MD5 Virtual Forensic Computing (VFC)
MD5 Virtual Forensic Computing (VFC) menciptakan lingkungan virtual komputer yang digunakan untuk penyelidikan forensik digital. Perangkat lunak dilisensikan sebagai langganan tahunan. Terbarukan setiap tahun. Dongle fisik diperlukan untuk aktivasi dan penggunaan lisensi. Perangkat lunak tersedia untuk diunduh dari MD5.
Termasuk dukungan dan pembaruan yang dikeluarkan pabrikan selama berlangganan. Harga pengguna korporat.
MD5 adalah salah satu perusahaan Forensik Digital Terkemuka di Inggris; memberikan Layanan eDisclosure dan Digital Forensic yang berkualitas tinggi dan andal untuk Sektor Korporasi, Profesi Hukum, Penegakan Hukum, dan Instansi Pemerintah.
Pendekatan analisis baru yang hampir dimulai dengan gambar bukti komputer yang disita.
Diluncurkan pada tahun 2007, VFC adalah solusi virtualisasi terdepan untuk penyelidik forensik. VFC digunakan untuk membuat salinan virtual (VM) dari komputer yang dicurigai:
- Cepat – VFC biasanya hanya membutuhkan beberapa menit untuk menghasilkan VM yang dapat di-boot
- Aman – VFC aman secara forensik dan tidak mengubah data bukti asli
- Fleksibel – VFC mendukung format gambar forensik umum dan disk fisik yang diblokir
- Andal - Berdasarkan penelitian selama lebih dari 15 tahun, berisi dukungan untuk berbagai sistem operasi dan konfigurasi mesin dan dapat menghasilkan VM yang dapat digunakan di > 95% kasus
- Mampu – VFC menyertakan alat pemasangan gambar bawaan dan dapat mem-bypass sebagian besar kata sandi akun Windows dalam hitungan detik
VFC menghilangkan tebakan dari virtualisasi dan memungkinkan penyelidik untuk berkonsentrasi pada penyelidikan. Ini memungkinkan penyelidik untuk dengan cepat mengalami lingkungan komputer seperti pengguna aslinya. Hal ini menempatkan penyelidik "di dalam ruangan" dengan tersangka, memberikan akses yang sangat berharga ke perangkat lunak dan data yang tidak dapat dengan mudah ditemukan dengan pemeriksaan "kotak mati" pada umumnya.
Dilengkapi dengan fungsi pemintas kata sandi, lingkungan yang digunakan oleh tersangka direproduksi apa adanya.
Banyak komputer di pasaran dalam beberapa tahun terakhir tidak memasang HDD, dan SSD juga merupakan spesifikasi penyimpanan yang hanya semikonduktor yang dipasang langsung di papan di dalam unit utama, sehingga sulit untuk mereproduksi lingkungan dengan menduplikasinya di penyimpanan lain. saya dulu. Karena perubahan spesifikasi peralatan yang disita tersebut, semakin banyak kesempatan di mana kita tidak punya pilihan selain menyalakan komputer pribadi yang digunakan sebagai barang bukti.
Dengan menggunakan produk ini, dimungkinkan untuk mem-boot secara virtual gambar bukti yang diawetkan dari komputer yang disita, dan memungkinkan untuk sepenuhnya mereproduksi keadaan unik pengguna komputer, yang tidak dapat dikonfirmasi dengan alat forensik konvensional, menjadi terlihat.
Jangan mengubah gambar bukti. Semua file gambar tervirtualisasi dibuka hanya-baca, memungkinkan verifikasi tanpa mengorbankan bukti.
*Untuk disk fisik, diperlukan perangkat proteksi tulis.
Pengoperasian yang mudah untuk virtualisasi. Saat Anda memilih gambar bukti, secara otomatis menganalisis dan mendeteksi versi OS, registri, dll., dan pengguna tidak perlu melakukan pengaturan mendetail untuk virtualisasi.
Fungsi pintas kata sandi. Jika Anda tidak mengetahui kata sandi saat masuk ke Windows, Anda dapat menggunakan fungsi bypass kata sandi untuk menghilangkan kata sandi dan masuk.
*Hanya jika tidak terkait dengan akun Bitlocker atau Microsoft.
Cara baru untuk menganalisis file bukti yang hanya dapat dilakukan dengan Virtual Forensic Computing .
- Mesin virtual dapat dihasilkan dari hard disk, gambar (DD, E01, dll.)
- Dapat di-boot hanya-baca tanpa mengubah file gambar bukti
- Dapat di-boot dengan menghubungkan perangkat proteksi tulis ke hard disk yang berfungsi sebagai salinan
- Mengizinkan boot virtual semua OS Windows, beberapa Mac OS, dan lainnya
- Lewati pengguna/kata sandi login Windows dengan satu klik
- Dapat mereproduksi keadaan bukti yang sama persis seperti yang ditampilkan di komputer pemilik
- Status startup virtual dapat diproyeksikan di layar, memungkinkan penjelasan mendetail tentang status tersebut.
- Mesin virtual dapat dihasilkan dari hard disk, gambar (DD, E01, dll.)
- Dapat di-boot hanya-baca tanpa mengubah file gambar bukti
- Dapat di-boot dengan menghubungkan perangkat proteksi tulis ke hard disk yang berfungsi sebagai salinan
- Mengizinkan boot virtual semua OS Windows, beberapa Mac OS, dan lainnya
- Lewati pengguna/kata sandi login Windows dengan satu klik
- Dapat mereproduksi keadaan bukti yang sama persis seperti yang ditampilkan di komputer pemilik
- Status startup virtual dapat diproyeksikan di layar, memungkinkan penjelasan mendetail tentang status tersebut.
Spesifikasi Produk/ Spesifikasi teknologi :
nama Produk
VFC6 - Komputasi Forensik Virtual
lisensi
Dongle (membutuhkan port USB)
mendukung
1 tahun (pembaruan SMS terpisah sesudahnya)
aksesoris
DVD ROM (software, instruksi manual disertakan), dongle
* Harap diperhatikan bahwa spesifikasi dapat berubah tanpa pemberitahuan.
Persyaratan pengoperasian/ Sistem pengguna :
CPU
Prosesor multi-core yang kompatibel dengan 64bit
OS (64bit)
Windows 10
Penyimpanan
RAM 8GB (disarankan 16GB atau lebih)
ruang kosong HDD
Ruang kosong 8GB
menampilkan
Resolusi 1280 x 800 atau lebih tinggi (disarankan 1920 x 1080 atau lebih tinggi)
yang lain
VMware Workstation Player atau VMware Workstation harus diinstal.
Kondisi korespondensi/ Sistem operasi :
OS yang dapat di-boot
• Windows 3.1
• Windows 95
• Windows 98
• Windows ME
• Windows NT
• Windows 2000
• Windows XP
• Windows Vista
• Windows 7
• Windows 8
• Windows 8.1
• Windows 10
• Windows Server 2003
• Windows Server 2008
• Linux
• MAC OS X (10.5 atau lebih tinggi) *Berlaku kondisi lingkungan
• Sun Solaris
Harga :
$ 1.680,00
Posting Komentar