采购清单及技术要求设备手机镜像取证分析塔数量1套核心产品.docx
《采购清单及技术要求设备手机镜像取证分析塔数量1套核心产品.docx》由会员分享,可在线阅读,更多相关《采购清单及技术要求设备手机镜像取证分析塔数量1套核心产品.docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、附件:采购清单及技术要求设备一、手机镜像取证分析塔(数量:1套 核心产品)一、硬件配置:1 .高性能手机取证专用工作站,高频多核心i9处理器,内存64G DDR4混合高速存储:500G SSD +6TB*3 (企业级);含8个以上USB接口USB3. 0/2. 02 .高速DVD刻录光驱;3 .手机取证专用线缆一套;4 .主板板载Intel 5G双频千兆无线网卡,蓝牙5.05 .含S1M读卡器及转换套装;6 .手机取证配套专用工具一套;7 .人体工学机械键盘鼠标一套;8 .显示器不小于34寸曲面屏;二、手机镜像软件1 . 硬件加密狗授权管理,无硬件绑定,全中文向导式操作,winlO磁贴界面风格
2、,兼容64位Win7至WinlO 操作系统,安卓手机无需root无需打开USB调试模式,无视锁屏密码,不开机进行机身物理镜像获取;内置 23GB以上系统还原包,且不断更新中,无损坏检材风险;2 .手机检材驱动自动识别加载,镜像分区可自定义选择,镜像报告自动生成;3 .支持三星手机1200种以上型号镜像获取,包括但不限于(S7edgeS7S6edgeS6S5S4S3S2Note5Note4note3Note2A8A7A5A3W2013W2014W2015W2016),支持同型号不同版本,锁屏USB调试未开情况下提取物理镜像,S5S4Note3Note2W2013W2014W2015等支持不刷机不
3、改变任何机身数据提取物理镜像;4 .支持华为手机无需解BL锁获取物理镜像,支持型号包括但不限于P9、Mate8, P8、Mate7、荣耀7、荣耀 66Plus.畅享5s、畅享5等,无需root、无需打开USB调试、无视锁屏密码,提取物理镜像;5 . 支持Android6.09.0及以上三星(包括S10S9S8Note8等)、华为(P30P20Matel0等)安卓手机 Android Live逻辑镜像,支持获取恢复短信、电话簿、通话记录、微信数据;6 .支持ADB Pro物理镜像获取,无需ROOT权限获取系统数据和应用数据,支持获取恢复短信、电话簿、通 话记录、微信数据;7 .支持小米手机,包括
4、但不限于Mi4Mi4cMi3Mi2红米1红米2红米Note3红米Note2红米Notel,无需 root,无需打开USB调试、无视锁屏密码,提取物理镜像;硬件参数内置2TB存储,2. 5寸USB 3. 0移动硬盘作为载体软件参数1 .免拆机复制,适用于多种设备,如超极本、Macbook系列等内置难以拆卸的固态硬盘的数据获取。2 . 一键硬盘镜像获取,速度实测超过7. 2/分钟,尤其适用于超极本及Macbook等的固态硬盘复制。3 . u在线模式支持内存端口、网络连接、服务、进程等易失数据。4 .支持2017最新款MacBook Pro及MacBook Air的离线启动及镜像获取。5 . 支持各
5、类型计算机,在线和离线状态均支持Windows、Linux和MacOS操作系统。6 . 一键快速日志提取,支持的日志类型包括但不少于系统日志(Windows、Linux等主流发行版本)、中 间件日志(Apache、IIS IBM HTTP ServerJBoss Nginx、Resin、TomcatTongWeb WeblogicWebsphere 等)、数据库日志(SQL Server、MySQL Oracle PostgreSQL 等)7 .哈希校验,复制过程中支持计算皿5、CRC32、SHA1及SHA256,确保数据的原始性和唯一性,确保司法 取证的有效性。8 .无需额外软件狗或U盘,即
