Investigação de Incidentes e Coleta de Evidências

O módulo de Investigações do Anexet permite que equipes de segurança construam um dossiê de evidências estruturado e juridicamente válido diretamente a partir de dados interceptados — e-mails, conversas de mensageiros, transferências de arquivos, capturas de tela e gravações de tela — sem sair do Console Cliente. Disponível no plano Premium.

Agendar uma Demo
Console Cliente do Anexet exibindo um caso de investigação aberto com itens de evidência fixados

De Alertas Dispersos a um Dossiê Estruturado

Quando um alerta DLP é disparado, o problema raramente é a falta de dados — o desafio é organizá-los como evidência consistente.

Quando um alerta DLP é disparado ou um caso de RH escala, as equipes de segurança raramente carecem de dados — o que falta é uma forma de organizá-los. As evidências ficam espalhadas por diferentes canais: um thread de e-mail aqui, um log de transferência USB ali, uma gravação de tela em outro módulo. Correlacionar tudo manualmente consome horas e coloca em risco a cadeia de custódia que a equipe jurídica ou de conformidade precisará mais tarde.

O módulo de Investigações no Console Cliente do Anexet resolve exatamente isso. Ele oferece ao analista um espaço de trabalho dedicado para reunir evidências interceptadas de todos os canais monitorados — e-mail, mensageiros, web, armazenamento em nuvem, operações com arquivos, gravações de áudio e vídeo — e construir um dossiê estruturado em uma única interface. O dossiê é preenchido automaticamente à medida que o analista fixa os interceptos relevantes, e o pacote de evidências resultante atende aos padrões exigidos em processos jurídicos e disciplinares.

Como o Anexet é implantado inteiramente on-premise, cada peça de conteúdo interceptado — incluindo o próprio dossiê — permanece dentro da infraestrutura da sua organização. Nenhum dado passa pelos servidores do fornecedor. Essa separação é uma característica estrutural, não uma política: o fornecedor não tem nenhuma via técnica de acesso às suas evidências.

Por que isso importa

  • Todos os canais, um único espaço de trabalho

    E-mail, mensageiros, transferências de arquivos, gravações e eventos de área de transferência — cada canal monitorado alimenta um único dossiê estruturado.

  • Cadeia de custódia preservada

    Cada item fixado mantém seu carimbo de tempo original, conta de usuário, canal e parâmetros de interceptação — pronto para procedimentos jurídicos ou disciplinares.

  • On-premise, sem acesso do fornecedor

    O Anexet é implantado nos seus próprios servidores; o fornecedor não possui nenhuma via técnica de acesso ao conteúdo interceptado ou aos dossiês.

Fontes de Evidência Disponíveis em uma Investigação

Todos os itens a seguir alimentam diretamente o espaço de trabalho de Investigações. Cada item carrega um carimbo de tempo verificado, a conta de usuário local e o canal de interceptação. O módulo de Investigações está disponível no plano Premium.

Canais de comunicação

  • E-mail (POP3, SMTP, IMAP, MAPI, Exchange, M365)

    Premium

    Conteúdo completo da mensagem, anexos e cabeçalhos.

  • Mensageiros desktop e web

    Premium

    WhatsApp, Telegram, Teams, Slack, Viber, Discord, Signal e mais de 20 aplicativos adicionais — threads completos de conversa, arquivos anexos e metadados de chamadas.

  • Transcrições de voz para texto

    Premium

    Comunicações de voz interceptadas, transcritas e totalmente pesquisáveis no Console.

Atividade no endpoint

  • Auditoria de operações com arquivos

    Premium

    Criar, copiar, mover, renomear e excluir em estações de trabalho e compartilhamentos de rede.

  • Transferências de arquivos

    Premium

    USB, armazenamento em nuvem (desktop e web), FTP e compartilhamentos de rede — conteúdo interceptado e vinculado ao usuário.

  • Capturas de tela e gravações de tela

    Premium

    Capturadas a qualquer momento e por agendamento — com carimbo de tempo e atribuição ao usuário.

