Pesquise e Investigue os Dados Capturados

O Anexet indexa cada evento interceptado — e-mails, mensagens, arquivos, tráfego web, transferências USB — e torna todo o corpus pesquisável a partir do Console do Cliente. Buscas em texto completo e estruturadas estão disponíveis no Standard; consultas por dicionário de sinônimos chegam no Advanced; a busca por impressão digital e hash, além da descoberta de arquivos em endpoints, requerem o Premium. O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados.

Agendar uma Demo
Console do Cliente do Anexet exibindo os módulos Pesquisa de Informações e Pesquisa Complexa

A Evidência Já Está Lá — Encontrá-la É o Desafio

Toda implantação de DLP acumula eventos interceptados mais rápido do que qualquer equipe consegue revisar manualmente. Quando um incidente chega, a questão é se você consegue localizar o fragmento certo em horas, não em semanas.

Toda implantação de DLP acumula eventos interceptados mais rápido do que qualquer equipe consegue revisá-los manualmente. Quando um incidente de vazamento de dados ou uma solicitação de conformidade chega à sua mesa, a questão não é se a evidência existe — quase certamente existe — mas se você consegue localizar o fragmento certo em horas, não em semanas.

A camada de busca do Anexet foi construída especificamente para esse momento. O Console do Cliente expõe dois módulos de busca complementares — Pesquisa de Informações para recuperação rápida e filtrada, e Pesquisa Complexa para consultas forenses com múltiplas condições — sustentados por um índice de texto completo em todos os canais que o Anexet captura: e-mail (POP3, SMTP, IMAP, MAPI), tráfego web (HTTP/FTP), mensageiros, armazenamento em nuvem, compartilhamentos de rede, transferências USB, eventos de área de transferência e trabalhos de impressão.

Os responsáveis pela segurança da informação utilizam a busca para reconstruir a cadeia de eventos em torno de um possível vazamento, localizando a mensagem exata, o anexo ou o registro de transferência de arquivos que acionou uma política. Analistas de segurança de TI e auditores internos a usam para responder perguntas de conformidade com a LGPD — 'algum documento contendo esses termos saiu da empresa nos últimos 90 dias?' — sem precisar escrever consultas personalizadas nem exportar logs brutos. O mesmo índice alimenta as Políticas de Segurança automatizadas do Anexet, de modo que o que pode ser pesquisado manualmente pode ser monitorado em tempo real por uma política.

Por que isso importa

  • Resposta a incidentes em horas

    A busca em texto completo em todos os canais interceptados permite que os responsáveis pela segurança localizem a mensagem exata, o arquivo ou o evento de transferência que acionou uma política — sem exportar logs brutos.

  • Consultas de nível forense

    A Pesquisa Complexa encadeia condições AND/OR/NOT, curingas e segmentação por campo; o Advanced adiciona grupos de sinônimos via dicionário; o Premium adiciona busca por impressão digital e hash.

  • On-premise, sem acesso do fornecedor

    Cada evento interceptado, cada consulta de busca e cada resultado permanece dentro da sua própria infraestrutura — a Scinero Software Limited não tem conexão remota com a sua implantação.

Capacidades de Busca em Todos os Canais Interceptados

A busca básica está incluída a partir do plano Standard. A busca por dicionário de sinônimos e a Auditoria de Operações de Arquivos são adicionadas no Advanced. A busca por impressão digital, busca por hash e a descoberta de sistemas de arquivos em endpoints requerem o Premium.

Busca básica — Standard

  • Busca em texto completo em todos os dados interceptados

    Standard

    Pesquise no corpo do texto, linhas de assunto, nomes de arquivo e conteúdo de anexos em todos os canais de captura simultaneamente.

  • Busca por tipo de dado

    Standard

    Filtre os resultados por canal ou tipo de arquivo — e-mail, mensageiro, web, arquivos e processos — em uma única consulta.

  • Parâmetros gerais de busca

    Standard

    Refine por timestamp de interceptação, tamanho do documento, endereço IP do cliente e porta do servidor.

  • Parâmetros de busca por canal

    Standard

    Filtros adicionais específicos para e-mail (remetente, destinatário, assunto), mensageiros (thread de conversa), web (URL, sessão) e eventos de arquivos e processos.

  • Pesquisa Complexa com condições combinadas

    Standard

    Construa consultas com múltiplas condições usando lógica AND/OR/NOT, curingas e segmentação por campo para trabalho forense preciso.

