電子物證勘察箱
您的位置: 首頁(yè) > 產(chǎn)品系列 > 國安保密 > 電子物證勘察箱 看門(mén)神KMS-QZ5電子物證現場(chǎng)勘查箱
prevnext

看門(mén)神KMS-QZ5電子物證現場(chǎng)勘查箱

  • 看門(mén)神KMS-QZ5電子物證現場(chǎng)勘查箱該設備集硬盤(pán)復制、在線(xiàn)取證、數據只讀以及司法分析等諸多功能于一身。
  • 咨詢(xún)熱線(xiàn):400-688-6169
  • 產(chǎn)品詳情

產(chǎn)品概述

產(chǎn)品簡(jiǎn)介:
看門(mén)神KMS-QZ5是一款分體化便攜式電子物證勘察箱,該設備集硬盤(pán)復制、在線(xiàn)取證、數據只讀以及司法分析等諸多功能于一身,適用于對計算機、數碼相機、數碼攝像機、存儲卡、移動(dòng)硬盤(pán)、U盤(pán)以及其它電子存儲設備進(jìn)行現場(chǎng)取證和分析。

 

產(chǎn)品特點(diǎn):
配備TD2U硬盤(pán)取證復制機:
1. 支持將一塊USB3.0、 IDE或SATA硬盤(pán)同時(shí)取證到兩塊SATA硬盤(pán)和一塊USB3.0接口移動(dòng)硬盤(pán)中;
2. 單工位復制速度可達16GB/分鐘;
3. 支持SSD固態(tài)硬盤(pán)復制;
4. 支持全盤(pán)鏡像、DD鏡像以及E01鏡像多種復制模式;
5. 支持硬盤(pán)格式化功能;
6. 支持空盤(pán)檢測功能;
7. 嫌疑硬盤(pán)始終處于寫(xiě)保護狀態(tài),有效避免對嫌疑數據的篡改;
8. 自動(dòng)識別HPA和DCO磁盤(pán)隱藏區域,并對其進(jìn)行解鎖;
9. 支持數據擦除功能,符合美國國防部DoD標準;
10. 支持磁盤(pán)哈希校驗(MD5和SHA-1);
11. 支持操作日志記錄功能;
支持lDE和SATA接口的只讀功能,確保不會(huì )修改嫌疑硬盤(pán)中的數據;

 

集成KMS-Live計算機在線(xiàn)取證工具:
1. 支持獲取物理內存鏡像;
2. 支持獲取用戶(hù)賬戶(hù)信息;
3. 支持獲取用戶(hù)計算機中存儲的密碼,如網(wǎng)頁(yè)密碼、郵件密碼、WIFI密碼等;
4. 支持獲取SKYPE撥號記錄和MSN聊天刻錄;
5. 支持獲取網(wǎng)頁(yè)緩存記錄;
6. 支持獲取計算機操作痕跡,如最近訪(fǎng)問(wèn)的文檔、最近使用的U盤(pán)、最近安裝的應用程序、網(wǎng)絡(luò )設置以及開(kāi)機自動(dòng)運行程序等;
7. 自動(dòng)生成網(wǎng)頁(yè)格式報告,并支持轉換成PDF格式;

 

配備EnCase司法分析專(zhuān)用軟件:
8. 支持證據獲取功能,可以快速將嫌疑硬盤(pán)、文件夾或文件以及內存中的數據獲取到鏡像文件中;
9. 內嵌EnScript腳本編輯工作,用戶(hù)可以使用預置的腳本或重新編寫(xiě)快速完成特定工作;
10. 內嵌150多種功能強大的過(guò)濾器和容器,便于快速數據篩選;
11. 支持“與”和“或”邏輯運算,對過(guò)濾器進(jìn)行重新組合;
12. 支持刪除文件、磁盤(pán)格式化、閑散區域數據、隱藏文件、打印緩存以及其它文件的恢復;
13. 快速分析嫌疑計算機中的上網(wǎng)行為、聊天記錄、電子郵件、文檔、圖片、地址薄以及其它200多種文件;
14. 內嵌文件瀏覽器,支持400多種文件的查看和預覽,支持按時(shí)間線(xiàn)和日歷方式進(jìn)行查看;
15. 支持關(guān)鍵詞實(shí)時(shí)搜索,并且可以使用GREP正則表達式進(jìn)行類(lèi)別搜索;
16. 支持FAT12/16/32,NTFS, HFS,HFS+, UFS,ZFS,Ext2/3,Reiser,BSD FSS,FreeBSD FFS2,UFS2,NSS,NWFS,JFS,CDFS,Joliet,DVD,UDF,ISO 9660以及Palm等多種操作系統格式;
17. 配備高性能移動(dòng)處理分析平臺,該平臺采用酷睿i5處理器,4GB內存以及500GB存儲硬盤(pán);
18. 配備兩塊2TB SATA硬盤(pán)做為證據硬盤(pán);

Q1:什么是電子物證現場(chǎng)勘查箱?

