Dowody Już Są — Problem Polega na Ich Odnalezieniu
Każde wdrożenie DLP gromadzi przechwycone zdarzenia szybciej, niż jakikolwiek zespół jest w stanie je ręcznie przejrzeć. Gdy dochodzi do incydentu, pytanie brzmi: czy uda się znaleźć właściwy fragment w ciągu godzin, a nie tygodni.
Każde wdrożenie DLP gromadzi przechwycone zdarzenia szybciej, niż jakikolwiek zespół jest w stanie je ręcznie przejrzeć. Gdy na Twoje biurko trafia incydent utraty danych lub zapytanie w ramach audytu zgodności z RODO czy NIS2, kwestia nie brzmi: czy dowody istnieją — niemal na pewno istnieją — lecz: czy uda się odnaleźć właściwy fragment w ciągu godzin, a nie tygodni.
Warstwa wyszukiwania Anexet została zbudowana właśnie na tę chwilę. Konsola Klienta udostępnia dwa uzupełniające się moduły wyszukiwania — Wyszukiwanie Informacji do szybkiego, filtrowanego pobierania danych oraz Wyszukiwanie Złożone do wielowarunkowych zapytań śledczych — wspierane przez indeks pełnotekstowy obejmujący wszystkie kanały przechwytywane przez Anexet: e-mail (POP3, SMTP, IMAP, MAPI), ruch sieciowy (HTTP/FTP), komunikatory, magazyny w chmurze, zasoby sieciowe, transfery USB, zdarzenia schowka oraz zadania drukowania.
Oficerowie bezpieczeństwa informacji korzystają z wyszukiwania, aby odtworzyć łańcuch zdarzeń wokół podejrzanego wycieku — odnajdując dokładną wiadomość, załącznik lub log transferu pliku, który uruchomił politykę. Analitycy bezpieczeństwa IT i audytorzy wewnętrzni używają go do odpowiadania na pytania dotyczące zgodności — 'czy w ciągu ostatnich 90 dni z firmy wyszedł jakikolwiek dokument zawierający te słowa?' — bez pisania zapytań własnych ani eksportowania surowych logów. Ten sam indeks zasila automatyczne Polityki Bezpieczeństwa Anexet, więc to, co można przeszukiwać ręcznie, polityka może monitorować w czasie rzeczywistym.