Busca avançada — plano Advanced

  • Busca por dicionário de sinônimos

    Advanced

    Pesquise usando grupos de sinônimos para que uma consulta por 'contrato' também retorne 'acordo', 'ajuste' ou sinônimos personalizados que a sua organização definir.

  • Auditoria de Operações de Arquivos

    Advanced

    Registro pesquisável de cada operação de criação, cópia, movimentação, renomeação e exclusão que os usuários realizam em arquivos e pastas, cobrindo estações de trabalho e compartilhamentos de rede.

Precisão e descoberta — plano Premium

  • Busca por impressão digital

    Premium

    Compara o conteúdo interceptado com as impressões digitais de documentos registradas no sistema; retorna resultados mesmo quando um arquivo confidencial foi colado, renomeado ou parcialmente alterado.

  • Busca por hash

    Premium

    Identifica cópias exatas de arquivos registrados em todos os eventos de interceptação utilizando bancos de hash.

  • Monitoramento de Sistemas de Arquivos — descoberta de dados sensíveis em endpoints

    Premium

    Indexa os sistemas de arquivos das estações de trabalho para encontrar arquivos sensíveis armazenados em locais não autorizados nos computadores dos funcionários. Pesquisa por hash, pertinência a banco de hash ou atributos de arquivo. Suporta ações remotas nos arquivos encontrados.

O Monitoramento de Sistemas de Arquivos é uma funcionalidade de descoberta de sistemas de arquivos em endpoints — localiza dados já armazenados nas estações de trabalho gerenciadas, não é um scanner de nuvem ou banco de dados. O conjunto exato de capacidades disponíveis no seu ambiente é confirmado durante a demo.

Índice On-Premise — Pesquisável pelo Console do Cliente

Um agente de endpoint leve captura a atividade em todos os canais monitorados — e-mail, mensageiros, web, USB, impressoras, armazenamento em nuvem, compartilhamentos de rede e área de transferência. Os eventos interceptados são enviados ao seu servidor on-premise, onde o Servidor de Índice constrói e mantém um índice de texto completo. Os responsáveis pela segurança consultam o índice a partir do módulo Pesquisa de Informações ou Pesquisa Complexa no Console do Cliente sem precisar acessar a infraestrutura ativa.

O Anexet é implantado inteiramente dentro da sua própria infraestrutura. O fornecedor não tem acesso aos seus dados: cada evento interceptado, cada consulta de busca e cada resultado permanece nos seus servidores. Não há relay em nuvem, processamento no lado do fornecedor nem armazenamento em terceiros envolvidos.

Módulo Pesquisa de Informações no Console do Cliente do Anexet
Construtor de consultas da Pesquisa Complexa com lógica de múltiplas condições

Como Funciona a Busca — 4 Etapas

Da captura no endpoint a um registro de evidências pesquisável e acionável.

Um agente de endpoint leve captura a atividade em todos os canais monitorados e envia os eventos interceptados ao seu servidor on-premise, onde o Servidor de Índice constrói um índice de texto completo.

1

Os responsáveis pela segurança abrem a Pesquisa de Informações ou a Pesquisa Complexa no Console do Cliente, selecionam o escopo e os filtros — intervalo de datas, usuário, IP, tamanho do arquivo — e digitam uma consulta; os resultados são retornados do índice.

2

A Pesquisa Complexa permite que os analistas encadeiem condições e apliquem dicionários de sinônimos (Advanced) ou regras de impressão digital e hash (Premium); a Auditoria de Operações de Arquivos fornece uma linha do tempo paralela das ações no sistema de arquivos vinculadas aos mesmos usuários.

3

Os resultados da busca alimentam diretamente as Investigações (Premium) para construção de casos e exportação de evidências; as descobertas também podem atualizar as Políticas de Segurança para que ocorrências futuras disparem alertas automáticos.

4

Um agente de endpoint leve captura a atividade em todos os canais monitorados e envia os eventos interceptados ao seu servidor on-premise, onde o Servidor de Índice constrói um índice de texto completo.

1

Os responsáveis pela segurança abrem a Pesquisa de Informações ou a Pesquisa Complexa no Console do Cliente, selecionam o escopo e os filtros — intervalo de datas, usuário, IP, tamanho do arquivo — e digitam uma consulta; os resultados são retornados do índice.

