Rilevamento di dispositivi non autorizzati

Anexet rileva i dispositivi che non corrispondono alla configurazione hardware approvata — macchine sconosciute, periferiche non autorizzate, postazioni fuori servizio — e li segnala nella Console Client. Distribuito on-premise, il fornitore non ha accesso ai vostri dati.

Richiedi una demo
Console Client di Anexet che mostra l'inventario hardware e gli avvisi sui dispositivi non autorizzati

Ogni dispositivo non autorizzato è una porta aperta

Un notebook personale in una sala riunioni, uno switch installato senza un ticket di change management, una postazione inattiva da tempo ma ancora a inventario — ciascuno amplia la superficie di attacco e altera il conteggio degli asset su cui si basano gli auditor.

La rilevazione tradizionale degli asset è un evento periodico: qualcuno esegue una scansione, esporta un foglio di calcolo, e i dati sono già obsoleti quando raggiungono il team di sicurezza. I dispositivi compaiono e scompaiono tra una scansione e l'altra; le configurazioni si discostano tra una verifica e l'altra. Quando una macchina non autorizzata viene individuata manualmente, può essere rimasta collegata alla rete per settimane.

Il rilevamento dei dispositivi non autorizzati in Anexet è continuo e basato sull'agente. Poiché Anexet raccoglie già l'inventario hardware di ogni endpoint gestito, il sistema sa esattamente cosa è approvato — e genera un avviso nel momento in cui qualcosa si discosta da questo riferimento.

I team di sicurezza IT individuano l'hardware non autorizzato in tempo reale; le operazioni IT mantengono un inventario accurato del parco; gli auditor dispongono su richiesta di un riferimento di configurazione affidabile. Gli stessi dati di postazione alimentano anche l'inventario degli asset IT e l'inventario software di Anexet, così conformità hardware e tracciamento delle licenze condividono un'unica fonte di verità.

Ogni postazione gestita segnala inoltre le reti Wi-Fi che riesce a rilevare, con tipo di connessione e livello di segnale, e questa informazione compare accanto alla vista di topologia degli agenti nella Console Client. Un dispositivo presente su una rete inattesa è un ulteriore segnale da verificare, in aggiunta al riferimento hardware in sé.

Perché è importante

  • Continuo, non periodico

    Il rilevamento avviene in tempo reale rispetto al riferimento approvato — non secondo un calendario di scansioni trimestrali.

  • Accuratezza garantita dall'agente

    Lo stesso agente che monitora l'attività raccoglie l'inventario hardware, così il riferimento resta sempre aggiornato.

  • On-premise, senza accesso del fornitore

    Tutte le schede dei dispositivi e gli avvisi restano all'interno della vostra infrastruttura. Il fornitore non vede mai i vostri dati.

Capacità di rilevamento hardware

Tutte le capacità fanno parte del set di funzioni Hardware e software.

Rilevamento e avvisi sui dispositivi

  • Avvisi su dispositivi sconosciuti / non autorizzati

    Premium

    Confronta ogni dispositivo connesso con il riferimento di configurazione approvato e notifica la console di sicurezza quando viene rilevato un dispositivo non riconosciuto.

  • Avvisi su dispositivi fuori servizio

    Premium

    Gli endpoint che non trasmettono dati o escono dai parametri operativi attesi vengono segnalati come inattivi, evitando che asset fantasma gonfino il conteggio dell'inventario.

  • Riduzione della superficie di attacco

    Premium

    Il rilevamento continuo riduce l'intervallo tra la comparsa di un dispositivo non autorizzato e l'intervento del team, limitando l'esposizione legata all'hardware non gestito.

Configurazione e conformità

  • Verifica di conformità della configurazione

    Premium

    La configurazione hardware di ogni postazione, notebook e server viene confrontata con la specifica approvata. Gli scostamenti — componenti aggiunti, rimossi o sostituiti — compaiono come eccezioni di conformità nella console.

    Scopri di più
  • Tracciamento di periferiche e componenti

    Premium

    Monitor, dispositivi multimediali, tastiere, adattatori di rete, dispositivi portatili, CPU, RAM, unità disco e alimentatori vengono tracciati per ogni endpoint, con visibilità granulare a livello di componente.

    Scopri di più
  • Copertura PC, notebook e server

    Premium

    Copertura completa del parco: postazioni fisse, notebook e server sono tutti registrati nel riferimento di inventario su cui si basa il rilevamento dei dispositivi non autorizzati.

    Scopri di più

Visualizzazione e audit

  • Visualizzazione sulla mappa dell'ufficio

    Premium

    I dispositivi rilevati vengono posizionati sulla mappa dell'ufficio nella Console Client, così il team IT o sicurezza può individuare rapidamente la posizione fisica di un dispositivo non autorizzato.

