Przejdź do treści
Anexet
Produkt
Rozwiązania
Funkcje
Firma
Usługi

Wyszukiwanie przechwyconych danych

Każde przechwycone zdarzenie jest indeksowane — poczta, wiadomości, pliki, ruch webowy, nośniki — i cały zbiór przeszukujesz z jednej konsoli.

Umów demo
Konsola klienta Anexet z modułami Wyszukiwanie informacji i Wyszukiwanie złożone

Dowód już tam jest — problemem jest jego odnalezienie

Każde wdrożenie DLP akumuluje przechwycone zdarzenia szybciej, niż jakikolwiek zespół jest w stanie przejrzeć ręcznie — gdy trafia incydent, pytanie brzmi, czy zlokalizujesz właściwy fragment w godzinach, a nie tygodniach.

Każde wdrożenie DLP akumuluje przechwycone zdarzenia szybciej, niż jakikolwiek zespół jest w stanie je przejrzeć ręcznie. Gdy na Twoim biurku ląduje incydent wycieku danych lub zapytanie związane z compliance, pytanie nie brzmi, czy dowód istnieje — niemal na pewno istnieje — lecz czy zlokalizujesz właściwy fragment w godzinach, a nie tygodniach.

Warstwa wyszukiwania Anexet została zbudowana specjalnie na taką chwilę. Konsola klienta udostępnia dwa uzupełniające się moduły wyszukiwania — Wyszukiwanie informacji do szybkiego, filtrowanego pobierania oraz Wyszukiwanie złożone do wielowarunkowych zapytań śledczych — wspierane przez indeks pełnotekstowy obejmujący każdy kanał, jaki przechwytuje Anexet: e-mail (POP3, SMTP, IMAP, MAPI), ruch webowy (HTTP/FTP), komunikatory, pamięć w chmurze, udziały sieciowe, transfery USB, zdarzenia schowka oraz zadania drukowania.

Oficerowie bezpieczeństwa informacji wykorzystują wyszukiwanie do odtworzenia łańcucha zdarzeń wokół podejrzanego wycieku, wywołując dokładną wiadomość, załącznik lub dziennik transferu pliku, który wyzwolił regułę. Analitycy bezpieczeństwa IT i audytorzy wewnętrzni używają go do odpowiadania na pytania związane z compliance — „czy jakikolwiek dokument zawierający te pojęcia opuścił firmę w ciągu ostatnich 90 dni?” — bez pisania własnych zapytań ani eksportowania surowych dzienników. Ten sam indeks zasila zautomatyzowane Polityki bezpieczeństwa Anexet, więc to, co możesz przeszukać ręcznie, reguła może obserwować w czasie rzeczywistym.

Dlaczego to ma znaczenie

  • Reagowanie na incydent w godzinach

    Wyszukiwanie pełnotekstowe we wszystkich przechwyconych kanałach pozwala oficerom bezpieczeństwa zlokalizować dokładną wiadomość, plik lub zdarzenie transferu, które wyzwoliło regułę — bez eksportowania surowych dzienników.

  • Zapytania klasy śledczej

    Wyszukiwanie złożone łańcuchuje warunki AND/OR/NOT, znaki wieloznaczne i celowanie na poziomie pól; Advanced dodaje grupy synonimów tezaurusa; Premium dodaje dopasowywanie po odcisku i hashu.

  • On-premise, bez dostępu dostawcy

    Każde przechwycone zdarzenie, każde zapytanie wyszukiwania i każdy wynik pozostają w Twojej własnej infrastrukturze — Scinero Software Limited nie ma zdalnego połączenia z Twoim wdrożeniem.

Możliwości wyszukiwania w każdym przechwyconym kanale

Podstawowe wyszukiwanie jest dostępne już od planu Standard. Wyszukiwanie tezaurusowe oraz Audyt operacji na plikach są dodawane z planem Advanced. Wyszukiwanie po odcisku, wyszukiwanie po hashu oraz odkrywanie plików w systemach plików punktów końcowych wymagają planu Premium.

