DLP On-Premise — Bez Chmury, Bez Dostępu Dostawcy

Anexet wdraża się w całości on-premise: każdy komponent serwera, każda baza danych i każdy bajt przechwyconych danych rezyduje w Twojej własnej infrastrukturze. Nie ma przekaźnika chmurowego, konta SaaS ani telemetrii wysyłanej poza Twoją sieć. Jest to model wdrożenia dla wszystkich planów, począwszy od Standard. Anexet działa on-premise; dostawca nie ma dostępu do Twoich danych.

Umów Prezentację
Konsola Administratora Anexet prezentująca komponenty serwera i zarządzanie agentami

Twoja Infrastruktura. Twoje Dane. Bez Wyjątków.

Większość narzędzi bezpieczeństwa wymaga, abyś powierzył swoje najwrażliwsze dane podmiotowi trzeciemu — Anexet robi odwrotnie, trzymając wszystko wewnątrz Twojej sieci od pierwszej instalacji.

Większość narzędzi bezpieczeństwa powstała z myślą o erze chmury i wymaga powierzenia najwrażliwszych danych podmiotowi trzeciemu. Anexet przyjmuje odwrotne podejście: instaluje się raz wewnątrz sieci, wszystko pozostaje wewnętrznie, a dostawca po prostu nie uczestniczy w procesie. Ma to szczególne znaczenie w sektorach regulowanych — finansach, ochronie zdrowia, administracji publicznej i obronności — gdzie wysyłanie przechwyconych komunikacji pracowników lub poufnych dokumentów na zewnętrzny serwer jest niedopuszczalnym ryzykiem, zwłaszcza w świetle RODO i dyrektywy NIS2.

Architektura on-premise nie jest opcją premium ani rozwiązaniem dedykowanym. To jedyny model wdrożenia oferowany przez Anexet. Kupując dowolny plan, otrzymujesz oprogramowanie serwerowe działające na własnym sprzęcie pod kontrolą Twojego zespołu IT. Scinero — dostawca — nigdy nie ma dostępu do żadnego pliku, wiadomości ani zdarzenia polityki.

Ponieważ cały system działa wewnątrz Twojej infrastruktury, naturalnie wpisuje się w istniejące mechanizmy kontroli bezpieczeństwa. Twój firewall, SIEM, polityki dostępu i procedury backupu obejmują Anexet tak samo jak każde inne wewnętrzne obciążenie. Po zainstalowaniu systemu nie istnieją żadne zewnętrzne zależności dla codziennego działania.

Dlaczego to ważne

  • Brak dostępu dostawcy do danych

    Scinero nigdy nie ma dostępu do żadnego pliku, wiadomości ani zdarzenia polityki z Twojego wdrożenia — dostawca po prostu nie uczestniczy w procesie po instalacji.

  • Zgodność z istniejącymi mechanizmami kontroli

    Twój firewall, SIEM, polityki dostępu i procedury backupu obejmują Anexet tak samo jak każde wewnętrzne obciążenie.

  • Dostępny w każdym planie

    Wdrożenie on-premise nie jest ulepszeniem premium — to jedyny model wdrożenia, dostępny od planu Standard.

Komponenty Serwera — Wszystkie na Twoim Sprzęcie

Wszystkie komponenty serwera instalowane są na Twoim sprzęcie wewnątrz sieci. Żaden z nich nie komunikuje się z serwerami Scinero po instalacji.

Infrastruktura podstawowa (Standard+)

  • Serwer Centralny

    Standard

    Koordynuje wszystkie podsystemy i stanowi rdzeń systemu.

  • Serwer Przetwarzania Danych (Serwer Indeksów)

    Standard

    Indeksuje i przetwarza przechwycone dane na potrzeby wyszukiwania i analizy.

  • Serwer Kontroli Agentów

    Standard

    Zarządza agentami endpoint i dystrybuuje aktualizacje konfiguracji.

  • Serwer Proxy Agentów

    Standard

    Przekazuje ruch agentów w złożonych lub segmentowanych topologiach sieci.

  • Serwer Powiadomień

    Standard

    Dostarcza alerty wyzwalane przez polityki wewnątrz organizacji.

  • Serwer Raportów

    Standard

    Generuje i udostępnia raporty za pośrednictwem Konsoli Klienta.

  • Serwer Użytkowników i Uprawnień

    Standard

    Zarządza rolami analityków i prawami dostępu.

Funkcje zaawansowane i egzekwowanie polityk (Advanced+)

  • Serwer Polityk Bezpieczeństwa

    Advanced

    Ocenia przechwycone dane na podstawie skonfigurowanych reguł blokowania i alertów.