6、插即用,支持多案件数据存储。在合同签订之前需提供原厂授权质保承诺函、所投产品的软件著作权以及公安部检测报告。设备六、互联网远程取证软件“网镜”(数量:1套)1 .网站运行状态固定。固定内容包括服务器IP地址、端口、服务端软件和版本等各种信息。2 .可自动识别和匹配模板,也可以根据用户的选择进行自动固定。3 .任务进行中时可以预览完成的页面,查看下载的文件、所有完成的页面等,可以随时停止当前的任务。4 .历史任务管理。可以查看历史任务的选项、任务报告等。可以应用某个历史任务的选项设置重新固定等。5 .论坛的远程勘验和证据固定。可以通过指定论坛版块或根据发帖人进行固定,目前支持最为流行的 Disc
7、uz!、Phpwind、PhpBB 等模板类型。6 .高度人性化的自由固定功能,完成未知网站的固定工作。可以单页、单链接快速固定,也可以对相似链 接或所有打开的标签页面进行批量固定;7 . 通过手工定义页面中的结构化数据,快速提取页面数据生成结构化的csv文本,方便后续通过Excel 等工具进行处理;支持自动检查网页中的表格;8 .支持新浪微博、腾讯微博、Twitter、空间、人人网、FaceBook, Google+等动态类型的网站固定。9 .支持国内外常用的邮箱(139/189/163outlook/Gmail/Hotniail/新浪)以及网易企业邮箱和企业邮箱、 社交网络、论坛、博客、微
8、博等应用站点,支持模板的在线更新;10 .支持奇虎360网盘、115网盘、阿里云空间、百度云盘、百度云分享模板。11 . 支持5173、支付宝、京东订单、淘宝店铺、淘宝购物记录、淘宝卖家记录、财付通等模板。12 .自动生成文件的完整性校验值。下载过程中实时计算每个文件的MD5、SHAK SHA256, SHA512校验值。13 .对网站进行固定时; 可以选择域名策略(不跨域名、仅子域名、任意域名),设置页面深度,根据关 键进行过滤等,以保证仅下载需要的内容。14 .多种页面存储方式。可以采用多种方式存放固定的页面,如网站镜像(可提供原网站访问式的页面间 跳转),网页档案(MHT格式存储)、网页
9、快照(包括网页全部并附带地址栏)等。15 .支持设置代理。可以设置代理服务器来隐匿固定行为或者固定一些国内不能访问的网站(如FaceBook, Twitter 等)。16 .任务报告自动生成。根据下载的统计信息和页面信息,自动生成任务勘验报告。17 .内置网站远程勘验报告模板,可将勘验截图自动生成到勘验报告中。18 .取证的过程中可以自定义录像,自动进行过程的记录;19 .全新web界面,在浏览器内访问网站的同时即可完成固定工作,使固定工作更加方便快捷;20 . 支持自定义脚本提取过程,满足各类特定网站的提取固定;内置脚本教程文档,方便使用时查阅。21 .支持多数网站web后台的数据固定提取。
10、22 .支持32/64位操作系统;23 . 针对现场勘验情形,提供免安装绿色版本,支持导入其他浏览器的cookies。24 .提供专业的模板定制服务,实时更新模板内容;25 .支持国家授时中心的自动对时操作;26 .任务完成可自动发送短信提醒。在合同签订之前需提供原厂授权质保承诺函、所投产品的软件著作权以及公安部检测报告。27 七、介质取证分析塔(数量:1套)1. Intel Xeon E5-2620*22.32G DDR33 . RAID存储4 .多功能只读锁*1 (包含SATA/USB/CF、SD、MS、TF等多种接口格式,支持纯只读和虚拟写一键切换)5 .免螺丝3.5寸SAS只读硬盘热拔
11、插仓*46 .免螺丝3. 5寸SAS读写硬盘热拔插仓*47 .免螺丝2. 5寸SAS只读硬盘热拔插仓*48 .免螺丝2. 5寸SAS读写硬盘热拔插仓*4检验系统:L国内自主开发,具有著作权证书2 .支持FAT12/16/32、NTFS、Ex支/Ext3、HFS和HFS+的文件系统的磁盘、镜像分析3 .支持磁盘、镜像中删除文件、目录的恢复4 .支持对系统中所有账户的注册表进行痕迹分析,获取连接过的USB设备、最近使用过的用户文档、最近使 用过的文件夹等使用痕迹5 .支持支持Wifi连接记录、NTFS日志、Jumplist、Windows Index等系统痕迹分析6 .支持Internet Exp
