EnCase Forensic

OpenText ™ EnCase ™ Forensic là một giải pháp tìm kiếm, giải mã, thu thập và bảo quản dữ liệu pháp y từ nhiều loại thiết bị, đồng thời bảo mật dữ liệu pháp y trong điều tra nội bộ và thực thi pháp luật.

Mô tả

ĐIỂM NỔI BẬT

Thu thập bằng chứng tin cậy
Với EnCase Forensic, người giám định có thể tin tưởng rằng bằng chứng sẽ được bảo mật. Tất cả bằng chứng được thu thập bằng EnCase Forensic được lưu trữ trong các định dạng tệp bằng chứng EnCase.

Phân tích sâu pháp y
EnCase Forensic đã được sử dụng trong hàng nghìn phiên tòa và biết đến với khả năng phát hiện ra bằng chứng ít được chú ý nếu được phân tích bằng các giải pháp khác

Hỗ trợ hơn 27000 thiết bị di động.
EnCase Forensic hỗ trợ điện thoại thông minh và máy tính bảng mới nhất, bao gồm hơn 27.000 cấu hình thiết bị di động, đồng thời trao quyền cho người giám định để tiến hành sát nhập logic và vật lý . Từ điều tra viên mới đến giám định viên dày dạn kinh nghiệm, mỗi cấp độ người dùng đều có thể tìm thấy bằng chứng họ cần với việc thu thập thiết bị di động trong EnCase Forensic.

Phân tích hình ảnh
xử lý hình ảnh thành 12 danh mục về mối đe dọa trực quan do AI hỗ trợ. Giám định viên có thể nhanh chóng lọc theo mức độ tin cậy và xác định danh mục chưa được xác định trước đó với kết quả dương tính giả gần như bằng không.

Hỗ trợ hệ điều hành / giải mã rộng
Cung cấp sự hỗ trợ rộng nhất của hệ điều hành và hệ thống tệp, hiện vật và các loại mã hóa, EnCase Forensic cho phép điều tra viên đưa ra kết quả chính xác với phân tích chi tiết các phát hiện.

Kết nối với điện toán đám mây
Với EnCase Forensic, người giám định có thể tận dụng thông tin đăng nhập để thu thập từ các kho dữ liệu trên đám mây, chẳng hạn như Microsoft O365 và SharePoint. Dữ liệu được lưu trữ trong các container để xâu chuỗi lại các dữ liệu thu được.

Công cụ lập chỉ mục nâng caoTrao quyền cho điều tra viên thực hiện các cuộc điều tra với tốc độ xử lý mạnh mẽ, tìm kiếm chỉ mục nâng cao, hỗ trợ ngôn ngữ toàn diện và hiệu suất được tối ưu hóa
Tạo báo cáo dễ dàngCung cấp các mẫu có thể tùy chỉnh giúp tọa các báo cáo chuyên nghiệp, dễ đọc, hấp dẫn có thể được chia sẻ cho mọi trường hợp
Khả năng mở rộngCung cấp khả năng mở rộng thông qua EnScripts, là các mã code tự động hợp lý hóa và tự động hóa các tác vụ và mở rộng khả năng của EnCase Forensic để giúp người giám định điều tra hiệu quả hơn
Tự động hóa quy trình làm việcCung cấp quy trình điều tra tự động để người giám định có thể dễ dàng điều hướng thông qua EnCase Forensic để tăng cách phát hiện ra bằng chứng
Hỗ trợ cập nhật mã hóaCung cấp hỗ trợ mã hóa cho Microsoft Windows 10, Bitlocker XTS-AES, Dell Data Protection 8.17 và Symantec  PGP v10.3. Các điều tra viên có thể thu thập bằng chứng được mã hóa mà không phải lo lắng về việc dữ liệu bị hỏng, hư hỏng hoặc chậm trễ không cần thiết.
Hỗ trợ file hệ thống của Apple (APFS)Hỗ trợ APFS, hệ thống tệp được sử dụng để giúp các điều tra viên tiến hành thu thập dữ liệu được nhắm mục tiêu từ APFS và gửi đầu ra dưới dạng tệp bằng chứng logic EnCase
Khả năng khôi phục các bản sao bị xóaKiểm tra các bản sao lưu Volume Shadow Snapshot (VSS), còn được gọi là bản sao volume shadow, được tạo bởi Microsoft Windows, cho phép các nhà điều tra khôi phục các tệp đã xóa hoặc sửa đổi, cũng như toàn bộ khối lượng và tìm hiểu những gì có thể có diễn ra trên một hệ thống trước khi điều tra.
Vượt qua lớp bảo mật Apple T2Mua máy được trang bị chip Apple T2 Security mà không cần thêm phần cứng, phân vùng ổ đĩa hoặc rắc rối. Và nếu người dùng đã đăng nhập, không cần thông tin đăng nhập
Hệ điều hànhMicrosoft Windows 7 SP1 đến Windows 10
Microsoft Windows Server đến phiên bản 2016
CPUBộ xử lý 4 lõi trở lên
Bộ nhớRAM 16GB trở lên
Ổ cứng200GB SSD, 1TB HDD

Pháp y kỹ thuật số

Đang cập nhập…

Đang cập nhập…

Thông tin bổ sung

Hãng sản xuất

Guidance Software

Xuất xứ

Canada

Loại

Tự động

You've just added this product to the cart: