Página inicial da OpenText.
Informática Forense e Resposta a Incidentes

OpenText Endpoint Investigator

Investigue crimes cibernéticos, vazamentos de dados e fraudes com ferramentas forenses

Plataforma OpenText Endpoint Investigator em um computador.

Ferramenta de investigação interna e forense digital

O aumento das ameaças cibernéticas, as crescentes exigências de conformidade e as limitações de recursos estão impulsionando a necessidade de investigações internas corporativas. Essas investigações exigem rapidez, escala, defensibilidade e profunda visibilidade em evidências digitais.

O OpenText™ Endpoint Investigator é uma poderosa ferramenta de forense digital para investigações corporativas, permitindo a coleta remota e discreta de dados em endpoints. Projetado para a perícia digital empresarial, ele oferece suporte à forense digital e à resposta a incidentes com aquisição escalável e sem agentes. Isso o torna ideal para soluções DFIR para empresas que precisam de resultados rápidos, precisos e forensicamente sólidos.

Por que escolher o OpenText Endpoint Investigator?

OpenText Endpoint Investigator é uma tecnologia de investigação forense digital empresarial que se integra ao seu framework de segurança. Ela proporciona a velocidade, precisão e visibilidade necessárias para resolver casos de forma eficiente e manter a continuidade dos negócios.

  • Qualquer conteúdo
    podem ser coletadas como evidências forenses digitais — em qualquer lugar, a qualquer momento, de qualquer tamanho
    Basta especificar os dados que você precisa de cada endpoint e a metodologia apropriada de coleta forense digital empresarial será implantada automaticamente.
  • Eficiência
    é aprimorado ao encontrar artefatos mais rapidamente
    Identifique facilmente artefatos forenses digitais relevantes, como imagens, conversas e históricos de navegação, utilizando catalogação baseada em artefatos e busca por palavras-chave.
  • Visibilidade
    A integração nos seus endpoints foi melhorada
    Potencialize sua equipe de investigação forense digital com uma interface intuitiva baseada na web, coleções de maior volume e verificações automáticas de endpoints.

Casos de uso

O OpenText Endpoint Investigator oferece suporte a investigações como ameaças internas, resposta a incidentes e auditorias. Ela oferece capacidades de forense digital empresarial, permitindo a coleta rápida e remota de evidências para análise forense e resposta a incidentes.

  • Realize investigações forenses digitais empresariais em ataques cibernéticos, como infecções por malware, ransomware ou violações de dados, enquanto rapidamente contém a ameaça e preserva evidências para fins legais ou regulatórios.

  • Detectar e investigar atividades suspeitas ou ações maliciosas de funcionários ou contratados. Descubra o roubo de dados de identidade, o roubo de propriedade intelectual, a fraude, as violações das políticas da empresa e muito mais.

  • Assegurar a conformidade com regulamentações do setor, como GDPR, HIPAA, PCI-DSS e SOX, por meio da coleta, preservação e análise de evidências forenses digitais para demonstrar conformidade ou responder a auditorias e investigações.

  • Identifique e mitigue ameaças rapidamente, mesmo em um ambiente onde a confiança nunca é presumida. Proporcione visibilidade sobre o comportamento de usuários e dispositivos e assegure que todas as evidências sejam capturadas e preservadas de forma segura para análise pós-incidente.

    Principais características

    Conduza de forma rápida, segura e confiante operações empresariais de forense digital e resposta a incidentes.

    Uma captura de tela da interface do usuário do OpenText Endpoint Investigator exibindo as configurações de triagem rápida.

    Interface baseada na web aprimorada

    Transita facilmente entre as funções de visualização, coleta e resposta, enquanto otimiza investigações forenses digitais colaborativas.

    Uma captura de tela da interface do usuário do OpenText Endpoint Investigator mostrando uma visão geral.

    Coleções automatizadas em grande escala

    Escala para mais de 1.000.000 de endpoints e identifica e implanta automaticamente o método de coleta apropriado com base nos dados especificados necessários de cada endpoint.

    Uma captura de tela da interface do usuário do OpenText Endpoint Investigator mostrando pacotes de implantação.

    Agente universal único aprimorado

    Oferece capacidades uniformes no Windows e macOS para uma implantação simplificada e coleta de dados mais rápida como parte de suas operações de resposta a incidentes e forense digital.

    Uma captura de tela da interface do usuário do OpenText Endpoint Investigator mostrando itens de interesse.

    APIs de Coleção

    Automatiza a coleta de evidências forenses digitais com snapshots orientados por API, coleções de arquivos, captura de memória e geração de linhas do tempo, reduzindo o esforço manual e aumentando a eficiência da equipe de DFIR.

    Uma captura de tela da interface do usuário do OpenText Endpoint Investigator mostrando uma visão geral.

    Inteligência integrada de ameaças

    Utiliza a OpenText™ Threat Intelligence, líder do setor, que apoia equipes de forense digital e resposta a incidentes, priorizando itens maliciosos conhecidos para ação imediata.

