Ir para o conteúdo
Anexet
Produto
Soluções
Recursos
Empresa
Serviços

Investigação de incidentes

Os times de segurança montam um dossiê de provas organizado a partir do que foi capturado — e-mail, conversas, transferências e gravações.

Agendar uma Demo
Console Cliente do Anexet exibindo um caso de investigação aberto com itens de evidência fixados

De Alertas Dispersos a um Dossiê Estruturado

Quando um alerta DLP é disparado, o problema raramente é a falta de dados — o desafio é organizá-los como evidência consistente.

Quando um alerta DLP é disparado ou um caso de RH escala, as equipes de segurança raramente carecem de dados — o que falta é uma forma de organizá-los. As evidências ficam espalhadas por diferentes canais: um thread de e-mail aqui, um log de transferência USB ali, uma gravação de tela em outro módulo. Correlacionar tudo manualmente consome horas e coloca em risco a cadeia de custódia que a equipe jurídica ou de conformidade precisará mais tarde.

O módulo de Investigações no Console Cliente do Anexet resolve exatamente isso. Ele oferece ao analista um espaço de trabalho dedicado para reunir evidências interceptadas de todos os canais monitorados — e-mail, mensageiros, web, armazenamento em nuvem, operações com arquivos, gravações de áudio e vídeo — e construir um dossiê estruturado em uma única interface. O dossiê é preenchido automaticamente à medida que o analista fixa os interceptos relevantes, e o pacote de evidências resultante constitui um registro completo e atribuível, adequado para revisão disciplinar interna e, quando necessário, processos judiciais.

Como o Anexet é implantado inteiramente on-premise, cada peça de conteúdo interceptado — incluindo o próprio dossiê — permanece dentro da infraestrutura da sua organização. Nenhum dado passa pelos servidores do fornecedor. Essa separação é uma característica estrutural, não uma política: o fornecedor não tem nenhuma via técnica de acesso às suas evidências.

Por que isso importa

  • Todos os canais, um único espaço de trabalho

    E-mail, mensageiros, transferências de arquivos, gravações e eventos de área de transferência — cada canal monitorado alimenta um único dossiê estruturado.

  • Cadeia de custódia preservada

    Cada item fixado mantém seu carimbo de tempo original, conta de usuário, canal e parâmetros de interceptação — pronto para procedimentos jurídicos ou disciplinares.

  • On-premise, sem acesso do fornecedor

    O Anexet é implantado nos seus próprios servidores; o fornecedor não possui nenhuma via técnica de acesso ao conteúdo interceptado ou aos dossiês.

Fontes de Evidência Disponíveis em uma Investigação

Todos os itens a seguir alimentam diretamente o espaço de trabalho de Investigações. Cada item carrega um carimbo de tempo verificado, a conta de usuário local e o canal de interceptação. O módulo de Investigações está disponível no plano Premium.

Canais de comunicação

  • E-mail (POP3, SMTP, IMAP, MAPI, Exchange, M365)

    Premium

    Conteúdo completo da mensagem, anexos e cabeçalhos.

    Saiba mais
  • Mensageiros desktop e web

    Premium

    WhatsApp, Telegram, Teams, Slack, Viber, Discord, Signal e mais de 20 aplicativos adicionais — threads completos de conversa, arquivos anexos e metadados de chamadas.

    Saiba mais
  • Transcrições de voz para texto

    Premium

    Comunicações de voz interceptadas, transcritas e totalmente pesquisáveis no Console.

Atividade no endpoint

  • Auditoria de operações com arquivos

    Premium

    Criar, copiar, mover, renomear e excluir em estações de trabalho e compartilhamentos de rede.

  • Transferências de arquivos

    Premium

    USB, armazenamento em nuvem (desktop e web), FTP e compartilhamentos de rede — conteúdo interceptado e vinculado ao usuário.

    Saiba mais
  • Capturas de tela e gravações de tela

    Premium

    Capturadas a qualquer momento e por agendamento — com carimbo de tempo e atribuição ao usuário.

