思邁奧 SMA-DA01 電子數(shù)據(jù)分析系統(tǒng)
產(chǎn)品簡介:思邁奧SMA-DA01電子數(shù)據(jù)分析系統(tǒng)是根據(jù)各類電子數(shù)據(jù)檢驗實踐工作的需要而研發(fā)設(shè)計的一款計算機(jī)綜合分析取證塔,在穩(wěn)定高運算性能及海量存儲等計算機(jī)硬件基礎(chǔ)上,定制專業(yè)便捷的嵌入式多通道、全類型安全只讀接口,支持多檢材并行接入,能集數(shù)據(jù)只讀、硬盤復(fù)制、在線取證、數(shù)據(jù)恢復(fù)以及司法分析等諸多功能于一身,充分滿足各級電子物證實驗室對受理的檢材進(jìn)行提取、采集、預(yù)檢、分析等全過程操作的實戰(zhàn)需求。
一、產(chǎn)品概況:
思邁奧SMA-DA01電子數(shù)據(jù)分析系統(tǒng)是根據(jù)各類電子數(shù)據(jù)檢驗實踐工作的需要而研發(fā)設(shè)計的一款計算機(jī)綜合分析取證塔,在穩(wěn)定高運算性能及海量存儲等計算機(jī)硬件基礎(chǔ)上,定制專業(yè)便捷的嵌入式多通道、全類型安全只讀接口,支持多檢材并行接入,能集數(shù)據(jù)只讀、硬盤復(fù)制、在線取證、數(shù)據(jù)恢復(fù)以及司法分析等諸多功能于一身,充分滿足各級電子物證實驗室對受理的檢材進(jìn)行提取、采集、預(yù)檢、分析等全過程操作的實戰(zhàn)需求。
二、硬件參數(shù):
Intel? Xeon E5-2620V3 CPU*2顆
32G DDR4 2133 ECC Registered內(nèi)存
256G SSD系統(tǒng)盤*1個
Win7 64專業(yè)版
專業(yè)顯卡P400 DDR5三屏輸出顯卡*1個
數(shù)據(jù)接口:
存儲硬盤 4T*3 SATA接口
多功能只讀鎖*1個(包含PCIE*1/SATA*1個/USB3.0*1個/IDE*1個/多合一讀卡器*1個)
只讀面板硬盤托盒*1個
只讀鎖擴(kuò)展模塊SOE-P2E*1個
只讀鎖擴(kuò)展模塊SOE-P2M*1個
免螺絲 3.5寸SAS/SATA只讀硬盤熱拔插倉×4個
免螺絲 3.5寸SAS/SATA讀寫硬盤熱拔插倉×4個
免螺絲 2.5寸SAS/SATA只讀硬盤熱拔插倉×4個
免螺絲 2.5寸SAS/SATA讀寫硬盤熱拔插倉×4個
DVD RW*1個
料包倉*1個
讀寫USB3.0*2個
讀寫USB2.0*4個
無線光電鍵盤鼠標(biāo)套裝*1個
1000W高功率電源*1個
工作站主機(jī)尺寸:280mm* 685mm* 706mm;
配三臺24寸液晶顯示器,支持分屏90度旋轉(zhuǎn)和分屏顯示。
三、軟件功能:
現(xiàn)場引導(dǎo):引導(dǎo)刑偵鏡像文件,包括Windows(所有版本)和MAC。
影子拷貝分析:可以很輕松地添加和分析影子拷貝文件。直接對VSC影子拷貝與原鏡像進(jìn)行智能比對和分析。
靈活的接口:Forensic Explorer管理器接口為了滿足多樣化工作空間的需求,采用了靈活的設(shè)計。您可以輕松、簡單地拖拽、刪除和分離窗口。您可以保存并加載您自己的工作空間配置,以滿足調(diào)查需求。
國際語言支持:Forensic Explorer兼容Unicode。調(diào)查人員可以用自己的母語來搜索和查看數(shù)據(jù),比如:荷蘭語或阿拉伯語。