Wyszukiwanie podstawowe — Standard

  • Wyszukiwanie pełnotekstowe we wszystkich przechwyconych danych

    Standard

    Przeszukuj treść, tematy, nazwy plików oraz zawartość załączników jednocześnie we wszystkich kanałach przechwytywania.

  • Wyszukiwanie według typu danych

    Standard

    Filtruj wyniki do konkretnego kanału lub typu pliku — e-mail, komunikator, web, pliki i procesy — w jednym zapytaniu.

  • Ogólne parametry wyszukiwania

    Standard

    Zawężaj według znacznika czasu przechwycenia, rozmiaru dokumentu, adresu IP klienta oraz portu serwera.

  • Parametry wyszukiwania specyficzne dla kanału

    Standard

    Dodatkowe filtry specyficzne dla e-maili (nadawca, odbiorca, temat), komunikatorów (wątek rozmowy), webu (URL, sesja) oraz zdarzeń plików i procesów.

  • Wyszukiwanie złożone z połączonymi warunkami

    Standard

    Buduj wielowarunkowe zapytania z logiką AND/OR/NOT, znakami wieloznacznymi oraz celowaniem na poziomie pól do precyzyjnej pracy śledczej.

Wyszukiwanie zaawansowane — plan Advanced

  • Wyszukiwanie oparte na tezaurusie

    Advanced

    Wyszukuj z wykorzystaniem grup synonimów, tak aby zapytanie o „umowę” zwracało również „kontrakt”, „transakcję” lub synonimy zdefiniowane przez Twoją organizację.

  • Audyt operacji na plikach

    Advanced

    Przeszukiwany dziennik każdej operacji utworzenia, kopiowania, przenoszenia, zmiany nazwy oraz usuwania, jaką użytkownicy wykonują na plikach i folderach, obejmujący stacje robocze i udziały sieciowe.

Precyzja i odkrywanie — plan Premium

  • Wyszukiwanie po cyfrowym odcisku

    Premium

    Dopasowuje przechwyconą treść do odcisków dokumentów zarejestrowanych w systemie; zwraca wyniki nawet wtedy, gdy poufny plik zostanie wklejony, przemianowany lub częściowo zmieniony.

    Dowiedz się więcej
  • Wyszukiwanie po hashu

    Premium

    Identyfikuje dokładne kopie zarejestrowanych plików we wszystkich zdarzeniach przechwycenia z wykorzystaniem banków hashy.

    Dowiedz się więcej
  • Monitorowanie systemów plików — odkrywanie poufnych danych na punktach końcowych

    Premium

    Indeksuje systemy plików stacji roboczych, aby znajdować poufne pliki przechowywane w nie zatwierdzonych lokalizacjach na komputerach pracowników. Wyszukiwanie po hashu, przynależności do banku hashy lub atrybutach pliku. Obsługuje akcje zdalne na znalezionych plikach.

Monitorowanie systemów plików to odkrywanie plików na punktach końcowych — lokalizuje dane już spoczywające na zarządzanych stacjach roboczych, a nie jest skanerem chmurowym ani skanerem baz danych. Dokładny zestaw możliwości dostępnych w Twoim środowisku jest potwierdzany podczas demo.

Indeks on-premise — przeszukiwany z poziomu Konsoli klienta

Lekki agent na punkcie końcowym przechwytuje aktywność we wszystkich monitorowanych kanałach — e-mail, komunikatory, web, USB, drukarki, pamięć w chmurze, udziały sieciowe i schowek. Przechwycone zdarzenia są przesyłane do Twojego serwera on-premise, gdzie Serwer indeksu buduje i utrzymuje indeks pełnotekstowy. Oficerowie bezpieczeństwa odpytują indeks z poziomu modułu Wyszukiwanie informacji lub Wyszukiwanie złożone w Konsoli klienta, bez ingerencji w żywą infrastrukturę.