  • Supporto agli audit degli asset IT

    Premium

    Gli stessi dati sui dispositivi che alimentano il rilevamento dei dispositivi non autorizzati confluiscono nei report di inventario, offrendo ad auditor e responsabili conformità un riferimento hardware verificato, pronto per la revisione.

    Scopri di più

Contesto di rete

  • Visibilità delle reti Wi-Fi

    Premium

    Ogni rete Wi-Fi rilevata da una postazione gestita viene elencata nella Console Client con il relativo tipo di connessione e livello di segnale, così un dispositivo non autorizzato trovato su una rete inattesa è più facile da localizzare e dare priorità.

    Scopri di più
  • Vista di topologia degli agenti

    Premium

    Una vista di topologia degli agenti distribuiti mostra a quali reti Wi-Fi si collegano gli endpoint in tutto il parco, offrendo al team di sicurezza un quadro unico invece di controllare i dispositivi uno per uno.

Il nostro team conferma l'ambito esatto per il vostro ambiente durante la demo.

Rilevamento continuo, on-premise

L'agente Anexet su ogni endpoint gestito segnala continuamente il proprio stato hardware — componenti installati e periferiche connesse — al server Inventory on-premise. Qualsiasi dispositivo che compaia al di fuori del riferimento registrato viene immediatamente segnalato nella Console Client, con la posizione fisica mostrata sulla mappa dell'ufficio, così il team IT può intervenire senza un sopralluogo manuale.

Tutte le schede dei dispositivi, gli avvisi e i riferimenti di configurazione sono archiviati all'interno della vostra infrastruttura. Anexet è distribuito on-premise; il fornitore non ha accesso ai vostri dati. Non c'è sincronizzazione cloud, nessuna telemetria esterna, nessuna dipendenza dalla disponibilità del fornitore.

Lo stesso agente segnala le reti Wi-Fi visibili dalla postazione — tipo di connessione e livello di segnale — e la vista di topologia degli agenti della Console Client rappresenta questa informazione sull'intero parco, aggiungendo contesto di rete a un avviso su dispositivo o configurazione senza alcuna scansione di rete separata.

Inventario hardware e avvisi sui dispositivi nella Console Client di Anexet
Visualizzazione sulla mappa dell'ufficio dei dispositivi rilevati in Anexet

Come funziona il rilevamento dei dispositivi non autorizzati

Quattro passaggi, dalla registrazione della postazione a un riferimento hardware verificato e pronto per l'audit.

Registrazione del riferimento: l'agente Anexet raccoglie un inventario hardware completo da ogni endpoint gestito — la macchina stessa, i componenti installati e le periferiche connesse — creando il record di configurazione approvata nella Console Client.

1

Confronto continuo: il server Inventory on-premise confronta gli stati hardware segnalati con il riferimento approvato; qualsiasi dispositivo o componente che esce dall'insieme registrato viene immediatamente segnalato.

2

Avviso e visualizzazione: la Console Client mostra i dispositivi non autorizzati e fuori servizio come avvisi nella sezione Hardware e software, con la mappa dell'ufficio che individua con precisione la posizione fisica di ogni anomalia e la vista di topologia degli agenti che mostra a quali reti Wi-Fi si collega ogni endpoint.

3

Audit e rimedio: i team di sicurezza e operazioni IT esaminano i record segnalati, li confrontano con i registri di change management, li contrassegnano come approvati o ne avviano la rimozione, e conservano tutti gli eventi sui dispositivi on-premise come traccia di controllo.

4

Registrazione del riferimento: l'agente Anexet raccoglie un inventario hardware completo da ogni endpoint gestito — la macchina stessa, i componenti installati e le periferiche connesse — creando il record di configurazione approvata nella Console Client.

1

Confronto continuo: il server Inventory on-premise confronta gli stati hardware segnalati con il riferimento approvato; qualsiasi dispositivo o componente che esce dall'insieme registrato viene immediatamente segnalato.

2

Avviso e visualizzazione: la Console Client mostra i dispositivi non autorizzati e fuori servizio come avvisi nella sezione Hardware e software, con la mappa dell'ufficio che individua con precisione la posizione fisica di ogni anomalia e la vista di topologia degli agenti che mostra a quali reti Wi-Fi si collega ogni endpoint.

3

Audit e rimedio: i team di sicurezza e operazioni IT esaminano i record segnalati, li confrontano con i registri di change management, li contrassegnano come approvati o ne avviano la rimozione, e conservano tutti gli eventi sui dispositivi on-premise come traccia di controllo.

