Integração com SIEM para DLP e Ameaças Internas

O Anexet encaminha eventos de segurança de DLP e ameaças internas para um SIEM externo em tempo real, permitindo que o seu SOC correlacione sinais de vazamento de dados em endpoints com o restante do seu stack de segurança. O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. Disponível no plano Premium.

Agendar uma Demo
Console do Administrador do Anexet exibindo a integração com SIEM e a configuração do Servidor ICAP

Um Único Fluxo de Alertas para Todo o Seu Stack de Segurança

Os centros de operações de segurança corporativos funcionam melhor quando todos os fluxos de alertas convergem em um só lugar — o Anexet Premium canaliza seus eventos de DLP e ameaças internas diretamente para o seu SIEM.

Os centros de operações de segurança corporativos funcionam melhor quando todos os fluxos de alertas convergem em um só lugar. O Anexet Premium adiciona uma integração SIEM dedicada que encaminha seus eventos de DLP e ameaças internas para o exterior, permitindo que os analistas correlacionem tentativas de exfiltração de arquivos, violações de políticas e comportamentos anômalos de usuários dentro da plataforma SIEM que já operam — sem precisar trocar de console.

Ao mesmo tempo, organizações que roteiam o tráfego web dos funcionários por meio de um proxy corporativo podem ativar o componente opcional Servidor ICAP do Anexet. O proxy passa o tráfego para o Anexet para inspeção, bloqueio ou registro antes que ele chegue ao endpoint, fechando uma lacuna de cobertura que ferramentas de DLP exclusivamente de endpoint deixam em aberto.

Ambas as capacidades fazem parte do plano Anexet Premium — uma única implantação on-premise que unifica DLP, monitoramento de atividades de funcionários e inventário de TI sob uma única licença.

Por que isso importa

  • Eventos prontos para o SOC

    Eventos estruturados de DLP e ameaças internas enriquecidos com identidade do usuário, canal, classificação de dados e nome da política — prontos para correlacionar no seu SIEM.

  • Cobertura via proxy ICAP

    Inspecione e bloqueie o tráfego web na camada de proxy antes que ele chegue ao endpoint, fechando a lacuna que ferramentas exclusivamente de endpoint deixam em aberto.

  • On-premise, sem acesso do fornecedor

    Todo o encaminhamento de eventos ocorre dentro do seu perímetro de segurança — nenhum tráfego sai da sua infraestrutura pela Scinero.

Eventos Encaminhados para o Seu SIEM

O módulo de encaminhamento para SIEM está disponível no plano Premium. As funcionalidades subjacentes que geram esses eventos também podem funcionar no Advanced onde indicado.

Eventos de política e bloqueio

  • Violações de políticas de segurança

    Premium

    Acionadas quando os dados interceptados correspondem a uma regra de conteúdo, dicionário, impressão digital ou banco de hashes. Cada evento contém usuário, canal, timestamp e severidade.

  • Ativações de política de bloqueio

    Premium

    Registradas quando o Anexet bloqueia uma transferência por HTTP, SMTP, MAPI, FTP, XMPP, USB, impressão, área de transferência ou transferência de arquivos por mensageiro.

Eventos de auditoria e investigação

  • Eventos de auditoria de operações de arquivos

    Premium

    Ações de criação, movimentação, exclusão e renomeação de arquivos em estações de trabalho e compartilhamentos de rede, sinalizadas quando correspondem a uma regra. Funcionalidade subjacente: Advanced e superiores; encaminhamento: Premium.

  • Ações de quarentena de caixa de correio

    Premium

    Mensagens em quarentena e liberadas, com a identidade do aprovador e a justificativa registradas. Funcionalidade subjacente: Advanced e superiores; encaminhamento: Premium.

  • Marcos de investigações

    Premium

    Mudanças de estado de casos no módulo de Investigações, úteis para trilhas de auditoria em ambientes regulados — incluindo os requisitos da LGPD.

Eventos de risco e proxy

  • Anomalias de análise de risco

    Premium

    Picos de pontuação de risco e anomalias comportamentais detectadas pelo módulo de Análise de Risco, incluindo mudanças repentinas nos padrões de atividade.

  • Eventos de inspeção ICAP

    Premium

    Bloqueios de tráfego web e violações de conteúdo detectadas pela via do proxy ICAP, com o usuário originário e a URL. Requer o componente opcional Servidor ICAP.

A integração com SIEM e o Servidor ICAP são funcionalidades exclusivas do plano Premium. Confirme o escopo exato do encaminhamento e a configuração ICAP para o seu ambiente durante a demo.

Encaminhamento On-Premise — O Fornecedor Nunca Vê Seus Dados

O Servidor Central do Anexet e seus servidores funcionais — Servidor de Políticas de Segurança, Servidor de Relatórios, Servidor de Investigações — geram eventos de segurança estruturados à medida que processam dados interceptados, aplicam políticas e calculam o risco dos usuários. Esses eventos são encaminhados da sua implantação on-premise do Anexet para o seu SIEM on-premise ou acessível internamente, enriquecidos com identidade do usuário, canal, classificação de dados e nome da política.

O Anexet é implantado integralmente on-premise; o fornecedor não tem acesso aos seus dados. A integração com SIEM encaminha eventos dentro do seu perímetro de segurança — nenhum tráfego chega à infraestrutura da Scinero. O Servidor ICAP, quando ativado, mantém o mesmo limite: o seu proxy corporativo encaminha o tráfego web para um componente do Anexet em execução dentro da sua rede, não para um serviço em nuvem.

Console do Administrador do Anexet exibindo o status e a configuração do Servidor ICAP
Eventos de segurança no Console do Cliente do Anexet prontos para encaminhamento ao SIEM

Como Funciona a Integração com SIEM

Quatro etapas de um evento de segurança no endpoint até um alerta correlacionado no seu SIEM.

