Blokowanie Kontekstowe na Podstawie Odcisku Cyfrowego i Etykiety

Anexet blokuje transfery wychodzące w chwili, gdy przesyłana treść pasuje do zarejestrowanego cyfrowego odcisku palca, skrótu pliku, etykiety wrażliwości lub terminu z tezaurusa. Plik pozostaje czytelny i w pełni audytowalny w Konsoli; po prostu nie może opuścić sieci. Wdrożony on-premise — dostawca nie ma dostępu do Twoich danych. Dostępne w planie Premium.

Umów prezentację
Konsola Klienta Anexet z widocznym zdarzeniem zablokowanego transferu

Gdy Zmiana Nazwy Pliku Nie Wystarczy

Polityki na poziomie protokołu blokują kanały — blokowanie kontekstowe zatrzymuje same dane, niezależnie od tego, którym kanałem podróżują.

Większość wycieków danych nie jest przypadkowa w sposób, jaki się zwykle zakłada. Pracownik wie, że dokument jest poufny. Próbuje przesłać go prywatną skrzynką e-mail, wgrać na dysk w chmurze lub skopiować na pendrive przed odejściem z firmy. Polityki na poziomie protokołu blokują niektóre z tych dróg. Nie powstrzymają jednak pracownika, który zmieni nazwę pliku, zmieni rozszerzenie lub prześle treść przez nieznany kanał.

Blokowanie kontekstowe działa na innej warstwie: samej treści. Anexet analizuje to, co jest przesyłane — nie tylko nazwę pliku ani protokół — porównując z biblioteką obiektów analizy, które definiujesz: cyfrowe odciski palców wrażliwych dokumentów źródłowych, skróty kryptograficzne znanych plików, etykiety wrażliwości przypisane do sklasyfikowanych kategorii oraz zestawy terminów z tezaurusa obejmujące słownictwo branżowe lub firmowe. Próba transferu pasująca do któregokolwiek z tych obiektów jest blokowana w chwili przechwycenia, zanim dane opuszczą endpoint.

Efektem jest polityka podążająca za informacją, a nie za kanałem. Zmień nazwę pliku, skorzystaj z innego komunikatora, użyj szyfrowanej usługi chmurowej — jeśli treść nadal pasuje, blokada zostaje uruchomiona. W Konsoli Klienta inspektor bezpieczeństwa widzi zablokowane zdarzenie: użytkownika, kanał, dopasowany obiekt i znacznik czasu. Dokument zostaje zachowany jako dowód. Nic nie zostało utracone; nic nie zostało wysłane.

Dlaczego to ważne

  • Treść ważniejsza od kanału

    Zmiana nazwy pliku lub przełączenie się na inną aplikację nie pozwoli ominąć blokady opartej na odcisku cyfrowym ani skrócie — polityka podąża za danymi, nie za trasą.

  • Cztery mechanizmy dopasowania

    Cyfrowe odciski palców, skróty kryptograficzne, etykiety wrażliwości i zestawy terminów z tezaurusa można łączyć w jednej regule blokowania za pomocą logiki AND/OR.

  • On-premise, bez dostępu dostawcy

    Całe przechwytywanie, analiza treści i decyzje blokowania odbywają się wewnątrz Twojego perymetru. Żadne dane, biblioteka odcisków palców ani konfiguracja polityk nie są przesyłane na zewnątrz.

Obiekty Blokowania Kontekstowego

Wszystkie cztery mechanizmy dopasowania wymagają planu Premium. Rozszerzają standardowe polityki blokowania dostępne od planu Advanced — protokół, urządzenie, drukowanie, schowek — o rozpoznawanie tożsamości treści.

Blokowanie na podstawie tożsamości dokumentu

  • Dopasowanie odcisku cyfrowego

    Premium

    Anexet rejestruje odcisk cyfrowy wrażliwego dokumentu źródłowego — szablonu umowy, specyfikacji technicznej, listy płac. Każdy plik wywodzący się z tego źródła, nawet częściowo zmodyfikowany lub przeformatowany, zachowuje wystarczającą część oryginalnej sygnatury, by silnik odcisków go rozpoznał. Blokowany we wszystkich monitorowanych kanałach: e-mail, komunikatory, HTTP/FTP, dyski w chmurze, zasoby sieciowe, USB.