  • Eventos de área de transferência

    Premium

    Conteúdo copiado e contexto do aplicativo no momento do evento.

  • Log de keylogger

    Premium

    Texto digitado vinculado à janela ativa.

  • Capturas de webcam

    Premium

    Imagens estáticas atribuídas ao usuário e com carimbo de tempo obtidas da câmera do endpoint.

  • Gravações de áudio e vídeo

    Premium

    Tela, microfone, webcam e alto-falantes — indexadas por sessão com um diário de atividades para navegação rápida.

Análises e contexto

  • Resultado do reconhecimento de imagens

    Premium

    Texto reconhecido em imagens e documentos interceptados, incluindo carimbos e selos — totalmente pesquisável.

  • Grafo de relações entre usuários

    Premium

    Mapa visual de quem se comunicou com quem, por quais canais e quando.

  • Histórico de pontuação da Análise de Risco

    Premium

    Linha do tempo de anomalias de comportamento mostrando quando a pontuação de risco do usuário aumentou em relação à data do incidente.

O módulo de Investigações é exclusivo do plano Premium. Nossa equipe confirma a matriz completa de evidências para o seu ambiente durante a demo.

O que o Anexet Captura para uma Investigação

O módulo de Investigações utiliza todos os canais que o Anexet monitora no endpoint — e-mail, mensageiros, transferências de arquivos, gravações de tela, eventos de área de transferência, logs de keylogger e capturas de webcam. Cada item interceptado carrega um carimbo de tempo verificado, a conta de usuário local e o canal de interceptação, para que o analista possa fixá-lo ao dossiê com todo o contexto intacto.

Como o Anexet é implantado on-premise, o fornecedor não tem acesso aos seus dados. Todas as evidências interceptadas, dossiês, anotações e relatórios exportados permanecem nos próprios servidores da sua organização durante todo o ciclo de vida da investigação — uma garantia estrutural, não apenas uma política.

Itens de evidência interceptados listados no espaço de trabalho de Investigações do Anexet
Linha do tempo de atividade do usuário mostrando contexto comportamental vinculado a uma investigação aberta

Como Funciona uma Investigação — 4 Etapas

Do primeiro alerta até um pacote de evidências exportável, todo o fluxo de trabalho permanece dentro do Console Cliente.

Acionar ou pesquisar — iniciar a partir de um alerta de política, uma denúncia ou uma pesquisa proativa usando Pesquisa de Informações, Pesquisa Complexa ou o perfil de Atividade do Usuário.

1

Construir o dossiê — criar um caso com nome, definir seu status e fixar interceptos relevantes de qualquer canal monitorado; cada item mantém seus metadados originais.

2

Enriquecer com contexto — adicionar anotações, vincular violações de política e incluir dados comportamentais: calendário de atividades, estatísticas de produtividade, grafo de relações entre usuários e linha do tempo de Análise de Risco. Resumos por IA estão disponíveis com o AI Server do plano Premium.

3

Exportar e encerrar — exportar um relatório de evidências estruturado pelo módulo de Relatórios; o Servidor de Investigações registra todos os casos e seu histórico no Monitor de Status do Console Administrador.

4

Acionar ou pesquisar — iniciar a partir de um alerta de política, uma denúncia ou uma pesquisa proativa usando Pesquisa de Informações, Pesquisa Complexa ou o perfil de Atividade do Usuário.

1

Construir o dossiê — criar um caso com nome, definir seu status e fixar interceptos relevantes de qualquer canal monitorado; cada item mantém seus metadados originais.

2

Enriquecer com contexto — adicionar anotações, vincular violações de política e incluir dados comportamentais: calendário de atividades, estatísticas de produtividade, grafo de relações entre usuários e linha do tempo de Análise de Risco. Resumos por IA estão disponíveis com o AI Server do plano Premium.

3

Exportar e encerrar — exportar um relatório de evidências estruturado pelo módulo de Relatórios; o Servidor de Investigações registra todos os casos e seu histórico no Monitor de Status do Console Administrador.

