Od Rozproszonych Alertów do Ustrukturyzowanej Sprawy
Gdy odpala się alert DLP, problem rzadko leży w braku danych — wyzwaniem jest ich zorganizowanie w wiarygodny materiał dowodowy.
Gdy odpala się alert DLP lub sprawa kadrowa eskaluje, zespoły bezpieczeństwa rzadko borykają się z brakiem danych — brakuje im sposobu na ich uporządkowanie. Dowody są rozproszone po różnych kanałach: wątek e-mail tutaj, log transferu USB tam, nagranie ekranu w innym module. Ręczna korelacja pochłania godziny i naraża na utratę ciągłości łańcucha dowodów, którego będzie wymagał dział prawny lub compliance.
Moduł Investigations w Konsoli Klienta Anexet rozwiązuje dokładnie ten problem. Analityk otrzymuje dedykowane środowisko pracy, w którym może gromadzić przechwycone dowody ze wszystkich monitorowanych kanałów — poczty e-mail, komunikatorów, sieci web, chmury, operacji na plikach, nagrań audio i wideo — i budować ustrukturyzowaną sprawę w jednym interfejsie. Akta sprawy uzupełniają się automatycznie, gdy analityk przypina kolejne przechwycone elementy, a wynikowy pakiet dowodów spełnia standardy wymagane w postępowaniach prawnych i dyscyplinarnych.
Ponieważ Anexet jest wdrożony w całości on-premise, każdy element przechwyconej treści — łącznie z aktami sprawy — pozostaje w infrastrukturze organizacji. Żadne dane nie przechodzą przez serwery dostawcy. To rozdzielenie jest cechą architektoniczną, a nie tylko polityką: dostawca nie ma żadnej technicznej ścieżki dostępu do zgromadzonych dowodów.