A Evidência Já Está Lá — Encontrá-la É o Desafio
Toda implantação de DLP acumula eventos interceptados mais rápido do que qualquer equipe consegue revisar manualmente. Quando um incidente chega, a questão é se você consegue localizar o fragmento certo em horas, não em semanas.
Toda implantação de DLP acumula eventos interceptados mais rápido do que qualquer equipe consegue revisá-los manualmente. Quando um incidente de vazamento de dados ou uma solicitação de conformidade chega à sua mesa, a questão não é se a evidência existe — quase certamente existe — mas se você consegue localizar o fragmento certo em horas, não em semanas.
A camada de busca do Anexet foi construída especificamente para esse momento. O Console do Cliente expõe dois módulos de busca complementares — Pesquisa de Informações para recuperação rápida e filtrada, e Pesquisa Complexa para consultas forenses com múltiplas condições — sustentados por um índice de texto completo em todos os canais que o Anexet captura: e-mail (POP3, SMTP, IMAP, MAPI), tráfego web (HTTP/FTP), mensageiros, armazenamento em nuvem, compartilhamentos de rede, transferências USB, eventos de área de transferência e trabalhos de impressão.
Os responsáveis pela segurança da informação utilizam a busca para reconstruir a cadeia de eventos em torno de um possível vazamento, localizando a mensagem exata, o anexo ou o registro de transferência de arquivos que acionou uma política. Analistas de segurança de TI e auditores internos a usam para responder perguntas de conformidade com a LGPD — 'algum documento contendo esses termos saiu da empresa nos últimos 90 dias?' — sem precisar escrever consultas personalizadas nem exportar logs brutos. O mesmo índice alimenta as Políticas de Segurança automatizadas do Anexet, de modo que o que pode ser pesquisado manualmente pode ser monitorado em tempo real por uma política.