12、lorer、Safari、Chrome FireFox、360浏览器、UC浏览器、搜狗浏览器、猎豹浏览器 等多款浏览器浏览记录及保存的用户账号、密码分析7 .支持邮箱、网易邮箱、FoxmaiK OutLook等多款邮箱客户端邮件和密码分析或网页缓存信息分析8 .支持办公软件(Office、WPS等)、压缩软件(360压缩、WinRAR等)、视频软件(迅雷看看、暴风影音 等)、下载软件(迅雷、旋风等)等数十款计算机常用软件痕迹记录获取9 .支持输入法用户词库数据获取10 .支持获取360手机助手、豌豆荚、腾讯应用宝、iTunes等手机同步软件中保存的用户手机信息11 .支持、MSN、腾讯通、飞鸽
13、等聊天软件的痕迹记录获取12 .支持建立全文索引,搜索文件内容后可快速定位文件13 .支持文件元数据信息分析,可针对office文件作者、时间等信息,图片文件EXIF信息等进行图表列表分析14 .支持关键词搜索、正则搜索,可自定义正则表达式,创建正则集合,支持多编码搜索15 .支持创建文件哈希集和哈希数据库分析16 .支持时间序列图、关联图展示数据17 .支持导出取证结果至HTML报告18 . 支持物理磁盘或者其他存储设备仿真启动19 .支持DD、E01镜像文件仿真启动20 .支持Windows系统,包括Windows XP Windows 7 Windows88. 1 Windows 10操
14、作系统启动21 .支持Linux系统仿真启动,包括Ubuntu等22 .支持Mac OS X操作系统仿真启动23 .支持绕过Windows系统用户登录密码24 .支持Windows系统屏蔽网络连接启动25 .支持只读操作,仿真启动不会修改原文件或磁盘文件26 .全中文图形界面,简单易用在合同签订之前需提供原厂授权质保承诺函、所投产品的软件著作权以及省市级检测报告。设备八、数据恢复系统(数量:1套)一、规格参数1 主机尺寸:663mmX230mmX618nlm(长 X 宽 X 高)2、显示器尺寸:23. 8寸窄边框、IPS面板高清显示器,双屏显示二、配置参数1、CPU: i7-7700、四核八线
15、程、主频3.6GHz2、内存:32GB、DDR4、频率大于等于2400MHz3、系统硬盘:240GB SSD4、内置硬盘:2TB HDD、转速7200rp5、显示器:23.8寸双屏显示器、分辨率1920 x 1080、1080P高清画质6、预装64位windows 10简体中文专业版操作系统三、接口参数1、3.5 SAS/SATA硬盘只读接口 X4;通过硬盘转换盒可支持2. 5 SAS/SATA硬盘只读接口 X4;2、3.5 SAS/SATA硬盘读写接口 X4;通过硬盘转换盒可支持2. 5 SAS/SATA硬盘读写接口 X4;3、多功能写保护器:USB3.0写保护接口 XI、多媒体存储卡(TF
16、、SD、CF、XD、MS)写保护接口义1、 IDE硬盘写保护接口 XI、SATA硬盘写保护接口 XI;4、SATA硬盘读写接UX1; DVD-RW读写接口 X 1 ;5、其他读写接口: USB 3.0X9, USB 2.0X4, e - SATA X 1,音频输入和输出(HDA) XI, RJ45 千兆 网口又1;1、支持本地驱动器、镜像文件、单一文件文件夹、磁盘阵列的解析,其中镜像文件支持DD、E01、AFF、 ISO、IMG、LOI、GHO 等常见镜像格式;支持 FAT12、FAT16、FAT32、exFAT、NTFS、Ext2、Ext3、Ext4、 HFS、HFS+等文件系统格式的解析;
17、2、支持Jbod、Raid。、Raid5、Raid5E. Raid5EE等磁盘阵列及其镜像的重组,并支持自动重组和手动重 组的分析功能;3、支持数据恢复,包括快速恢复、深度恢复及文件签名恢复(RAW恢复);支持深度查找丢失分区;4、支持对全盘和分区制作DD和E01格式的镜像,同时可以生成镜像的MD5和SIIA校验码;支持内存 镜像;5、支持关键词搜索,关键词编码支持 GB2312、UTF-8、Unicode、Utf-16BE、Big5、Utf-7、Quoted-Printable、 Base64、rtf等,同时支持正则表达式类别的关键词;6、支持文本搜索,智能解析压缩文件、Office文档、P
