Die elektronische Spürnase von AccessData: Forensic Toolkit (FTK) wertet Datenträger gerichtsfest aus
ID: 841886
Die elektronische Spürnase von AccessData: Forensic Toolkit (FTK) wertet Datenträger gerichtsfest aus
Digital Investigations-Plattform der Enterprise-Klasse
Frankfurt, 26. März 2013 - Für die gerichtsfeste Analyse von Datenträgern hat E-Discovery-Spezialist AccessData die Digital Investigations-Plattform Forensic Toolkit (FTK) entwickelt. Mit ihrer Hilfe lassen sich Vorgänge überprüfen sowie digitale Spuren in IT-Systemen ermitteln und auswerten - auch per Remote-Zugriff. Das FTK ist für die Belange von Unternehmen sowie von Rechtanwaltskanzleien oder Regierungsbehörden wie z.B. Finanzämtern und Steuerfahndung konzipiert. Kombiniert in einer einzigen Plattform, bietet das FTK unter anderem eine intuitive Benutzeroberfläche, E-Mail-Analyse sowie Entschlüsselungsfunktionen. Bei Bedarf lassen sich das Anti-Malware-Modul Cerberus und das grafische Darstellungsmodul Visualization ergänzen.
Mittels FTK lassen sich Festplatten-Images erstellen, Datei- und Archivtypen untersuchen sowie die Registry analysieren. Außerdem ist es möglich, eine Investigation durchzuführen, Dateien zu entschlüsseln, Passwörter zu knacken und einen Report über alle erfolgten Aktivitäten zu erstellen. Im Gegensatz zu vergleichbaren Produkten arbeitet das FTK datenbankbasiert. Dabei werden Datensätze von den FTK-Komponenten getrennt gehalten. Sollte die Oberfläche geschlossen werden oder abstürzen, verhindert diese Trennung, dass Ermittlungsergebnisse verlorengehen. Das FTK ist x509-zertifiziert und stellt eine FIPS 140-2-zertifizierte SSL-Verschlüsselungs-Engine bereit. Daneben unterstützt die Plattform die Methoden Credant, SafeBoot, Utimaco, EFS, PGP, Guardian Edge, Sophos Enterprise und S/MIME.
In Sekunden Passwörter in Erfahrung bringen
Bei der PC-Überprüfung greift den Ermittlern der Registry-Viewer unter die Arme. Er analysiert die Windows-Registry, verschlüsselte Dateitypen, Container und Partitionen und bereitet sie bei Bedarf wieder auf. Mit Unterstützung des Password Recovery Toolkit können die Anwender außerdem auf passwortgeschützte Archive zugreifen sowie wie Brute-Force-Angriffe auf verschlüsselte Container einleiten. Die Option "Distributed Network Attack" erlaubt diese Vorgehensweise auch als verteilte Anwendung im Netzwerk.
Agent stellt Remote-Untersuchung sicher
Ein Bestandteil des FTK ist die Remote-Analyse. Dazu richten die Analysten einen permanenten oder reversiblen Agenten auf dem zu durchsuchenden Computer ein, über den sie Fernanalysen sowie "Incident Response Capabilities" durchführen können. Nach Bedarf kann der Client auch auf einen anderen Computer verschoben werden, um Multi-Machine-Analysen durchzuführen. Ob Apple-, UNIX- oder Linux-Betriebssystem: Mittels des Client lässt sich eine Vorschau anzeigen sowie Daten von der Festplatte, Peripheriegeräten und dem Memory-Speicher erfassen und untersuchen.
Apple-Betriebssysteme untersuchen
Bei der E-Mail-Analyse lassen sich mittels FTK unter anderem folgende Typen bearbeiten: Notes NSF, Outlook PST/OST, Exchange EDB oder Outlook Express DBX. Darüber hinaus stellt die Forensik-Plattform spezielle Analysefunktionen für Mac-Computer bereit, wie z.B. einen PLIST Support, JSON Datei-Support sowie Apple DMG und DD_DMG Disk Image Support.