    Saiba mais
  • Eventos de área de transferência

    Premium

    Conteúdo copiado e contexto do aplicativo no momento do evento.

  • Log de keylogger

    Premium

    Texto digitado vinculado à janela ativa.

    Saiba mais
  • Capturas de webcam

    Premium

    Imagens estáticas atribuídas ao usuário e com carimbo de tempo obtidas da câmera do endpoint.

  • Gravações de áudio e vídeo

    Premium

    Tela, microfone, webcam e alto-falantes — indexadas por sessão com um diário de atividades para navegação rápida.

Análises e contexto

  • Resultado do reconhecimento de imagens

    Premium

    Texto reconhecido em imagens e documentos interceptados, incluindo carimbos e selos — totalmente pesquisável.

    Saiba mais
  • Grafo de relações entre usuários

    Premium

    Mapa visual de quem se comunicou com quem, por quais canais e quando.

  • Histórico de pontuação da Análise de Risco

    Premium

    Linha do tempo de anomalias de comportamento mostrando quando a pontuação de risco do usuário aumentou em relação à data do incidente.

    Saiba mais

O módulo de Investigações é exclusivo do plano Premium. Nossa equipe confirma a matriz completa de evidências para o seu ambiente durante a demo.

O que o Anexet Captura para uma Investigação

O módulo de Investigações utiliza todos os canais que o Anexet monitora no endpoint — e-mail, mensageiros, transferências de arquivos, gravações de tela, eventos de área de transferência, logs de keylogger e capturas de webcam. Cada item interceptado carrega um carimbo de tempo verificado, a conta de usuário local e o canal de interceptação, para que o analista possa fixá-lo ao dossiê com todo o contexto intacto.

Como o Anexet é implantado on-premise, o fornecedor não tem acesso aos seus dados. Todas as evidências interceptadas, dossiês, anotações e relatórios exportados permanecem nos próprios servidores da sua organização durante todo o ciclo de vida da investigação — uma garantia estrutural, não apenas uma política.

Itens de evidência interceptados listados no espaço de trabalho de Investigações do Anexet
Linha do tempo de atividade do usuário mostrando contexto comportamental vinculado a uma investigação aberta

Como Funciona uma Investigação — 4 Etapas

Do primeiro alerta até um pacote de evidências exportável, todo o fluxo de trabalho permanece dentro do Console Cliente.

Acionar ou pesquisar — iniciar a partir de um alerta de política, uma denúncia ou uma pesquisa proativa usando Pesquisa de Informações, Pesquisa Complexa ou o perfil de Atividade do Usuário.

1

Construir o dossiê — criar um caso com nome, definir seu status e fixar interceptos relevantes de qualquer canal monitorado; cada item mantém seus metadados originais.

2

Enriquecer com contexto — adicionar anotações, vincular violações de política e incluir dados comportamentais: calendário de atividades, estatísticas de produtividade, grafo de relações entre usuários e linha do tempo de Análise de Risco. Resumos por IA estão disponíveis com o AI Server do plano Premium.

3

Exportar e encerrar — exportar um relatório de evidências estruturado pelo módulo de Relatórios; o Servidor de Investigações registra todos os casos e seu histórico no Monitor de Status do Console Administrador.

4

Acionar ou pesquisar — iniciar a partir de um alerta de política, uma denúncia ou uma pesquisa proativa usando Pesquisa de Informações, Pesquisa Complexa ou o perfil de Atividade do Usuário.

1

Construir o dossiê — criar um caso com nome, definir seu status e fixar interceptos relevantes de qualquer canal monitorado; cada item mantém seus metadados originais.

2

Enriquecer com contexto — adicionar anotações, vincular violações de política e incluir dados comportamentais: calendário de atividades, estatísticas de produtividade, grafo de relações entre usuários e linha do tempo de Análise de Risco. Resumos por IA estão disponíveis com o AI Server do plano Premium.

3

Exportar e encerrar — exportar um relatório de evidências estruturado pelo módulo de Relatórios; o Servidor de Investigações registra todos os casos e seu histórico no Monitor de Status do Console Administrador.

