Integracja z SIEM dla DLP i Zagrożeń Wewnętrznych

Anexet przekazuje zdarzenia bezpieczeństwa DLP i zagrożeń wewnętrznych do zewnętrznego systemu SIEM w czasie rzeczywistym, umożliwiając zespołowi SOC korelowanie sygnałów wycieku danych z punktów końcowych z resztą infrastruktury bezpieczeństwa. Anexet wdrażany jest on-premise; dostawca nie ma dostępu do Twoich danych. Dostępne w planie Premium.

Umów demonstrację
Konsola administratora Anexet z konfiguracją integracji SIEM i serwera ICAP

Jeden Strumień Alertów dla Całego Stosu Bezpieczeństwa

Korporacyjne centra operacji bezpieczeństwa działają najefektywniej, gdy wszystkie strumienie alertów trafiają w jedno miejsce — Anexet Premium kieruje zdarzenia DLP i zagrożeń wewnętrznych bezpośrednio do Twojego systemu SIEM.

Korporacyjne centra operacji bezpieczeństwa działają najefektywniej, gdy wszystkie strumienie alertów trafiają w jedno miejsce. Anexet Premium dodaje dedykowaną integrację z SIEM, która przekazuje zdarzenia DLP i zagrożeń wewnętrznych na zewnątrz, umożliwiając analitykom korelowanie prób eksfiltracji plików, naruszeń polityk i anomalnych zachowań użytkowników w platformie SIEM, z której już korzystają — bez przełączania konsol.

Jednocześnie organizacje kierujące ruch webowy pracowników przez firmowe proxy mogą aktywować opcjonalny komponent Serwer ICAP systemu Anexet. Proxy przekazuje ruch do Anexet w celu inspekcji, blokowania lub rejestrowania, zanim dotrze on do punktu końcowego, zamykając lukę w pokryciu, którą pozostawiają otwartą narzędzia DLP działające wyłącznie na punktach końcowych.

Obie funkcje są dostępne w ramach planu Anexet Premium — jednego wdrożenia on-premise, które łączy DLP, monitorowanie aktywności pracowników i inwentaryzację zasobów IT w ramach jednej licencji.

Dlaczego to ważne

  • Zdarzenia gotowe dla SOC

    Ustrukturyzowane zdarzenia DLP i zagrożeń wewnętrznych wzbogacone o tożsamość użytkownika, kanał, klasyfikację danych i nazwę polityki — gotowe do korelacji w systemie SIEM.

  • Pokrycie przez proxy ICAP

    Inspekcja i blokowanie ruchu webowego na poziomie proxy, zanim dotrze do punktu końcowego — zamknięcie luki, którą pozostawiają otwartą narzędzia działające wyłącznie na endpointach.

  • On-premise, bez dostępu dostawcy

    Całe przekazywanie zdarzeń odbywa się w obrębie Twojego perymetru bezpieczeństwa — żaden ruch nie opuszcza Twojej infrastruktury przez Scinero.

Zdarzenia Przekazywane do Twojego Systemu SIEM

Moduł przekazywania do SIEM jest dostępny w planie Premium. Podstawowe funkcje generujące te zdarzenia mogą również działać w planie Advanced, jeśli zaznaczono.

Zdarzenia polityk i blokowania

  • Naruszenia polityk bezpieczeństwa

    Premium

    Wyzwalane, gdy przechwycone dane pasują do reguły treści, tezaurusa, cyfrowego odcisku palca lub banku skrótów. Każde zdarzenie zawiera użytkownika, kanał, znacznik czasu i poziom ważności.

  • Aktywacje polityki blokowania

    Premium

    Rejestrowane, gdy Anexet blokuje transfer przez HTTP, SMTP, MAPI, FTP, XMPP, USB, drukowanie, schowek lub przesyłanie plików przez komunikator.

Zdarzenia audytu i dochodzeń

  • Zdarzenia audytu operacji na plikach

    Premium

    Akcje tworzenia, przenoszenia, usuwania i zmiany nazwy plików na stacjach roboczych i zasobach sieciowych, oznaczane, gdy pasują do reguły. Podstawowa funkcja: Advanced i wyższe; przekazywanie: Premium.

  • Akcje kwarantanny skrzynki pocztowej

    Premium

    Wiadomości objęte kwarantanną i zwolnione, z zarejestrowaną tożsamością osoby zatwierdzającej i uzasadnieniem. Podstawowa funkcja: Advanced i wyższe; przekazywanie: Premium.

  • Kamienie milowe dochodzeń

    Premium

    Zmiany stanu spraw w module Dochodzeń, przydatne do prowadzenia ścieżek audytu w środowiskach regulowanych zgodnie z RODO i NIS2.

