Przeszukuj i Badaj Przechwycone Dane

Anexet indeksuje każde przechwycone zdarzenie — e-maile, wiadomości, pliki, ruch sieciowy, transfery USB — i udostępnia cały zbiór do przeszukiwania z poziomu Konsoli Klienta. Wyszukiwanie pełnotekstowe i strukturalne dostępne jest od planu Standard; zapytania oparte na tezaurusie pojawiają się w Advanced; wyszukiwanie odcisków cyfrowych i sum kontrolnych oraz odkrywanie plików na stacjach roboczych wymagają Premium. Anexet wdrażany jest on-premise; dostawca nie ma dostępu do Twoich danych.

Umów Prezentację
Konsola Klienta Anexet z modułami Wyszukiwanie Informacji i Wyszukiwanie Złożone

Dowody Już Są — Problem Polega na Ich Odnalezieniu

Każde wdrożenie DLP gromadzi przechwycone zdarzenia szybciej, niż jakikolwiek zespół jest w stanie je ręcznie przejrzeć. Gdy dochodzi do incydentu, pytanie brzmi: czy uda się znaleźć właściwy fragment w ciągu godzin, a nie tygodni.

Każde wdrożenie DLP gromadzi przechwycone zdarzenia szybciej, niż jakikolwiek zespół jest w stanie je ręcznie przejrzeć. Gdy na Twoje biurko trafia incydent utraty danych lub zapytanie w ramach audytu zgodności z RODO czy NIS2, kwestia nie brzmi: czy dowody istnieją — niemal na pewno istnieją — lecz: czy uda się odnaleźć właściwy fragment w ciągu godzin, a nie tygodni.

Warstwa wyszukiwania Anexet została zbudowana właśnie na tę chwilę. Konsola Klienta udostępnia dwa uzupełniające się moduły wyszukiwania — Wyszukiwanie Informacji do szybkiego, filtrowanego pobierania danych oraz Wyszukiwanie Złożone do wielowarunkowych zapytań śledczych — wspierane przez indeks pełnotekstowy obejmujący wszystkie kanały przechwytywane przez Anexet: e-mail (POP3, SMTP, IMAP, MAPI), ruch sieciowy (HTTP/FTP), komunikatory, magazyny w chmurze, zasoby sieciowe, transfery USB, zdarzenia schowka oraz zadania drukowania.

Oficerowie bezpieczeństwa informacji korzystają z wyszukiwania, aby odtworzyć łańcuch zdarzeń wokół podejrzanego wycieku — odnajdując dokładną wiadomość, załącznik lub log transferu pliku, który uruchomił politykę. Analitycy bezpieczeństwa IT i audytorzy wewnętrzni używają go do odpowiadania na pytania dotyczące zgodności — 'czy w ciągu ostatnich 90 dni z firmy wyszedł jakikolwiek dokument zawierający te słowa?' — bez pisania zapytań własnych ani eksportowania surowych logów. Ten sam indeks zasila automatyczne Polityki Bezpieczeństwa Anexet, więc to, co można przeszukiwać ręcznie, polityka może monitorować w czasie rzeczywistym.

Dlaczego to ważne

  • Reagowanie na incydenty w ciągu godzin

    Wyszukiwanie pełnotekstowe we wszystkich przechwyconych kanałach pozwala oficerom bezpieczeństwa odnaleźć dokładną wiadomość, plik lub zdarzenie transferu, które uruchomiło politykę — bez eksportowania surowych logów.

  • Zapytania na poziomie forensycznym

    Wyszukiwanie Złożone łączy warunki AND/OR/NOT, znaki wieloznaczne i segmentację po polu; Advanced dodaje grupy synonimów tezaurusa; Premium dodaje dopasowywanie odcisków cyfrowych i sum kontrolnych.

  • On-premise, bez dostępu dostawcy

    Każde przechwycone zdarzenie, każde zapytanie i każdy wynik pozostaje w obrębie własnej infrastruktury — Scinero Software Limited nie ma zdalnego połączenia z Twoim wdrożeniem.

