美国调查公司 Digital Discovery 利用OpenText Encase 调查取证工具发现隐藏在数据中的事实

2023-09-19 11:23:24

美国调查公司依靠 OpenText EnCase 来分析数据

挑战

备受瞩目的复杂案件需要全面的取证解决方案;

需要快速确定关键文档和证据的优先级;

需要最新的支持来访问隐藏在多个来源和格式中的数据。

结果

为客户提供强大的取证调查解决方案;

加速可辩护证据收集和分析;

确保为最广泛的设备、格式和系统提供最新支持。

故事

Digital Discovery 的专家使用基于最新技术的协议来收集所有隐匿在各处的相关数字证据。该公司经常参与备受瞩目的案件(从调查俄罗斯有组织犯罪犯下的重大数据泄露事件,到评估一家大型石油和天然气公司在墨西哥湾灾难性石油钻探事故中的诉讼准备情况),在这些大案件中,一条短信就可以控制叙事,客户转向 Digital Discovery,以确保智能手机检查没有遗漏。

“OpenText EnCase 在跟上所有必要的修订、改进、补丁、版本方面做得很好,使我们能够完成我们的工作。如果没有这一点,我认为我们无法以有效和可防御的方式完成我们的工作。这就是OpenText EnCase 的美妙之处——我们一直认为它是行业的黄金标准。”

史蒂夫·戴维斯(Steve Davis)

Digital Discovery 业务发展部门总监

为调查、诉讼、审计或其他请求收集数据时,取证团队面临着各种不同数字格式和位置的挑战,这些数据通常隐藏在移动技术或基于云的系统中,在表面层明显易见的很少。Digital Discovery业务发展部门总监史蒂夫·戴维斯(Steve Davis)解释说:“数据所在的位置是短暂的,它是可移动的,也是冗余的,它出现在多个地方。过去,围绕数据撒网要容易得多。现在需要侦查才能找出数据可能隐匿的所有位置。人们正在寻找窃取、泄露和迁移数据的新方法。”他补充道:“我们是有道德或道德健全的人,我们是数据科学家,试图揭开真相,同样,也有人试图通过做相反的事情来抹杀它或搅浑水。”

当需要技术来支持证据收集工作时,Digital Discovery 公司选择了 OpenText EnCase 跨端点(包括工作站、手机和服务器)提供 360 度可见性和访问的解决方案。“OpenText EnCase 在功能方面带来了广度和深度。它处理所有数据类型,因此在大小调整和可以打开的内容方面也没有太多限制,”戴维斯指出,EnCase 因其快速、灵活和功能强大而闻名,是证据收集和调查的行业黄金标准。戴维斯解释了该公司使用 OpenText EnCase 的决定:“我们像其他人一样购物,了解最好的产品是什么,什么最适合我们公司,什么能做最多的工作。OpenText EnCase 在其功能方面脱颖而出,它可能是目前功能最强大、使用最广泛的产品。”

使用 OpenText EnCase 作为其主要取证工具,Digital Discovery 的调查人员可以从最广泛的操作和文件系统中快速捕获、解密和探索证据。该解决方案支持快速分类和深入的取证分析。戴维斯表示:“我们正在使用 OpenText EnCase 对数据进行分类、审查和提取,以便分析与 ShellBags(Windows注册表跟踪)相关的行为,用户伪造信息以及许多取证中非常标准的东西,”跟上创新的速度对于 Digital Discovery 团队来说至关重要,因为他们的调查经常围绕隐藏的数据展开。EnCase 不断开发,支持最新的设备、操作和文件系统和加密类型,使调查人员能够高效、全面地收集所需的证据。Davis解释说:“OpenText EnCase 在跟上所有必要的修订,改进,补丁,版本方面做得很好,使我们能够完成我们的工作。如果没有这一点,我认为我们无法以有效和可防御的方式完成我们的工作。这就是OpenText EnCase 的美妙之处——我们一直认为它是行业的黄金标准。

“OpenText EnCase 在它的作用方面带来了广度和深度。它处理所有数据类型,因此在大小和可以打开的内容方面也没有太多限制。”

史蒂夫·戴维斯(Steve Davis)

Digital Discovery 业务发展部门总监

Digital Discovery 团队帮助客户发现数据的真实性。EnCase 解决方案提供自动准备证据的处理功能,并且借助专为规模和性能而构建的索引引擎,可以跨各种证据源自动执行复杂的查询,从而节省时间并提高效率。“我对我们每天、每周、每月和每年所做的事情感觉非常好。我们正在提供一项服务,帮助客户获得他们原本无法以方便的方式获得的信息。如果我们没有 OpenText EnCase,这将使我们的生活变得更加困难。如果我们无法日复一日地使用它,我们能做的事情就会有很大的漏洞。”

回顾公司与OpenText的合作伙伴关系,Digital Discovery 重视 OpenText EnCase 端到端的企业级解决方案和服务组合。戴维斯总结道:“OpenText 带来了很多资源,它们影响深远,为我们提供了很大的增长潜力。通过巨大的增长和远见卓识,解决了数据管理方面的难题。OpenText 是少数几家符合大多数公司在文档和数据管理方面需要的公司之一。”

