Dowód już tam jest — problemem jest jego odnalezienie
Każde wdrożenie DLP akumuluje przechwycone zdarzenia szybciej, niż jakikolwiek zespół jest w stanie przejrzeć ręcznie — gdy trafia incydent, pytanie brzmi, czy zlokalizujesz właściwy fragment w godzinach, a nie tygodniach.
Każde wdrożenie DLP akumuluje przechwycone zdarzenia szybciej, niż jakikolwiek zespół jest w stanie je przejrzeć ręcznie. Gdy na Twoim biurku ląduje incydent wycieku danych lub zapytanie związane z compliance, pytanie nie brzmi, czy dowód istnieje — niemal na pewno istnieje — lecz czy zlokalizujesz właściwy fragment w godzinach, a nie tygodniach.
Warstwa wyszukiwania Anexet została zbudowana specjalnie na taką chwilę. Konsola klienta udostępnia dwa uzupełniające się moduły wyszukiwania — Wyszukiwanie informacji do szybkiego, filtrowanego pobierania oraz Wyszukiwanie złożone do wielowarunkowych zapytań śledczych — wspierane przez indeks pełnotekstowy obejmujący każdy kanał, jaki przechwytuje Anexet: e-mail (POP3, SMTP, IMAP, MAPI), ruch webowy (HTTP/FTP), komunikatory, pamięć w chmurze, udziały sieciowe, transfery USB, zdarzenia schowka oraz zadania drukowania.
Oficerowie bezpieczeństwa informacji wykorzystują wyszukiwanie do odtworzenia łańcucha zdarzeń wokół podejrzanego wycieku, wywołując dokładną wiadomość, załącznik lub dziennik transferu pliku, który wyzwolił regułę. Analitycy bezpieczeństwa IT i audytorzy wewnętrzni używają go do odpowiadania na pytania związane z compliance — „czy jakikolwiek dokument zawierający te pojęcia opuścił firmę w ciągu ostatnich 90 dni?” — bez pisania własnych zapytań ani eksportowania surowych dzienników. Ten sam indeks zasila zautomatyzowane Polityki bezpieczeństwa Anexet, więc to, co możesz przeszukać ręcznie, reguła może obserwować w czasie rzeczywistym.