  • Dopasowanie skrótu pliku

    Premium

    Dokładne skróty kryptograficzne są rejestrowane w bankach skrótów. Jeśli przechwycony plik generuje ten sam skrót, transfer zostaje zablokowany. Skuteczne w scenariuszach dokładnych kopii — znane pliki złośliwego oprogramowania, dokumenty kontrolowane, które nigdy nie mogą opuścić perymetru, lub pliki już oznaczone w trakcie wcześniejszego dochodzenia.

Blokowanie na podstawie klasyfikacji i słownictwa

  • Dopasowanie etykiety wrażliwości

    Premium

    Dokumenty sklasyfikowane w ramach firmowego schematu etykiet wrażliwości (na przykład „Poufne”, „Tylko do użytku wewnętrznego”, „Zastrzeżone”) zawierają tę etykietę w metadanych pliku. Anexet odczytuje etykietę i egzekwuje politykę blokowania bez ponownej analizy treści od podstaw. Reguły oparte na etykietach są łatwe w utrzymaniu wraz z ewolucją schematów klasyfikacji.

  • Dopasowanie terminów z tezaurusa

    Premium

    Tezaurus to lista słów, fraz lub wyrażeń regularnych istotnych dla Twojej organizacji — nazwy kodowe produktów, wzorce danych osobowych, terminologia finansowa, identyfikatory konkretnych projektów. Gdy treść wychodząca zawiera koncentrację tych terminów przekraczającą skonfigurowany próg, transfer zostaje zablokowany. Wyszukiwanie tezaurusowe do celów dochodzeniowych i alertów jest dostępne od planu Advanced; blokowanie na podstawie dopasowań tezaurusa wymaga planu Premium.

Funkcje uzupełniające

  • Blokowanie wycieków danych do usług AI

    potwierdzane podczas prezentacji

    Zapobiegaj przesyłaniu wrażliwych dokumentów do usług czatu AI i narzędzi generatywnej AI. Ten sam silnik dopasowania treści, który chroni e-mail i przechowywanie w chmurze, może być stosowany do kanałów usług AI.

  • Znaki wodne na ekranie

    potwierdzane podczas prezentacji

    Widoczne znaki wodne można nakładać na wrażliwe dokumenty wyświetlane na ekranie, zniechęcając do eksfiltracji przez fotografowanie i sygnalizując klasyfikację użytkownikowi.

Dokładny zakres kanałów i dostępność funkcji dla Twojego środowiska są potwierdzane podczas prezentacji.

Co Dzieje się w Chwili Przechwycenia

Gdy dane przepływają przez monitorowany kanał, Agent Endpoint przechwytuje je i przekazuje treść do Serwera Przetwarzania Danych. Serwer przepuszcza treść przez zarejestrowane obiekty analizy — porównanie odcisku cyfrowego, wyszukiwanie skrótu, ekstrakcja etykiety, punktacja tezaurusa — zanim transfer zostanie ukończony. Odbywa się to w tle, niewidocznie dla użytkownika, na endpoincie wewnątrz Twojego perymetru. Jeśli wykryte zostanie dopasowanie, transfer jest natychmiast anulowany.

Ponieważ Anexet jest wdrożony w całości on-premise, żadna przechwycona treść, żadna biblioteka odcisków palców ani żadna konfiguracja polityk nie jest nigdy przesyłana do dostawcy ani do żadnej zewnętrznej usługi. Zablokowane zdarzenie — w tym użytkownik, stacja robocza, kanał, dopasowany obiekt analizy, znacznik czasu oraz pełna treść — jest przechowywane w Konsoli Klienta jako audytowalne dowody.

Zdarzenie zablokowanego transferu w Konsoli Klienta Anexet
Analiza treści i konfiguracja polityki blokowania w Anexet

Jak Działa Blokowanie Kontekstowe

Cztery kroki: od wrażliwego dokumentu do zablokowanego, zarejestrowanego i gotowego jako dowód zdarzenia.

