale via SSH macchina per macchina su larga scala. La Console Amministratore stessa può funzionare su una postazione Linux tramite Wine, così un team di sicurezza basato su Linux non deve mai passare a Windows per avviare la distribuzione.

1

Una volta installato, l'agente funziona in background, intercettando sessioni di rete, eventi dei dispositivi, attività delle applicazioni e contenuto degli appunti, quindi comprime e inoltra i dati al vostro Server di indicizzazione on-premise.

2

Il Server di indicizzazione unifica i dati provenienti da endpoint Linux, Windows e macOS in un unico indice di ricerca: gli analisti filtrano per utente, data, canale o parola chiave nel modulo Ricerca informazioni, senza un'interfaccia separata per Linux.

3

La cronologia di attività di ogni utente Linux, l'utilizzo delle applicazioni e la ripartizione della produttività compaiono nel modulo Attività utente; i report aggregano gli endpoint Linux in viste a livello di parco macchine, con widget della Dashboard in tempo reale che riassumono i risultati sull'intero parco endpoint.

4

La procedura guidata di distribuzione della Console Amministratore invia il pacchetto dell'agente Linux alle macchine di destinazione per nome host, intervallo IP o gruppo di directory — senza installazione manuale via SSH macchina per macchina su larga scala. La Console Amministratore stessa può funzionare su una postazione Linux tramite Wine, così un team di sicurezza basato su Linux non deve mai passare a Windows per avviare la distribuzione.

1

Una volta installato, l'agente funziona in background, intercettando sessioni di rete, eventi dei dispositivi, attività delle applicazioni e contenuto degli appunti, quindi comprime e inoltra i dati al vostro Server di indicizzazione on-premise.

2

Il Server di indicizzazione unifica i dati provenienti da endpoint Linux, Windows e macOS in un unico indice di ricerca: gli analisti filtrano per utente, data, canale o parola chiave nel modulo Ricerca informazioni, senza un'interfaccia separata per Linux.

3

La cronologia di attività di ogni utente Linux, l'utilizzo delle applicazioni e la ripartizione della produttività compaiono nel modulo Attività utente; i report aggregano gli endpoint Linux in viste a livello di parco macchine, con widget della Dashboard in tempo reale che riassumono i risultati sull'intero parco endpoint.

4

Arrow

Monitoraggio Linux per piano

StandardMonitoraggio di base dell'attività dei dipendenti.
Intercettazione del traffico di rete
Controllo USB
Monitoraggio delle stampanti
Intercettazione della messaggistica
Intercettazione dei browser
e altri 4
Più richiesto
AdvancedAggiunge il DLP e una visibilità più approfondita.
Piano Standard incluso
Funzioni DLP
Monitoraggio delle condivisioni di rete
Keylogger
Foto da webcam
e altri 4
Tutto in uno
PremiumLa soluzione tutto in uno.
Piani Standard + Advanced inclusi
Ricerca avanzata (impronte digitali digitali, ricerca per hash)
Monitoraggio dei file system
Analisi delle relazioni tra utenti
Analisi del rischio
e altri 6

Domande frequenti

Domande comuni sull'agente di monitoraggio Linux di Anexet.

Anexet monitora gli endpoint Linux o solo Windows?

Anexet distribuisce un agente nativo su endpoint Linux, Windows e macOS allo stesso modo. Il supporto Linux copre Ubuntu 18.04 e versioni successive, Debian 11 e successive, Fedora 33 e successive, CentOS 8, RHEL 8 e successive, AlmaLinux 9.1 e successive, Oracle Linux 8.10 e successive, Rosa R12 e successive, Astra Linux 1.7 e successive, ALT Linux 10.1 e successive (Alt Server 9.2) e RedOS 7.3.1 e successive. Tutte e tre le famiglie di sistemi operativi alimentano la stessa Console e lo stesso indice di ricerca unificato.

L'agente Linux è disponibile dal piano Standard. Standard include l'intercettazione di rete, il controllo dei dispositivi/USB, il monitoraggio delle stampanti, l'intercettazione della messaggistica e del browser, il monitoraggio degli appunti, gli screenshot, il tracciamento dell'attività della postazione, la registrazione audio/video, la ricerca full-text e i report. Keylogger, Politiche di sicurezza e Politiche di blocco richiedono Advanced o Premium; Analisi del rischio e Investigazioni richiedono Premium.

Sì. Anexet viene distribuito on-premise; il fornitore non ha accesso ai vostri dati. L'agente su ogni endpoint Linux invia i dati solo al vostro server Anexet all'interno della vostra rete. Nessun traffico passa attraverso l'infrastruttura di Scinero, nessuna telemetria esce dal vostro perimetro e nessun servizio cloud è coinvolto nell'intercettazione o nell'archiviazione.

No. Scinero Software Limited non gestisce alcun back-end cloud che riceva i dati dei clienti. Tutta l'attività intercettata dagli endpoint Linux viene archiviata sul server Anexet che controllate voi, all'interno del vostro data center o cloud privato. Il fornitore non ha accesso ai vostri dati.

Sì, su Advanced e Premium. Le Politiche di blocco sull'agente Linux possono impedire i trasferimenti di dati via HTTP, SMTP, appunti, storage USB e a livello di rete dei processi. Su Standard, l'agente cattura e registra tutto senza bloccare.

Sì. Sia la Console Amministratore sia la Console Client funzionano nativamente su postazioni Linux tramite Wine, con l'intero set di funzionalità delle console Windows: distribuzione, configurazione delle politiche, Ricerca informazioni, reportistica e modulo Attività utente. Un team di sicurezza o IT basato su Linux può gestire l'intera distribuzione Anexet, inclusi gli endpoint Windows e macOS, senza che nel processo entri mai una macchina Windows.

Sì. Anexet si integra con Active Directory e Microsoft Entra ID, e supporta anche FreeIPA — il provider di identità di riferimento per le infrastrutture incentrate su Linux. Gli account utente di FreeIPA possono essere associati agli endpoint monitorati, in modo che l'attività venga attribuita a utenti nominati anziché a identità macchina.

Tre professionisti riuniti attorno a un tablet durante una riunione

Monitorate i vostri endpoint Linux on-premise

Indicateci quali distribuzioni Linux utilizzate e cosa dovete proteggere: vi indirizzeremo verso il piano più adatto e organizzeremo una demo o una prova gratuita di Anexet Ultimate.

Acconsento al trattamento dei miei dati personali in conformità con la Privacy Policy