Hotline: 098 821 7749 info@acinternational.com.vn
Mã SP: REV - 033
Belkasoft Evidence Center X
Giá:liên hệ Còn hàng
Số lượng:

Belkasoft Evidence Center X

Hãng sản xuất Belkasoft Phiên bản: Latest Version
Bản quyền Perpetual
Thời hạn bản quyền Vĩnh viễn (Theo phiên bản)
Ngành nghề Điều tra
Đối tượng tác động Dữ liệu

Mô tả

Belkasoft X (Belkasoft Evidence Center X) là một công cụ hàng đầu của Belkasoft dành cho điều tra máy tính, thiết bị di động và đám mây. Nó có thể giúp bạn thu thập và phân tích nhiều loại thiết bị di động và máy tính, chạy các tác vụ phân tích khác nhau, thực hiện tìm kiếm trên toàn trường hợp, đánh dấu các tạo phẩm và tạo báo cáo.
Thông tin liên hệ:

Liên hệ với tôi qua:

Thông tin chi tiết sản phẩm

Phiên bản >>

Dùng thử >>

HDSD >>

Yêu cầu hệ thống >>

Xuất xứ >>

Mô tả: ​Belkasoft X (Belkasoft Evidence Center X) là một công cụ hàng đầu của Belkasoft dành cho điều tra máy tính, thiết bị di động và đám mây. Nó có thể giúp bạn thu thập và phân tích nhiều loại thiết bị di động và máy tính, chạy các tác vụ phân tích khác nhau, thực hiện tìm kiếm trên toàn trường hợp, đánh dấu các tạo phẩm và tạo báo cáo.


Tổng quan về phần mềm


Belkasoft Evidence Center X

Giải pháp toàn diện đáng tin cậy để tăng tốc các cuộc điều tra pháp lý kỹ thuật số và ứng phó sự cố mạng


Belkasoft X (Belkasoft Evidence Center X) là một công cụ hàng đầu của Belkasoft dành cho điều tra máy tính, thiết bị di động và đám mây. Nó có thể giúp bạn thu thập và phân tích nhiều loại thiết bị di động và máy tính, chạy các tác vụ phân tích khác nhau, thực hiện tìm kiếm trên toàn trường hợp, đánh dấu các tạo phẩm và tạo báo cáo.


ĐIỀU TRA TOÀN DIỆN


Belkasoft X thu thập, kiểm tra, phân tích và trình bày bằng chứng kỹ thuật số từ các nguồn chính—máy tính, thiết bị di động, RAM và dịch vụ đám mây—một cách hợp lý về mặt pháp lý. Nếu bạn cần chia sẻ chi tiết vụ án với đồng nghiệp của mình, hãy sử dụng trình đọc bằng chứng di động Evidence Reader miễn phí.

DỄ DÀNG SỬ DỤNG


Belkasoft X hoạt động vượt trội và có thể dễ dàng tích hợp vào quy trình làm việc của khách hàng. Giao diện phần mềm thân thiện với người dùng đến mức bạn có thể bắt đầu làm việc với các trường hợp của mình ngay sau khi triển khai Belkasoft X.

ĐƯỢC CHỨNG MINH BỞI THỜI GIAN


Belkasoft X dựa trên Belkasoft Evidence Center thành công và có nhiều năm kinh nghiệm, một lượng lớn phản hồi của người dùng và đề xuất chuyên môn từ nhiều nhà điều tra từ cả cơ quan thực thi pháp luật và thế giới doanh nghiệp.

     

TIẾT KIỆM THỜI GIAN VÀ CÔNG SỨC CỦA BẠN


Belkasoft X tự động hóa các tác vụ tìm kiếm và do đó sản phẩm có thể chạy mà không cần giám sát, bạn có thể thực hiện đa nhiệm và hoàn thành điều tra với tốc độ nhanh chóng.

TÙY CHỈNH THEO NHU CẦU CỦA BẠN


Bạn có thể chọn phiên bản sản phẩm phù hợp với quy trình làm việc của mình, cho dù bạn là chuyên gia trong phòng thí nghiệm pháp y kỹ thuật số của cơ quan thực thi pháp luật liên bang hay trong một công ty tư vấn pháp y và ứng phó sự cố kỹ thuật số, điều tra viên ở sở cảnh sát địa phương hoặc tiểu bang, hoặc một người hành nghề tư nhân.

Nhờ cấu trúc giá linh hoạt, bạn sẽ tìm thấy phiên bản sản phẩm hoàn toàn phù hợp với nhu cầu và ngân sách của mình.

NHANH CHÓNG VÀ THÔNG MINH


Trong khi thực hiện các nhiệm vụ tìm kiếm bằng chứng, Belkasoft X sử dụng các phương pháp tiếp cận cho phép nó nhanh chóng tìm thấy các hiện vật có ý nghĩa pháp lý nhất thay vì lãng phí thời gian vào các hoạt động dư thừa.