Ergänzungsmodule für Malware-Abwehr und grafische Auswertung
Bei Bedarf können zum FTK die Add-ons Cerberus und Visualization hinzugefügt werden. Cerberus ist ein Anti-Malware-Modul, das das Verhalten und die Absichten verdächtiger Binärprogramme bewertet. Damit können Ermittler eine erste Detailanalyse durchführen, ohne auf ein speziell geschultes Malware-Expertenteam warten zu müssen. Das Add-on Visualization dient hingegen als grafisches Darstellungsmodul. Hier kann sich der Anwender Datensätze aus Dateien und E-Mails in verschiedenen Formaten wie z.B. Zeitachsen, Cluster-Graphen, Kuchendiagramme etc. ansehen. Auf diese Weise lassen sich Beziehungen zwischen den Daten schneller herstellen und Schlüsselinformationen aufdecken. Darüber hinaus generiert Visualization übersichtliche Reports, die von Anwälten, Geschäftsführern und anderen Ermittlern einfach nachvollzogen werden können.
Weiterführende Informationen zum FTK sind unter www.accessdata.com/products/digital-forensics/ftk verfügbar.
Hinweis: Alle genannten Marken- und Produktnamen sind Eigentum der jeweiligen Markeninhaber.
Über AccessData:
Die AccessData Group ist seit 25 Jahren Wegbereiter für Entwicklungen im Bereich der digitalen Ermittlungen und entsprechender Unterstützung in Rechtsstreitigkeiten. Die Produktfamilie besteht aus Stand-Alone- und Enterprise-Class-Lösungen mit dem Fokus auf Digital Forensics, E-Discovery und Cyber Security. Hierzu gehören unter anderem die Produkte FTK, SilentRunner, Summation und das CIRT Security Framework. Sie ermöglichen digitale Untersuchungen jeder Art, wie z.B. Computerforensik, Vorfallsanalyse, Hosted Review Services, rechtliche Nachprüfungen und Compliance-Audits. Mehr als 100.000 User, die weltweit im Gesetzesvollzug, in Regierungsbehörden, Unternehmen und Rechtanwaltskanzleien etc. tätig sind, vertrauen bereits auf die AccessData Software-Lösungen. AccessData ist zudem Anbieter für Trainings und Zertifizierungen in den Bereichen digitale Forensik und Rechtsstreitigkeiten. Weitere Informationen unter www.accessdata.com.
Pressekontakt:
AccessData Group
Nicole Reid
International Marketing Manager
E-Mail: nreid@accessdata.com
Internet: www.accessdata.com
Ansprechpartner:
Abdeslam Afras
Regional Manager Continental Europe
An der Welle 4
D-60322 Frankfurt
Tel.: +49 (0)69 7593-7199
E-Mail: aafras@accessdata.com
PR-Agentur:
Sprengel Partner GmbH
Nisterstraße 3
D-56472 Nisterau
www.sprengel-pr.com
Ansprechpartner:
Olaf Heckmann
Marius Schenkelberg
Tel.: +49 (0)26 61-91 26 0-0
Fax: +49 (0)26 61-91 26 0-29
E-Mail: ms@sprengel-pr.com
PresseKontakt / Agentur:
AccessData Group
Nicole Reid
International Marketing Manager
E-Mail: nreid(at)accessdata.com
Internet: www.accessdata.com
Ansprechpartner:
Abdeslam Afras
Regional Manager Continental Europe
An der Welle 4
D-60322 Frankfurt
Tel.: +49 (0)69 7593-7199
E-Mail: aafras(at)accessdata.com
PR-Agentur:
Sprengel & Partner GmbH
Nisterstraße 3
D-56472 Nisterau
www.sprengel-pr.com
Ansprechpartner:
Olaf Heckmann
Marius Schenkelberg
Tel.: +49 (0)26 61-91 26 0-0
Fax: +49 (0)26 61-91 26 0-29
E-Mail: ms(at)sprengel-pr.com
Datum: 26.03.2013 - 09:51 Uhr
