博智电子证据固定工具
博智电子证据固定工具
品牌:博智安全
功能介绍:
数据提取
计算机处于在线状态下,一键提取内存、端口、网络连接状态、服务等易失数据。
离线启动
通过系统内置系统启动计算机,以只读方式挂载原机存储设备,确保原始计算机数据始终不被篡改。
镜像获取
计算机处于开机或关机状态下,一键进行硬盘镜像获取。
哈希校验
复制过程中支持计算MD5、CRC32、SHA1及SHA256。
日志提取
一键提取操作系统日志、中间件日志和数据库日志。
产品参数:
1、支持各类型计算机,在线和离线状态均支持Windows、Linux和MacOS操作系统;
2、一键硬盘镜像获取,速度实测超过300MB/秒,尤其适用于超极本及Macbook等的固态硬盘复制;
3、一键快速日志提取,支持的日志类型包括系统日志(Windows、Linux等主流发行版本)、中间件日志(Apache、IIS、 IBM HTTP Server、JBoss、Nginx、Resin、Tomcat、TongWeb、Weblogic、Websphere等)、数据库日志(SQL Server、MySQL、Oracle、PostgreSQL等),提取速度达到100MB/秒;
4、内置2TB存储,USB 3.0固态移动硬盘作为载体,无需额外软件狗,支持多案件数据存储。
产品特点:
1、获得多项资质荣誉, 彰显技术实力:产品已通过公安部信息安全产品检测中心检测,具备软件著作权证书。
2、保证数据不被篡改,完全符合司法取证要求:在线版本免安装、占用内存小,离线版本基于Linux系统深度定制,保持原始计算机硬盘始终处于只读状态,确保数据不被篡改,完全符合司法取证要求。
3、实测性能强, 用户体验好:区别于传统的U盘启动外接移动硬盘的现场勘验方式,该系统以大容量高速2.5寸移动硬盘为载体,兼顾了高性能、长寿命和简操作,实测硬盘镜像速度超过7.2GB/min。实测性能强, 用户体验好。
4、为一线办案人员量身定做, 已成现场勘验的标配工具:该系统为一线办案人员量身定做,完全适应复杂环境下的现场勘验需求,堪称现场勘验的标配工具。