4

Arrow

Rilevamento dispositivi non autorizzati per piano

StandardMonitoraggio di base dell'attività dei dipendenti.
Intercettazione del traffico di rete
Controllo USB
Monitoraggio delle stampanti
Intercettazione della messaggistica
Intercettazione dei browser
e altri 4
Più richiesto
AdvancedAggiunge il DLP e una visibilità più approfondita.
Piano Standard incluso
Funzioni DLP
Monitoraggio delle condivisioni di rete
Keylogger
Foto da webcam
e altri 4
Tutto in uno
PremiumLa soluzione tutto in uno.
Piani Standard + Advanced inclusi
Ricerca avanzata (impronte digitali digitali, ricerca per hash)
Monitoraggio dei file system
Analisi delle relazioni tra utenti
Analisi del rischio
e altri 6

Domande frequenti

Le domande più comuni sul rilevamento dei dispositivi non autorizzati in Anexet.

Che cos'è il rilevamento dei dispositivi non autorizzati e perché è importante?

Il rilevamento dei dispositivi non autorizzati individua l'hardware presente nella vostra rete o nel vostro parco che non fa parte del riferimento di inventario approvato — macchine sconosciute, periferiche non autorizzate o apparecchiature installate senza un ticket di change management. Ogni dispositivo non gestito rappresenta un potenziale punto di ingresso per un attacco o una lacuna di conformità per gli auditor. Il rilevamento continuo colma questo divario più rapidamente di scansioni manuali periodiche.

No. Il rilevamento dei dispositivi non autorizzati fa parte del modulo Hardware e software, incluso esclusivamente nel piano Premium. Standard copre il monitoraggio di base dell'attività dei dipendenti; Advanced aggiunge le capacità DLP; Premium è il piano tutto in uno che aggiunge Inventory e l'intero set di funzionalità Anexet Ultimate.

Anexet è distribuito on-premise; il fornitore non ha accesso ai vostri dati. Tutti i record di inventario, gli avvisi sui dispositivi e i riferimenti di configurazione sono archiviati all'interno della vostra infrastruttura e non la lasciano mai.

Anexet copre l'intero parco hardware: PC, notebook e server come asset principali, oltre a monitor, dispositivi multimediali, tastiere, adattatori di rete, dispositivi portatili, CPU, RAM, unità disco e alimentatori a livello di componente. Qualsiasi dispositivo o componente che non corrisponda al riferimento di configurazione approvato viene segnalato come eccezione.

L'inventario degli asset IT è la capacità più ampia: registra l'hardware esistente e la sua configurazione. Il rilevamento dei dispositivi non autorizzati è il livello orientato alla sicurezza che si basa su di esso: confronta il parco in tempo reale con il riferimento approvato e genera un avviso quando qualcosa non corrisponde. Entrambi fanno parte dello stesso modulo Hardware e software e condividono gli stessi dati — la differenza riguarda l'obiettivo e il destinatario (sicurezza e conformità IT rispetto alle operazioni IT).

La verifica di conformità della configurazione — il confronto dei componenti installati di ogni endpoint con la specifica approvata — fa parte del modulo Hardware e software, disponibile nel piano Premium.

No: il rilevamento avviene a livello di inventario degli endpoint, non tramite scansione di rete. Ogni postazione gestita esegue l'agente Anexet, che segnala il proprio stato hardware — la macchina stessa, i componenti installati e le periferiche connesse — al server Inventory on-premise. Un dispositivo viene considerato non autorizzato quando compare al di fuori di questo riferimento segnalato dall'agente (un componente non riconosciuto collegato a un PC gestito) o quando un dispositivo registrato smette di trasmettere dati come previsto. Anexet non sonda la rete alla ricerca di dispositivi non gestiti privi di agente.

Sì. Ogni postazione gestita segnala le reti Wi-Fi che riesce a rilevare, insieme al tipo di connessione e al livello di segnale, e questa informazione è rappresentata nella vista di topologia degli agenti della Console Client, accanto alla mappa dell'ufficio. Questo aggiunge contesto di rete a un'anomalia hardware — ad esempio, notare che un dispositivo segnalato si trova su una rete inattesa — ma resta comunque una visibilità segnalata dagli endpoint, non una scansione della rete più ampia.

Tre professionisti riuniti attorno a un tablet durante una riunione

Individuate ogni dispositivo non autorizzato del vostro parco

Raccontateci il vostro ambiente hardware e i vostri requisiti di conformità — vi mostreremo come Anexet Premium rileva i dispositivi non autorizzati e mantiene accurato il vostro riferimento di audit IT.

Acconsento al trattamento dei miei dati personali in conformità con la Privacy Policy