18、DF文档的文本内容;7、支持加密文件分析、可疑文件分析、涉密文件分析;支持MFT文档分析、注册表分析;8、支持缩略图文件分析;9、支持系统痕迹分析,包括USB设备使用记录、打印痕迹、windows搜索记录、用户输入痕迹、回收站删 除记录、开机启动记录、自动运行软件、安装软件、用户信息、最近运行的程序、最近访问记录、远程桌 面信息、网络映射,网上邻居、网络连接记录、网络配置、MAC地址信息、时区信息、服务列表、共享信 息、系统补丁、操作系统信息、操作系统厂商信息、硬件安装痕迹;10、支持上网痕迹分析,包括收藏夹、下载记录、历史记录、站点密码、Cookie,缓存等内容;支持IE浏 览器、谷歌浏览器
19、、火狐浏览器、Opera浏览器、360浏 览器、浏览器、猎豹浏览器、搜狗浏览器、遨 游浏览器等;11、支持即时通讯应用痕迹分析,包括账户、好友、群、讨论组的聊天消息等;支持MSN、Skype. . YY语 音、移动飞信、阿里旺旺、新浪UC等;12、支持邮件分析,可提出邮箱的收件箱、发件箱、草稿箱、已删除邮件、垃圾邮件等内容;每封邮件, 可提取邮件主题、发件人、发送时间、发送时间、收件人、接收时间、大小、是否包括附件、源路径等信 息; 支持 Outlook、Outlook Express、Foxmail Dreammail13、支持对迅雷、网际快车、电驴应用的提取,包括下载中、已完成、已删除、离
20、线下载等;14、支持对百度网盘、360网盘应用的痕迹提取,可以提取网盘应用账户信息、下载记录、上传记录等信 息15、支持对操作系统开关机日志、安全日志、系统日志、应用程序日志、IIS日志的提取;16、支持动态取证,提取当前进程、计算机名、操作系统名称、系统内核版本、操作系统ID、系统路径、 注册所有者、注册组织、安装日期、最后一次关机时间、母版本、子版本、版本标签等信息;17、支持案例管理,包括新建、关闭、保存、打开等功能;18、支持软件操作日志和痕迹日志的查看和导出;19、支持书签管理,如新建、编辑、删除书签和导出书签报告等功能;20、支持时间分析,即以时间顺序对设备中的文件和应用痕迹进行综
21、合分析,直观形象地在 时间轴上呈现 出来,方便办案人员根据时间顺序进行高级联合分析;21、支持系统基本设置,如案例默认保存路径修改等;22、支持应用痕迹提取策略管理,办案人员可以根据需要设置提取策略;23、支持对DF系统运行痕迹进行清除;24、支持对系统进行修复的功能,若系统关键配置文件损坏或D11缺失,可以对系统进行自我修复。25、支持双屏显示拓展分析界面;支持多视图模块展示,包括由文本视图、16进制视图、预览视图、摘要 视图;26、支持伪基站取证;27、支持计算机仿真;在合同签订之前需提供原厂授权质保承诺函、所投产品的软件著作权以及省市级检测报告。设备九、多媒体恢复工作站(数量:1套)一、
22、硬件配置1 .高性能数据恢复取证专用工作站,高频多核心i7处理器,内存不低于32G DDR4,混合高速存储:500G SSD +4TB*2 7. 2K SATA3;含 8 个以上 USB 接口 USB3. 0/2. 0; 2GB 显存独立显卡;DVD RW*1 个2 .免螺丝3.5寸5人$只读硬盘热拔插仓义43 .免螺丝3. 5寸SAS读写硬盘热拔插仓X 44 .内置多功能只读锁*1 (包含SATA/IDE/USB/CF、SD、MS、TF等多种接口格式,支持纯只读和虚拟写双 模式切换)5 .人体工学主机外观,免螺丝组装便于维护,内置可调色LED装饰灯带;6 .人体工学机械键盘鼠标一套7 .显示
23、器不小于27寸曲面屏*28 .只读面板硬盘托盒*19 . 3. 5 转 2. 5 SAS 硬盘盒*4二、多媒体数据恢复工具套装1 .内置数据恢复双擎架构,取证专用数据恢复工具结合多媒体数据深度工具,可实现各类存储介质、文件 系统、文件类型等恢复,对删除视频文件具有强大的恢复能力,全中文支持;2 .支持恢复的存储介质文件系统包括:支持的文件系统:FAT12、FAT16、FAT32、exFAT、NTFS、NTFS5、 ReFS、ReFS2、HFS/HFS+、Little 和 Big Endian 类型 的 UFS1、UFS2 以及 Ext2、Ext3、Ext4 FS 等十余 种;3 .支持识别和分
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 采购 清单 技术 要求 设备 手机 取证 分析 数量 核心 产品
限制150内