4

Arrow

Investigações por Plano

StandardMonitoramento essencial da atividade de funcionários.
Interceptação de tráfego de rede
Controle de USB
Monitoramento de impressoras
Interceptação de mensageiros
Interceptação de navegadores
e mais 4
Mais popular
AdvancedAdiciona DLP e visibilidade mais profunda.
Plano Standard incluído
Recursos de DLP
Monitoramento de compartilhamentos de rede
Keylogger
Fotos pela webcam
e mais 4
Tudo em um
PremiumSolução tudo em um.
Planos Standard + Advanced incluídos
Busca avançada (impressões digitais, busca por hash)
Monitoramento de sistemas de arquivos
Análise de relações de usuários
Análise de risco
e mais 6

Perguntas Frequentes

Dúvidas comuns sobre o módulo de Investigações do Anexet e como ele gerencia as evidências de incidentes.

O que é um software de investigação de incidentes de segurança?

Um software de investigação de incidentes de segurança permite que uma equipe de segurança da informação colete, organize e preserve evidências digitais de endpoints e canais de comunicação monitorados para documentar um incidente de vazamento de dados ou ameaça interna. O módulo de Investigações do Anexet faz isso dentro do mesmo Console Cliente usado para interceptação e gerenciamento de políticas — sem necessidade de uma ferramenta forense separada.

O módulo de Investigações está incluído exclusivamente no plano Premium. Os planos Standard e Advanced oferecem interceptação, pesquisa e relatórios, mas não incluem o espaço de trabalho estruturado de gerenciamento de casos nem a exportação estruturada de evidências.

Sim. O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. Todas as evidências interceptadas, dossiês, anotações e relatórios exportados permanecem nos próprios servidores da sua organização durante todo o ciclo de vida da investigação.

Não. A Scinero Software Limited não opera nenhuma infraestrutura em nuvem que processe seus dados. O produto roda dentro do perímetro da sua rede e o fornecedor não possui nenhuma via técnica de acesso ao conteúdo interceptado ou aos dossiês.

Todos os canais que o Anexet monitora estão disponíveis como fontes de evidência: e-mail (SMTP, IMAP, MAPI, Exchange, M365), mensageiros desktop e web, transferências de arquivos (USB, nuvem, FTP, compartilhamentos de rede), operações com arquivos em estações de trabalho, gravações de tela e capturas, eventos de área de transferência, logs de keylogger, capturas de webcam e transcrições de voz para texto de comunicações de voz — tudo no plano Premium.

Sim, no plano Premium com o AI Server configurado. O modelo de IA on-premise gera resumos de threads de e-mail interceptados, conversas de mensageiros e documentos, e pode atribuir automaticamente rótulos de status a incidentes. Isso reduz o tempo de leitura manual durante investigações complexas multicanal. O modelo de IA roda inteiramente on-premise — o conteúdo interceptado nunca é enviado a serviços externos.

O Anexet estrutura os dossiês em um registro completo e atribuível — com carimbos de tempo, contas de usuário, canais e parâmetros de interceptação preservados em cada item — pensado para apoiar processos disciplinares internos e disputas trabalhistas. Se uma exportação específica atende aos requisitos probatórios de uma determinada jurisdição deve ser confirmado com a assessoria jurídica durante a demo e o processo de implantação.

Sim. No módulo de Atividade do Usuário, o analista pode abrir o perfil de um colaborador e iniciar o assistente de investigação diretamente a partir desse perfil — sem precisar navegar para outra tela para criar um novo caso manualmente.

Três profissionais colaborando e olhando para um tablet em uma reunião

Construa seu Primeiro Dossiê de Evidências

Conte-nos sobre seu fluxo de resposta a incidentes e quais fontes de evidência são mais relevantes — mostraremos como o módulo de Investigações se encaixa e agendaremos uma demo ou um teste gratuito do Anexet Ultimate.

Aceito que meus dados pessoais possam ser processados de acordo com a Política de Privacidade