Zarejestruj obiekty analizy w Konsoli Administratora — prześlij dokumenty źródłowe do odciskowania cyfrowego, dodaj skróty do banków skrótów, przyporządkuj identyfikatory etykiet wrażliwości oraz utwórz listy terminów tezaurusa z regułami progów dopasowania.

1

Utwórz lub edytuj regułę blokowania w Konsoli Klienta w sekcji Polityki Bezpieczeństwa — określ, które kanały obejmuje reguła i które obiekty analizy wyzwalają blokadę, łącząc je za pomocą logiki AND/OR dla precyzyjnych polityk.

2

Gdy dane przepływają przez monitorowany kanał, Agent Endpoint przechwytuje je, a Serwer Przetwarzania Danych przepuszcza treść przez wszystkie zarejestrowane obiekty analizy zanim transfer zostanie ukończony.

3

Jeśli wykryte zostanie dopasowanie, transfer jest anulowany; zablokowane zdarzenie pojawia się natychmiast w Konsoli Klienta z pełnymi szczegółami — użytkownik, kanał, dopasowany obiekt, znacznik czasu oraz przechwycona treść zachowana jako dowód.

4

Zarejestruj obiekty analizy w Konsoli Administratora — prześlij dokumenty źródłowe do odciskowania cyfrowego, dodaj skróty do banków skrótów, przyporządkuj identyfikatory etykiet wrażliwości oraz utwórz listy terminów tezaurusa z regułami progów dopasowania.

1

Utwórz lub edytuj regułę blokowania w Konsoli Klienta w sekcji Polityki Bezpieczeństwa — określ, które kanały obejmuje reguła i które obiekty analizy wyzwalają blokadę, łącząc je za pomocą logiki AND/OR dla precyzyjnych polityk.

2

Gdy dane przepływają przez monitorowany kanał, Agent Endpoint przechwytuje je, a Serwer Przetwarzania Danych przepuszcza treść przez wszystkie zarejestrowane obiekty analizy zanim transfer zostanie ukończony.

3

Jeśli wykryte zostanie dopasowanie, transfer jest anulowany; zablokowane zdarzenie pojawia się natychmiast w Konsoli Klienta z pełnymi szczegółami — użytkownik, kanał, dopasowany obiekt, znacznik czasu oraz przechwycona treść zachowana jako dowód.

4

Arrow

Blokowanie Kontekstowe według Planu

StandardPodstawowy monitoring aktywności pracowników.
Przechwytywanie ruchu sieciowego
Kontrola USB
Monitoring drukarek
Przechwytywanie komunikatorów
Przechwytywanie przeglądarek
i 4 więcej
Zawiera:
Anexet Activity
Najpopularniejszy
AdvancedDodaje DLP i głębszą widoczność.
Plan Standard włączony
Funkcje DLP
Monitoring zasobów sieciowych
Keylogger
Zdjęcia z kamery
i 4 więcej
Zawiera:
Anexet DLP
Anexet Activity
Wszystko w jednym
PremiumRozwiązanie all-in-one.
Plany Standard + Advanced włączone
Zaawansowane wyszukiwanie (odciski cyfrowe, wyszukiwanie po hashach)
Monitoring systemów plików
Analiza relacji użytkowników
Analiza ryzyka
i 6 więcej
Zawiera:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Najczęściej Zadawane Pytania

Typowe pytania dotyczące blokowania kontekstowego w Anexet.

Co to jest blokowanie kontekstowe?

Blokowanie kontekstowe to mechanizm polityki, który anuluje transfer danych, gdy przesyłana treść pasuje do zdefiniowanego obiektu analizy — cyfrowego odcisku palca, skrótu pliku, etykiety wrażliwości lub zestawu terminów z tezaurusa. W odróżnieniu od blokad na poziomie protokołu (które całkowicie zamykają kanał) lub blokad według nazwy pliku (które można ominąć przez zmianę nazwy), blokowanie kontekstowe ocenia substancję przesyłanej treści. W Anexet ta funkcja jest częścią modułu Polityk Blokowania i dostępna jest w planie Premium.