Możliwości Wyszukiwania we Wszystkich Przechwyconych Kanałach

Podstawowe wyszukiwanie jest dostępne od planu Standard. Wyszukiwanie tezaurusowe i Audyt Operacji na Plikach dodawane są w Advanced. Wyszukiwanie odcisków cyfrowych, sum kontrolnych oraz odkrywanie systemów plików na stacjach roboczych wymagają Premium.

Wyszukiwanie podstawowe — Standard

  • Wyszukiwanie pełnotekstowe we wszystkich przechwyconych danych

    Standard

    Przeszukuj treść wiadomości, tematy, nazwy plików i zawartość załączników we wszystkich kanałach przechwytywania jednocześnie.

  • Wyszukiwanie według typu danych

    Standard

    Filtruj wyniki według kanału lub typu pliku — e-mail, komunikator, sieć web, pliki i procesy — w jednym zapytaniu.

  • Ogólne parametry wyszukiwania

    Standard

    Zawęź wyniki według sygnatury czasowej przechwycenia, rozmiaru dokumentu, adresu IP klienta i portu serwera.

  • Parametry wyszukiwania według kanału

    Standard

    Dodatkowe filtry specyficzne dla e-maila (nadawca, odbiorca, temat), komunikatorów (wątek rozmowy), sieci web (URL, sesja) oraz zdarzeń plików i procesów.

  • Wyszukiwanie Złożone z warunkami łączonymi

    Standard

    Twórz wielowarunkowe zapytania z logiką AND/OR/NOT, znakami wieloznacznymi i segmentacją po polu do precyzyjnej pracy śledczej.

Wyszukiwanie zaawansowane — plan Advanced

  • Wyszukiwanie tezaurusowe

    Advanced

    Wyszukuj za pomocą grup synonimów, tak aby zapytanie o 'umowę' wyświetlało również 'kontrakt', 'porozumienie' lub niestandardowe synonimy zdefiniowane przez Twoją organizację.

  • Audyt Operacji na Plikach

    Advanced

    Przeszukiwalny dziennik każdej operacji tworzenia, kopiowania, przenoszenia, zmiany nazwy i usuwania plików i folderów wykonywanych przez użytkowników na stacjach roboczych i zasobach sieciowych.

Precyzja i odkrywanie — plan Premium

  • Wyszukiwanie odcisków cyfrowych

    Premium

    Dopasowuje przechwycone treści do odcisków cyfrowych dokumentów zarejestrowanych w systemie; zwraca wyniki nawet gdy poufny plik został wklejony, zmieniono mu nazwę lub częściowo zmodyfikowano.

  • Wyszukiwanie po sumie kontrolnej

    Premium

    Identyfikuje dokładne kopie zarejestrowanych plików we wszystkich zdarzeniach przechwytywania za pomocą banków sum kontrolnych.

  • Monitorowanie Systemów Plików — odkrywanie danych wrażliwych na stacjach roboczych

    Premium

    Indeksuje systemy plików stacji roboczych w celu znalezienia wrażliwych plików przechowywanych w nieautoryzowanych lokalizacjach na komputerach pracowników. Wyszukiwanie po sumie kontrolnej, przynależności do banku sum lub atrybutach pliku. Obsługuje zdalne działania na znalezionych plikach.

Monitorowanie Systemów Plików to funkcja odkrywania systemów plików na stacjach roboczych — lokalizuje dane już przechowywane na zarządzanych stacjach, a nie skaner chmury czy bazy danych. Dokładny zestaw dostępnych funkcji w Twoim środowisku jest potwierdzany podczas prezentacji.

Indeks On-Premise — Dostępny z Konsoli Klienta

Lekki agent stacji roboczej przechwytuje aktywność we wszystkich monitorowanych kanałach — e-mail, komunikatory, sieć web, USB, drukarki, magazyny w chmurze, zasoby sieciowe i schowek. Przechwycone zdarzenia są wysyłane do Twojego serwera on-premise, gdzie Serwer Indeksu buduje i utrzymuje indeks pełnotekstowy. Oficerowie bezpieczeństwa przeszukują indeks z modułu Wyszukiwanie Informacji lub Wyszukiwanie Złożone w Konsoli Klienta bez konieczności dostępu do aktywnej infrastruktury.

