勘查箱配置要求.docx
《勘查箱配置要求.docx》由会员分享,可在线阅读,更多相关《勘查箱配置要求.docx(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、)查箱配置要求硬件要求:采用专用特种三防安全箱,牢固可靠,可适应现场勘查的各种复 杂环境;配备物证袋、手机屏蔽袋、拆机套装等各种现场常用电子物证勘 杳辅助工具;一模块应:计,各模块可根据需要独立携带工作;尺寸约为:570mm*416mm*282mm ;设备重量:17kg (包括设备);现场获取设备一款为现场计算机在线调查设计的专业设备,要求:1. 具备自动完成现场计算机的调查分析工作功能。2. 设备采用智能化设计,具备免操作调查模式,自动按标准完 成现勘流程,自动生成现勘报告,简单易用。3. 设备具备引入现场重现概念,以播放方式直观展示计算机使 用过程,现场痕迹清楚明确。 具备接入设备后可一键
2、完成勘查功能,支持各种Windows操 作系统调查; 具备绕过Windows系统启动密码,无痕登陆操作系统进行调 查; 具备现场自动勘查: 具备内存自动获取; 具备桌面打开窗口自动固定; 具备计算机系统信息获取; 具备计算机当前进程、使用端口、网络通讯信息、剪贴板等易 失数据获取; 具备U盘、移动硬盘、相机等外部设备使用记录获取; 具备邮箱、浏览器、无线网络等已保存账号密码获取; 具备Windows登录密码获取; 具备上网记录获取;,支持翻页及批量固定,对于未知站点,可采用通用的整站固定模 式; 支持整站固定的网站结构深度层级、域名范围(当前域名,含子 域名,任何域名黑白名单链接过滤(频道取证
3、)等设置; 支持浏览器模式进行取证过程对目标网站页面预览,可自定义取 证特定的内容网页,自动网页截图以及应用数据索引; 支持取证全程录像,记录电子数据取证全过程; 支持任务管理,可随时控制任务暂定/继续,实时查看任务状态、 进度、截图、下载的资源文件等,也可查看历史任务记录; 支持定时任务,设定时间后自动开始任务; 支持固定数据结构化存储,提取用户信息等数据生成结构化的 csv文件;支持获取目标网站服务器IP地址、端口和服务器类型等信息;支持网页邮箱(包括邮箱、新浪邮箱、网易邮箱、139邮箱、189 邮箱、沃邮箱、Gmail普通/企业邮箱、Outlook邮箱、腾讯企业 邮箱、新浪VIP邮箱、2
4、63邮箱等主流邮箱论坛贴吧(百度贴 吧、天涯论坛、Discuz!、PHPwind. PHPBB等模板类型1社 交微博(新浪微博、新浪博客、空间、Facebook. Twitter等1 微信公众号/微信文章、网盘(腾讯微云、百度网盘、115网盘、 网盘分享链接电商平台(包括淘宝、京东、财付通等)等取证, 任务模板升级更新服务;支持任务模板高度自定义化设置,如指定用户、版块、时间、记录、通讯对象、数量、类型等进行筛选过滤; 支持获取微博及Twitter中用户发布的视频下载,支持自定义时 间及关键词过滤; 支持邮箱通讯录下载,支持自定义时间过滤;,支持获取取证过程网络环境信息、网站路由信息、页面固定
5、时间 等相关日志; 支持网站资源获取网站资源文件,可自定义选择所需下载的文件 资源类型; 支持网盘原始文件、分享链接及链接信息结构化下载,支持路径 及文件类型过滤; 支持与国家授时中心自动校时,保证时间可信; 支持Tracert路由访问信息记录,目标站点IP归属查询; 支持本地hosts文件信息记录; 支持取证数据及网页的本地离线浏览; 支持下载页面同时进行哈希计算,可自定义设置哈希值计算方式 (含MD5、SHA1、SHA256. SHA512等),保证取证页面内容的完整性和不可修改性; 支持32/64位操作系统; 支持任务完成实时自动生成取证报告;支持取证证据包的第三方证据保全,可无缝对接司