A1:電子物證現場(chǎng)勘查箱是一種便攜式設備,用于在現場(chǎng)進(jìn)行電子物證的收集、保存、分析和展示。它集成了多種工具和設備,如數據提取工具、鏡像工具、取證U盤(pán)等,為調查人員提供全面的電子物證勘查支持。


Q2:電子物證現場(chǎng)勘查箱的主要用途是什么?

A2:電子物證現場(chǎng)勘查箱的主要用途是用于收集、保存、分析和展示電子設備中的數據,以支持調查和起訴工作。它廣泛應用于法律和執法領(lǐng)域,如刑事偵查、網(wǎng)絡(luò )安全調查、反腐敗調查等。


Q3:電子物證現場(chǎng)勘查箱的特點(diǎn)是什么?

A3:電子物證現場(chǎng)勘查箱的特點(diǎn)是便攜、高效、全面和安全。它設計緊湊,方便攜帶至現場(chǎng);集成了多種工具和設備,可快速有效地進(jìn)行電子物證勘查;具備全面的功能,可滿(mǎn)足各種勘查需求;同時(shí),它還注重數據的安全性和隱私保護。


Q4:如何正確使用電子物證現場(chǎng)勘查箱?

A4:正確使用電子物證現場(chǎng)勘查箱需要具備一定的專(zhuān)業(yè)知識和技能。首先,需要了解設備的基本組成和功能;其次,需要掌握操作流程和規范;最后,需要根據實(shí)際情況靈活運用各種工具和設備。


Q5:電子物證現場(chǎng)勘查箱的常見(jiàn)問(wèn)題有哪些?

A5:電子物證現場(chǎng)勘查箱的常見(jiàn)問(wèn)題包括設備連接問(wèn)題、數據提取問(wèn)題、鏡像制作問(wèn)題等。此外,還可能出現設備性能不穩定、軟件運行異常等問(wèn)題。


Q6:如何解決電子物證現場(chǎng)勘查箱的常見(jiàn)問(wèn)題?

A6:解決電子物證現場(chǎng)勘查箱的常見(jiàn)問(wèn)題需要根據具體情況采取相應的措施。例如,對于設備連接問(wèn)題,需要檢查連接線(xiàn)是否完好、接口是否松動(dòng)等;對于數據提取問(wèn)題,需要選擇合適的工具和軟件進(jìn)行提??;對于鏡像制作問(wèn)題,需要確保鏡像文件的完整性和準確性。


Q7:電子物證現場(chǎng)勘查箱如何保障數據安全?

A7:電子物證現場(chǎng)勘查箱采用多種措施保障數據安全,如加密存儲設備、使用安全可靠的軟件和工具、限制不必要的存儲和傳輸等。此外,還可以采取物理防護措施,如防摔、防水等,以確保設備和數據的安全性。


Q8:電子物證現場(chǎng)勘查箱如何進(jìn)行數據提取和分析?

A8:電子物證現場(chǎng)勘查箱可以進(jìn)行數據提取和分析的步驟通常包括:首先對涉案設備進(jìn)行連接;然后使用鏡像工具制作設備鏡像;接著(zhù)使用數據提取工具從鏡像中提取數據;最后對數據進(jìn)行深入的分析和處理。


Q9:電子物證現場(chǎng)勘查箱在網(wǎng)絡(luò )安全調查中起到什么作用?

A9:在網(wǎng)絡(luò )安全調查中,電子物證現場(chǎng)勘查箱可以用于收集和分析與網(wǎng)絡(luò )攻擊相關(guān)的電子證據。它可以幫助調查人員快速有效地獲取和分析網(wǎng)絡(luò )攻擊中的數據,以支持調查工作。


Q10:如何維護和管理電子物證現場(chǎng)勘查箱?

A10:維護和管理電子物證現場(chǎng)勘查箱需要注意以下幾點(diǎn):首先,定期檢查設備的性能和狀態(tài);其次,及時(shí)更新軟件和工具;再次,定期備份重要數據;最后,加強對使用人員的培訓和管理,確保他們了解如何正確使用和維護設備。


 

版權所有 看門(mén)神警用裝備網(wǎng)  粵ICP備19039310號 

返回頂部