4

Arrow

Investigações por Plano

StandardMonitoramento essencial da atividade dos funcionários.
Interceptação de tráfego de rede
Controle de USB
Monitoramento de impressoras
Interceptação de mensageiros
Interceptação de navegadores
e mais 4
Inclui:
Anexet Activity
Mais popular
AdvancedAdiciona DLP e visibilidade mais profunda.
Plano Standard incluído
Recursos de DLP
Monitoramento de compartilhamentos de rede
Keylogger
Fotos de webcam
e mais 4
Inclui:
Anexet DLP
Anexet Activity
Tudo em um
PremiumSolução completa, tudo em um.
Planos Standard + Advanced incluídos
Busca avançada (impressões digitais, busca por hash)
Monitoramento de sistemas de arquivos
Análise de relações entre usuários
Análise de risco
e mais 6
Inclui:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Perguntas Frequentes

Dúvidas comuns sobre o módulo de Investigações do Anexet e como ele gerencia as evidências de incidentes.

O que é um software de investigação de incidentes de segurança?

Um software de investigação de incidentes de segurança permite que uma equipe de segurança da informação colete, organize e preserve evidências digitais de endpoints e canais de comunicação monitorados para documentar um incidente de vazamento de dados ou ameaça interna. O módulo de Investigações do Anexet faz isso dentro do mesmo Console Cliente usado para interceptação e gerenciamento de políticas — sem necessidade de uma ferramenta forense separada.

O módulo de Investigações está incluído exclusivamente no plano Premium. Os planos Standard e Advanced oferecem interceptação, pesquisa e relatórios, mas não incluem o espaço de trabalho estruturado de gerenciamento de casos nem a exportação estruturada de evidências.

Sim. O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. Todas as evidências interceptadas, dossiês, anotações e relatórios exportados permanecem nos próprios servidores da sua organização durante todo o ciclo de vida da investigação.

Não. A Scinero Software Limited não opera nenhuma infraestrutura em nuvem que processe seus dados. O produto roda dentro do perímetro da sua rede e o fornecedor não possui nenhuma via técnica de acesso ao conteúdo interceptado ou aos dossiês.

Todos os canais que o Anexet monitora estão disponíveis como fontes de evidência: e-mail (SMTP, IMAP, MAPI, Exchange, M365), mensageiros desktop e web, transferências de arquivos (USB, nuvem, FTP, compartilhamentos de rede), operações com arquivos em estações de trabalho, gravações de tela e capturas, eventos de área de transferência, logs de keylogger, capturas de webcam e transcrições de voz para texto de comunicações de voz — tudo no plano Premium.

Sim, no plano Premium com o AI Server configurado. O modelo de IA on-premise gera resumos de threads de e-mail interceptados, conversas de mensageiros e documentos, e pode atribuir automaticamente rótulos de status a incidentes. Isso reduz o tempo de leitura manual durante investigações complexas multicanal. O modelo de IA roda inteiramente on-premise — o conteúdo interceptado nunca é enviado a serviços externos.

O Anexet estrutura os dossiês de modo que possam ser utilizados como documentação probatória em procedimentos disciplinares internos, conflitos trabalhistas e processos judiciais, auxiliando as organizações a atender aos requisitos da LGPD e outras normas aplicáveis de proteção de dados. Se uma exportação específica satisfaz os requisitos de uma jurisdição determinada deve ser confirmado com assessoria jurídica durante a demo e o processo de implantação.

Sim. No módulo de Atividade do Usuário, o analista pode abrir o perfil de um colaborador e iniciar o assistente de investigação diretamente a partir desse perfil — sem precisar navegar para outra tela para criar um novo caso manualmente.

Três profissionais colaborando e olhando para um tablet em uma reunião

Construa seu Primeiro Dossiê de Evidências

Conte-nos sobre seu fluxo de resposta a incidentes e quais fontes de evidência são mais relevantes — mostraremos como o módulo de Investigações se encaixa e agendaremos uma demo ou um teste gratuito do Anexet Ultimate.

Aceito que meus dados pessoais sejam tratados de acordo com a Política de Privacidade