Todas as mensagens capturadas.
Na cloud e nas instalações do cliente.
Uma única plataforma arquiva todos os e-mails do Office 365 e do Exchange nas instalações do cliente, preserva a mensagem original como prova em que qualquer adulteração é detectável e apresenta-a a pedido ao departamento jurídico, à auditoria ou a um regulador — com uma cadeia de custódia que resiste ao escrutínio.
Ter o e-mail não é o mesmo que conseguir apresentá-lo.
A maioria das instituições guarda todas as mensagens. São muito menos as que conseguem entregar a um regulador dezoito meses de correio de um dirigente e provar que nenhuma dessas mensagens foi alterada.
Um arquivo que não consegue demonstrar a cadeia de custódia é apenas armazenamento. Prova é aquilo que resiste quando alguém a contesta.
- A instituição tem as mensagens, mas não consegue provar que estão inalteradas
O correio arquivado fica numa caixa de correio ou numa partilha de ficheiros, sem impressão digital, sem reconciliação e sem qualquer registo de quem lhe tocou desde então.
- O correio na cloud e o das instalações do cliente são arquivados de duas formas diferentes
As caixas de correio do Office 365 e do Exchange nas instalações do cliente ficam guardadas em sistemas diferentes, com pesquisas diferentes, pelo que um mesmo pedido obtém duas respostas.
- Qualquer pessoa com direitos de administrador pode ler tudo
O pessoal com privilégios pode abrir caixas de correio sem uma finalidade declarada, e nada regista que o fez.
O que muda quando o e-mail passa a ser prova.
Um .eml original por mensagem, com hash SHA-256, reconciliado por um worker e descarregável apenas através de um endpoint auditado.
As duas origens são capturadas na camada de transporte para o mesmo arquivo pesquisável e sustentado por provas.
Cada pesquisa, visualização e exportação está vinculada a uma actividade de conformidade com prazo de expiração, e a aprovação segundo o princípio dos quatro olhos protege as acções sensíveis.
Aplique e levante retenções legais (legal hold) por caixa de correio ou por classe, preservando o registo completo da cadeia de custódia.
Activar, reter e apresentar — cada acção auditada.
Os responsáveis pela conformidade e os administradores trabalham numa única consola. As caixas de correio do Office 365 e das instalações do cliente têm páginas próprias, os dados sensíveis ficam protegidos por uma actividade de conformidade e cada visualização fica registada num trilho em que qualquer adulteração é detectável. Percorra os ecrãs que uma equipa utiliza todos os dias.
| Mailbox | Source | Journaling | Last synced | Action |
|---|---|---|---|---|
AN Amani Njoroge a.njoroge@creodata | Office 365 | Active | 2m ago | View |
FA Fatima Al-Mansouri f.almansouri@creodata | Office 365 | Active | 2m ago | View |
JS João da Silva j.silva@creodata | Office 365 | Pending | 11m ago | Activate |
CX Chen Xiaoming c.xiaoming@creodata | Office 365 | Active | 2m ago | View |
AR Alex Rivera a.rivera@creodata | Office 365 | Pending | 11m ago | Activate |
LK Leila Karimi l.karimi@creodata | Office 365 | Active | 2m ago | View |
Doze funcionalidades, um único arquivo de conformidade.
Da captura à produção de prova — cada etapa é comprovada e auditada.Todas as mensagens recebidas, enviadas e internas são capturadas na camada de transporte, em ambas as origens — nada escapa.
Um original imutável por mensagem no armazenamento de objectos, com hash SHA-256, e um worker de reconciliação que comprova a sua gravação — para que aquilo que apresenta seja, de forma comprovável, a mensagem que foi enviada.
Um trilho encadeado por hash, em que qualquer adulteração é detectável, de cada acesso e de cada acção, distribuído para o seu SIEM através de uma outbox transaccional — para que quem consultou uma mensagem fique registado, e esse registo não possa ser editado.
Nenhuma caixa de correio, e-mail, pesquisa ou exportação devolve dados sem uma actividade de conformidade activa, delimitada ao alvo e com prazo de expiração — para que ninguém percorra o arquivo por curiosidade e cada acesso tenha um motivo associado.
Aprovação segundo o princípio dos quatro olhos nas acções sensíveis — pesquisa no corpo das mensagens, descarregamento de anexos, exportação em PDF e eDiscovery, levantamento de uma retenção — para que nenhum administrador possa, sozinho, ler, exportar ou levantar uma retenção.
Nomes de caixas de correio, UPN e destinatários ocultados por predefinição; a revelação depende de permissões e fica, ela própria, registada no trilho de auditoria — para que os investigadores vejam apenas o que a sua actividade exige.
Pesquise todo o arquivo por remetente, destinatário, data, assunto ou conteúdo, em ambas as origens, e apresente os resultados em segundos.
Configure a retenção por caixa de correio ou por classe, aplique e levante retenções legais, preservando o registo completo da cadeia de custódia — para que a retenção seja uma política aplicada pela plataforma, e não uma tarefa de que alguém se tem de lembrar.
Active milhares de caixas de correio a partir de um ficheiro CSV através de uma saga durável — estado por linha, nova tentativa das linhas falhadas, etapa de aprovação — para que uma implementação em todo o banco seja uma única tarefa aprovada, com cada caixa de correio falhada visível e reprocessada, e não perdida.
O Office 365 e as instalações do cliente passam por um único serviço de activação — nunca é criada uma subscrição cloud para uma caixa de correio nas instalações do cliente — para que um ambiente híbrido seja integrado a partir de uma única consola, sem caixas de correio mal encaminhadas.
Estado da subscrição EWS de cada caixa de correio na base de dados, concessões (leases) dos workers e detecção de subscrições obsoletas — para saber que cada caixa de correio arquivada está de facto a ser capturada neste momento, e não apenas que o serviço está a funcionar.
Perfis de privilégio mínimo e segregação de funções — as contas de serviço têm apenas os âmbitos de que precisam, aplicados até ao nível do bucket — para que o alcance de cada conta se mantenha reduzido.
A mensagem original — preservada de forma comprovável, não apenas armazenada.
Cada e-mail arquivado conserva exactamente um .eml original no armazenamento de objectos, com impressão digital SHA-256. Um worker de reconciliação comprova que foi gravado — um ponteiro «pending» nunca é confundido com prova. O descarregamento só é feito através de um endpoint auditado.
Office 365 e Exchange nas instalações do cliente — capturados da mesma forma.
As caixas de correio na cloud são arquivadas através de subscrições do Microsoft Graph; as caixas de correio nas instalações do cliente, através de workers de streaming EWS com sincronização de utilizadores LDAP. Ambas chegam ao mesmo arquivo auditado e sustentado por provas — implementado no Azure ou no seu próprio Kubernetes.
Uma abstracção do fornecedor de armazenamento e uma orquestração durável fazem com que todas as funcionalidades funcionem de forma idêntica na cloud e na sua própria infra-estrutura.
Torne o seu e-mail defensável — em todas as caixas de correio.
Veja a solução de arquivo de e-mail capturar, reter e apresentar uma caixa de correio real — na cloud ou nas instalações do cliente — com uma cadeia de custódia completa.