Zdarzenia ryzyka i proxy

  • Anomalie analizy ryzyka

    Premium

    Skoki oceny ryzyka i anomalie behawioralne wykrywane przez moduł Analizy Ryzyka, w tym nagłe zmiany wzorców aktywności.

  • Zdarzenia inspekcji ICAP

    Premium

    Blokady ruchu webowego i naruszenia treści wykryte przez ścieżkę proxy ICAP, z użytkownikiem inicjującym i adresem URL. Wymaga opcjonalnego komponentu Serwer ICAP.

Integracja z SIEM i Serwer ICAP są funkcjami dostępnymi wyłącznie w planie Premium. Potwierdź dokładny zakres przekazywania i konfigurację ICAP dla swojego środowiska podczas demonstracji.

Przekazywanie On-Premise — Dostawca Nigdy Nie Widzi Twoich Danych

Serwer Centralny Anexet i powiązane serwery funkcjonalne — Serwer Polityk Bezpieczeństwa, Serwer Raportowania, Serwer Dochodzeń — generują ustrukturyzowane zdarzenia bezpieczeństwa podczas przetwarzania przechwyconych danych, egzekwowania polityk i oceniania ryzyka użytkowników. Zdarzenia te są przekazywane z Twojego wdrożenia Anexet on-premise do Twojego systemu SIEM on-premise lub dostępnego wewnętrznie, wzbogacone o tożsamość użytkownika, kanał, klasyfikację danych i nazwę polityki.

Anexet wdrażany jest w całości on-premise; dostawca nie ma dostępu do Twoich danych. Integracja z SIEM przekazuje zdarzenia w obrębie Twojego perymetru bezpieczeństwa — żaden ruch nie dociera do infrastruktury Scinero. Serwer ICAP, po aktywacji, zachowuje tę samą granicę: firmowe proxy przekazuje ruch webowy do komponentu Anexet działającego wewnątrz Twojej sieci, a nie do usługi w chmurze.

Konsola administratora Anexet ze stanem i konfiguracją serwera ICAP
Zdarzenia bezpieczeństwa w konsoli klienta Anexet gotowe do przekazania do systemu SIEM

Jak Działa Integracja z SIEM

Cztery kroki od zdarzenia bezpieczeństwa na punkcie końcowym do skorelowanego alertu w Twoim systemie SIEM.

Włącz Serwer ICAP i/lub przekazywanie zdarzeń w Konsoli Administratora — dedykowana sekcja obok kontrolek Serwera Centralnego, Przetwarzania Poczty i innych podsystemów. Monitor Stanu pokazuje aktualne metryki czasu pracy i kolejki dla każdego komponentu.

1

Serwer Centralny Anexet i powiązane serwery funkcjonalne generują ustrukturyzowane zdarzenia bezpieczeństwa podczas przetwarzania przechwyconych danych, egzekwowania polityk i oceniania ryzyka użytkowników.

2

Zdarzenia są przekazywane do zewnętrznego systemu SIEM, wzbogacone o tożsamość użytkownika, kanał, klasyfikację danych i nazwę polityki — gotowe do korelacji z sygnałami sieciowymi, tożsamościowymi i endpointowymi z innych narzędzi.

3

W celu pokrycia przez ścieżkę ICAP istniejące firmowe proxy przekazuje ruch webowy do Serwera ICAP Anexet przed dostarczeniem. Naruszenia są blokowane i rejestrowane w Konsoli Klienta obok incydentów pochodzących z punktów końcowych.

4

Włącz Serwer ICAP i/lub przekazywanie zdarzeń w Konsoli Administratora — dedykowana sekcja obok kontrolek Serwera Centralnego, Przetwarzania Poczty i innych podsystemów. Monitor Stanu pokazuje aktualne metryki czasu pracy i kolejki dla każdego komponentu.

1

Serwer Centralny Anexet i powiązane serwery funkcjonalne generują ustrukturyzowane zdarzenia bezpieczeństwa podczas przetwarzania przechwyconych danych, egzekwowania polityk i oceniania ryzyka użytkowników.

2

Zdarzenia są przekazywane do zewnętrznego systemu SIEM, wzbogacone o tożsamość użytkownika, kanał, klasyfikację danych i nazwę polityki — gotowe do korelacji z sygnałami sieciowymi, tożsamościowymi i endpointowymi z innych narzędzi.

3

W celu pokrycia przez ścieżkę ICAP istniejące firmowe proxy przekazuje ruch webowy do Serwera ICAP Anexet przed dostarczeniem. Naruszenia są blokowane i rejestrowane w Konsoli Klienta obok incydentów pochodzących z punktów końcowych.