Rozszerzona analiza (Premium)

  • Serwer Dochodzeń

    Premium

    Organizuje dokumenty incydentów na potrzeby procesów roboczych zespołu bezpieczeństwa.

  • Serwer Rozpoznawania Obrazów

    Premium

    Uruchamia OCR i wykrywanie pieczęci/stempli na przechwyconych obrazach.

  • Serwer Rozpoznawania Mowy

    Premium

    Transkrybuje przechwycony ruch głosowy na tekst.

  • Serwer Inwentarza

    Premium

    Zbiera inwentarz sprzętu i oprogramowania z endpointów.

  • Serwer Przetwarzania Poczty

    Premium

    Przetwarza ruch SMTP/MAPI na bramie pocztowej (komponent opcjonalny).

  • Serwer ICAP

    Premium

    Integruje się z serwerem proxy w celu inspekcji ruchu internetowego (komponent opcjonalny).

Żaden komponent nie kontaktuje się z zewnętrzem. Po wdrożeniu Anexet działa w izolacji od dostawcy. Dokładny zestaw komponentów dla Twojego środowiska jest potwierdzany podczas prezentacji.

On-Premise od Endpointu do Konsoli

Agenty działają na stacjach roboczych i serwerach z Windows, Linux i macOS, przechwytując aktywność lokalnie i przesyłając dane do serwerów on-premise przez sieć wewnętrzną. Endpointy zdalne i pracowników zdalnych łączą się za pośrednictwem Serwera Proxy Agentów — wszystkie dane trafiają do Twojej infrastruktury, a nie na żaden serwer Scinero.

Ponieważ każdy komponent — agenty, serwery, baza danych i konsole — jest zainstalowany na Twoim własnym sprzęcie, nie ma zależności od chmury, punktu dostępu dostawcy ani naliczania opłat za zdarzenie lub GB w chmurze. Cały system jest tak odizolowany od dostawcy, jak sam zdecydujesz.

Konsola Klienta Anexet prezentująca wyszukiwanie przechwyconych danych
Konsola Administratora Anexet prezentująca wdrożenie agentów i status serwerów

Jak Działa Wdrożenie On-Premise

Cztery kroki od czystego serwera do w pełni operacyjnego systemu monitorowania niezależnego od dostawcy.

Komponenty serwera są instalowane na Twoim sprzęcie wewnątrz sieci — Serwer Centralny, Serwer Indeksów, Serwer Kontroli Agentów i komponenty opcjonalne — bez konieczności połączenia internetowego z Scinero po instalacji.

1

Agenty endpoint są wdrażane na stacjach roboczych i serwerach (Windows, Linux, macOS) z Konsoli Administratora za pomocą zdalnego push, GPO lub narzędzi wdrożeniowych; tryb niejawny i harmonogramy aktualizacji są konfigurowane dla każdego profilu agenta.

2

Przechwycone dane przepływają z endpointów do Twoich serwerów on-premise przez sieć wewnętrzną (lub za pośrednictwem Serwera Proxy Agentów dla pracowników zdalnych), są indeksowane na Twoim sprzęcie i przechowywane w Twojej bazie danych PostgreSQL lub MS SQL Server.

3

Analitycy bezpieczeństwa pracują w Konsoli Klienta — przeszukując przechwycone dane, uruchamiając raporty, przeglądając zdarzenia polityk i zarządzając dochodzeniami — w całości wewnątrz Twojej sieci.

4

Komponenty serwera są instalowane na Twoim sprzęcie wewnątrz sieci — Serwer Centralny, Serwer Indeksów, Serwer Kontroli Agentów i komponenty opcjonalne — bez konieczności połączenia internetowego z Scinero po instalacji.

1

Agenty endpoint są wdrażane na stacjach roboczych i serwerach (Windows, Linux, macOS) z Konsoli Administratora za pomocą zdalnego push, GPO lub narzędzi wdrożeniowych; tryb niejawny i harmonogramy aktualizacji są konfigurowane dla każdego profilu agenta.

2

Przechwycone dane przepływają z endpointów do Twoich serwerów on-premise przez sieć wewnętrzną (lub za pośrednictwem Serwera Proxy Agentów dla pracowników zdalnych), są indeksowane na Twoim sprzęcie i przechowywane w Twojej bazie danych PostgreSQL lub MS SQL Server.

3

Analitycy bezpieczeństwa pracują w Konsoli Klienta — przeszukując przechwycone dane, uruchamiając raporty, przeglądając zdarzenia polityk i zarządzając dochodzeniami — w całości wewnątrz Twojej sieci.