Các tính năng phân tích mạnh mẽ như biểu đồ kết nối, dòng thời gian cũng như phân tích hình ảnh và video nâng cao giúp bạn khám phá sự thật một cách nhanh chóng.


Tính năng chi tiết


FEATURES - TÍNH NĂNG


LẤY LẠI DỮ LIỆU TỪ THIẾT BỊ DI ĐỘNG VÀ MÁY TÍNH

Sản phẩm cho phép bạn lấy dữ liệu từ máy tính, máy tính xách tay hoặc thiết bị di động. Ổ đĩa cứng và ổ đĩa di động được chuyển sang định dạng DD và E01 với tính năng xác minh và tính toán băm tùy chọn. Đối với các thiết bị di động chạy iOS, Belkasoft X có được bản sao lưu iTunes và bản sao hệ thống tệp đầy đủ bằng móc khóa bằng các phương pháp dựa trên tác nhân và dựa trên checkm8 hoặc khi thiết bị được bẻ khóa; đối với các thiết bị Android, có nhiều cách tiếp cận để thu thập dữ liệu: sao lưu tiêu chuẩn ADB hoặc dựa trên tác nhân, kết xuất dành riêng cho Qualcomm và MTK, sao lưu vật lý và logic cho các thiết bị đã root, hạ cấp APK và các phương pháp khác.


  • E01/DD imaging
  • checkm8
  • Hỗ trợ bẻ khóa Jailbreak
  • Agent-based acquisition



KIỂM TRA THIẾT BỊ DI ĐỘNG VÀ MÁY TÍNH

Hỗ trợ tất cả các hệ điều hành di động và máy tính để bàn chính, Belkasoft X phù hợp với pháp y di động và máy tính. Nó có thể phân tích các ổ đĩa thực và logic cũng như hình ảnh ổ đĩa, máy ảo, bản sao lưu thiết bị di động, hình ảnh UFED và Graykey, JTAG và các kết xuất chip-off dumps.


  • Chat apps
  • System files
  • Browsers
  • Mobile apps
  • Mailboxes
  • Payment apps
  • Documents
  • Online games
  • Pictures & videos
  • Clouds
  • Audio
  • P2P



PHÂN TÍCH THÔNG MINH VÀ TOÀN DIỆN

Sản phẩm sẽ tìm kiếm mọi nơi trên thiết bị một cách hoàn toàn tự động và có thể xác định thành công hàng nghìn loại tạo tác kỹ thuật số. Tìm kiếm, sắp xếp, đánh dấu và lọc hiện vật thuận tiện giúp thu hẹp kết quả tìm kiếm.


  • File system explorer
  • Phân tích hình ảnh và video nâng cao
  • Trình xem các bằng chứng Artifacts viewer
  • Giải mã WDE và file decryption
  • SQLite viewer
  • Timeline
  • Registry viewer
  • Online games
  • Plist viewer
  • Biểu đồ kết nối các bằng chứng Connection graph
  • Hash set analysis
  • Incident investigations



PHÂN TÍCH SQLITE GỐC

Khôi phục cơ sở dữ liệu SQLite bị hỏng và không đầy đủ, khôi phục các bản ghi đã xóa và các tệp lịch sử đã bị xóa. Xử lý danh sách tự do, nhật ký viết trước, tệp nhật ký và không gian chưa phân bổ SQLite.



PHÂN TÍCH RAM TRỰC TIẾP

Belkasoft X có thể trích xuất thông tin quan trọng tiềm ẩn từ bộ nhớ không ổn định, chẳng hạn như: duyệt web riêng tư và xóa lịch sử trình duyệt, trò chuyện trực tuyến và mạng xã hội, lịch sử sử dụng dịch vụ đám mây, v.v. Belkasoft Live RAM Capturer là một công cụ mạnh mẽ để tạo kết xuất bộ nhớ và hoàn toàn miễn phí.



CÔNG CỤ TÍCH HỢP TIỆN DỤNG

Trình xem Plist, Registry và SQLite viewers cho phép bạn làm việc kỹ lưỡng hơn với các loại dữ liệu cụ thể và thậm chí còn tìm thấy nhiều bằng chứng hơn khả năng tìm kiếm tự động có thể khám phá.



LOW-LEVEL INVESTIGATIONS

Thông qua cửa sổ File System window, Hex Viewer, và các công cụ Type Converter tools, Belkasoft X cho phép bạn thực hiện kiểm tra sâu về nội dung của tệp và thư mục từ thiết bị. Với các chức năng File and Data carving function có thể tùy chỉnh, bạn có thể khôi phục các thành phần bị xóa và bị ẩn, đồng thời thực hiện phân tích quy trình bộ nhớ để xem các quy trình còn sống và đã chết trong kết xuất bộ nhớ. Bạn cũng có thể sử dụng thuật toán băm “hash algorithms” của nó để chạy tìm kiếm dựa trên bộ băm Hash sets (bao gồm các định dạng NSRL RDSV3 và ProjectVic).