Anexet wdrażany jest w całości w obrębie własnej infrastruktury. Dostawca nie ma dostępu do Twoich danych: każde przechwycone zdarzenie, każde zapytanie i każdy wynik pozostaje na Twoich serwerach. Nie ma żadnego przekaźnika w chmurze, przetwarzania po stronie dostawcy ani przechowywania przez podmioty trzecie.

Moduł Wyszukiwanie Informacji w Konsoli Klienta Anexet
Konstruktor zapytań Wyszukiwania Złożonego z logiką wielowarunkową

Jak Działa Wyszukiwanie — 4 Kroki

Od przechwycenia na stacji roboczej do przeszukiwalnego, możliwego do podjęcia działania rejestru dowodów.

Lekki agent stacji roboczej przechwytuje aktywność we wszystkich monitorowanych kanałach i wysyła przechwycone zdarzenia do Twojego serwera on-premise, gdzie Serwer Indeksu buduje indeks pełnotekstowy.

1

Oficerowie bezpieczeństwa otwierają Wyszukiwanie Informacji lub Wyszukiwanie Złożone w Konsoli Klienta, wybierają zakres i filtry — zakres dat, użytkownik, IP, rozmiar pliku — i wpisują zapytanie; wyniki są pobierane z indeksu.

2

Wyszukiwanie Złożone pozwala analitykom łączyć warunki i stosować tezaurusy (Advanced) lub reguły odcisków cyfrowych i sum kontrolnych (Premium); Audyt Operacji na Plikach dostarcza równoległą oś czasu działań w systemie plików powiązanych z tymi samymi użytkownikami.

3

Wyniki wyszukiwania trafiają bezpośrednio do Dochodzeń (Premium) w celu budowania spraw i eksportu dowodów; ustalenia mogą również aktualizować Polityki Bezpieczeństwa, tak aby przyszłe zdarzenia generowały automatyczne alerty.

4

Lekki agent stacji roboczej przechwytuje aktywność we wszystkich monitorowanych kanałach i wysyła przechwycone zdarzenia do Twojego serwera on-premise, gdzie Serwer Indeksu buduje indeks pełnotekstowy.

1

Oficerowie bezpieczeństwa otwierają Wyszukiwanie Informacji lub Wyszukiwanie Złożone w Konsoli Klienta, wybierają zakres i filtry — zakres dat, użytkownik, IP, rozmiar pliku — i wpisują zapytanie; wyniki są pobierane z indeksu.

2

Wyszukiwanie Złożone pozwala analitykom łączyć warunki i stosować tezaurusy (Advanced) lub reguły odcisków cyfrowych i sum kontrolnych (Premium); Audyt Operacji na Plikach dostarcza równoległą oś czasu działań w systemie plików powiązanych z tymi samymi użytkownikami.

3

Wyniki wyszukiwania trafiają bezpośrednio do Dochodzeń (Premium) w celu budowania spraw i eksportu dowodów; ustalenia mogą również aktualizować Polityki Bezpieczeństwa, tak aby przyszłe zdarzenia generowały automatyczne alerty.

4

Arrow

Możliwości Wyszukiwania według Planu

StandardPodstawowy monitoring aktywności pracowników.
Przechwytywanie ruchu sieciowego
Kontrola USB
Monitoring drukarek
Przechwytywanie komunikatorów
Przechwytywanie przeglądarek
i 4 więcej
Zawiera:
Anexet Activity
Najpopularniejszy
AdvancedDodaje DLP i głębszą widoczność.
Plan Standard włączony
Funkcje DLP
Monitoring zasobów sieciowych
Keylogger
Zdjęcia z kamery
i 4 więcej
Zawiera:
Anexet DLP
Anexet Activity
Wszystko w jednym
PremiumRozwiązanie all-in-one.
Plany Standard + Advanced włączone
Zaawansowane wyszukiwanie (odciski cyfrowe, wyszukiwanie po hashach)
Monitoring systemów plików
Analiza relacji użytkowników
Analiza ryzyka
i 6 więcej
Zawiera:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Najczęściej Zadawane Pytania

Typowe pytania dotyczące wyszukiwania i badania przechwyconych danych w Anexet.

