Belkasoft Evidence Center Enterprise 2012
Vous pourrez télécharger en 5 secondes.
Sur Belkasoft Evidence Center Enterprise
Extraire et analyser les preuves numériques avec un soutien total à la collaboration. L’édition Enterprise de Belkasoft Evidence Center permet un travail d’équipe avec un support de collaboration complet, ajoutant la gestion des utilisateurs et des autorisations à la liste déjà impressionnante des fonctionnalités prises en charge par Forensic Studio Ultimate. En extrayant plus de 250 types d’artefacts, Belkasoft Evidence Center Enterprise scanne les disques durs et analyse les fichiers de page, les fichiers d’hibernation et les vidages de mémoire en direct à la recherche de communications instantanées et de réseaux sociaux, d’activités de navigation web, de documents et d’e-mails. La possibilité d’analyser des images fixes et des fichiers vidéo accélère les enquêtes en mettant en place de longues vidéos sous forme de séries d’images clés présentées sous forme de galeries instantanées. La détection automatique du visage et de la pornographie permet de localiser des images et des vidéos avec ce contenu, tandis que la capacité de détecter le texte dans les images permet au produit de localiser des images contenant des copies de documents numérisés ou photographiés. Les nouvelles fonctionnalités disponibles dans l’édition Enterprise de Belkasoft Evidence Center incluent un soutien à la collaboration complet permettant aux départements de travailler sur un certain nombre de cas en même temps. Une gestion complète des utilisateurs et des autorisations permet un contrôle d’accès avancé, l’octroi ou la révocation de différents types d’accès pour différents utilisateurs. La fonctionnalité de collaboration disponible dans Belkasoft Evidence Center Enterprise permet un travail collaboratif sur un seul cas ou la gestion de plusieurs cas par différents membres de l’équipe. Belkasoft Evidence Center Enterprise peut sculpter des preuves cachées et détruites en analysant la surface entière du disque dans un accès de bas niveau plus. De nombreux types de fichiers supprimés peuvent être détectés par leurs structures caractéristiques ou structures d’en-tête. D’autres types de preuves peuvent être extraits avec l’analyse live RAM en traitant des fichiers de page, des fichiers d’hibernation et des vidages de mémoire en direct. La sculpture de vidages de mémoire permet de découvrir des preuves telles que les conversations, les chats en ligne et les réseaux sociaux.