Gdy Zmiana Nazwy Pliku Nie Wystarczy
Polityki na poziomie protokołu blokują kanały — blokowanie kontekstowe zatrzymuje same dane, niezależnie od tego, którym kanałem podróżują.
Większość wycieków danych nie jest przypadkowa w sposób, jaki się zwykle zakłada. Pracownik wie, że dokument jest poufny. Próbuje przesłać go prywatną skrzynką e-mail, wgrać na dysk w chmurze lub skopiować na pendrive przed odejściem z firmy. Polityki na poziomie protokołu blokują niektóre z tych dróg. Nie powstrzymają jednak pracownika, który zmieni nazwę pliku, zmieni rozszerzenie lub prześle treść przez nieznany kanał.
Blokowanie kontekstowe działa na innej warstwie: samej treści. Anexet analizuje to, co jest przesyłane — nie tylko nazwę pliku ani protokół — porównując z biblioteką obiektów analizy, które definiujesz: cyfrowe odciski palców wrażliwych dokumentów źródłowych, skróty kryptograficzne znanych plików, etykiety wrażliwości przypisane do sklasyfikowanych kategorii oraz zestawy terminów z tezaurusa obejmujące słownictwo branżowe lub firmowe. Próba transferu pasująca do któregokolwiek z tych obiektów jest blokowana w chwili przechwycenia, zanim dane opuszczą endpoint.
Efektem jest polityka podążająca za informacją, a nie za kanałem. Zmień nazwę pliku, skorzystaj z innego komunikatora, użyj szyfrowanej usługi chmurowej — jeśli treść nadal pasuje, blokada zostaje uruchomiona. W Konsoli Klienta inspektor bezpieczeństwa widzi zablokowane zdarzenie: użytkownika, kanał, dopasowany obiekt i znacznik czasu. Dokument zostaje zachowany jako dowód. Nic nie zostało utracone; nic nie zostało wysłane.