Encase руководство по

opentext-логотип

Программное обеспечение EnCase Forensic с открытым текстом

opentext-EnCase-Forensic-Softwar-изображение

Получите максимум от EnCase Forensic

OpenText EnCase Forensic признан во всем мире пионером цифровой криминалистики. Решение зарекомендовало себя в суде и создано для проведения криминалистических расследований на глубоком уровне. EnCase Forensic предлагает мощную обработку и интегрированные рабочие процессы расследования с гибкими вариантами отчетности. Решение было разработано с учетом глубокого понимания жизненного цикла цифровых расследований и важности сохранения целостности доказательств.
EnCase Forensic беспрепятственно собирает улики с ноутбуков, настольных компьютеров, серверов и мобильных устройств, защищая при этом криминалистическую ценность данных. Все доказательства, собранные с помощью EnCase Forensic, хранятся в file форматов.
Приложение EnCase Forensic, используемое в тысячах судов по всему миру, известно тем, что позволяет обнаруживать улики, которые были упущены другими решениями. Решение точно определяет наиболее важные данные, ускоряет расследование и восстанавливает улики из различных источников, включая облачное хранилище. С помощью EnCase Forensic следователи могут докопаться до истины, сократить количество незавершенных дел и более эффективно обрабатывать дела.

Войдите в мою поддержку

My Support — это портал самообслуживания OpenText, который связывает клиентов с ресурсами, сообществами и техническими аналитиками. Сайт поддержки — это ваш ресурс для:

  • Загрузка программного обеспечения
  • Документация по продукту
  • Лицензирование продукта

Команда экспертов OpenText всегда на связи, чтобы помочь вашему решению полностью реализовать свой потенциал. Посетите раздел «Моя поддержка» на сайтеknowledge.opentext.com.

Регистрация
Чтобы зарегистрировать учетную запись My Support, посетите наш webсайт. Если вам нужна помощь, обратитесь к разделу «Мои учетные записи службы поддержки и доступ к часто задаваемым вопросам».

Обратная связь
Мы всегда стремимся улучшить вашу работу с My Support. Если у вас есть отзыв о работе с My Support, посетите форум My Support Help & Feedback.

Получение лицензии на программное обеспечение
Лицензии доступны в двух форматах:

  • Физическая лицензия предоставляется на USB-накопителе.
  • Электронная лицензия, загруженная с My Support

Получите лицензию, связавшись с нами через Интернет или по телефону 1-800-499-6544.

Загрузить программное обеспечение
Страница продукта EnCase Forensic содержит файлы для загрузки продукта, документацию, статьи базы знаний, исправления программного обеспечения и общие исправления программного обеспечения. Посетить URL ниже, чтобы перейти на страницу продукта EnCase Forensic:
EnCase Forensic (opentext.com)
Для быстрого доступа добавьте страницу продукта в избранное My Support или установите ее в качестве стартовой страницы. Дополнительную информацию см. в справке My Support Help.

Установка и лицензирование
Начальное руководство по продукту EnCase Forensic содержит рекомендации по установке и лицензированию программного обеспечения EnCase Forensic.

Учебная академия EnCase Voyager
Сфера применения цифровых криминалистических расследований постоянно расширяется. Квалифицированные следователи пользуются большим спросом, и новые следователи должны быть должным образом обучены и оснащены новейшими инструментами, методами и передовым опытом.

OpenText предлагает учебные программы для судебных следователей. Эти программы обучения и сертификации мирового класса охватывают уровни навыков от новичка до опытного.
Дайте следователям творческие способности и технические навыки, чтобы преуспеть в своей области, зарегистрировав их в программах обучения и сертификации EnCase.
Чтобы узнать больше, ознакомьтесь со следующими ресурсами:

  • Учебный блог EnCase Forensic
  • EnCase курсы
  • Часто задаваемые вопросы об обучении EnCase

Для получения дополнительной информации свяжитесь с нами по адресу encasetraining@opentext.com (626) 463-7966.

