Come funziona il DLP?
Politiche Anexet DLP gestite dall'amministratore
1. Monitoraggio dei dati
Il sistema DLP analizza e traccia il trasferimento dei dati all'interno della rete aziendale e attraverso i punti di accesso esterni, come e-mail, servizi cloud, dispositivi USB e altri canali di trasferimento.2. Analisi dei dati
Il DLP classifica i dati in base a regole e criteri di sicurezza definiti. Ad esempio, i documenti riservati possono essere contrassegnati come altamente confidenziali e il sistema ne monitora trasmissione e utilizzo.3. Rilevamento di minacce e violazioni
Il sistema utilizza più metodi per individuare potenziali minacce. In caso di fuga di dati o violazione della sicurezza, il sistema DLP interviene per bloccare il trasferimento con misure come blocco, cifratura e allerta in tempo reale.Anexet Data Loss Protection
Scarica oraScaricate subito la presentazione
Protezione dei dati e prevenzione delle fughe
Il sistema monitora come le informazioni riservate vengono gestite, spostate, archiviate e portate fuori dal perimetro aziendale- Monitorate i trasferimenti di dati su ogni canale, inclusi messaggistica, e-mail e cloud storage
- Rilevate le fughe di dati tramite dispositivi esterni. Se un dato viene copiato o trasferito, ricevete un avviso immediato
- Create regole di policy. Configurate il sistema per proteggere esattamente i dati che contano per voi
- Gestite il rischio. Individuate i dipendenti a rischio elevato e registrate le loro azioni sulla postazione di lavoro
Server Anexet
La lotta alla corruzione
Anexet analizza le comunicazioni aziendali dei dipendenti in modo da farvi individuare conflitti di interesse, ricatti, corruzione e altre forme di frode interna- Monitorate le catene di comunicazione. Seguite ogni canale di comunicazione aziendale per far emergere potenziali minacce
- Individuate i dipendenti disimpegnati, in cerca di un altro lavoro o in contatto con terzi
- Trovate connessioni insolite e schemi comportamentali anomali nelle comunicazioni
- Rilevate le minacce interne. Concedete l'accesso ai dati sensibili solo ai dipendenti che ne hanno realmente bisogno
Server Anexet
Responsabile della sicurezza aziendale
Analisi degli incidenti
Anexet registra ogni azione dei dipendenti, così potete ricostruire cos'è successo, condurre un'indagine interna e identificare tutte le persone coinvolte- Organizzate la gestione delle informazioni durante tutta l'indagine su un incidente di sicurezza
- In caso di incidente, il sistema vi aiuta a ricostruire dove ha avuto origine la violazione e a individuare i responsabili
- Generate report. Individuate la causa principale e le falle di sicurezza, poi adottate misure preventive
- Documentazione a supporto di eventuali procedimenti: in caso di contenzioso, la vostra azienda dispone di dati d'indagine oggettivi e tracciabili
Anexet DLP
Responsabile della sicurezza aziendale
Analisi dell'orario di lavoro dei dipendenti
Monitorate l'attività dei dipendenti — nell'ambito di finalità definite e comunicate al personale — includendo tempo dedicato al lavoro, attività svolte e utilizzo delle risorse informatiche aziendali- Visualizzate come i dipendenti impiegano l'orario di lavoro: cosa fanno alla postazione e quali siti visitano
- Acquisite screenshot dai monitor dei dipendenti. Impostate eventi scatenanti, come l'avvio di un'applicazione o il trasferimento di un archivio
- Registrate l'audio dal microfono e il video dalla webcam
- Visualizzate le connessioni tra i dipendenti. Seguite le catene di comunicazione e gli argomenti trattati
Server Anexet
Gestione
Controllo dei documenti sui dispositivi
Individuate i documenti conservati in violazione della policy di sicurezza della vostra organizzazione- Prevenite la contraffazione. Se qualcuno tenta di falsificare un documento, il responsabile della sicurezza viene avvisato
- Analizzate immagini e audio. Il sistema converte immagini e messaggi vocali in testo
- Rilevate parole, frasi e combinazioni specifiche. Questo vi aiuta a individuare per tempo intenti dannosi
- Tracciate i trasferimenti di documenti. Se un dipendente tenta di inviare o modificare un documento, il sistema blocca l'azione
Server Anexet
Responsabile della sicurezza aziendale
Il sistema controlla come vengono gestite le informazioni riservate
- Monitorate i trasferimenti di dati su ogni canale, inclusi messaggistica, e-mail e cloud storage. Ottenete così una protezione solida per documenti sensibili come budget aziendali, dati su fatturato e vendite, strategie competitive ed elenchi clienti, di particolare interesse per i concorrenti. Se uno di questi documenti viene inviato a terzi tramite un canale qualsiasi, potete tracciarlo istantaneamente
