|
Forensic Toolkit
produkcji AccessData
oferuje organom ścigania i Pracownikom Security IT zdolność
przeprowadzania kompletnych i dokładnych analiz z zakresu Computer
Forensic. Forensic Toolkit cechuje się doskonałą zdolnością filtrowania
i wyszukiwania danych. Dostosowane do potrzeb użytkownika filtry
pozwalają sortować tysiące plików by w szybki sposób znaleźć potrzebne
dowody. Forensic Toolkit jest rozpoznawany jako czołowe narzędzie w
Informatyce Śledczej do całościowych analiz skrzynek e-mail’owych.
Łatwy w użyciu
-
Podgląd ponad 270 różnych
rodzajów plików za pomocą Outside In Viewer
-
Technology. Forensic Toolkit
pozwala Ci na szybkie poruszanie się wśród zdobytych obrazów.
-
Pozwala na generowanie
dzienników audytów i raportów przypadków.
-
Kompatybilny z Password
Recovery Toolkit i Distributed Network Attack.
Zaawansowane
możliwości wyszukiwania
-
Pełne indeksowanie tekstu
wspomagane przez dtSearch daje natychmiastowe rezultaty wyszukiwania.
-
Zaawansowane opcje
wyszukiwania dla obrazów w formacie JPG i tekstu internetowego.
-
Umieszczanie binarnych
wzorów przy użyciu Live Serach.
-
Automatyczne odzyskiwanie
skasowanych danych i partycji.
Obsługiwane systemy
plików i formaty danych:
-
Systemy plików: NTFS, skompresowany NTFS,
FAT 12/16/32 oraz Linux ext2 i ext3
-
Formaty obrazów: Encase, SMART, Snapback,
Safeback (powyżej v. 3) oraz Linux DD.
Analiza
internetowych skrzynek pocztowych i skompresowanych plików
-
Obsługa: Outlook, Outlook Express, AOL,
Netscape, Yahoo, Earthlink, Eudora, Hotmail I MSN email.
-
Podgląd, wyszukiwanie, drukowanie i
eksportowanie wiadomości oraz załączników.
-
Odzyskiwanie skasowanych i częściowo
usuniętych wiadomości e-mail.
-
Automatyczne wypakowanie skompresowanych
danych z następujących formatów: PKZIP, WinZip, WinRAR, GZIP i TAR.
Known File Filter
-
Identyfikacja i oznaczanie standartowych
systemów operacyjnych i rozszerzeń aplikacji.
-
Rozpoznawanie i oznaczanie pornografii
dziecięcej i potencjalnych plików dowodowych.
-
Zawiera
możliwość hashowania (porównywania plików z wykorzystaniem baz danych
sum kontrolnych) zbiorów danych zgodnie z NIST (Państwowy
Instytut Norm i Technologii, National Institute of Standards and
Technology) i narzędzia Hashkeeper.
Wkrótce – możliwość stworzenia własnego narzędzia hashującego.
Registry Viewer
-
Dostęp i deszyfracja chronionych danych
-
Podgląd niezależnych rejestrów plików
-
Generowanie raportów
-
Integracja z narzędziami AccessData.
|