4

Arrow

Integracja z SIEM w Poszczególnych Planach

StandardPodstawowy monitoring aktywności pracowników.
Przechwytywanie ruchu sieciowego
Kontrola USB
Monitoring drukarek
Przechwytywanie komunikatorów
Przechwytywanie przeglądarek
i 4 więcej
Zawiera:
Anexet Activity
Najpopularniejszy
AdvancedDodaje DLP i głębszą widoczność.
Plan Standard włączony
Funkcje DLP
Monitoring zasobów sieciowych
Keylogger
Zdjęcia z kamery
i 4 więcej
Zawiera:
Anexet DLP
Anexet Activity
Wszystko w jednym
PremiumRozwiązanie all-in-one.
Plany Standard + Advanced włączone
Zaawansowane wyszukiwanie (odciski cyfrowe, wyszukiwanie po hashach)
Monitoring systemów plików
Analiza relacji użytkowników
Analiza ryzyka
i 6 więcej
Zawiera:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Najczęściej Zadawane Pytania

Najczęstsze pytania dotyczące integracji SIEM i komponentu Serwer ICAP systemu Anexet.

Co Anexet wysyła do systemu SIEM?

Anexet wysyła ustrukturyzowane zdarzenia DLP i zagrożeń wewnętrznych — naruszenia polityk bezpieczeństwa, aktywacje blokowania, rekordy audytu operacji na plikach, akcje kwarantanny poczty, anomalie Analizy Ryzyka oraz kamienie milowe Dochodzeń. Każde zdarzenie zawiera tożsamość użytkownika, kanał, znacznik czasu, klasyfikację danych i nazwę polityki, dzięki czemu Twój SOC może korelować je z innymi źródłami danych w systemie SIEM.

Tak. Anexet wdrażany jest on-premise; dostawca nie ma dostępu do Twoich danych. Integracja z SIEM przekazuje zdarzenia z serwerów Anexet on-premise do Twojego systemu SIEM on-premise lub dostępnego wewnętrznie — żaden ruch nie opuszcza Twojego perymetru bezpieczeństwa przez Scinero.

Integracja ICAP wykorzystuje istniejące firmowe proxy jako punkt inspekcji. Proxy przekazuje ruch webowy do opcjonalnego Serwera ICAP Anexet, który stosuje polityki świadome treści i blokuje naruszenia polityk, zanim treść dotrze do przeglądarki użytkownika — nawet na urządzeniach, na których nie zainstalowano agenta endpointowego Anexet. DLP oparty na agencie zapewnia głębsze pokrycie kanałów (USB, drukowanie, schowek, komunikatory, dyski chmurowe); ICAP obejmuje ruch webowy routowany przez proxy. Obie ścieżki raportują do tej samej Konsoli Klienta.

Integracja z SIEM jest dostępna wyłącznie w planie Premium. Serwer ICAP jest również opcjonalnym komponentem Premium. Żaden z nich nie jest dostępny w planach Standard ani Advanced. Jeśli potrzebujesz przekazywania do SIEM lub inspekcji przez proxy ICAP, potwierdź zakres podczas demonstracji produktu.

Do przekazywania do SIEM nie jest wymagany żaden nowy typ serwera Anexet — Serwer Centralny i powiązane komponenty generują i przekazują zdarzenia. Serwer ICAP jest oddzielnie licencjonowanym komponentem opcjonalnym dla organizacji kierujących ruch przez proxy. Sprawdź Monitor Stanu w Konsoli Administratora, aby uzyskać bieżące informacje o czasie pracy wszystkich wdrożonych komponentów.

Tak. Komponenty serwerowe Anexet działają w środowisku Linux. Konsole Klienta i Administratora uruchamiają się również w systemie Linux z pełną funkcjonalnością, dzięki czemu Twój zespół może konfigurować przekazywanie do SIEM i reguły ICAP ze stacji roboczej z systemem Linux. Agenty endpointowe obsługują systemy Windows, Linux i macOS (w tym ARM64).

Trzech specjalistów współpracuje przy tablecie podczas spotkania

Połącz Zdarzenia DLP z Twoim Systemem SIEM

Opowiedz nam o swojej platformie SIEM i konfiguracji operacji bezpieczeństwa — potwierdzimy zakres integracji i zorganizujemy demonstrację lub bezpłatny okres próbny Anexet Ultimate.

Wyrażam zgodę na przetwarzanie moich danych osobowych zgodnie z następującymi zasadami Polityki prywatności