Choisir une image pour le header de haut de page

   PRODUITS     Logiciels     Analyse d'artefacts     Belkasoft Evidence Center 2017

BELKASOFT EVIDENCE CENTER 2017

Belkasoft Forensic Studio Ultimate est une solution automatisée dans le traitement de la preuve numérique. En effet, il suffit de quelques clics pour lancer le processus d’analyse et obtenir les premiers résultats.

Ce logiciel permet aux enquêteurs de traiter des images de disques durs ainsi que des captures de mémoire vive. Cette boîte à outils est complémentaire aux outils traditionnels d’investigation car elle rend rapide et simple l’analyse des informations trouvées dans les journaux de navigation, les historiques de communication, les boîtes de messagerie électronique, les traces d’échanges sur les réseaux sociaux, peer-to-peer ainsi que sur les plateformes de jeux en ligne.

Le logiciel Evidence Center permet également d’analyser des fichiers plus traditionnels tels que les images, les documents, les vidéos ou des éléments plus complexes tels que les fichiers chiffrés, les sauvegardes de téléphones, ainsi que les éléments provenant du système.

Fonctionnalités principales

Belkasoft Evidence Center 2013 dispose d’un nombre important de fonctionnalités :

Traitement forensic de la preuve :

• le traitement n’altère pas les données du disque ou de l’image durant l’analyse

Examen complet :

• Supporte plus de 400 types d’artefacts, comprenant les messageries instantanées les plus répandues, les navigateurs internet communs, de nombreux clients de messagerie, réseaux sociaux, P2P ainsi que certains outils de transferts de fichiers…

• La recherche comprend les Volume Shadow Copies et les emplacements spécifiques de Windows.

Moins d’éléments exclus des recherches :

• Recherche les données effacées, cherche les emplacements inhabituels et examine les fichiers dont le type est peu commun afin d’identifier plus de preuves éventuelles.

Traitement extrêmement rapide :

• L’analyse des données n’est limitée que par les accès disques. Le logiciel tire le maximum des processeurs multi-cœurs de dernière génération.

Un partage d’information gratuit et simplifié :

• Le module Evidence Reader offre la possibilité de transférer ou de partager les données collectées sans coût additionnel.

Une prise en main simple et rapide :

• Développé pour être utilisable sur le terrain, Belkasoft Evidence Center est simple à mettre en œuvre et cela même pour des personnes traitant des cas de manière occasionnelle.

Utilisable sur le terrain :

• L’édition portable peut être lancée sur n’importe quel PC sans installation ni configuration.

Rapport présentable à la Cour :

• Le rapport généré est clair et concis de manière à pouvoir être présenté à la cour.

Récupération des preuves supprimées :

• La récupération des données (data-carving) permet la localisation des éléments ayant été supprimés, détruits ou qui n’ont pas du tout été enregistrés volontairement par l’utilisateur (fichiers d’échange ou d’hibernation et contenu de la RAM).

De nombreux artefacts supportés

Belkasoft Evidence Center permet la localisation d’un nombre très important d’artefacts incluant : historique de conversation sur les chats, communications, navigation internet et partage de fichiers. Ces artefacts incluent :

  • Tous types de documents (Microsoft Office, OpenOffice, PDF, RTF)
  • Plus de 80 types de messagerie instantanée (Windows, Mac, et Linux)
  • Les principaux navigateurs Web
  • Tous les clients de messageries habituels
  • Les logiciels de P2P communs
  • Les applications de réseaux sociaux et de cloud
  • La détection de plus de 150 types de fichiers chiffrés
  • Les jeux en ligne les plus populaires
  • La recherche de pornographie, de vidages ou de texte encapsulé dans les fichiers images et vidéo de plus de 90 types différents
  • Les sauvegardes de terminaux mobiles (iPhone, iPad, BlackBerry)
  • Fichiers système incluant Jumplist, Thumbs.db (Windows 8 et avant), base de données SQLite

La liste des artefacts supportés varie d’une version du logiciel à l’autre.

 

Caractéristiques \ Edition
Forensic IM Analyzer
Evidence Center Pro
Forensic Studio Ultimate

Analyse de messageries instantanées : Skype, Yahoo Messenger, ICQ … + de 70 types!

http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png

Analyse de navigateurs

  http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png

Analyse de messageries

  http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png

Analyse d'images EnCase/DD

http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png

Intégration EnCase v.7

http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png

Récupération d'éléments effacés

  http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png

Analyse de la RAM

  http://www.tracip.fr/images/tick.png http://www.tracip.fr/images/tick.png

Analyse d'images

    http://www.tracip.fr/images/tick.png

Analyse de vidéos

    http://www.tracip.fr/images/tick.png

Analyse de documents

    http://www.tracip.fr/images/tick.png

Détection d'éléments chiffrés, intégration de Passware

    http://www.tracip.fr/images/tick.png

Analyse de sauvegardes de téléphones

    http://www.tracip.fr/images/tick.png