广告企业

实时数据,远程收集和网络取证

为什么你想要它

当今的数字取证团亚博竞彩登录首页队在一个充斥着海量数据的世界中面临着许多挑战。从多个办公地点,到大量的员工池和远程工作人员,AD Enterprise在终端直接提供实时数据的深度可见性,帮助您在一个单一、健壮的解决方案中进行更快、更有针对性的企业范围内的违规、人力资源和合规调查。有了AD Enterprise,您可以在维护监管链的同时,远程、隐蔽地快速响应,并为集中的取证调查和入侵后分析提供便利,而不会中断业务运营。

预览实时数据

在端点上预览实时数据,然后过滤在任何属性上,然后选择仅检索对您调查,节省时间和成本最重要的数据。

远程集合

通过将远程企业代理部署到广泛的操作系统,包括Windows,Mac,Linux,从多个位置中的端点中执行集合和更多。快速有效地监控威胁和修复安全漏洞。

隐秘的调查

在进行调查时,自由裁量权可能是至关重要的,并且广告企业可确保员工和团队在剔除数据时不会拒绝。对监测内容感到充满信心,扫描您的网络违反,调查IP盗窃和跟踪员工不当行为。

网络调查与突发后分析

从多个办公地点到大量的员工池和远程工作人员,AD Enterprise为您的组织数据提供了深入的可见性,以发现员工的不当行为,并快速、秘密地促进监管和法律要求。

在您周围构建的功能

在操作中查看远程Mac集合

当您需要从Mac操作系统中获取远程和隐蔽的集合时,AD Enterprise 7.3是市场上唯一具有群众部署远程MAC代理的工具,而不通过端点用户进行任何手动干预。与JAMF®部署的新集成在于在所有端点,网络共享和外围设备上的活动提供更高的可见性,即使是在MacOS®Catalina或Mojave上运行的活动。

能够赋予你的能力

  • 通过使用我们的网站服务器集成来收集和分析来自公司网络外的远程Windows端点的数据,而没有VPN连接。
  • 从云中的数据源收集,包括从网络共享,微软®Exchange,Gmail™,Onedrive®,Google Drive™,SharePoint®和微软团队。
  • 支持FileVault 2的整个磁盘解密来自APFS文件系统。
  • 从最新Windows®OS的需求中收集,分析和比较来自端点的易失性数据,包括Windows 10,以完成完整和准确的分析。
  • 通过使用NFS(网络文件系统)技术的新功能,从Mac代理收集数据。
  • 7.3版AD Enterprise功能Jamf®集成将涵盖自动部署AD Enterprise Agent和权限,允许从MacOS®设备群心部署和扩展的远程收集功能。
  • 额外的7.3功能包括解密由最新版本的检查点加密的计算机驱动器,并更新对AFF4和TX1-Created LX01和E01图像的支持,该计算机在从多个第三方工具中收集和导入数据时简化了用户的工作流程。
  • AD Enterprise使调查人员能够收集、处理和分析包含加密、压缩或删除的苹果文件系统的数据集。
  • 通过最新版本的Check Point加密加密的计算机驱动器的解密支持,McAfee Drive加密,WinMagic SecuredoC加密,加上L01导出支持
  • 在端点上预览实时数据,然后在任何属性上过滤,然后选择仅检索对调查至关重要的数据。
  • 提取来自端点上的文件的基本信息,具有现成的过滤器 - 或创建自己的过滤器 - 速度分析。
  • 进行实时内存分析以查找恶意软件的痕迹,深入了解潜在的内幕威胁,并在用户友好的单代理基础架构内更快地调查临时存储中的未知活动。
  • 将端点见解对调查重要的文物。几乎任何属性的过滤器,如Windows Defender Antivirus事件日志,McAfee防病毒日志,Net登录事件,远程登录事件,网络共享,Windows注册表事件,Windows防火墙日志,SSH - Putty,Kitty,Mobaxterm,Xshell,OpenSSH已知_ Hosts文件等等,还有更多!
  • 广告企业对广泛的操作系统提供了法医检查,包括Windows®,Linux®,Mac®,UNIX®,Android™和IOS®。
  • 可自定义的处理配置文件按钮帮助创建一组处理特定类型的调查标准。
  • 执行多资格数据审查并更改索引选项,而无需重新处理数据。
  • 对易失性数据进行差异分析,以便随着时间的推移,促进潜在威胁的识别。
  • 从广泛的文件类型和数据源恢复部分删除的数据、碎片文件、隐藏进程和易失性数据。
  • 轻松调查,使用向导驱动的处理和报告直观和用户友好的界面。
  • 解析,查看和分析来自最常用的聊天应用程序的移动聊天数据。
  • 为更多用户提供自动化电子邮件通知。
  • 自动扩展审计日志和证据跟踪细节,以改善保管链文件。
  • 通过法证集合能力和AccessData®单,安全的后端数据库减少数据移动和潜在的数据液化,您可以以合法可靠的方式亚博技术支持收集和保存自信的证据。
  • 暂停和恢复功能确保,如果机器脱离网络,就会在机器在线返回后继续工作。

客户在说什么

有兴趣的更多信息吗?

  • 跳转到资源以获得额外的产品手册,案例研究,白皮书以及按需视频等。资源
  • 查看我们的按需视频教程库。查看教程

补充产品

亚博技术支持AccessData API.

自动化法医收集和事件响应

法医工具包(FTK)®

出局区取证

AdEdiscovery®.

公司托收和ECA

服务

我们的专业服务团队可以根据您的需求,适用于任何大小组织,为短期或长期举措提供可扩展的支持。

立即联系我们,了解有关我们产品和我们的产品
提高收集,分析和使用数据的方法。
告诉我更多