- Rilevate le fughe di dati tramite dispositivi esterni. Se un dato viene copiato o trasferito, ricevete un avviso. Non sono solo i documenti a essere a rischio: anche database, elaborati tecnici e ingegneristici, disegni, invenzioni brevettate e altra proprietà intellettuale lo sono. Per impedire che questo tipo di informazioni raggiunga dispositivi esterni non autorizzati come chiavette USB o dischi, il sistema genera avvisi e assegna ai file uno stato specifico
- Create regole di policy. Configurate il sistema per proteggere esattamente i dati di cui avete bisogno. Ogni azienda richiede un livello di protezione diverso in base a dimensioni e settore. Costruire le proprie regole di sicurezza permette di proteggere specifici livelli di dati e attivare risposte solo per gli incidenti che rappresentano una minaccia reale per l'azienda e le persone
- Gestite il rischio. Individuate i dipendenti a rischio elevato e registrate le loro azioni sulla postazione. La maggior parte delle fughe di dati nasce da un'azione dei dipendenti, deliberata o accidentale. Il monitoraggio dell'attività mostra cosa sta facendo una persona in quel momento, con chi comunica dentro e fuori l'azienda e con chi condivide informazioni interne
Sotto il cofano, il confronto dei contenuti va oltre il semplice hash di un file. Anexet costruisce un'impronta digitale di ogni documento di riferimento e può segnalare una corrispondenza anche quando è stata copiata solo una parte, un estratto è stato incollato altrove o la formulazione è stata modificata — il tipo di fuga rielaborata che gli strumenti basati solo sull'hash non rilevano.
Per i dati finanziari, in particolare, il sistema esegue un controllo dedicato sui numeri di carta di pagamento, validando i candidati con l'algoritmo di Luhn e gli intervalli noti dei circuiti di pagamento, riducendo i falsi positivi su numeri che assomigliano soltanto a una carta.
Il software rileva le frodi interne
- Monitorate le catene di comunicazione. Seguite ogni canale di comunicazione aziendale per far emergere potenziali minacce. Il sistema può rappresentare le comunicazioni tra dipendenti come grafi, diagrammi e altri elementi visivi. In presenza di un rischio per la sicurezza, queste visualizzazioni mostrano chiaramente con chi ha parlato un dipendente, facilitano la gestione dell'incidente e aiutano a individuarne l'origine
- Individuate i dipendenti disimpegnati, in cerca di un altro lavoro o in contatto con terzi. Reparti diversi hanno bisogno di programmi, app e servizi diversi. Per il team HR consultare portali di lavoro fa parte della routine quotidiana; per chiunque altro, dedicarvi un tempo insolito può segnalare l'intenzione di lasciare l'azienda. Il sistema evidenzia questo tipo di comportamento anomalo così potete intervenire
- Trovate connessioni insolite e schemi comportamentali nelle comunicazioni. Contabili, avvocati e personale finanziario che ha accesso ai documenti finanziari dell'azienda ha titolo per gestirli e aggiornarli. Ma se un responsabile vendite o un addetto al supporto accede improvvisamente a quegli stessi documenti, può indicare un intento scorretto. Il sistema DLP permette di monitorare questo tipo di episodi e definire regole di risposta
- Rilevate le minacce interne. Concedete l'accesso ai dati sensibili solo ai dipendenti che ne hanno realmente bisogno. Le minacce interne sono difficili da prevenire. Senza un sistema di sicurezza dei dati, un dipendente rancoroso, o che si ritiene licenziato o retrocesso ingiustamente, può diventare una seria minaccia per l'azienda. Anche un dipendente leale può divulgare informazioni riservate. Il sistema DLP vi aiuta a definire i diritti di accesso di ciascun dipendente ai dati sensibili, così solo gli utenti autorizzati possono modificare, copiare o trasferire documenti
Oltre a un semplice registro delle comunicazioni, il responsabile della sicurezza può costruire un grafo delle relazioni tra utenti per una persona o un gruppo in un periodo scelto. Utenti, dispositivi e risorse diventano nodi, le connessioni tra loro sono colorate in base alla gravità e una vista delle relazioni comuni può ricostruire gli intermediari fino a cinque livelli — utile per capire chi ha messo in contatto chi in un caso di sospetta collusione.
Anexet supporta anche regole di sicurezza statistiche, che osservano la frequenza e non solo il contenuto: un avviso può scattare quando un utente invia un numero insolitamente alto di messaggi in un'ora, ad esempio, segnalando un comportamento anomalo anche quando nessun singolo messaggio viola una regola di contenuto.
