計(jì)算機(jī)綜合取證系統(tǒng)采用模塊化設(shè)計(jì),將取證主機(jī)、多功能只讀接口等取證硬件無(wú)縫融合在一起。產(chǎn)品內(nèi)置
計(jì)算機(jī)取證分析系統(tǒng)和
計(jì)算機(jī)仿真系統(tǒng),通過(guò)統(tǒng)一的管理系統(tǒng)實(shí)現(xiàn)應(yīng)用的集中調(diào)度及任務(wù)進(jìn)度的直觀瀏覽和管控。作為實(shí)驗(yàn)室不可或缺的計(jì)算機(jī)取證工作站,其頂級(jí)的硬件配置兼容國(guó)內(nèi)外主流取證工具,支持在只讀狀態(tài)下同時(shí)對(duì)多種類(lèi)型、多個(gè)存儲(chǔ)介質(zhì)進(jìn)行并行恢復(fù)和分析。
系統(tǒng)特點(diǎn)
只讀接入、證據(jù)固定
主機(jī)內(nèi)置IDE、SATA、SAS、USB、存儲(chǔ)卡等多種支持虛擬寫(xiě)的只讀接口,通過(guò)只讀接口創(chuàng)建原始數(shù)據(jù)鏡像、硬盤(pán)復(fù)制等證據(jù)固定操作,可確保原始數(shù)據(jù)不被破壞。且支持對(duì)HPA/DCO隱藏區(qū)域數(shù)據(jù)的獲取,數(shù)據(jù)固定全面。
全面的計(jì)算機(jī)取證分析功能
支持硬盤(pán)、光盤(pán)、U盤(pán)、鏡像文件、單一文件、加密容器等介質(zhì)中的電子數(shù)據(jù)取證分析;
支持Windows/macOS/Linux操作系統(tǒng)的基本信息分析;
支持即時(shí)通訊、上網(wǎng)日志、下載工具、網(wǎng)盤(pán)、郵件、播放器等應(yīng)用程序的記錄分析;
支持QQ、微信、旺旺和千牛等應(yīng)用的在線密鑰獲取和應(yīng)用數(shù)據(jù)分析;
支持惡意軟件分析,基于病毒庫(kù),支持離線和在線兩種方式檢索和分析取證;
支持多副本鏡像并行搜索,節(jié)約大量的取證分析時(shí)間。
涉密文件分析功能
支持識(shí)別證據(jù)中文檔、圖片文件密級(jí),然后按照絕密、機(jī)密、秘密、內(nèi)部和公開(kāi)進(jìn)行歸類(lèi)。
全面的計(jì)算機(jī)仿真功能
支持完整磁盤(pán)鏡像和可啟動(dòng)卷鏡像文件仿真;
支持DD、E01、AFF格式鏡像文件和VMDK虛擬磁盤(pán)文件仿真;
支持阿里云鏡像qcow2和騰訊云VHD鏡像的主動(dòng)發(fā)現(xiàn)和仿真;
支持自動(dòng)識(shí)別操作系統(tǒng)Windows、Linux、macOS操作系統(tǒng)的仿真;
支持繞過(guò)Windows、Linux、macOS登錄密碼,虛擬機(jī)內(nèi)進(jìn)行的任何操作不改動(dòng)原始設(shè)備或鏡像文件。
時(shí)間線分析
計(jì)算機(jī)取證分析系統(tǒng)的時(shí)間線分析對(duì)象包含文件、注冊(cè)表、應(yīng)用程序分析記錄。支持依據(jù)文件的創(chuàng)建、修改、訪問(wèn),郵件的發(fā)送、接收、保存,文件傳輸?shù)膭?chuàng)建、接收、完成等時(shí)間屬性進(jìn)行分析;支持自定義數(shù)據(jù)類(lèi)型在時(shí)間線上的色塊顏色和高度;支持修改分析時(shí)間區(qū)間。
應(yīng)用場(chǎng)景
電子數(shù)據(jù)鑒定實(shí)驗(yàn)室中計(jì)算機(jī)介質(zhì)的取證分析
取證分析子系統(tǒng)集快速提取、恢復(fù)、挖掘、分析、搜索、過(guò)濾、校驗(yàn)和報(bào)告功能于一體。緊跟國(guó)內(nèi)取證需求設(shè)計(jì)開(kāi)發(fā)和專(zhuān)門(mén)優(yōu)化,符合司法規(guī)范,為執(zhí)法部門(mén)和取證從業(yè)人員提供全面、徹底的取證分析功能。界面操作簡(jiǎn)單,應(yīng)用支持廣泛。
詳情咨詢(xún)