EnCase Forensic

EnCase Forensic

EnCase Forensic – стандарт в области компьютерно-технической экспертизы Многолетний опыт использования EnCase Forensic для проведения расследований и поиска улик правительственными органами, криминалистическими эксперными учереждениями и международными корпорациями. Быстрый и простой инструмент для анализа инфомации с криминалистической точностью, признаваемый судами всего мира.

Обзор

Что нового в 7-ой версии EnCase Forensic?

С новой версией EnCase Forensic вы получаете новый переработанный интерфейс, в разы увеличенное быстродействие и оптимизированный способ проведения расследований.

Блокираторы Tableau

EnCase ® Forensic это локальное программное обеспечение для проведения компьютерно-технической экспертизы, являющееся по сути международным стандартом поиска цифровых улик и предоставления данных в суд. Данная версия программного обеспечения EnCase изначально разрабатывалась компанией Guidance Software для проведения судебно криминалистической экспертизы и анализа цифровых улик,она вобрала на сегодняшний день в себя лучшие алгоритмы поиска доказательств и проведения компьютерных расследований.

EnCase ® Forensic позволяет экспертам получать данные с помощью широкого спектра готовых фильтров и модулей, выявлять потенциальные доказательства путем криминалистического анализа информации, содержащейся на жестком диске, и подготавливать полные отчеты о полученных результатах, сохраняя при этом надежность и целостность полученных доказательств.

Гарантированная правомерность в поиске доказательств при помощи проверенного временем продукта, являющегося не просто лидером рынка, а стандартом проведения компьютерно-технической экспертизы.

- Позволяет найти улики при помощи широкого спектра поисковых механизмов.

- Ускоряет проведения расследования при помощи автоматизации типовых задач.

- Сохраняет улики в едином контейнере доказательной базы EnCase.

Непревзойденный результат

Эксперт может быть уверен в полученном результате при использовании специализированного программного обеспечения, изначально разработанного с соблюдением всех принципов криминалистического исследования информации и неизменности получаемых улик.

Находите критические для расследования улики при помощи широких экспертных возможностей EnCase Forensic там, где другие продукты не смогут Вам помочь.

Улучшите свою результативность и время проведения расследования, используя встроенный язык программирования EnScript® для автоматизации рутинных задач.

EnCase Forensic сохраняет все найденные данные в единый файл улик с соблюдением всех принципов проведения криминалистической экспертизы и возможностью использования в суде.

Мощные и эффективные возможности криминалистического поиска информации и расследования компьютерных инцидентов сделали EnCase Forensic стандартным инструментом для проведения корпоративных расследований и аудита данных. Без ложной скромности можно констатировать тот факт, что в мире не существует иных решений, имеющих такие же возможности.

Приемущества

Мощные и эффективные возможности криминалистического поиска информации и расследования компьютерных инцидентов сделали EnCase Forensic стандартным инструментом для проведения корпоративных расследований и аудита данных. Без ложной скромности можно констатировать тот факт что в мире не существует иных решений, имеющих такие же возможности.

Получайте данные из различных источников
Документы и изображения, электронная почта и вебмэйл, данные реестра и артефакты операционных систем, сохраненные пароли и шифрованные разделы, история и кэш, реконструкция HTML страниц и переписка интернет мессенджеров, архивы и файлы резервных копий, RAID массивы и удаленные данные, персональные компьютеры и сервера ... Все это является предметом рассмотрения EnCase Forensic и может быть проанализировано и включено в поиск улик.

Криминалистическая точность получаемых данных
EnCase® Forensic создает точную побитовую копию исследуемого диска или части данных, затем верифицирует собранные улики генерируя хэш MD5 файла собранных доказательств и снимая CRC значения данных. Это защищает полученные данные от подделки и изменения в процессе их изъятия или анализа, гарантирует неприкосновенность данных и дает юридическую значимость собранных улик для дальнейшего их использования в целях внутренних расследований, предоставляет уникальную возможность в любой момент использовать в виде доказательств в суде.

Расширенный анализ
Восстанавливает файлы и разделы, восстанавливает удаленную информацию и журналы событий, сигнатуры файлов и значения хэша, на лету анализирует составные файлы (архивы) и находит остатки информации в неразмеченном пространстве жесткого диска в встроенном HEX редакторе. Ни один продукт не имеет в одном интерфейсе такого универсального набора возможностей, некоторые функции возможны только с EnCase.

Непревзойденная продуктивность
Эксперт может начинать работу с данными сразу после снятия образа диска, который занимает считанные секунды. Все метаданные включенные в образ расследования, позволяют запускать распределенный поиск по многим дискам и разделам, осуществлять предпросмотр необходимой информации и копировать в файл улик только данные, представляющие интерес для текущего расследования.

Модули EnCase ® Forensic

EnCase® Smartphone Examiner
EnCase® Smartphone Examiner предназначен для сотрудников правоохранительных органов и аналитиков по вопросам информационной безопасности, которые с помощью данного модуля получают возможность проводить оценку и экспертно-криминалистический сбор данных из смартфонов и планшетных устройств, таких как iPhone и IPad, HP Palm, Nokia, Blackberry, Android и так далее. Сотрудника отдела безопасности получают возможность обрабатывать и анализировать данные устройства наряду с другими типами цифровых устройств в рамках любого продукта Guidance Software EnCase ®.

EnCase ® Virtual File System (VFS) Module
Легко устанавливается и позволяет проводить анализ информации в формате "только для чтения" за пределами сетевой среды EnCase ® Forensic. Дает следователям или адвокатам, экспертам противной стороны, прокуроре, адвокатам защиты и другим лицам, которые не являются пользователями EnCase ® Forensic рассматривать и анализировать собранные улики сторонними средствами без возможности изменения исходных данных. Поддерживает множество файловых систем производит анализ RAID массивов, зашифрованных разделов и архивов.