    Uma captura de tela da interface do usuário do OpenText Endpoint Investigator.

    Fluxos de trabalho baseados em artefatos

    Aumenta a eficiência da investigação forense digital ao identificar rapidamente artefatos forenses relevantes e oferecer capacidades forenses de análise aprofundada.

    Implantação automatizada de agentes

    Garante uma abordagem sem atritos para a coleta de dados com agentes que são automaticamente distribuídos, realizando check-ins de endpoint a cada cinco minutos.

    Uma captura de tela da interface do usuário do OpenText Endpoint Investigator mostrando o uso do endpoint.

    Painel de endpoint empresarial

    Fornece uma visão abrangente dos endpoints empresariais, oferecendo visibilidade sobre o status de implantação dos agentes e a prontidão para comunicação.

    Acelere o valor do OpenText Endpoint Investigator

    Add-Ons

    Amplie suas investigações empresariais com capacidades adicionais de forense digital e resposta a incidentes.

    Serviços Profissionais

    A OpenText Professional Services combina a implementação de soluções de ponta a ponta com serviços tecnológicos abrangentes para ajudar a melhorar os sistemas.

    Parceiros

    A OpenText ajuda os clientes a encontrar a solução certa, o suporte adequado e o resultado desejado.

    Treinamento

    O OpenText Endpoint Investigator é implantado como um software off-cloud, local, gerenciado pela sua organização ou pelo OpenText

    Comunidades

    Explore nossas comunidades OpenText. Conecte-se com indivíduos e empresas para obter insights e suporte. Participe da discussão.

    Suporte Premium

    Otimize o valor da sua solução OpenText com especialistas dedicados que fornecem suporte essencial para o seu complexo ambiente de TI.

    OpenText Endpoint Investigator resources

    Digital Discovery logo

    US firm finds the facts hidden in data with forensic investigation technology

    Learn more
    Banner Health logo

    Nonprofit healthcare provider accelerates eDiscovery processes and data security

    Learn more
    City of Dallas logo

    City transforms digital forensics for efficiency, productivity, and time savings

    Learn more

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper
    Play video

    Social media collections

    Watch the demo
    Play video

    Microsoft Teams collections

    Watch the demo
    Play video

    Off VPN remote collections

    Watch the demo
    • OpenText Endpoint Investigator is an enterprise digital forensics and incident response (DFIR) solution designed to rapidly investigate incidents and collect endpoint evidence across large, distributed environments. It is part of OpenText's cybersecurity DFIR portfolio.

    • OpenText Endpoint Investigator uses a robust universal agent with automated push deployment and five-minute check-ins, enabling on-VPN and off-VPN (a key differentiator) remote collections for speed and coverage.

    • Yes. It supports automated, large-scale concurrent collections and has been tested to more than 1,000,000 endpoints.

    • OpenText Endpoint Investigator’s collection APIs support snapshots, targeted file collections, memory capture, and timeline generation to accelerate investigations. It can acquire evidence in many formats, including Ex01, E01, Lx01, L01, AFF4, and more.

    • Yes. It follows court-proven standards for handling, protecting, and reporting digital evidence, and supports regulatory and legal compliance during incident response. Security operations center (SOC) professionals benefit from faster, deeper, and more defensible digital forensics and incident response investigations.

    • OpenText Endpoint Investigator performs remote, forensically sound evidence collection at scale (on- or off-VPN) to help investigators see what happened. OpenText Endpoint Forensics & Response adds incident response capabilities, enabling SOC personnel to act on what happened by containing impacted endpoints faster and accelerating recovery. OpenText Endpoint Forensics & Response provides complete DFIR capabilities in a single platform and is the unsung hero of cybersecurity. Customers who already have OpenText Endpoint Investigator (the DF part of DFIR) can add incident response (the IR part of DFIR) functionality by purchasing an add-on to their OpenText Endpoint Investigator deployment.

    • As an enterprise-based DFIR solution, it is typically used by security teams and DFIR practitioners, including digital forensic analysts/investigators, incident response analysts, and malware and threat intel analysts. These users are usually overseen by CISO/CIO and SOC leadership.

    • The use cases for OpenText Endpoint Investigator are widespread. This tool should be used during ransomware, insider threat, business email compromise, managing HR data retention policies, APT/supply-chain, and cloud data-exfiltration incidents. It is most appropriate for any scenario requiring rapid, remote, forensically sound endpoint evidence collection. OpenText Endpoint Investigator also provides the ability to audit the last time endpoints checked in or investigate those that have not checked in in a given period.

      Dê o próximo passo

      Descubra como o OpenText Endpoint Investigator pode aprimorar suas investigações forenses. Agende uma demonstração ou fale com um especialista para descobrir como obter insights mais profundos de forma mais rápida e com confiança.

      Entre em contato conosco