完整的數(shù)據(jù)訪問:用戶可以查看和訪問物理磁盤以及鏡像文件中的所有數(shù)據(jù),查看和分析系統(tǒng)文件、文件和磁盤損耗、交換文件、打印文件、引導(dǎo)記錄、分區(qū)、文件分配表、未使用簇等等。
完全線程化的應(yīng)用程序:線程化方式運行多個函數(shù)和腳本。
多線程處理:最大程度利用計算機(jī)的處理能力進(jìn)行關(guān)鍵詞搜索、數(shù)據(jù)挖掘、哈希校驗以及文件簽名分析等。
多重核心處理:采用最大的計算機(jī)處理器在關(guān)鍵字搜索、數(shù)據(jù)雕刻、哈希、簽名分析等工作中實現(xiàn)強化功能。
強大的Pascal腳本語言:使用提供的腳本庫自動化分析,或者編寫您自己的分析腳本。可完成以下類型的自動化任務(wù):
1) 在圖形文件上運行皮膚色調(diào)分析;
2) 從注冊中心提取用戶和硬件系統(tǒng)信息;
3) 查找和分析互聯(lián)網(wǎng)聊天記錄等。
強大的數(shù)據(jù)視圖具有如下功能:
1) 文件列表:可根據(jù)屬性對單個或者多個文件進(jìn)行排序和查看,如:按文件屬性、擴(kuò)展名、簽名、哈希值、存儲路徑以及創(chuàng)建/訪問/修改時間等方式;
2) 磁盤:通過圖形視圖瀏覽磁盤及其結(jié)構(gòu)。放大和縮小,以圖形方式映射磁盤的使用情況;
3) 圖庫:縮略圖和圖像文件;
4) 顯示:可顯示300多個文件類型。進(jìn)行縮放、旋轉(zhuǎn)、復(fù)制、搜索等??刹シ乓曨l和音樂;
5) 文件系統(tǒng)記錄:可輕松訪問和翻譯FAT和NTFS記錄;
6) 文本和十六進(jìn)制:可以訪問和分析文本或十六進(jìn)制中的數(shù)據(jù)。用數(shù)據(jù)檢查器自動解碼;
7) 文件范圍:可通過開始和結(jié)束扇區(qū)運行的方式快速定位磁盤上文件的位置;
8) 字節(jié)圖和字符分布:使用字節(jié)圖和ASCII字符分布檢查單個文件。
分類和自定義過濾器:
1) 可過濾列表視圖,以顯示符合設(shè)置條件的文件夾和文件??梢远x您自己的過濾器腳本;
2) 按照類別視圖顯示文件,其中文件按擴(kuò)展名、簽名、屬性等進(jìn)行分組;
3) 快速標(biāo)記感興趣的文件。
RAID支持:可用于物理或取證鏡像RAID媒質(zhì),包括RAID、JBOD、RAID 0和RAID 5的軟件和硬件。
支持哈希校驗功能:可使用哈希庫過濾已知文件或單獨計算文件的哈希值。
關(guān)鍵詞搜索:使用正則表達(dá)式對整個媒質(zhì)進(jìn)行扇區(qū)級別關(guān)鍵字搜索。
關(guān)鍵詞索引:內(nèi)置多線程的DTSearch索引和關(guān)鍵字搜索技術(shù),可快速定位所需的關(guān)鍵詞。
書簽和報告:可添加案例注釋以論證證據(jù),并可在自定義報告構(gòu)建器中添加案例說明。用戶可以把所需的文件添加到書簽中,并導(dǎo)出報告。
數(shù)據(jù)恢復(fù)和刻錄:可恢復(fù)文件夾、文件和分區(qū)??墒褂脙?nèi)置的數(shù)據(jù)刻錄工具刻錄300多種已知的文件類型或用戶自己制作的腳本。
文件簽名分析:Forensic Explorer 可以自動檢查案例中每個文件的簽名,自動識別、匹配和分析擴(kuò)展名,并識別那些不匹配的文件擴(kuò)展名。
注冊表分析:打開和檢查Windows注冊表。進(jìn)行過濾、分類和注冊碼關(guān)鍵詞搜索。使用正則表達(dá)式腳本自動進(jìn)行注冊表分析。