Il software è pensato per indagare sugli incidenti di sicurezza delle informazioni
- Organizzate la gestione delle informazioni durante tutta l'indagine su un incidente di sicurezza
- In caso di incidente, il sistema vi aiuta a ricostruire dove ha avuto origine la violazione e a individuare i responsabili. Se si verifica un incidente di sicurezza, il sistema DLP mostra esattamente come si è svolto e cosa lo ha causato. Se degli aggressori sono penetrati nella rete interna dell'azienda, ad esempio, il sistema rivela cosa ha reso possibile l'accesso: la disattenzione di un dipendente, una falla nella configurazione di sicurezza o una fuga deliberata di password e credenziali
- Generate report. Individuate la causa principale e le falle di sicurezza, poi adottate misure preventive. I report del sistema DLP mostrano chi interagisce con le informazioni sensibili e in che modo, e permettono di visualizzare queste interazioni. Potete generare report secondo un'ampia gamma di parametri
- Documentazione a supporto di eventuali procedimenti: in caso di contenzioso, la vostra azienda dispone di dati d'indagine oggettivi. Il sistema DLP fornisce un report completo e oggettivo sull'incidente, con una pista di controllo tracciabile e attribuibile. Se un'azienda opera sotto un regime di segreto commerciale o accesso riservato, il sistema DLP diventa uno strumento utile a tutelarne la sicurezza delle informazioni monitorando le azioni dei dipendenti. Questi report possono fornire una documentazione dettagliata a supporto di eventuali azioni contro un dipendente scorretto
Le indagini in Anexet sono uno spazio di lavoro condiviso, non un fascicolo riservato a un solo utente: più responsabili della sicurezza possono lavorare sulla stessa indagine, sullo stesso Central Server, contemporaneamente, con le modifiche di ciascuno visibili agli altri in tempo reale e le impostazioni di interfaccia mantenute separate per ognuno. Questo elimina il classico problema delle console desktop, dove un caso resta bloccato da chi lo ha aperto per primo.
Il software è pensato per analizzare l'attività lavorativa dei dipendenti
- Analizzate la produttività. Visualizzate come i dipendenti impiegano l'orario di lavoro: cosa fanno alla postazione e quali siti visitano. Un uso improduttivo dell'orario di lavoro non danneggia solo i risultati aziendali. Una navigazione web eccessiva può avere conseguenze non intenzionali, dal clic su un link di phishing alla fuga accidentale di dati importanti. Il sistema DLP registra le azioni dei dipendenti, aiutandovi a individuare tempi morti e ore perse
- Acquisite screenshot dai monitor dei dipendenti. Impostate eventi scatenanti, come l'avvio di un'applicazione o il trasferimento di un archivio. Le politiche di sicurezza di Anexet DLP permettono di definire azioni scatenanti, tra cui l'installazione e l'avvio di applicazioni di terze parti, la visita di siti specifici e la copia o il trasferimento di file
- Registrate l'audio dal microfono e il video dalla webcam. Il sistema DLP permette di acquisire screenshot del desktop di un dipendente e registrare audio e video. Il vostro responsabile della sicurezza, o altro personale autorizzato, può farlo su qualsiasi computer con l'agente installato
- Visualizzate le connessioni tra i dipendenti. Seguite le catene di comunicazione e gli argomenti trattati. Anexet DLP può monitorare un'ampia gamma di app di messaggistica e servizi e-mail, permettendovi di seguire le comunicazioni dei dipendenti in tutta l'azienda impostando parole chiave e frasi nel sistema
Le comunicazioni vocali su Lync, SIP e Viber vengono trascritte per impostazione predefinita da un motore di riconoscimento vocale integrato, così l'esame di quanto detto non dipende dall'ascolto di ogni registrazione da parte del responsabile della sicurezza. I servizi di riconoscimento vocale in cloud possono essere collegati come opzione, se preferiti.
Il software monitora i flussi di lavoro e registra ogni violazione
- Prevenite la contraffazione. Se qualcuno tenta di falsificare un documento, il responsabile della sicurezza viene avvisato. Creare un documento falso da zero, inserire dati non veritieri, contraffare firme e timbri sono infrazioni aziendali commesse per nascondere un errore o un risultato insufficiente, o per un vantaggio personale. Se un dipendente tenta di modificare un documento, il sistema avvisa immediatamente il personale responsabile dell'incidente
- Analizzate immagini e audio. Il sistema converte immagini e messaggi vocali in testo
- Rilevate parole, frasi e combinazioni specifiche. Questo vi aiuta a individuare per tempo intenti dannosi. Per esaminare rapidamente ed efficacemente le comunicazioni dei dipendenti, Anexet DLP permette di impostare parole chiave e frasi per cercare nella corrispondenza di qualsiasi app di messaggistica supportata dal sistema
- Tracciate i trasferimenti di documenti. Se un dipendente tenta di inviare o modificare un documento, il sistema blocca l'azione
La ricerca per parole chiave resiste ai metodi più comuni con cui i dipendenti provano a eluderla: la corrispondenza approssimata individua errori di battitura ed errori OCR, il testo traslitterato viene confrontato con l'equivalente nella grafia originale, e la ricerca per prossimità delle parole trova le frasi anche quando le parole sono state deliberatamente distanziate nel messaggio.

