Sprache: Deutsch
News-ID 841886
Anzahl Zeichen: 6638
pressrelations.de – ihr Partner für die Veröffentlichung von Pressemitteilungen und Presseterminen, Medienbeobachtung und Medienresonanzanalysen
Diese Pressemitteilung wurde bisher 307 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Die elektronische Spürnase von AccessData: Forensic Toolkit (FTK) wertet Datenträger gerichtsfest aus"
steht unter der journalistisch-redaktionellen Verantwortung von
AccessData Group (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Menlo Park/Frankfurt, 08. Dezember 2014 - Incident Resolution-Spezialist Resolution1 Security (http://resolution1security.com/) (AccessData-Gruppe) hat kürzlich Justin Harvey als Chief Security Officer (CSO) in das Team der Führungskräfte berufen. In seiner neuen Position wird er auf Kundenseit
Effektive Incident Response-Prozesse bekämpfen Cyberattacken an der Wurzel ...
Barcelona/Frankfurt, 05. November 2014 - Täglich entspringen neue, gefährliche Cyberattacken, die Internetnutzern auch finanziell schaden. IT-Forensik- und E-Discovery-Experte Resolution1 Security (http://resolution1security.com/) (AccessData Group) unterstützt Unternehmen mit seiner neuen Reso
Effektive Incident Response-Prozesse bekämpfen Cyberattacken an der Wurzel ...
Täglich entspringen neue, gefährliche Cyberattacken, die Internetnutzern auch finanziell schaden. IT-Forensik- und E-Discovery-Experte Resolution1 Security (AccessData Group) unterstützt Unternehmen mit seiner neuen Resolution1-Plattform bei diesen Cybersecurity-Herausforderungen. Die Lösung wi
Weitere Mitteilungen von AccessData Group
Zertifizierung für sichere Websites (EV-SSL-Zertifikat): Stellungnahme vom Anwalt zum Pauschalpreis ...
Sicherheit im Internet wird immer wichtiger. Daher bieten viele Unternehmen ihren Kunden speziell geschützte Websites an: Mit dem Extended-Validation-Zertifikat (kurz EV-SSL-Zertifikat) sind Transaktionen über Unternehmensseiten besser gegen Pishing geschützt. An der grün hinterlegten Adressze
Einsteigertraining bei Fast Lane: SAN & Storage Fundamentals fokussiert Speichertechnologien ...
Fundamentale Kenntnisse rund um Storage-Netzwerke erwerben Hamburg/Berlin, 26. März 2013 - Speziell für Einsteiger hat IT-Kursexperte Fast Lane das Training "SAN Storage Fundamentals" (SFUN) konzipiert. Es gibt einen umfassenden Überblick über Aufbau und Konzepte im Bereich Spei
Kunden von SSP EUROPE nutzen ByteAction-Technologie für die E-Mail-Archivierung in der Wolke ...
Münster/Hessen, 26. März 2013 - Keine zusätzlichen Software-Installationen, kein Aufwand für Wartung und Updates - die Liste der Vorteile von Cloud-basierenden Services lässt sich noch weiter fortsetzen. Der Secure Service Provider SSP EUROPE hat sich auf Leistungen aus der Wolke spezialisiert
ITW Switches bringt neue Industrieschalter auf den Markt ...
ITW Switches präsentiert eine neue Drucktaster-Familie für Industrieanwendungen. Die SPDT Druckschalter der Serien H48M, H57M und H58M sind für Hochspannungsanwendungen in der modernen Industrie konzipiert. Die Serien H48M, H57M und H58M, alle auf 10A ausgelegt, sind in Edelstahl, Alu od