Ресурсы путешествия EnCase
OpenText предлагает множество ресурсов, которые помогут вам получить максимальную отдачу от вашего опыта EnCase Forensic, в том числе

  • Видео «Помощь»
  • Тематические видео
  • Webинарс
  • Инструменты для лучших практик

Профессиональные услуги
Команда OpenText Professional Services обладает уникальной квалификацией, чтобы помочь вам успешно установить или обновить EnCase Forensic. Они могут решить проблемы, с которыми вы можете столкнуться, и помочь вам понять, как усовершенствования и усовершенствования программного обеспечения повлияют на ваши приложения.
Для получения дополнительной информации посетите страницу контактов Профессиональных услуг.

Центр приложений
Расширьте возможности EnCase. Получите доступ, загрузите и установите программные приложения, созданные опытными разработчиками EnScript, которые помогут вам быстрее приступить к работе.

Форумы
OpenText ориентирован на вовлечение сообщества и защиту интересов. Присоединяйтесь к форумам EnCase Forensic уже сегодня.

Полезные ресурсы
Ниже приведены ссылки на некоторые полезные ресурсы продукта EnCase Forensic:

  • Получение лицензии с помощью Менеджера лицензий (устаревший)
  • Углубленное болееview EnCase Forensic
  • Общие термины EnCase Forensic
  • Как сделать резервную копию и восстановить дела
  • Как активировать электронную лицензию

Видео 

  • Как активировать EnCase и настроить Менеджер лицензий
  • Создание тикета
  • Форумы
  • Использование базы знаний
  • Поиск загрузок программного обеспечения
  • Поиск документации

Техподдержка

Чтобы открыть заявку, войдите в раздел «Моя поддержка» и выберите один из вариантов запроса заявки в раскрывающемся меню «Заявки». Вы можете открывать тикеты по техническим или общим вопросам, webпомощь по сайту и запросы лицензионного ключа. Оттуда мастер создания билетов поможет вам пройти весь процесс.
Для получения дополнительной информации посетите раздел «Моя поддержка» и нажмите «Билеты и учетные записи».

Продажа
Ваша команда поддержки продаж готова ответить на вопросы о функциях продукта, обучении и обновлениях. В эту команду входят ваш торговый представитель и консультант по решениям, которые помогут вам получить ответы, которые вам нужны.
Чтобы поговорить с консультантом по продажам Guidance, позвоните нам по телефону 1-800-499-6544 или заполните нашу онлайн-форму.

О OpenText

OpenText открывает возможности для цифрового мира, предоставляя организациям лучший способ работы с информацией локально или в облаке. Для получения дополнительной информации об OpenText (NASDAQ/TSX: OTEX) см.
посещение opentext.com.
Связаться с нами:
Блог генерального директора OpenText Марка Барренечи
Твиттер | LinkedIn

Документы / Ресурсы

Рекомендации

Предложите, как улучшить StudyLib

(Для жалоб на нарушения авторских прав, используйте

другую форму
)

Ваш е-мэйл

Заполните, если хотите получить ответ

Оцените наш проект

1

2

3

4

5

EnCase

EnCase представляет собой широко используемый набор инструментов судебного анализа. Его используют многие следователи правоохранительных органов. Он также широко используется в финансовых учреждениях, оказывая помощь при внутренних расследованиях. EnCase, подобно набору Forensic Toolkit приспособлен для аналитиков, которые не углубляются в знание деталей, касающиеся жестких дисков и структур данных операционной системы. Кроме того, EnCase включает в себя как инструментальные средства получения данных, так и средства их анализа, превращая его в самодостаточный комплект для успешного завершения почти любого расследования. EnCase — коммерческий набор инструментов и стоит (приблизительно) от $2000 до $4000, в зависимости от того, являетесь ли вы представителем правоохранительных органов или коммерческим клиентом. Чтобы использовать аналитическую часть комплекта, для EnCase, подобно FTK, требуется защитная заглушка (dongle).