Standardowe polityki blokowania w Anexet (dostępne od planu Advanced) są wyzwalane przez kanał, protokół, typ urządzenia lub kategorię pliku — na przykład blokując wszystkie transfery USB, przesyłanie FTP lub zrzuty ekranu. Blokowanie kontekstowe dodaje czwarty wymiar: tożsamość i substancję samych danych. Standardowa polityka może blokować wszystkie załączniki wychodzących wiadomości e-mail; polityka kontekstowa blokuje wyłącznie te załączniki, których treść pasuje do zarejestrowanego odcisku cyfrowego, skrótu, etykiety lub wzorca tezaurusa — reszta przechodzi normalnie.

Blokowanie kontekstowe — wyzwalane przez cyfrowe odciski palców, skróty plików, etykiety wrażliwości lub dopasowania tezaurusa — wymaga planu Premium. Podstawowe polityki blokowania (oparte na protokole, urządzeniu lub procesie) są dostępne od planu Advanced. Dokładny zestaw funkcji dla Twojego wdrożenia jest potwierdzany podczas prezentacji.

Anexet jest wdrożony on-premise; dostawca nie ma dostępu do Twoich danych. Całe przechwytywanie, analiza treści i decyzje blokowania odbywają się w Twojej infrastrukturze, wewnątrz Twojego perymetru sieciowego. Żadna przechwycona treść, żadna biblioteka odcisków palców ani żadna konfiguracja polityk nie jest przesyłana do Scinero ani do żadnej zewnętrznej usługi.

Nie. Ponieważ Anexet działa w całości on-premise, biblioteka odcisków palców, którą budujesz, obiekty analizy, które konfigurujesz, oraz przechwycone dane wyzwalające blokadę — wszystko to pozostaje w Twoim środowisku. Scinero Software Limited nie ma dostępu do Twoich systemów, danych ani konfiguracji bezpieczeństwa.

Blokowanie kontekstowe obejmuje wszystkie kanały przechwytywane przez Anexet, dla których można tworzyć polityki blokowania: wychodzący e-mail (SMTP, MAPI), ruch webowy (HTTP/HTTPS), FTP, XMPP, komunikatory internetowe (desktop i web), przechowywanie w chmurze (desktop i web), zasoby sieciowe, USB i urządzenia zewnętrzne, transfery przez schowek oraz zadania drukowania. Szczegółowy zakres kanałów w Twoim środowisku jest potwierdzany podczas prezentacji.

Zmiana nazwy pliku ani jego rozszerzenia nie ma wpływu na blokowanie oparte na odcisku cyfrowym ani skrócie. Odcisk cyfrowy pochodzi ze struktury treści dokumentu, a nie z jego nazwy; skrót jest funkcją zawartości binarnej pliku. Blokowanie oparte na tezaurusie ocenia treść tekstową transferu, również niezależnie od nazwy pliku. Blokowanie oparte na etykiecie wrażliwości odczytuje metadane osadzone w pliku przez system klasyfikacji.

W przypadku większości kanałów transfer jest anulowany w punkcie przechwycenia — plik nie zostaje wysłany. W przypadku poczty SMTP moduł Kwarantanny Poczty Anexet (dostępny od planu Advanced) może przechwytywać zablokowane wiadomości i wstrzymywać je do przeglądu, umożliwiając inspektorowi bezpieczeństwa ich zwolnienie lub trwałe zablokowanie. Każde zablokowane zdarzenie jest rejestrowane w Konsoli Klienta niezależnie od kanału.

Trzech specjalistów współpracuje przy tablecie podczas spotkania

Zatrzymaj Dane Zanim Opuszczą Sieć

Powiedz nam, jakie wrażliwe dane musisz chronić i które kanały budzą największe obawy — dopasujemy odpowiedni plan i umówimy prezentację lub bezpłatny okres próbny Anexet Ultimate.

Wyrażam zgodę na przetwarzanie moich danych osobowych zgodnie z następującymi zasadami Polityki prywatności