EnCase® Decryption Suite
Инструмент для расшифровки дисков, томов, файлов и папок. Возможности дешифрации: Microsoft BitLocker, Microsoft BitLocker, GuardianEdge Encryption Plus / Encryption Anywhere /Hard Disk Encryption, Utimaco SafeGuard Easy, McAfee SafeBoot, WinMagic SecureDoc Full Disk Encryption, PGP Whole Disk Encryption, Microsoft Encrypting File System (EFS), CREDANT Mobile Guardian, PST (Microsoft Outlook), S/MIME encrypted email in PST files, NSF (Lotus Notes), Protected Storage (ntuser.dat), Security Hive, Active Directory 2003 (ntds.dit) и другие.

Версия программного обеспечения FastBloc ® Software Edition (SE)
Быстрое, надежное и универсальное решение для безопасного извлечения информации из любой части жёсткого диска - даже той, которая хранится не на уровне операционной системы. Вы также можете стереть или восстановить информацию на дисках. Plug-N-Play поддержка дисков IDE, флеш-дисков USB, внешней памяти USB и Firewire, FastBloc ® SE поддерживает широкий спектр известных контролеров дисков IDE/SATA, а также SCSI карт.

Что нового в 7 Версии EnCase® Forensic

Благодаря мощным возможностям автоматизации процессов, упрощенному пользовательскому интерфейсу, а также оптимизированному управлению, EnCase ® Forensic v7 изменит Ваш способ проведения расследований.

В новой версии EnCase ® Forensic v7 расширена поддержка файловых и операционных систем. С 7 Версией, Вы сможете исследовать все существующие файловые и операционные системы.

Все, о чем Вы уже знали - стало лучше
Проще говоря, это самая мощная и простая в использовании версия EnCase ® Forensic.

Новый набор шаблонов - позвольте EnCase сделать это за вас
В 7 Версии, обработка и индексирование могут быть автоматизированы при помощи существующих шаблонов и возможности создания собственных, что дает Вам больше времени для того, чтобы сосредоточиться на исследовании данных. Следовательно, Вы можете сократить время расследования и получить быстрый своевременный результат.

Интуитивно понятный пользовательский интерфейс
Мы полностью и тщательно изучили пользовательский опыт и создали новый, простой в использовании web-ориентированный интерфейс с вкладками.

Мощная автоматизация
Схожие задачи могут быть автоматизированы, в том числе при помощи встроенного простейшего языка программирования EnScripts, что позволяет улучшить эффективность Вашей работы. С системой заданных шаблонов отчетов - результаты исследований легко читаемы, просты в поиске и использовании.

Улучшенный поиск
Наш улучшенный язык поисковых запросов использует новую поисковую систему, что позволяет в разы увеличить скорость обработки запросов.

Простой анализ электронной почты
Значительно улучшенный анализ электронной почты с помощью 7ой версии предоставляет сообщения электронной почты в виде связанных диалогов, для более полного понимания контекста электронной переписки.

Интеграция со смартфонами и планшетами
Теперь Вы сможете получить доказательства из смартфонов и планшетов при помощи технологии EnCase Forensic. Полученные результаты могут полностью интегрироваться в файл улик EnCase. Поддерживается большинство популярных смартфонов и планшетов.

Оптимизированный язык программирования Enscript
Опытные пользователи давно оценили возможности Enscript по самостоятельному созданию шаблонов поисковых запросов для автоматизации однообразных запросов и решения собственных специфических задач. Мы расширили возможности EnScripts и значительно улучшили производительность. Добавлена поддержка поиска артефактов Windows 7.

Управление доказательствами
Благодаря нашей новой структуре управления, скорость доступа к получению информации значительно увеличивается. Кроме того, обработка больших объемов данных может быть сегментирована посредством нашей новой технологии распределенной обработки. 7-ая версия также теперь позволяет непосредственно шифровать собранные файлы улик, обеспечивая их защиту от несанкционированного доступа.

Адаптированные отчеты
В седьмой версии Вы можете создавать последовательные, профессиональные отчеты по каждому инциденту. Благодаря возможности редактирования шаблонов, вы можете создать типовые отчеты для различных служб или отделов.

EnCase Smartphone Examiner

Сбор данных из смартфонов никогда еще не был столь прост.
Смартфоны завоевали всемирную популярность. Имеющиеся в них доказательства могут стать ключом к успешному завершению расследования, если у Вас есть подходящий способ для их получения.
С новым EnCase ® Smartphone Examiner, необходимая информация о смартфонах может быть легко извлечена из широкого спектра устройств и приобщена к файлам текущего расследования.

EnCase® Smartphone Examiner
EnCase® Smartphone Examiner разработан для сотрудников правоохранительных органов и специалистов информационной безопасности для предоставления возможности получения улик из мобильных устройств, таких как iPhone, iPad, HP и т.д. Эксперты могут обрабатывать и анализировать данные со смартфонов одновременно с другими типами доказательств в электронной форме при помощи любого продукта EnCase® компании Guidance Software.

EnCase® Smartphone Examiner предоставляет возможность сбора доказательств с устройств, использующих:

- Apple iOS
- HP Palm OS
- Windows Mobile OS
- Google Android OS
- RIM Blackberry OS

Кроме того эксперты могут извлекать информацию с файлов резервных копий Blackberry и iTunes, а также с множества различных карт памяти SD.

Полученные доказательства легко интегрируются в EnCase® Forensic для продолжения расследования.

Документация: 
Производитель: 
Тип лицензии: 
Коммерческая
Требования к ОС: 
Windows XP
Windows Vista
Windows 7