Modalità agente senza interfaccia visibile

L'agente Anexet può essere eseguito sulle postazioni Windows senza alcuna interfaccia visibile per l'utente — nessuna icona, nessuna finestra, nessuna notifica. Il servizio Windows può essere rinominato con il nome della vostra azienda, così da comparire come un normale processo IT interno nell'elenco dei servizi. Anexet è distribuito on-premise; il fornitore non ha alcun accesso ai vostri dati.

Prenota una demo
Administrator Console Anexet con le impostazioni di distribuzione e configurazione dell'agente

Uno strumento di indagine che non altera il comportamento osservato

Se una postazione mostra visibilmente uno strumento di controllo, il comportamento osservato cambia e l'indagine perde valore. La modalità senza interfaccia visibile evita questo effetto.

Le indagini su incidenti di sicurezza interni funzionano meglio quando l'attività osservata non viene alterata dalla presenza visibile dello strumento stesso. Un'icona nella barra di sistema, una voce nel gestore attività o nell'elenco dei servizi può modificare il comportamento della persona coinvolta o compromettere la raccolta di elementi utili all'indagine.

L'agente Anexet è progettato per funzionare senza alcuna traccia visibile sulla postazione. Non compare alcuna icona nella barra di sistema, alcuna finestra, alcuna voce nella barra delle applicazioni. Il servizio Windows viene eseguito con un nome che scegliete voi — il nome della vostra azienda o un'etichetta neutra — comparendo come un normale processo IT interno per chiunque consulti il pannello dei servizi.

Questa modalità è una caratteristica di distribuzione, non un'opzione riservata ai piani superiori. Tutti i dati catturati vengono trasmessi tramite un canale cifrato al vostro server Anexet on-premise, dove sono indicizzati e accessibili solo al personale di sicurezza autorizzato. In Italia l'attivazione di strumenti che consentono il controllo a distanza dell'attività dei lavoratori è disciplinata dall'art. 4 dello Statuto dei Lavoratori: richiede un accordo con le rappresentanze sindacali aziendali (RSU/RSA) oppure, in assenza di accordo, l'autorizzazione dell'Ispettorato del Lavoro territorialmente competente, ed è ammessa solo per finalità organizzative, produttive, di sicurezza sul lavoro o di tutela del patrimonio aziendale.

Perché è importante

  • Integrità del comportamento osservato

    Osservate ciò che effettivamente accade sulla postazione, non un comportamento adattato alla presenza visibile di uno strumento di controllo.

  • Integrità delle prove

    Riduce il rischio che file rilevanti per un'indagine in corso vengano selettivamente cancellati, sovrascritti o spostati.

  • Integrità dell'agente

    Riduce il rischio che l'agente venga disinstallato, arrestato o aggirato durante il periodo di osservazione.

Come Anexet resta senza interfaccia visibile

Le funzionalità elencate di seguito sono configurabili in base al contesto dell'indagine e all'ambiente di protezione degli endpoint.

Nessuna presenza visibile sul desktop

  • Nessuna icona nella barra di sistema

    Standard

    L'agente non colloca alcuna icona nell'area di notifica di Windows (vicino all'orologio). Non compare alcun indicatore visibile che segnali il monitoraggio attivo.

  • Nessuna finestra né notifica

    Standard

    Nessuna finestra, schermata iniziale, finestra di stato o notifica compare sulla postazione monitorata. L'agente non presenta alcuna interfaccia all'utente.

  • Funzionamento in background

    Standard

    Il monitoraggio si avvia all'accesso e prosegue senza alcuna interazione con l'utente della postazione.

Nome del servizio personalizzabile

  • Rinomina il servizio Windows con il nome della vostra azienda

    Standard

    Il servizio Windows che esegue l'agente Anexet può essere rinominato con il nome della vostra organizzazione o un'etichetta neutra. Compare come un processo IT interno — non come uno strumento di monitoraggio — a chiunque consulti l'elenco dei servizi.

  • Nessun riferimento ad Anexet nel pannello dei servizi

    Standard

    Chiunque apra i Servizi di Windows — un dipendente coinvolto in un'indagine, un tecnico IT esterno o un utente curioso — vede il nome di servizio da voi scelto, senza alcun riferimento identificabile a un software di terze parti.

Canale di rete cifrato

  • Traffico agente-server cifrato in TLS

    Standard

    Tutte le comunicazioni tra l'agente installato sulla postazione e il server di elaborazione dati Anexet sono cifrate in TLS, il che impedisce l'intercettazione dei dati di monitoraggio durante il trasferimento.

  • Traffico coerente con la rete aziendale

    Standard

    La connessione di rete dell'agente può essere configurata in modo da risultare coerente con i normali flussi di traffico aziendale, rendendone più difficile l'identificazione tramite ispezione della rete a livello di endpoint.

