计算机现场取证

盘古石现场取证系统(SafeImager)是国内自主研发的计算机现场取证工具。SafeImager 以光盘、U 盘或硬盘为载体,操作简单, 便于调查者现场快速地获取对象计算机中的电子数据,完成计算机的现场取证。支持直接在对象计算机上运行取证程序或者离线启动取证对象计算机进行数据获取。

用户价值
CUSTOMER VALUES
分布式部署
将软件部署到任意移动设备,满足现场对多台设备并行勘验,提高工作效率
即时通讯在线固定
基于即时通讯软件登录状态,一键对即时通讯数据自动化提取,避免了带到实验室解析时需要使用手机联网扫码带来的风险。
取证方式多样
支持对windows/macOS/Linux等系统的在线/离线方式固定数据;可以有效的解决笔记本现场难拆卸、无登录密码等众多问题
产品功能
PRODUCT FUNCTIONS
脱密数据提取
对BitLocker、VeraCrypt等加密容器分区制作脱密逻辑镜像。
离线取证
通过定制的Ubuntu和WinPE对涉案电脑进行离线启动,然后解析涉案电脑的文件系统,对文件进行定向提取或制作磁盘镜像,并生成Hash值。支持Windows、macOS和Linux等平台。
即时通讯在线数据提取
对登录状态的即时通讯软件进行解析,提取内容痕迹,包含聊天记录、转账记录、通话记录、通讯录等信息。
账号密码提取
对远程连接工具、浏览器表单、无线网络等应用进行痕迹分析,分析的内容包含账号、密码、IP地址、端口等信息。
截屏与录屏取证
现场取证系统支持截图与录屏取证。便于电子数据调查人员记录取证的所有过程,做到取证过程可追溯。
勘验报告
现场取证系统的报告页面支持动态生成包含完整取证数据的勘验报告,电子数据调查人员可以对报告内容进行预览,最终可以根据选择内容导出最终版的现场勘验报告。
软件部署维护
支持将软件部署到任意移动设备上并生成五天临时许可,保证在现场勘查时能够对多台电脑进行并行数据固定。
产品优势
PRODUCT ADVANTAGE
macOS 在线取证
支持苹果计算机的在线取证功能的系统。
取证方式多样
支持在线 / 离线两种方式获取对象计算机数据。
适用场景多
不仅可用于现场计算机数据固定,还可用于实验室中高度集成的计算机数据提取。
固定数据全面
获取数据配型丰富,支持镜像获取、动态活动记录数据提取,动态生成勘验报告。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们