关于 Digital Discovery

20 多年来,总部位于达拉斯的 Digital Discovery 公司为公司、律师事务所、保险公司和政府机构提供了可防御的电子发现和数据咨询服务。除了常规数据源和设备(如笔记本电脑和 ECM 系统)外,Digital Discovery 还专门研究复杂和新兴的数据源,如加密硬盘驱动器、移动电话、物联网和社交媒体。

更多推荐

LeetCode 27. 移除元素(JavaScript 简单)

1.题目给你一个数组nums和一个值val,你需要原地移除所有数值等于val的元素,并返回移除后数组的新长度。不要使用额外的数组空间,你必须仅使用O(1)额外空间并原地修改输入数组。元素的顺序可以改变。你不需要考虑数组中超出新长度后面的元素。说明:为什么返回数值是整数,但输出的答案是数组呢?请注意,输入数组是以「引用」

使用延迟队列解决分布式事务问题——以订单未支付过期,解锁库存为例

目录一、前言二、库存三、订单一、前言上一篇使用springcloud-seata解决分布式事务问题-2PC模式我们说到了使用springcloud-seata解决分布式的缺点——不适用于高并发场景因此我们使用延迟队列来解决分布式事务问题,即使用柔性事务-可靠消息-最终一致性方案(异步确保型)以下是下订单的代码//@Gl

ctfshow web入门(1)

web1查看页面源代码web2ctr+uweb3因为查看源码没有东西,网络查看下数据包,找到flagweb4robots协议其他都没啥信息,就看下robots.txt,这个文件可能会泄露部分网站目录访问下,看到了web5phps泄露也没啥信息,在响应头里面看到了X-Powered-By:PHP/7.3.11得知-网站是

Grom 如何解决 SQL 注入问题

什么是SQL注入SQL注入是一种常见的数据库攻击手段,SQL注入漏洞也是网络世界中最普遍的漏洞之一。SQL注入就是恶意用户通过在表单中填写包含SQL关键字的数据来使数据库执行非常规代码的过程。这个问题的来源就是,SQL数据库的操作是通过SQL命令执行的,无论是执行代码还是数据项都必须卸载SQL语句中,这就导致如果我们在

【操作系统笔记十二】Linux常用基础命令

Linux常用快捷键Tab命令或路径等的补全键,特别常用的快捷键Ctrl+insert复制命令行内容(常用可提高效率)Shift+insert粘贴命令行内容(常用可提高效率)Ctrl+C中断当前任务(退出)Ctrl+Z暂停当前任务Ctrl+I清除屏幕所有的内容Ctrl+A光标迅速回到行首Ctrl+E光标迅速回到行尾Ct

红 黑 树

文章目录一、红黑树的概念二、红黑树的实现1.红黑树的存储结构2.红黑树的插入一、红黑树的概念在AVL树中删除一个结点,旋转可能要持续到根结点,此时效率较低红黑树也是一种二叉搜索树,通过在每个结点中增加一个位置来存储红色或黑色,并对结点的着色进行限制,使得该二叉搜索树的最长路径不超过最短路径的两倍,即红黑树是一颗近似平衡

【postgresql】ERROR: column “xxxx.id“ must appear in the GROUP BY

org.postgresql.util.PSQLException:ERROR:column"xxx.id"mustappearintheGROUPBYclauseorbeusedinanaggregatefunction错误:列“XXXX.id”必须出现在GROUPBY子句中或在聚合函数中使用在mysql中是正常使用

【八大经典排序算法】冒泡排序

【八大经典排序算法】冒泡排序一、概述二、思路解读三、代码实现四、优化一、概述冒泡排序由于其简单和易于理解,使其成为初学者学习排序算法的首选,也是初学者接触到的第一个排序算法。其原理是通过重复交换相邻的元素来将最大的元素逐步“冒泡”到最后。冒泡排序由美国计算机科学家冯·诺伊曼(JohnvonNeumann)于1945年提

使用singularity本地部署wandb

1.背景:wandbself-host(本地部署)官网只支持docker,而不支持singularity,但是现在部分高校或者企业在集群上完全使用singularity替代docker(原因:docker可以挂载任意目录,而容器内是root权限,导致容器外对文件设置的权限,在容器内完全是无用的,因为root用户可以访问

内存泄漏,内存溢出,抽象类和接口,netstat、ping、ifconfig的区别

持续学习是我们必备的技能之一,保持与时俱进,保持行业的敏感度,关注行业发展趋势,了解新技术,加强自己的认知,积极的应对变化内存泄漏memoryleak是指程序在申请内存后,无法释放已申请的内存空间,一次内存泄漏似乎不会有大的影响,但内存泄漏堆积后的后果就是内存溢出内存泄漏可以分为四类1、常发性内存泄漏,发生内存泄漏的代

微信小程序部分知识点总结

简单描述下微信小程序的目录结构微信小程序的目录结构如下:app.js。微信小程序的主逻辑文件,用于描述小程序的基本逻辑和程序入口。app.json。微信小程序的公共设置文件,用于描述小程序的全局配置项,如页面路径、窗口样式等。app.wxss。微信小程序的公共样式表文件,用于描述小程序的全局样式,如字体、颜色等。pag

热文推荐