Anexet jest wdrażany w całości w ramach Twojej własnej infrastruktury. Dostawca nie ma dostępu do Twoich danych: każde przechwycone zdarzenie, każde zapytanie wyszukiwania oraz każdy wynik pozostają na Twoich serwerach. Nie ma przemiennika chmurowego, przetwarzania po stronie dostawcy ani pamięci strony trzeciej.

Moduł Wyszukiwanie informacji w Konsoli klienta Anexet
Kreator zapytań Wyszukiwanie złożone z logiką wielowarunkową

Jak działa wyszukiwanie — 4 kroki

Od przechwycenia na punkcie końcowym do przeszukiwalnego, użytecznego rekordu dowodu.

Lekki agent na punkcie końcowym przechwytuje aktywność we wszystkich monitorowanych kanałach i przesyła przechwycone zdarzenia do Twojego serwera on-premise, gdzie Serwer indeksu buduje indeks pełnotekstowy.

1

Oficerowie bezpieczeństwa otwierają Wyszukiwanie informacji lub Wyszukiwanie złożone w Konsoli klienta, wybierają zakres i filtry — zakres dat, użytkownika, IP, rozmiar pliku — i wpisują zapytanie; wyniki są zwracane z indeksu.

2

Wyszukiwanie złożone pozwala analitykom łańcuchować warunki oraz stosować tezaurusy (Advanced) albo reguły odcisku i hasha (Premium); Audyt operacji na plikach zapewnia równoległą oś czasu akcji w systemie plików powiązanych z tymi samymi użytkownikami.

3

Wyniki wyszukiwania trafiają bezpośrednio do modułu Dochodzenia (Premium) w celu budowania spraw i eksportu dowodów; ustalenia mogą również aktualizować Polityki bezpieczeństwa, tak aby przyszłe wystąpienia wyzwalały automatyczne alerty.

4

Lekki agent na punkcie końcowym przechwytuje aktywność we wszystkich monitorowanych kanałach i przesyła przechwycone zdarzenia do Twojego serwera on-premise, gdzie Serwer indeksu buduje indeks pełnotekstowy.

1

Oficerowie bezpieczeństwa otwierają Wyszukiwanie informacji lub Wyszukiwanie złożone w Konsoli klienta, wybierają zakres i filtry — zakres dat, użytkownika, IP, rozmiar pliku — i wpisują zapytanie; wyniki są zwracane z indeksu.

2

Wyszukiwanie złożone pozwala analitykom łańcuchować warunki oraz stosować tezaurusy (Advanced) albo reguły odcisku i hasha (Premium); Audyt operacji na plikach zapewnia równoległą oś czasu akcji w systemie plików powiązanych z tymi samymi użytkownikami.

3

Wyniki wyszukiwania trafiają bezpośrednio do modułu Dochodzenia (Premium) w celu budowania spraw i eksportu dowodów; ustalenia mogą również aktualizować Polityki bezpieczeństwa, tak aby przyszłe wystąpienia wyzwalały automatyczne alerty.

4

Arrow

Możliwości wyszukiwania według planu

StandardPodstawowe monitorowanie aktywności pracowników.
Przechwytywanie ruchu sieciowego
Kontrola USB
Monitorowanie drukarek
Przechwytywanie komunikatorów
Przechwytywanie przeglądarek
i 4 więcej
Najpopularniejszy
AdvancedDodaje DLP i głębszą widoczność.
Plan Standard w cenie
Funkcje DLP
Monitorowanie udziałów sieciowych
Keylogger
Zdjęcia z kamery internetowej
i 4 więcej
Wszystko w jednym
PremiumKompleksowe rozwiązanie all-in-one.
Plany Standard i Advanced w cenie
Zaawansowane wyszukiwanie (cyfrowe odciski palców, wyszukiwanie po skrócie)
Monitorowanie systemów plików
Analiza relacji między użytkownikami
Analiza ryzyka
i 6 więcej

Najczęściej zadawane pytania

Częste pytania o wyszukiwanie i badanie przechwyconych danych w Anexet.

Co w praktyce oznacza „przeszukiwanie przechwyconych danych”?

