Kostenlose Webinare sind jetzt bei Belkasoft verfügbar. Sprechen Sie uns einfach an.
Belkasoft Evidence Center erleichtert forensische Ermittlungen, indem es die Suche, Analyse, Speicherung und Verwaltung digitaler Beweisstücke von Festplatten aber auch von flüchtigen Speichern enorm erleichtert.
Das Tool analysiert und überträgt digitale Beweise von verschiedenen Quellen wie Festplatten oder flüchtigen Speicher von Smartphones unter iOS, Blackberry OS oder Android. UFED, JTAG und chip-off Dumps werden ebenfalls unterstützt.
Evidence Center unterstützt Ermittler beim Auffinden von relevanten Informationen in sozialen Netzwerken, Instant Messenger Logs, Verläufen von Internet Browsern, Mailboxen weit verbreiteter Email Clients, Peer-to-Peer Verbindungen, Multiplayer Game Chats, Office Dokumenten, Bildern, Videos, verschlüsselten Dateien, Backups, System- und Registry-Dateien.
Testen Sie auch Belkasoft R für Remote Acquisition
Belkasoft Evidence Center ist das integrierte und übersichtliche Instrument zur Sammlung Digitaler Beweismittel. Die Software eignet sich gleichermaßen für Strafverfolgungsbehörden wie zu militärischen Zwecken, nachrichtendienstlichen Einsätzen und kommerziellen Anwendungen.
Sichere Forensische Untersuchung Verändert in keiner Weise Inhalt und Zustand der untersuchten Festplatten und Medien.
Sucht wirklich überall Analysiert Festplatten, RAM in Echtzeit, Page- und Hibernation-Files, Windows Registry, Inhalte virtueller Maschinen, Disk Images, Android-, iOS- und Blackberry-Backups, UFED, GrayKey, OFB, Elcomsoft, TWRP Images und JTAG Chip-Off Dumps.
Detaillierte Analyse Volltext Suche in allen gefundenen Inhalten. Ausführliche Analyse bestimmter Zeiträume mittels grafischer Timeline.
Umfassende Untersuchung Entdeckt mehr als 1000 Artefakte, wie z. B. alle bekannten Dokument- und Medientypen, Systemdateien, Email Clients, Instant Messenger, Browser, Soziale Netzwerke, P2P und Filetransfer Tools, etc. Die Suche erstreckt sich auch auf unallocated und Re-allocated Disk Space aufe der Festplatte, $MFT, $Log, Volume Shadow Copy und andere besondere Windows Bereiche. Untersuchung von SQLite samt Freelist und unallocated SQLite Space.
Weniger unentdeckte Beweise Sucht nach versteckten Daten, sucht auch an ungewöhnlichen Stellen und untersucht Dateien in weniger bekannten Formaten um noch mehr Beweise aufzufinden.
Mehr Speed Die Analyse wird nur durch den maximalen Datendurchsatz der Festplatte begrenzt, findet also bei Höchstgeschwindigkeit statt. Multicore Prozessoren werden bis zum Maximum ausgereizt um zeitsparend zu arbeiten.
Teilen und weitergeben Der kostenlose Evidence Reader versetzt Dritte in die Lage die gefundenen Beweismittel zu lesen und auszuwerten – ohne Mehrkosten.
Einfache Benutzung, schnell erlernbar Entwickelt sowohl für einfache und schnelle Einsätze vor Ort als auch Stationäre Untersuchungen.
Vor Ort Einsatz Die Portable Version läuft nach Einstecken ohne Installation und Konfiguration auf jedem PC/Laptop.
Präsentationen vor Gericht Saubere, präzise und übersichtliche Berichte können direkt vor Gericht präsentiert werden.
Stellt gelöschte Beweise wieder her Gelöschte Daten werden wieder hergestellt (Data Carving). Selbst Daten, die nie gespeichert wurden, können ausgelesen werden: Page File, Hibernation File, Live RAM Analyse.
Mehrplatzfähig Die Enterprise Version erlaubt eine Mehrplatz-Fallbearbeitung mit einstellbaren Benutzerrechten und zentraler Datenhaltung.
Weltweiter Einsatz Belkasoft Evidence Center wird von Forensikern aus der ganzen Welt eingesetzt. Dazu zählen diverse US Fortune 500 Unternehmen, FBI, US Army sowie deutsche Polizeibehörden. Über 1000 Staatliche Behörden aus über 70 Ländern verwenden Evidence Center.
Balkasoft Evidence Center spürt eine große Anzahl von Beweiselementen aus den unterschiedlichsten Kommunikationskanälen auf:
Wichtig: Die Liste unterstützter Datenformate variiert zwischen den unterschiedlichen Editionen von Evidence Center.
Case Management Beweisablage nach Fall-Zuordnung
Kostenloser Evidence Reader Einsicht in die Beweis-Sammlung auch ohne Evidence Center Lizenz.
Data Carving und Live RAM Analyse Wiederherstellung gelöschter Daten. Analyse von Page Files, Memory Dumps, Hibernation Files. Live Memory Analyse im RAM Hauptspeicher zum Auffinden noch nicht gespeicherter Daten.
Natives SQLite Parsing mit Freelist/Unallocated Unterstützung und Viewer Repariert unlesbare SQLite Datenbank Dateien. Stellt gelöschte Datensätze und History Files wieder her. Unterstützt Freelists, Unallocated, Journal/Transaction Files.
Erweiterte Live RAM Analyse mit BelkaCarving™ Der hochentwickelte BelkaCarving Algorithmus rekonstruiert zusammenhängende Darstellungen von Daten aus zerstückelten Fragmenten. Beschädigte Datenbanken, kürzlich angeschaute Bilder oder Dokumente, zu denen kein anderes Tool Zugang verschaffen kann, lassen sich analysieren.
Timeline Die Timeline bietet eine zusammenfassende Übersicht über alle Benutzeraktivitäten wie Emails, Messenger, Soziale Netze, etc. Alles auf einen Blick als Text oder grafische Darstellung.
Windows Registry Unterstützung Registry Hives werden automatisch ausgelesen und untersucht um wertvolle Beweise zu finden. Der praktische Viewer, ähnlich dem aus Regedit, zeigt auch schwer beschädigte Files und Dateien aus dem unallocated Space.
Kernel-Mode RAM Capturer Den portablen Kernel-Mode Live RAM Capturer bekommen Sie kostenlos dazu. Lesen Sie selbst RAMs aus, die mit anti-debugging Systemen geschützt sind.
Mounting von Images Mountet EnCase, AFF, DMG, Atola, SMART und DD Images inkl. Windows, Linux und Mac OS X Laufwerken und virtuellen Maschinen, wie VMWare oder Virtual PC. Volle EnCase und Passware Kit Forensic Integration.
Auch für große Fälle Fälle mit mehreren hundert GB und darüber werden unterstützt.
Teamarbeit In der Enterprise Edition können mehrere Anwender simultan an einem/mehreren Fällen arbeiten.
Dauerhafte Datenhaltung Analysierte Daten werden dauerhaft in einer Datenbank gespeichert. Bem.: Die beschriebene Funktionalität variiert zwischen den verschiedenen Editionen.
Demo Download
Preis, andere Lizenztypen, auf Anfrage. Belkasoft unterstützt Sie gerne auf Anfrage mit einem kostenlosen Webinar. German Sales Agency ist Belkasoft Reseller in Deutschland.
inkl. 19 % MwSt.