La visibilità a livello di processo (ad esempio nel Gestore attività di Windows) dipende dalla configurazione di distribuzione, definita durante l'implementazione. Le esclusioni antivirus vanno configurate prima della distribuzione — vedere la nota sull'antivirus più sotto.

Tutte le prove restano sul vostro server — nessun accesso del fornitore, nessun caricamento sul cloud

L'agente endpoint Anexet trasmette i dati catturati — comunicazioni intercettate, log di attività utente, screenshot e registrazioni audio/video — tramite una connessione di rete interna cifrata al vostro server di elaborazione dati Anexet, installato on-premise. Nulla viene inviato al fornitore o a un servizio esterno. Tutti i dati sono indicizzati sulla vostra infrastruttura e accessibili solo agli utenti autorizzati della vostra console di sicurezza.

Scinero Software Limited, il fornitore, non ha alcun accesso al vostro server, ai dati catturati o alle vostre configurazioni di monitoraggio. Questo vale per ogni modalità di monitoraggio, inclusa quella senza interfaccia visibile. La distribuzione on-premise significa che mantenete il controllo completo delle prove, durante e dopo un'indagine.

Administrator Console Anexet con le impostazioni di distribuzione dell'agente
Client Console Anexet con i dati di attività utente intercettati

Come si configura la modalità agente senza interfaccia visibile

Quattro passaggi dalla configurazione a un monitoraggio configurato per policy e pronto per l'indagine.

Prima della distribuzione, lo specialista dell'implementazione configura il profilo dell'agente: impostazioni di visibilità, nome del servizio, parametri di comunicazione ed elenco delle esclusioni antivirus per la vostra piattaforma di protezione degli endpoint. Queste impostazioni vengono definite durante la demo.

1

Il pacchetto dell'agente viene distribuito sulle postazioni tramite il vostro meccanismo standard di distribuzione software — Criteri di gruppo, SCCM o equivalente. Non compare alcuna interfaccia di installazione sulla postazione; l'installazione avviene in background.

2

Le esclusioni antivirus vengono applicate nella vostra console antivirus o EDR prima della distribuzione dell'agente. Questo passaggio è necessario: una policy antivirus non configurata può mettere in quarantena o arrestare l'agente. L'ambito esatto delle esclusioni viene confermato con lo specialista dell'implementazione.

3

L'agente avvia il monitoraggio subito dopo l'installazione. I dati catturati fluiscono tramite un canale cifrato verso il vostro server on-premise, dove sono indicizzati e disponibili nella Client Console per la ricerca, l'indagine e il reporting.

4

Prima della distribuzione, lo specialista dell'implementazione configura il profilo dell'agente: impostazioni di visibilità, nome del servizio, parametri di comunicazione ed elenco delle esclusioni antivirus per la vostra piattaforma di protezione degli endpoint. Queste impostazioni vengono definite durante la demo.

1

Il pacchetto dell'agente viene distribuito sulle postazioni tramite il vostro meccanismo standard di distribuzione software — Criteri di gruppo, SCCM o equivalente. Non compare alcuna interfaccia di installazione sulla postazione; l'installazione avviene in background.

2

Le esclusioni antivirus vengono applicate nella vostra console antivirus o EDR prima della distribuzione dell'agente. Questo passaggio è necessario: una policy antivirus non configurata può mettere in quarantena o arrestare l'agente. L'ambito esatto delle esclusioni viene confermato con lo specialista dell'implementazione.

3

L'agente avvia il monitoraggio subito dopo l'installazione. I dati catturati fluiscono tramite un canale cifrato verso il vostro server on-premise, dove sono indicizzati e disponibili nella Client Console per la ricerca, l'indagine e il reporting.

4

Arrow

La modalità agente senza interfaccia visibile per piano

StandardMonitoraggio di base dell'attività dei dipendenti.
Intercettazione del traffico di rete
Controllo USB
Monitoraggio delle stampanti
Intercettazione della messaggistica
Intercettazione dei browser
e altri 4
Più richiesto
AdvancedAggiunge il DLP e una visibilità più approfondita.
Piano Standard incluso
Funzioni DLP
Monitoraggio delle condivisioni di rete
Keylogger
Foto da webcam
e altri 4
Tutto in uno
PremiumLa soluzione tutto in uno.
Piani Standard + Advanced inclusi
Ricerca avanzata (impronte digitali digitali, ricerca per hash)
Monitoraggio dei file system
Analisi delle relazioni tra utenti
Analisi del rischio
e altri 6

Domande frequenti

Le domande più comuni sulla modalità agente senza interfaccia visibile — cosa nasconde, quale piano la include, l'antivirus e gli aspetti legali.

L'agente in questa modalità è completamente privo di interfaccia per l'utente?