4

Arrow

Wdrożenie On-Premise według Planu

StandardPodstawowy monitoring aktywności pracowników.
Przechwytywanie ruchu sieciowego
Kontrola USB
Monitoring drukarek
Przechwytywanie komunikatorów
Przechwytywanie przeglądarek
i 4 więcej
Zawiera:
Anexet Activity
Najpopularniejszy
AdvancedDodaje DLP i głębszą widoczność.
Plan Standard włączony
Funkcje DLP
Monitoring zasobów sieciowych
Keylogger
Zdjęcia z kamery
i 4 więcej
Zawiera:
Anexet DLP
Anexet Activity
Wszystko w jednym
PremiumRozwiązanie all-in-one.
Plany Standard + Advanced włączone
Zaawansowane wyszukiwanie (odciski cyfrowe, wyszukiwanie po hashach)
Monitoring systemów plików
Analiza relacji użytkowników
Analiza ryzyka
i 6 więcej
Zawiera:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Najczęstsze Pytania

Typowe pytania dotyczące wdrożenia on-premise, dostępu dostawcy i wymagań systemowych.

Co oznacza 'on-premise' w przypadku Anexet?

Oznacza to, że każdy komponent serwera — Serwer Centralny, Serwer Indeksów, baza danych i wszystkie opcjonalne serwery — jest instalowany na sprzęcie wewnątrz Twojej organizacji. Nie ma przekaźnika chmurowego, panelu SaaS hostowanego przez dostawcę ani danych opuszczających Twoją infrastrukturę podczas normalnego działania. Ty jesteś właścicielem sprzętu i kontrolujesz dane.

Nie. Anexet działa on-premise; dostawca nie ma dostępu do Twoich danych. Scinero nie prowadzi żadnego serwera, który odbierałby, przechowywał lub przetwarzał dane z Twojego wdrożenia. Jedynym kontaktem zewnętrznym po instalacji jest opcjonalna walidacja licencji i pobieranie aktualizacji — oba procesy można obsługiwać w środowiskach izolowanych na żądanie.

Windows (XP do 11, Server 2003–2022), Linux (Ubuntu 20.04, Debian 11, Fedora 33, Rosa R12, Astra 1.7, ALT Linux 9.1+, RedOS 7.3+, AlmaLinux 9+) oraz macOS 11 i nowsze na architekturach x86-64 i ARM64 (Apple Silicon). Brak agentów mobilnych — obsługa ogranicza się do systemów operacyjnych stacjonarnych i serwerowych.

Nie. Anexet nie oferuje agentów mobilnych. Obsługa ogranicza się do stacji roboczych i serwerów z Windows, Linux i macOS.

Konfiguracja testowa dla 25 użytkowników wymaga serwera z procesorem 2,2 GHz lub szybszym (4 rdzenie fizyczne / 8 logicznych), 8 GB RAM, kartą sieciową 1 Gbit i macierzą RAID. Większe wdrożenia skalują się liniowo — 100 użytkowników potrzebuje 6 rdzeni fizycznych i 16 GB RAM; 500 użytkowników wymaga dwóch procesorów (po 8 rdzeni fizycznych) i 48 GB RAM. Przestrzeń dyskowa jest szacowana jako 1,5 GB na użytkownika na miesiąc dla standardowego wdrożenia.

Wdrożenie on-premise jest modelem dla wszystkich planów — Standard, Advanced i Premium — nie jest oddzielnym poziomem ani dodatkiem. Każda licencja Anexet, począwszy od Standard, instaluje się w całości na Twoim sprzęcie.

Tak. Agent endpoint komunikuje się z serwerami on-premise przez Internet za pośrednictwem Serwera Proxy Agentów. Zdalne stacje robocze i stacje pracowników zdalnych objęte są taką samą przechwytywaniem, politykami i raportowaniem jak maszyny w biurze. Wszystkie dane trafiają do Twojej infrastruktury, a nie na żaden serwer Scinero.

Trzech specjalistów współpracuje przy tablecie podczas spotkania

Bezpieczne Wdrożenie we Własnej Infrastrukturze

Opowiedz nam o swoim środowisku — liczbie endpointów, systemach operacyjnych i wymaganiach zgodności — a my dobierzemy odpowiedni plan i przeprowadzimy Cię przez cały proces wdrożenia.

Wyrażam zgodę na przetwarzanie moich danych osobowych zgodnie z następującymi zasadami Polityki prywatności