Gdy Anexet przechwytuje e-mail, rozmowę w komunikatorze, transfer pliku przez USB lub FTP albo zdarzenie sesji webowej, indeksuje pełną treść oraz metadane na Twoim serwerze on-premise. Przeszukiwanie przechwyconych danych oznacza odpytywanie tego indeksu z poziomu Konsoli klienta — w taki sam sposób, w jaki przeszukiwałbyś bibliotekę dokumentów — aby zlokalizować konkretną treść we wszystkich kanałach przechwytywania jednocześnie.

Wyszukiwanie pełnotekstowe we wszystkich przechwyconych danych jest dostępne już od planu Standard. Wyszukiwanie oparte na tezaurusie (grupy synonimów) wymaga planu Advanced. Wyszukiwanie oparte na cyfrowym odcisku i hashu wymaga planu Premium.

Zwykłe wyszukiwanie odpytuje indeks przechwycenia — zdarzenia, które miały miejsce, gdy dane przepływały przez monitorowany kanał. Monitorowanie systemów plików indeksuje systemy plików zarządzanych stacji roboczych, aby znajdować poufne pliki przechowywane w nie zatwierdzonych lokalizacjach na komputerach pracowników, niezależnie od tego, czy te pliki kiedykolwiek zostały przeniesione. Jest to odkrywanie plików na punktach końcowych, a nie narzędzie DCAP, skanowanie chmurowe ani klasyfikacja danych w spoczynku. Wymaga planu Premium.

Anexet jest wdrażany on-premise; dostawca nie ma dostępu do Twoich danych. Każde przechwycone zdarzenie, każde zapytanie wyszukiwania oraz każdy wynik pozostają w Twojej własnej infrastrukturze. Scinero Software Limited nie ma zdalnego połączenia z Twoim wdrożeniem.

Tak. Moduł Wyszukiwanie informacji przeszukuje wszystkie kanały przechwytywania jednocześnie, chyba że jawnie zawężysz do konkretnego kanału. Jedno zapytanie może zwrócić wyniki z e-maili, komunikatorów desktopowych, ruchu webowego, transferów pamięci chmurowej oraz zdarzeń USB łącznie.

Wyszukiwanie informacji jest zaprojektowane do szybkiego, jednokrotnego pobierania z filtrami specyficznymi dla kanału — to narzędzie, po które sięgasz w pierwszej kolejności, gdy w przybliżeniu wiesz, czego szukasz. Wyszukiwanie złożone służy do wielowarunkowych zapytań śledczych: łącz operatory AND/OR/NOT, stosuj znaki wieloznaczne, celuj w konkretne pola, a w planie Advanced — wyszukuj z wykorzystaniem tezaurusa synonimów. Sięgnij po Wyszukiwanie złożone, gdy proste zapytanie słowne zwraca zbyt dużo szumu albo gdy musisz spełnić żądanie compliance z udokumentowaną logiką wyszukiwania.

Audyt operacji na plikach — dziennik akcji tworzenia, kopiowania, przenoszenia, zmiany nazwy oraz usuwania plików na stacjach roboczych i udziałach sieciowych — jest dostępny od planu Advanced.

Domyślnie zarówno Wyszukiwanie informacji, jak i Wyszukiwanie złożone zwracają 500 najbardziej trafnych wyników z ostatnich 30 dni przechwyconych danych. Oba limity są regulowane — limit wyników można podnieść do 5 000, a okno przechwytywania można ustawić na własny zakres dat zamiast przesuwnych 30 dni.

Trzej profesjonaliści współpracujący i patrzący na tablet podczas spotkania

Odkryj, co wysyłają Twoi pracownicy — zanim stanie się incydentem

Powiedz nam o swoich wymaganiach dotyczących dochodzeń i compliance — dopasujemy je do właściwego planu i zorganizujemy demo lub bezpłatny okres próbny Anexet Ultimate.

Akceptuję, że moje dane osobowe mogą być przetwarzane zgodnie z Polityką prywatności