BÁO CÁO CÓ THỂ TÙY CHỈNH Ở NHIỀU ĐỊNH DẠNG

Báo cáo ở nhiều định dạng như văn bản text, HTML, XML, CSV, PDF, RTF, Excel, Word, EML, KML, ProjectVIC JSON, Relativity Short Message Format, Semantics21 và các định dạng khác.



TRÌNH XEM  TRÊN THIẾT BỊ DI ĐỘNG MIỄN PHÍ

Trình đọc bằng chứng miễn phí Evidence Reader cho phép chia sẻ những phát hiện của bạn với đồng nghiệp khi có hoặc không cài đặt Belkasoft X.



TECHNICAL SPECIFICATIONS - THÔNG SỐ KỸ THUẬT

Belkasoft X cho phép thu thập và phân tích dữ liệu từ nhiều nguồn


COMPUTER


  • Operating systems: Windows (all versions, including Windows 11), macOS, Unix-based systems (Linux, FreeBSD, etc.)
  • Storage devices: hard drives and removable media
  • Disk images: EnCase, FTK, X-Ways, AFF4, L01/Lx01, DD, SMART, Atola, DAR, DMG, archive files (such as tar, zip and others)
  • Virtual machines: VMWare, Virtual PC/Hyper-V, VirtualBox, XenServer
  • Cloud storage: Amazon S3-based images
  • Memory: RAM dumps, hibernation files, page files
  • File systems: APFS, BTRFS, FAT, exFAT, NTFS, HFS, HFS+, ext2, ext3, ext4, XFS
  • Acquisition: Available to DD or E01 images with optional hash calculation and verification


MOBILE


  • Operating systems: iOS (iPhone/iPad), Android, Windows Phone 8/8.1, Blackberry
  • Data sources: Mobile backups, GrayKey, UFED and OFB images, chip-off and JTAG dumps, TWRP images, Blackberry IPD and BBB backups, Android physical and logical dumps, Xiaomi MIUI backups, Huawei HiSuite backups
  • File systems: APFS, HFS+, F2FS, YAFFS, YAFFS2, ext2, ext3, ext4
  • Acquisition
    • iOS: iTunes, agent-based, checkm8-based, lockdown file support, AFC, jailbroken devices support, crash logs, screen capture
    • Android: ADB backup, advanced ADB backup, agent backup, rooted devices support, PTP/MTP, EDL for Qualcomm, APK downgrade, agent-based/logical/physical MTK acquisition, Spreadtrum acquisition, automated screen capture
    • SIM cards: SIM cards cloning through a SIM reader device


CLOUD


  • Google Clouds: Google Drive, Google Sync, Google Keep, GMail, Google Timeline, Google MyActivity
  • iCloud
  • Email: Yahoo, Hotmail, Opera, Yandex, Mac.com and 25 more webmail clouds
  • Huawei
  • Instagram
  • Microsoft 365
  • WhatsApp: backups downloading and QR code-based chat downloading
  • Telegram
  • VK


Giá bán và chính sách cấp bản quyền

(Lưu ý: Giá trên web có tính chất tham khảo, có thể tăng hoặc giảm so với hiện tại, Quý khách vui lòng liên hệ để có báo giá tốt nhất.)


X Forensic edition


X Forensic edition là giải pháp hoàn chỉnh để tiến hành điều tra chuyên sâu trên tất cả các loại thiết bị truyền thông kỹ thuật số và nguồn dữ liệu, bao gồm máy tính, thiết bị di động, RAM và đám mây. Nó là một công cụ phân tích không thể thay thế cho các phòng thí nghiệm pháp y kỹ thuật số của các cơ quan thực thi pháp luật liên bang và sở cảnh sát cấp tiểu bang.


Khi mua phiên bản này, bạn sẽ nhận được tất cả các tính năng có sẵn trong phiên bản X MobileX Computer editions.


