Програмне забезпечення AD Forensic Tool Kit (FTK)
Програмне забезпечення для цифрових розслідувань. FTK включає багато функцій і можливостей при роботі з накопичувачами інформації та їх бінарними копіями таких, як розшифрування файлів і підбір паролів, аналіз файлів реєстру, збір, обробка та аналіз наборів даних, а також розширений аналіз енергозалежної пам’яті. FTK визнано стандартним інструментарієм для судових експертів, спеціалістів з кіберзахисту, фахівців реагування на комп’ютерні інциденти та інших фахівців, які працюють або збирають цифрові докази.
Особливості та можливості
Повнодискові криміналістичні образи
Створюйте криміналістичні образи всього диска та обробляйте широкий спектр типів даних із багатьох джерел, від даних жорсткого диска до мобільних пристроїв, мережевих даних та інтернет-сховищ, і все це в централізованій захищеній базі даних. FTK® заздалегідь обробляє та індексує дані, що виключає витрати часу на очікування виконання пошуку. Скоротіть час оптичного розпізнавання символів на 30% завдяки ефективному механізму оптичного розпізнавання символів.
Розібрати файли реєстру
Розбирайте файли реєстру та файли системної інформації Windows на зручній для читання, інтерактивній та звітній вкладці. Маркуйте, додайте в закладки та експортуйте окремі об’єкти за категоріями, що спрощує пошук, фільтрацію та створення звітів.
Розшифрувати файли та зламати паролі
Розшифровуйте файли, зламуйте паролі та створюйте звіти за допомогою одного рішення. Відновлення паролів із більш ніж 100+ додатків. Розшифруйте диск комп’ютера, зашифрований за допомогою останньої версії McAfee Drive Encryption, та підтримує експорт L01, що спрощує робочий процес користувачів, коли дані мають використовуватись у кількох інструментах.
Знайдіть, керуйте та фільтруйте мобільні дані
Знайдіть мобільні дані, керуйте ними та фільтруйте їх за допомогою спеціальної вкладки для мобільних пристроїв. Використовуйте фільтр програми для обміну повідомленнями, щоб швидко ізолювати дані від таких програм для обміну повідомленнями, як WhatsApp або Facebook.
Збір, обробка та аналіз наборів даних, що містять файлові системи Apple
Збирайте, обробляйте та аналізуйте набори даних, які містять зашифровані, стислі або видалені файлові системи Apple. FTK® Підтримує розшифровку File Vault 2 із файлової системи APFS, а також імпорт та аналіз образів AFF4, створених на комп’ютерах Mac® (створених сторонніми рішеннями, такими як MacQuisition by BlackBag).
Технологія візуалізації
Технологія візуалізації, яка допомагає вам отримати більш чітке уявлення про події, відображаючи ваші дані у вигляді тимчасових шкал, кластерних діаграм, кругових діаграм, геолокації і т.д. для захоплення зображень чи відео.
ОСНОВНІ ФУНКЦІЇ
- Обробка та аналіз різних типів даних з багатьох джерел інформації таких, як накопичувачі на жорстких дисках, цифрові бінарні копії, мобільні пристрої, мережеві дані та Інтернет-сховища.
- Збір, обробка та аналіз зашифрованих даних, що містять файлові системи (підтримує дешифрування File Vault 2 з файлової системи APFS, а також імпорт та аналіз цифрових бінарних копій AFF4, створених з комп’ютерів Mac).
- AccessData Forensic Toolkit може розшифруввати файли, підібрати паролі та дозволяє створити звіти (можливо розшифрувати накопичувач інформації який зашифрований за допомогою останньої версії McAfee Drive Encryption).
- Аналізуйте файли реєстру і файли системної інформації операційної системи в зручному для читання вигляді з можливістю створення звіту. Додавайте мітки, закладки та експортуйте окремі об’єкти для кожної категорії для спрощення пошуку, фільтрації і створення звітів.
- FTK обробляє та індексує дані за допомогою ефективного механізму розпізнавання тексту для пошуку необхідної інформації.
- Функція оптичного розпізнавання символів (OCR), дозволяє розпізнавати текстові символи в графічних зображеннях, для пошуку за ключовими словами в сканованих документах, графічних файлах тощо.
- Спрощує пошук, управління і фільтрацію даних з мобільних пристроїв за допомогою спеціальної вкладки (Використовуйте фільтр, щоб швидко виділити дані з додатків, таких як WhatsApp або Facebook).
- Зручна технологія візуалізації, яка допомагає отримати більш чітке уявлення про події, відображаючи дані на тимчасових шкалах, кластерних графіках, кругових діаграмах, геолокації тощо.
- Перегляд всих даних файлів EXIF, включаючи місце розташування, марку і модель пристрою, що використовується.
Крім того програмне забезпечення Forensic Toolkit (FTK) поєднало в собі такі унікальні розробки як:
- dtSearch® — технологія, яка здійснює індексування досліджуваної інформації та дозволяє проводити різноманітні налаштування, багатофункціональний, контекстний пошук.
- Stellent’s Outside In Viewer Technology® — технологія, що дозволяє переглядати файли більш ніж 270 різних форматів.
- Known File Filter (KFF) може використовуватися для сортування досліджуваної інформації за категоріями.
AccessData - це компанія, що надає послуги електронного виявлення, експертизи комп'ютерів та мобільних пристроїв для корпорацій, юридичних фірм та державних установ. Штаб-квартира компанії знаходиться в Оремі, штат Юта. Компанія була заснована у 1987 році Еріком Томпсоном.
Сполучені Штати Америки
AccessData
Адреса:
Офіс Великобританії
Торгова площа, 5, к. 106
Лондон, W2 1AY
Великобританія
Офіс у Франкфурті
Таунустор 1
60310 Франкфурт-на-ФМайні
Номер телефону:
+49 69 80884486
+44 20 3744 9409
Сайт та електронна пошта:
https://accessdata.com/
info@exterro.com