Примечание. Руководство пользователя EnCase включает общий судебный учебник для начинающих, который необходимо прочесть прежде, чем вы начнете пользоваться этим инструментом.

EnCase может анализировать почти все популярные файловые системы, включая NTFS, FAT32 и EXT2. Это делает его очень разносторонним инструментом для организаций, пользующихся различными платформами. EnCase можно приобрести на сайте http://www.encase.com компании Guidance Software.

Реализация

EnCase имеет графический интерфейс пользователя и не требует командных строк. Запуская EnCase, вы щелкаете на кнопке New (Создать), расположенной в верхней части инструментальной панели, для создания нового дела. Затем EnCase просит вас указать каталоги для экспорта документов и хранения любых временных файлов. Мы настоятельно рекомендуем, чтобы вы изменили заданные по умолчанию каталоги на уникальные каталоги, предназначенные для текущего дела, над которым вы работаете. Это позволит хранить отдельно данные от разных дел, улучшая, таким образом, целостность документов.

Как только дело создано, сохраните файл дела. Это можно сделать, используя опцию Save (Сохранить), расположенную на инструментальной панели.

После того, как вы сохранили файл дела в первый раз, пришло время добавить к нему ваши улики. Щелкните на кнопке Add (Добавить), находящейся на инструментальной панели. Затем введите соответствующую информацию.

Когда вы загрузите файл улик в первый раз, EnCase будет пытаться проверить данные, добавленные к делу. Важно понять, что файл улик инструмента EnCase использует собственный формат. Когда копируются данные, информация о контрольной сумме сохраняется непосредственно в файле улик инструмента EnCase. В процессе проверки целостности вычисляются контрольные суммы в файле улик и помечаются любые данные, которые были изменены. Во время этого процесса аналитик может выполнять анализ на уже загруженных уликах, однако задачи будут выполняться немного медленнее, чем они выполняются, когда процесс загрузки уже завершен.

Когда процесс проверки завершен, результаты отображаются на экране истории улик. Вы можете рассматривать специфику загруженных файлов улик, выбирая Case (Дело) в верхнем левом углу и рассматривая вкладку Evidence (улики) внизу окна EnCase. Каждая строка представляет загруженный файл улик, и информация, касающаяся проверки контрольной суммы, отображается для ссылки на нее в будущем.

Прокрутите экран вправо, чтобы увидеть больше информации.

Кроме того, EnCase (версия 3) может открывать файлы изображений, созданные инструментом dd. Так как файлы изображений, созданные с dd, может получить почти любой человек, то такие дополнительные функциональные возможности увеличивают мощь EnCase.

Первое действие, которое обычно необходимо выполнить с загруженными уликами в EnCase — это проверить контрольную сумму и соответствие сигнатур всех обнаруженных логических файлов. Это можно сделать, щелкнув на Search (Поиск) на инструментальной панели EnCase, чтобы отобразить экран Search.

Как правило, нужно выбирать опции The Entire Case (Все дело), Verify File Signatures (Проверка сигнатур файлов) и Compute Hash Value (Вычисление хэш-значения). С этими параметрами настройки будут вычислены хэш-значения для каждого файла в деле. Кроме того, EnCase исследует верхние (header) и нижние (footer) колонтитулы каждого файла и назначает сигнатуру файла. Например, документы Microsoft Office содержат известные верхние и нижние колонтитулы, и в этом процессе будет назначена сигнатура «Microsoft Word Document» к файлу file.txt, если будет обнаружен верхний колонтитул. Это очень полезно в случае, если сюжет дела содержит переименование расширений файлов, чтобы ввести в заблуждение следователя.

На следующем экране показаны контрольные суммы MD5, вычисленные для произвольных файлов в уликах, которые мы добавили к нашему делу в начале этого раздела. Они отображаются под заголовком столбца с названием Hash Value (Хэш-значение).