Ngoài ra, bạn còn có thể


  • Thu thập và phân tích dữ liệu từ các nguồn đám mây
  • Sử dụng tính năng thu thập dựa trên checkm8 để trích xuất dữ liệu ngay cả từ iPhone bị khóa mà không cần bẻ khóa (ngay trên máy trạm Windows workstation của bạn)
  • Truy cập các thiết bị được mã hóa bằng mã hóa toàn bộ thiết bị (WDE - Whole Device Encryption ), chẳng hạn như APFS, Bitlocker, TrueCrypt và các thiết bị khác



X Corporate edition


X Corporate edition là giải pháp pháp y và ứng phó sự cố kỹ thuật số với chức năng phân tích nâng cao được phát triển đặc biệt để đáp ứng yêu cầu kinh doanh của các tổ chức doanh nghiệp lớn, những tổ chức muốn có nhóm DFIR nội bộ hoặc cung cấp dịch vụ DFIR. Những người ứng phó sự cố của công ty có thể tận dụng sự kết hợp giữa các khả năng của X Forensic và các tính năng tiên tiến của X Corporate được tích hợp vào sản phẩm đặc biệt để đáp ứng nhu cầu của khách hàng doanh nghiệp.


Khi mua phiên bản này, bạn sẽ có được tất cả các tính năng có trong phiên bản X Forensic.


Ngoài ra, bạn còn được:


  • Điều tra việc hack và xâm nhập vào các máy tính chạy Windows với sự trợ giúp của mô-đun điều tra sự cố  Incident Investigations.
  • Tìm phần mềm độc hại bằng các quy tắc YARA mạnh mẽ


X Computer edition


X Computer edition là giải pháp tiết kiệm chi phí được phát triển dành riêng cho các điều tra viên tại sở cảnh sát địa phương, chuyên gia trong các công ty tư vấn vừa và nhỏ cung cấp dịch vụ pháp y kỹ thuật số và ứng phó sự cố cũng như các khách hàng cá nhân như điều tra viên tư nhân hoặc chuyên gia tư vấn pháp y kỹ thuật số.


Những khách hàng thường chỉ giải quyết một số vụ việc liên quan đến máy tính mỗi năm và/hoặc có ngân sách hạn hẹp sẽ được hưởng mức giá rất phải chăng của phiên bản X Computer.


Khi mua phiên bản này, bạn sẽ nhận được:


  • Trích xuất dữ liệu từ hard drives, mount and analyze hard drives, disk images, virtual machines RAM
  • Kiểm tra và phân tích hàng trăm tạo phẩm “artifacts”: tin nhắn tức thời, trình duyệt, hộp thư, tài liệu, hình ảnh video, tệp hệ thống, trò chơi trực tuyến và ứng dụng thanh toán, tạo phẩm đám mây
  • Sử dụng các tính năng phân tích:
    • Biểu đồ kết nốiConnection graph” để hiển thị kết nối giữa hiện vật bằng chứng và con người trong một vụ án
    • Dòng thời gianTimeline” để xác định tất cả các sự kiện trong một khung thời gian cụ thể
    • Tính năng Carving thông minh và mạnh mẽ để xác định vị trí bằng chứng đã bị xóa, hủy hoặc không bao giờ được lưu trữ vĩnh viễn trên ổ cứng tại (tệp trang, tệp ngủ đông, nội dung RAM)
    • Thực hiện kiểm tra chuyên sâu nội dung tệp và thư mục trên thiết bị bằng File System Explorer
    • Tìm nhiều bằng chứng hơn nữa với các trình xem Plist, Registry SQLite Viewers



X Mobile edition


X Mobile edition là giải pháp tiết kiệm chi phí được phát triển đặc biệt cho các nhà điều tra tại các sở cảnh sát địa phương, các chuyên gia trong các công ty tư vấn vừa và nhỏ cung cấp dịch vụ pháp y kỹ thuật số và ứng phó sự cố cũng như khách hàng cá nhân (tức là các nhà điều tra tư nhân hoặc nhà tư vấn pháp y kỹ thuật số).


Những khách hàng thường chỉ giải quyết một vài trường hợp mỗi năm liên quan đến thiết bị di động đã mở khóa và thường có ngân sách hạn chế sẽ được hưởng mức giá phải chăng của phiên bản X Mobile.


Khi mua phiên bản này, bạn sẽ nhận được:


  • Thu thập hình ảnh của nhiều mẫu thiết bị iOS và Android, phân tích điện thoại Blackberry và Windows
  • Trích xuất dữ liệu từ thiết bị iOS bằng một số phương pháp thu thập như bẻ khóajailbreaks”, tác nhânagents” và tệp khóalockdown files
  • Kiểm tra và phân tích các tạo phẩm di động—cuộc gọi và tin nhắn, hộp thư, dữ liệu ứng dụng nhắn tin (WhatsApp, Signal, Telegram, Snapchat, WeChat, v.v.), ứng dụng truyền thông xã hội (Facebook, Twitter, Tinder, v.v.), tiền điện tử, trình duyệt và nhiều thứ khác hơn
  • Sử dụng chức năng Belkasoft X để gắn hình ảnh công cụ của bên thứ ba (UFED, GrayKey, v.v.), mobile backups, chip-off dumps, TWRP images, JTAG dumps, v.v.




Nguồn: https://belkasoft.com/