Програмне забезпечення AD Forensic Tool Kit (FTK)
Програмне забезпечення для цифрових розслідувань. FTK включає багато функцій і можливостей при роботі з накопичувачами інформації та їх бінарними копіями таких, як розшифрування файлів і підбір паролів, аналіз файлів реєстру, збір, обробка та аналіз наборів даних, а також розширений аналіз енергозалежної пам’яті. FTK визнано стандартним інструментарієм для судових експертів, спеціалістів з кіберзахисту, фахівців реагування на комп’ютерні інциденти та інших фахівців, які працюють або збирають цифрові докази.
Особливості та можливості
Повнодискові криміналістичні образи
Створюйте криміналістичні образи всього диска та обробляйте широкий спектр типів даних із багатьох джерел, від даних жорсткого диска до мобільних пристроїв, мережевих даних та інтернет-сховищ, і все це в централізованій захищеній базі даних. FTK заздалегідь обробляє та індексує дані, що виключає витрати часу на очікування виконання пошуку. Скоротіть час оптичного розпізнавання символів на 30% завдяки ефективному механізму оптичного розпізнавання символів.
Розшифрувати файли та паролі
Розшифровуйте файли, що заблоковані паролем та створюйте звіти за допомогою одного рішення. Відновлення паролів із більш ніж 100+ додатків. Розшифруйте диск комп’ютера, зашифрований за допомогою останньої версії McAfee Drive Encryption, та підтримує експорт L01, що спрощує робочий процес користувачів, коли дані мають використовуватись у кількох інструментах.
Знайдіть, керуйте та фільтруйте мобільні дані
Знайдіть мобільні дані та фільтруйте їх за допомогою спеціальної вкладки для мобільних пристроїв, що дасть можливість швидко відокремити виявлені дані від даним програм для обміну повідомленнями, як WhatsApp або Facebook.
Збір, обробка та аналіз наборів даних, що містять файлові системи Apple-пристроїв
Збирайте, обробляйте та аналізуйте набори даних, які містять зашифровані або видалені файлові системи Apple-пристроїв. FTK підтримує розшифровку File Vault 2 із файлової системи APFS, а також імпорт та аналіз образів AFF4, створених на комп’ютерах Mac (створених сторонніми рішеннями, такими як MacQuisition by BlackBag).
Технологія візуалізації
Технологія візуалізації, яка допомагає вам отримати більш чітке уявлення про події, відображаючи ваші дані у вигляді тимчасових шкал, кластерних діаграм, кругових діаграм, геолокації і т.д. для захоплення зображень чи відео.
ОСНОВНІ ФУНКЦІЇ
- Обробка та аналіз різних типів даних з багатьох джерел інформації таких, як накопичувачі на жорстких дисках, цифрові бінарні копії, мобільні пристрої, мережеві дані та Інтернет-сховища.
- Збір, обробка та аналіз зашифрованих даних, що містять файлові системи (підтримує дешифрування File Vault 2 з файлової системи APFS, а також імпорт та аналіз цифрових бінарних копій AFF4, створених з комп’ютерів Mac).
- AccessData Forensic Toolkit може розшифруввати файли, підібрати паролі та дозволяє створити звіти (можливо розшифрувати накопичувач інформації який зашифрований за допомогою останньої версії McAfee Drive Encryption).
- Аналізуйте файли реєстру і файли системної інформації операційної системи в зручному для читання вигляді з можливістю створення звіту. Додавайте мітки, закладки та експортуйте окремі об’єкти для кожної категорії для спрощення пошуку, фільтрації і створення звітів.
- FTK обробляє та індексує дані за допомогою ефективного механізму розпізнавання тексту для пошуку необхідної інформації.
- Функція оптичного розпізнавання символів (OCR), дозволяє розпізнавати текстові символи в графічних зображеннях, для пошуку за ключовими словами в сканованих документах, графічних файлах тощо.
- Спрощує пошук, управління і фільтрацію даних з мобільних пристроїв за допомогою спеціальної вкладки (Використовуйте фільтр, щоб швидко виділити дані з додатків, таких як WhatsApp або Facebook).
- Зручна технологія візуалізації, яка допомагає отримати більш чітке уявлення про події, відображаючи дані на тимчасових шкалах, кластерних графіках, кругових діаграмах, геолокації тощо.
- Перегляд всих даних файлів EXIF, включаючи місце розташування, марку і модель пристрою, що використовується.
Крім того програмне забезпечення Forensic Toolkit (FTK) поєднало в собі такі унікальні розробки як:
- dtSearch — технологія, яка здійснює індексування досліджуваної інформації та дозволяє проводити різноманітні налаштування, багатофункціональний, контекстний пошук.
- Stellent’s Outside In Viewer Technology — технологія, що дозволяє переглядати файли більш ніж 270 різних форматів.
- Known File Filter (KFF) може використовуватися для сортування досліджуваної інформації за категоріями.
AccessData - це компанія, що надає послуги електронного виявлення, експертизи комп'ютерів та мобільних пристроїв для корпорацій, юридичних фірм та державних установ. Штаб-квартира компанії знаходиться в Оремі, штат Юта. Компанія була заснована у 1987 році Еріком Томпсоном.
Сполучені Штати Америки
AccessData
Адреса:
Офіс Великобританії
Торгова площа, 5, к. 106
Лондон, W2 1AY
Великобританія
Офіс у Франкфурті
Таунустор 1
60310 Франкфурт-на-ФМайні
Номер телефону:
+49 69 80884486
+44 20 3744 9409
Сайт та електронна пошта:
https://accessdata.com/
info@exterro.com