产品概况:
中警思创电子物证取证分析平台是一款集电子物证多路硬盘取证、嫌疑数据只读访问以及快速数据并行分析等功能于一身的高速取证分析处理系统。
功能特点:
1、支持多种文件系综合分析:如Windows FAT12/16/32, exFAT, NTFS,Macintosh HFS, HFS+以及EXT 2/3/4;
2、支持续点复制、续点镜像功能,继续上次中断的任务;
3、支持RAID磁盘阵列:如RAID, JBOD, RAID 0和RAID 5等;
4、数据恢复支持系统包括Windows、Linux、UNIX、Sun、SCO、SGI、NetWare、DOS、Apple Mac、OS/2、VAX/VMS、Solaris、HPUN以及AIX等各种操作系统格式;
5、IDE /SA多路硬盘复制:支持单路 IDE /SATA /SAS /USB3.0 /1394 或四路
6、TA 嫌疑硬盘进行快速复制,兼容 3.5 /2.5 /1.8 /1.8ZIF
7、1.8LIF 等各种硬盘接口,每块硬盘的复制速度超过 10GB/分钟,支持并行处理,相当于五台高速硬盘复制机并行工作;
8、支持单路IDE /SATA /SAS /USB3.0 /1394 或四路IDE /SATA 嫌疑硬盘写保护功能,兼容 3.5 /2.5 /1.8 /1.8ZIF /1.8LIF 等各种硬盘接口,相当于五台多功能写保护接口并行工作,确保在高速并行数据分析处理过程中不会篡改嫌疑硬盘中数据;
产品优点:
配备 EnCase 司法分析专用软件:
(一)证据获取功能,可以快速将嫌疑硬盘、文件夹或文件以及内存中的数据获取到镜像文件中;
(二)嵌 EnScript 脚本编辑工作,用户可以使用预置的脚本或重新编写快速完成特定工作;
(三)内嵌 150 多种功能强大的过滤器和容器,便于快速数据筛选;
(四)支持“与”和“或”逻辑运算,对过滤器进行重新组合;
(五)支持删除文件、磁盘格式化、闲散区域数据、隐藏文件、打印缓存以及其它文件的恢复;
(六)快速分析嫌疑计算机中的上网行为、聊天记录、电子邮件、文档、
(七)图片、地址薄以及其它 200 多种文件;
(八)嵌文件浏览器,支持 400 多种文件的查看和预览,支持按时间线和日历方式进行查看;
(九)支持关键词实时搜索,并且可以使用 GREP 正则表达式进行类别搜索;
(十)支持FAT12/16/32,NTFS,HFS,HFS+,UFS,ZFS,Ext2/3, Reiser,BSD FSS,FreeBSD FFS2,UFS2,NSS,NWFS,JFS, CDFS,Joliet,DVD,UDF,ISO 9660 以及 Palm 等多种操作系统格式;
(十一)主机具体配置为两颗至强六核 2.4GHz 处理器(共 12 核),32GB 高速内存,240GB 系统固态硬盘 2TB 存储硬盘,8TB 证据硬盘(支持热插拔),1200 瓦模块电源,蓝光刻录光驱;
(十二)配备三台 24 寸液晶显示器,支持分屏 90 度旋转和分屏显示,便于使用司法分析专用软件对嫌疑数据并行处理分析;
(十三)配备四块 2TB SATA 硬盘做为证据硬盘;
支持软件扩展功能,可按用户需要选购安装各种司法分析软件和工具;