2

A Pesquisa Complexa permite que os analistas encadeiem condições e apliquem dicionários de sinônimos (Advanced) ou regras de impressão digital e hash (Premium); a Auditoria de Operações de Arquivos fornece uma linha do tempo paralela das ações no sistema de arquivos vinculadas aos mesmos usuários.

3

Os resultados da busca alimentam diretamente as Investigações (Premium) para construção de casos e exportação de evidências; as descobertas também podem atualizar as Políticas de Segurança para que ocorrências futuras disparem alertas automáticos.

4

Arrow

Capacidades de Busca por Plano

StandardMonitoramento essencial da atividade dos funcionários.
Interceptação de tráfego de rede
Controle de USB
Monitoramento de impressoras
Interceptação de mensageiros
Interceptação de navegadores
e mais 4
Inclui:
Anexet Activity
Mais popular
AdvancedAdiciona DLP e visibilidade mais profunda.
Plano Standard incluído
Recursos de DLP
Monitoramento de compartilhamentos de rede
Keylogger
Fotos de webcam
e mais 4
Inclui:
Anexet DLP
Anexet Activity
Tudo em um
PremiumSolução completa, tudo em um.
Planos Standard + Advanced incluídos
Busca avançada (impressões digitais, busca por hash)
Monitoramento de sistemas de arquivos
Análise de relações entre usuários
Análise de risco
e mais 6
Inclui:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Perguntas Frequentes

Perguntas comuns sobre busca e investigação de dados capturados no Anexet.

O que significa 'pesquisar dados interceptados' na prática?

Quando o Anexet captura um e-mail, uma conversa em mensageiro, uma transferência de arquivos via USB ou FTP, ou um evento de sessão web, ele indexa o conteúdo completo e os metadados no seu servidor on-premise. Pesquisar dados interceptados significa consultar esse índice pelo Console do Cliente — da mesma forma que se pesquisa em uma biblioteca de documentos — para localizar conteúdo específico em todos os canais de captura de uma só vez.

A busca em texto completo em todos os dados interceptados está incluída a partir do plano Standard. A busca por dicionário de sinônimos requer o Advanced. A busca por impressão digital e hash requer o Premium.

A busca normal consulta o índice de interceptação — eventos que ocorreram quando os dados passaram por um canal monitorado. O Monitoramento de Sistemas de Arquivos indexa os sistemas de arquivos das estações de trabalho gerenciadas para encontrar arquivos sensíveis armazenados em locais não autorizados nos computadores dos funcionários, independentemente de esses arquivos terem sido transferidos alguma vez. É uma descoberta de sistemas de arquivos em endpoints, não uma ferramenta DCAP, de varredura em nuvem ou de classificação de dados em repouso. Requer o Premium.

O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. Cada evento interceptado, cada consulta de busca e cada resultado permanece dentro da sua própria infraestrutura. A Scinero Software Limited não tem conexão remota com a sua implantação.

Sim. O módulo Pesquisa de Informações pesquisa em todos os canais de captura simultaneamente, a menos que você filtre explicitamente por canal. Uma única consulta pode retornar resultados de e-mail, mensageiros desktop, tráfego web, transferências de armazenamento em nuvem e eventos USB ao mesmo tempo.

A Pesquisa de Informações é projetada para recuperação rápida com condição única e filtros por canal — a ferramenta que você usa primeiro quando sabe aproximadamente o que está procurando. A Pesquisa Complexa é para consultas forenses com múltiplas condições: combine operadores AND/OR/NOT, aplique curingas, segmente por campos específicos e, no Advanced, pesquise por dicionário de sinônimos. Use a Pesquisa Complexa quando uma consulta simples retorna muito ruído ou quando você precisa atender a uma solicitação de conformidade com lógica de busca documentada.

A Auditoria de Operações de Arquivos — o registro de ações de criação, cópia, movimentação, renomeação e exclusão de arquivos em estações de trabalho e compartilhamentos de rede — está disponível a partir do plano Advanced.

Três profissionais colaborando e olhando para um tablet em uma reunião

Descubra o que Seus Colaboradores Estão Enviando — Antes que Vire um Incidente

Conte-nos sobre suas necessidades de investigação e conformidade com a LGPD — vamos indicar o plano certo e agendar uma demo ou um teste gratuito do Anexet Ultimate.

Aceito que meus dados pessoais sejam tratados de acordo com a Política de Privacidade