Co w praktyce oznacza 'przeszukiwanie przechwyconych danych'?

Gdy Anexet przechwytuje e-mail, rozmowę w komunikatorze, transfer pliku przez USB lub FTP albo zdarzenie sesji sieciowej, indeksuje pełną treść i metadane na Twoim serwerze on-premise. Przeszukiwanie przechwyconych danych oznacza odpytywanie tego indeksu z Konsoli Klienta — podobnie jak w przypadku przeszukiwania biblioteki dokumentów — w celu odnalezienia konkretnej treści we wszystkich kanałach przechwytywania jednocześnie.

Wyszukiwanie pełnotekstowe we wszystkich przechwyconych danych jest dostępne od planu Standard. Wyszukiwanie tezaurusowe (grupy synonimów) wymaga Advanced. Wyszukiwanie odcisków cyfrowych i sum kontrolnych wymaga Premium.

Zwykłe wyszukiwanie odpytuje indeks przechwytywania — zdarzenia, które nastąpiły, gdy dane przemieszczały się przez monitorowany kanał. Monitorowanie Systemów Plików indeksuje systemy plików zarządzanych stacji roboczych, aby odnaleźć wrażliwe pliki przechowywane w nieautoryzowanych lokalizacjach na komputerach pracowników, niezależnie od tego, czy pliki te były kiedykolwiek transferowane. Jest to odkrywanie systemów plików na stacjach roboczych, a nie narzędzie DCAP, skaner chmury ani narzędzie do klasyfikacji danych w spoczynku. Wymaga Premium.

Anexet wdrażany jest on-premise; dostawca nie ma dostępu do Twoich danych. Każde przechwycone zdarzenie, każde zapytanie i każdy wynik pozostaje w obrębie własnej infrastruktury. Scinero Software Limited nie ma zdalnego połączenia z Twoim wdrożeniem.

Tak. Moduł Wyszukiwanie Informacji przeszukuje wszystkie kanały przechwytywania jednocześnie, chyba że jawnie filtrujesz według kanału. Jedno zapytanie może zwrócić wyniki z e-maila, komunikatorów desktopowych, ruchu sieciowego, transferów w magazynach chmury i zdarzeń USB łącznie.

Wyszukiwanie Informacji jest przeznaczone do szybkiego wyszukiwania z jednym warunkiem i filtrami według kanału — narzędzie, po które sięgasz w pierwszej kolejności, gdy wiesz mniej więcej czego szukasz. Wyszukiwanie Złożone służy do wielowarunkowych zapytań śledczych: łącz operatory AND/OR/NOT, stosuj znaki wieloznaczne, segmentuj według konkretnych pól, a w Advanced — wyszukuj za pomocą tezaurusa synonimów. Używaj Wyszukiwania Złożonego, gdy proste zapytanie zwraca zbyt dużo szumu lub gdy musisz spełnić wymogi audytu zgodności z RODO lub NIS2 z udokumentowaną logiką wyszukiwania.

Audyt Operacji na Plikach — dziennik operacji tworzenia, kopiowania, przenoszenia, zmiany nazwy i usuwania plików na stacjach roboczych i zasobach sieciowych — jest dostępny od planu Advanced.

Trzech specjalistów współpracuje przy tablecie podczas spotkania

Dowiedz się, Co Wysyłają Twoi Pracownicy — Zanim Stanie się Incydentem

Opowiedz nam o wymaganiach dotyczących dochodzeń i zgodności z RODO lub NIS2 — dopasujemy odpowiedni plan i zorganizujemy prezentację lub bezpłatny okres próbny Anexet Ultimate.

Wyrażam zgodę na przetwarzanie moich danych osobowych zgodnie z następującymi zasadami Polityki prywatności