Ative o Servidor ICAP e/ou o encaminhamento de eventos no Console do Administrador — uma seção dedicada ao lado dos controles do Servidor Central, Processamento de Correio e outros subsistemas. O Monitor de Status exibe métricas de disponibilidade e fila em tempo real para cada componente.

1

O Servidor Central do Anexet e seus servidores funcionais geram eventos de segurança estruturados à medida que processam dados interceptados, aplicam políticas e calculam o risco dos usuários.

2

Os eventos são encaminhados para o SIEM externo, enriquecidos com identidade do usuário, canal, classificação de dados e nome da política — prontos para correlacionar com sinais de rede, identidade e endpoint de outras ferramentas.

3

Para cobertura pela via ICAP, o seu proxy corporativo existente encaminha o tráfego web para o Servidor ICAP do Anexet antes da entrega. As violações são bloqueadas e registradas no Console do Cliente junto com os incidentes originados em endpoints.

4

Ative o Servidor ICAP e/ou o encaminhamento de eventos no Console do Administrador — uma seção dedicada ao lado dos controles do Servidor Central, Processamento de Correio e outros subsistemas. O Monitor de Status exibe métricas de disponibilidade e fila em tempo real para cada componente.

1

O Servidor Central do Anexet e seus servidores funcionais geram eventos de segurança estruturados à medida que processam dados interceptados, aplicam políticas e calculam o risco dos usuários.

2

Os eventos são encaminhados para o SIEM externo, enriquecidos com identidade do usuário, canal, classificação de dados e nome da política — prontos para correlacionar com sinais de rede, identidade e endpoint de outras ferramentas.

3

Para cobertura pela via ICAP, o seu proxy corporativo existente encaminha o tráfego web para o Servidor ICAP do Anexet antes da entrega. As violações são bloqueadas e registradas no Console do Cliente junto com os incidentes originados em endpoints.

4

Arrow

Integração com SIEM por Plano

StandardMonitoramento essencial da atividade dos funcionários.
Interceptação de tráfego de rede
Controle de USB
Monitoramento de impressoras
Interceptação de mensageiros
Interceptação de navegadores
e mais 4
Inclui:
Anexet Activity
Mais popular
AdvancedAdiciona DLP e visibilidade mais profunda.
Plano Standard incluído
Recursos de DLP
Monitoramento de compartilhamentos de rede
Keylogger
Fotos de webcam
e mais 4
Inclui:
Anexet DLP
Anexet Activity
Tudo em um
PremiumSolução completa, tudo em um.
Planos Standard + Advanced incluídos
Busca avançada (impressões digitais, busca por hash)
Monitoramento de sistemas de arquivos
Análise de relações entre usuários
Análise de risco
e mais 6
Inclui:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Perguntas Frequentes

Dúvidas comuns sobre a integração SIEM e o componente Servidor ICAP do Anexet.

O que o Anexet envia para um SIEM?

O Anexet envia eventos estruturados de DLP e ameaças internas — violações de políticas de segurança, ativações de bloqueio, registros de auditoria de operações de arquivos, ações de quarentena de correio, anomalias de Análise de Risco e marcos de Investigações. Cada evento inclui a identidade do usuário, o canal, o timestamp, a classificação de dados e o nome da política, para que o seu SOC possa correlacioná-los com outras fontes de dados dentro do SIEM.

Sim. O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. A integração com SIEM encaminha eventos dos servidores on-premise do Anexet para o seu SIEM on-premise ou acessível internamente — nenhum tráfego sai do seu perímetro de segurança pela Scinero.

A integração ICAP utiliza o seu proxy corporativo existente como ponto de inspeção. O proxy passa o tráfego web para o Servidor ICAP opcional do Anexet, que aplica políticas de reconhecimento de conteúdo e bloqueia violações de política antes que o conteúdo chegue ao navegador do usuário — mesmo em dispositivos onde não há um agente de endpoint do Anexet instalado. O DLP baseado em agente oferece maior profundidade de canal (USB, impressão, área de transferência, mensageiros, armazenamento em nuvem); o ICAP cobre o tráfego web roteado pelo proxy. Ambos os caminhos reportam para o mesmo Console do Cliente.

A integração com SIEM está disponível apenas no plano Premium. O Servidor ICAP também é um componente opcional do Premium. Nenhum dos dois está disponível no Standard ou no Advanced. Se você precisar de encaminhamento para SIEM ou inspeção via proxy ICAP, confirme o escopo durante uma demo do produto.

Nenhum novo tipo de servidor Anexet é necessário especificamente para o encaminhamento ao SIEM — o Servidor Central e seus componentes geram e encaminham os eventos. O Servidor ICAP é um componente opcional com licenciamento separado para organizações que roteiam tráfego por um proxy. Consulte o Monitor de Status do Console do Administrador para a disponibilidade em tempo real de todos os componentes implantados.

Sim. Os componentes de servidor do Anexet funcionam em ambiente Linux. Os consoles do Cliente e do Administrador também são executados no Linux com funcionalidade completa, permitindo que sua equipe configure o encaminhamento para SIEM e as regras ICAP a partir de uma estação de trabalho Linux. Os agentes de endpoint são compatíveis com Windows, Linux e macOS (incluindo ARM64).

Três profissionais colaborando e olhando para um tablet em uma reunião

Conecte Seus Eventos DLP ao Seu SIEM

Conte-nos sobre sua plataforma SIEM e configuração de operações de segurança — confirmaremos o escopo da integração e agendaremos uma demo ou um teste gratuito do Anexet Ultimate.

Aceito que meus dados pessoais sejam tratados de acordo com a Política de Privacidade