Второе действие, которое нужно начать, как только улики будут добавлены к делу, состоит в восстановлении папок, которые были удалены с диска. Для этого вы должны искать по всему диску комбинации «.» и «..», которые представляют входы в каталог. Как только EnCase их найдет, он поместит эти папки в папку с названием Recovered Folders (Восстановленные папки), расположенную под теми дисками, в которых они были обнаружены. Чтобы запустить этот процесс, щелкните правой кнопкой мыши на диске и выберите Recover Folders (Восстановление папок). Процесс запустится, обновляя свое состояние на панели заголовка.

Другая функция EnCase обеспечивает возможность создания сценариев, которые могут быть выполнены над уликами для любого дела. Щелкните на кнопке EScript на инструментальной панели, чтобы начать процесс. Компания Guidance Software связало несколько примеров скриптов с заданной по умолчанию инсталляцией инструмента EnCase. Одним из чрезвычайно полезных сценариев является сценарий Internet History (История обращения к интернету). Этот сценарий находит все файлы index.dat, оставленные позади программы Internet Explorer, которые содержат историю поиска в интернете. (Дальнейшее обсуждение файлов index.dat см. в лекции
«Инструментальные средства, помогающие реконструировать деятельность, связанную с интернетом»
) Дополнительные сценарии можно найти через пользовательский форум Web-сайта EnCase (http://www.encase.com).

Когда сценарий, который вы хотите выполнить, загружен, щелкнете правой кнопкой мыши на названии сценария и выберите Run Script (Выполнить сценарий). Если вы выбирете сценарий Internet History, вас попросят указать каталог, в котором вы хотите сохранять сообщения. В нашем примере мы выбрали каталог C:EvidExport. Как только выполнение сценария закончится, мы можем указать каталог C:EvidExport и дважды щелкнуть на файле index.htm. Этот файл будет содержать индексную страницу для отчета, как показано ниже.

The official, Guidance Software-approved book on the newest EnCE exam!

The EnCE exam tests that computer forensic analysts and examiners have thoroughly mastered computer investigation methodologies, as well as the use of Guidance Software’s EnCase Forensic 7. The only official Guidance-endorsed study guide on the topic, this book prepares you for the exam with extensive coverage of all exam topics, real-world scenarios, hands-on exercises, up-to-date legal information, and sample evidence files, flashcards, and more.

  • Guides readers through preparation for the newest EnCase Certified Examiner (EnCE) exam
  • Prepares candidates for both Phase 1 and Phase 2 of the exam, as well as for practical use of the certification
  • Covers identifying and searching hardware and files systems, handling evidence on the scene, and acquiring digital evidence using EnCase Forensic 7
  • Includes hands-on exercises, practice questions, and up-to-date legal information
  • Sample evidence files, Sybex Test Engine, electronic flashcards, and more
  • If you’re preparing for the new EnCE exam, this is the study guide you need.

    Немножко старых но все еще актуальных переводов от Igor_Mich.

    Стив Бантинг Официальный экзамен EnCE: Сертифицированный пользователь Encase. Учебное руководство.

    Основы EnCase Forensic v.7.

    Фрагмент учебного курса Gudance Software посвященного файловым системам EXT2/3

    Райан Р. Кубэзиэк, Шон Моррисси Криминалистическое исследование Mac OS X, iPod и iPhone

    Крис Поуг, Кори Алтеид, Тодд Хаверкос Криминалистическое исследование Unix и Linux

    Харлан Карви Криминалистическое исследование Windows. Все главы. От первой до последней.

    Понравилась статья? Поделить с друзьями:
  • Подходы к руководству качеством
  • Essence hyaluronic сыворотка для лица инструкция по применению
  • Левзея настойка инструкция по применению цена отзывы
  • Порошок биовит р 150 инструкция по применению
  • Руководство телевизионного канала