Non compare alcuna icona, finestra, notifica o elemento dell'interfaccia visibile all'utente della postazione. L'agente viene eseguito come servizio Windows in background, con un nome che scegliete voi. Ciò che è visibile a livello tecnico (ad esempio nel Gestore attività di Windows) dipende dalla configurazione di distribuzione — lo specialista dell'implementazione lo esamina durante la demo e conferma il profilo di visibilità adatto al vostro ambiente.

Il funzionamento senza interfaccia visibile è incluso in tutti i piani — Standard, Advanced e Premium. Standard è il piano di ingresso e include Anexet Activity, l'intercettazione di rete completa e la distribuzione senza interfaccia visibile. Advanced aggiunge funzionalità DLP, politiche di blocco e keylogger. Premium aggiunge Inventory, Risk Analysis, AI Server e SIEM. Prezzo su richiesta per tutti i piani; minimo 5 licenze.

Sì. Il servizio Windows che esegue l'agente Anexet può essere rinominato con il nome della vostra organizzazione o un'etichetta neutra, durante la fase di configurazione della distribuzione. Questo passaggio avviene prima della distribuzione del pacchetto dell'agente sulle postazioni, con il supporto dello specialista dell'implementazione.

È possibile, se le esclusioni antivirus non vengono configurate in anticipo. Le piattaforme antivirus ed EDR (endpoint detection and response) possono segnalare un comportamento simile al monitoraggio indipendentemente dal nome del servizio. Le esclusioni antivirus vengono configurate nell'ambito della distribuzione — il team di implementazione Scinero esamina la vostra piattaforma antivirus e fornisce la policy di esclusione necessaria. Non è consigliabile distribuire questa modalità senza aver completato la configurazione delle esclusioni.

Sì — Anexet è distribuito interamente sulla vostra infrastruttura. Scinero Software Limited, il fornitore, non ha alcun accesso al vostro server, ai dati catturati o alle vostre configurazioni di monitoraggio. Questo vale per la modalità senza interfaccia visibile come per ogni altra modalità di monitoraggio. Anexet è distribuito on-premise; il fornitore non ha alcun accesso ai vostri dati.

Dipende dalla finalità e dalla procedura seguita. In Italia l'art. 4 dello Statuto dei Lavoratori (Legge 300/1970, come modificata dal Jobs Act 2015) disciplina qualsiasi strumento che consenta tecnicamente il controllo a distanza dell'attività lavorativa: l'installazione richiede un accordo con le rappresentanze sindacali aziendali (RSU/RSA) oppure, in assenza di accordo, l'autorizzazione della sede territoriale dell'Ispettorato del Lavoro, ed è ammessa solo per finalità organizzative e produttive, di sicurezza sul lavoro o di tutela del patrimonio aziendale. L'uso dei dati raccolti a fini disciplinari richiede che il lavoratore sia stato informato preventivamente e in modo adeguato (art. 4, comma 3). Il Garante per la protezione dei dati personali ha sanzionato datori di lavoro anche in presenza di un accordo sindacale, quando la finalità del trattamento non rientrava tra quelle ammesse. La modalità senza interfaccia visibile di Anexet riguarda l'aspetto tecnico di ciò che è visibile sulla postazione, non sostituisce né esclude l'obbligo di accordo con le RSU/RSA o di autorizzazione dell'Ispettorato del Lavoro, né l'obbligo di informativa preventiva ai lavoratori. Anexet aiuta a implementare i controlli tecnici di un'indagine mirata; non costituisce autorizzazione legale, certificazione o conformità a un regolamento. Consultate il vostro ufficio legale e le risorse umane prima di attivare questa modalità, in particolare per un'indagine rivolta a una persona specifica.

No. Riguarda il modo in cui l'agente si presenta — nessuna icona, nome del servizio personalizzato, profilo di rete configurato. Non aggiunge alcun livello di elaborazione e non modifica il modo in cui l'agente cattura i dati. L'impatto sulle risorse è identico a quello di una distribuzione standard.

Lavorano insieme. Questa modalità determina cosa l'agente mostra — o non mostra — sulla postazione monitorata. La distribuzione on-premise determina dove finiscono i dati catturati — sul vostro server, non sul cloud di un fornitore. Insieme consentono di condurre un'indagine senza esporre i dati di prova al di fuori della vostra organizzazione. La pagina sulla distribuzione on-premise descrive l'intera architettura di sovranità del dato.

Tre professionisti riuniti attorno a un tablet durante una riunione

Guarda la modalità agente senza interfaccia visibile in azione

Raccontateci le vostre esigenze in materia di sicurezza interna o di indagine. Vi presenteremo le opzioni di configurazione — nome del servizio, esclusioni antivirus, ambito della distribuzione — e organizzeremo una demo o una prova gratuita di Anexet Ultimate.

Acconsento al trattamento dei miei dati personali in conformità con la Privacy Policy