6、法鉴定中心 出具鉴定报告;支持VPN代理设置,实现对境外网站及社交媒体的取证需求;支持多线程并发机制,页面渲染采用GPU加速机制;支持短视频类网站(包括梨视频、西瓜视频、美拍等)的取证;支持结合任务自定义编写脚本取证;支持自定义全局任务、单个任务的参数设置,如最大重试次数、超时 时间、线程设置、初始环境检测、截图质量及宽高设置、录像设置、 校验设置等。 具备开关机、最近打开文档、最近访问目录、最近运行程序等 用户活动记录获取; 具备本地邮件信息获取; 具备自动保存密码的聊天记录获取; 具备最近使用文档自动导出; 具备特定文件搜索与导出; 具备现场重现功能,可以对指定时间段内的主动操作痕迹进行
7、播放(顺序/倒序); 具备结果浏览功能,可对勘查结果进行快速浏览及过滤; 具备无痕浏览功能,可在不留痕迹的情况下浏览目标计算机上 的文件存储结构; 配备专用管理工具对设备进行管理 提供勘查数据管理、上传, 勘查策略定制,版本升级等功能: 支持定制现场勘查流程及勘查内容; 支持定制特定文件内容,包括文件名称、类型、时间、排除项 等; 具备对接入的设备进行还原或升级; 具备勘查数据的浏览、保存、播放、删除; 具备配置并上传勘查数据到分析平台进行线索扩线;只读接口套件只读接口套件要求:该设备具备从硬件层阻止写入通道,有效保护存储介质中的数据 在获取和分析过程中的数据安全,从而保证取证工作的司法有效性
8、与 数据完整性。此套件要求包括:DC-8700 SAS/SATA电子证据只读设备、 DC-8702 USB3.0电子证据只读设备.V2、DC-8700 FLASH电子证 据只读设备.V2、DC-8700 PCIe M.2电子证据只读设备、DC-8700 PCIe Apple电子证据只读设备、PJ-2400 B硬盘转换器及相关配件, 设备使用方便,即插即用,无需单独安装驱动程序。DC-8700 SAS/SATA电子证据只读设备要求功能:保护存储介质在获取和分析过程中的数据安全保证司法有效性及 数据完整性。 支持操作系统包括:WindowslO、Windows 7等。 支持标准SATA、SAS硬盘
9、只读读取。 支持通过转换卡连接IDE接口的存储介质。 最高速度达到N10.28GB/min。 支持USB 3.0接口与计算机连接。DC-8702 USB3.0电子证据只读设备.V2要求功能:保护存储介质在获取和分析过程中的数据安全保证司法有效性及 数据完整性。 支持操作系统包括:WindowslO. Windows 7等。 支持USB 3.0接口、兼容USB 2.0及以下接口的U盘和移动硬盘。 支持USB 3.0接口与计算机连接。DC-8700 FLASH电子证据只读设备.V2要求功能:保护存储介质在获取和分析过程中的数据安全保证司法有效性及 数据完整性。 支持操作系统包括:WindowslO
10、. Windows 7等。 支持SD/MMC/miniSD/RS-MMC、MS/MS PRO/MS PRO Duo.CF/MD、xD、TF/M2等存储卡的只读接入。 最高速度达到4.3GB/min。 无需外接电源,方便携带。 支持USB 3.0接口与计算机连接。DC-8700 PCIe M.2电子证据只读设备要求功能: 保护存储介质在获取和分析过程中的数据安全,保证司法有效性 及数据完整性。 支持M.2接口(PQe协议)的硬盘。DC-8700 PCIe Apple电子证据只读设备要求功能: 保护存储介质在获取和分析过程中的数据安全,保证司法有效性 及数据完整性。 支持2013年及2013年之后
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 勘查 配置 要求
限制150内