Page d'accueil d'OpenText.
Criminalistique numérique et réponse aux incidents

OpenText Endpoint Investigator

Enquêter sur les cybercrimes, les violations de données et les fraudes à l'aide d'outils d'analyse judiciaire

Plateforme OpenText Endpoint Investigator sur un ordinateur.

Outil d'enquête interne et de criminalistique numérique

L'augmentation des cybermenaces, les exigences croissantes en matière de conformité et les limitations de ressources poussent à la nécessité de mener des enquêtes internes au sein des entreprises. Ces enquêtes nécessitent rapidité, ampleur, défensibilité et une visibilité approfondie sur les preuves numériques.

OpenText™ Endpoint Investigator est un puissant outil de criminalistique numérique pour les enquêtes médico-légales d'entreprise, permettant la collecte discrète et à distance de données sur tous les terminaux. Conçu pour la criminalistique numérique d'entreprise, il soutient la criminalistique numérique et la réponse aux incidents avec une acquisition évolutive et sans agent. Cela le rend idéal pour les solutions DFIR destinées aux entreprises qui nécessitent des résultats rapides, précis et fiables sur le plan médico-légal.

Pourquoi choisir OpenText Endpoint Investigator ?

OpenText Endpoint Investigator est une technologie d'enquête numérique d'entreprise qui s'intègre à votre cadre de sécurité. Il fournit la rapidité, la précision et la visibilité nécessaires pour résoudre efficacement les cas et maintenir la continuité des affaires.

  • Tout contenu
    peuvent être collectées en tant que preuves numériques judiciaires – partout, à tout moment, quelle que soit leur taille
    Indiquez simplement les données dont vous avez besoin à partir de chaque point de terminaison, et la méthodologie appropriée de collecte judiciaire numérique d'entreprise se déploiera automatiquement.
  • Efficacité
    est améliorée par une détection plus rapide des artefacts
    Identifiez facilement les artefacts numériques pertinents, tels que des images, des discussions et des historiques de navigation, en utilisant un catalogage basé sur les artefacts et une recherche par mots-clés.
  • Visibilité
    l'intégration à vos points de terminaison est améliorée
    Renforcez votre équipe d'enquête en criminalistique numérique avec une interface intuitive en ligne, des collectes de volumes plus importants et des vérifications automatiques des points d'extrémité.

Cas d'utilisation

OpenText Endpoint Investigator prend en charge des enquêtes telles que les menaces internes, les réponses aux violations et les audits. Il fournit des capacités de criminalistique numérique pour les entreprises, permettant une collecte rapide et à distance des preuves pour la criminalistique et la réponse aux incidents.

  • Mener des enquêtes de criminalistique numérique d'entreprise sur les cyberattaques, telles que les infections par des logiciels malveillants, les ransomwares ou les violations de données, tout en contenant rapidement la menace et en préservant les preuves à des fins légales ou réglementaires.

  • Détecter et enquêter sur les activités suspectes ou les actions malveillantes des employés ou des sous-traitants. Découvrez les vols de données, les vols de propriété intellectuelle, les fraudes, les violations des politiques de l'entreprise et plus encore.

  • Assurer le respect des réglementations industrielles telles que le RGPD, la HIPAA, le PCI-DSS et la SOX en collectant, préservant et analysant les preuves numériques médico-légales pour démontrer la conformité ou répondre aux audits et enquêtes.

  • Identifier et atténuer rapidement les menaces, même dans un environnement où la confiance n'est jamais présumée. Fournir une visibilité sur le comportement des utilisateurs et des appareils et garantir que toutes les preuves sont capturées et préservées de manière sécurisée pour l'analyse post-incident.

    Caractéristiques clés

    Menez rapidement, en toute sécurité et avec confiance des opérations d'investigation numérique et de réponse aux incidents dans l'entreprise.

    Une capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator montrant les paramètres de triage rapide.

    Interface web améliorée

    Permet de passer facilement entre les fonctions de prévisualisation, de collecte et de réponse tout en optimisant les enquêtes numériques collaboratives en criminalistique.

    Une capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator affichant une vue instantanée.

    Collections automatisées à grande échelle

    S'adapte à plus de 1 000 000 de points de terminaison et identifie et déploie automatiquement la méthode de collecte appropriée en fonction des données spécifiées requises pour chaque point de terminaison.

    Une capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator montrant les paquets de déploiement.

    Agent universel unique amélioré

    Offre des capacités uniformes sur Windows et macOS pour un déploiement simplifié et une collecte de données accélérée dans le cadre de vos opérations de criminalistique numérique et de réponse aux incidents.

    Une capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator montrant des éléments d'intérêt.

    API de collection

    Automatise la collecte de preuves numériques médico-légales avec des instantanés pilotés par API, des collections de fichiers, la capture de mémoire et la génération de chronologies, réduisant l'effort manuel et améliorant l'efficacité du personnel DFIR.

    Une capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator affichant une vue instantanée.

    Renseignement intégré sur les menaces

    Exploite OpenText™ Threat Intelligence, une solution de pointe dans l'industrie, qui soutient les équipes de criminalistique numérique et d'intervention en cas d'incident en priorisant les éléments malveillants connus pour une action immédiate.

    Une capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator.

    Flux de travail basés sur les artefacts

    Améliore l'efficacité des enquêtes criminalistiques numériques en identifiant rapidement les artefacts pertinents et en offrant des capacités d'analyse approfondie.

    Déploiement automatisé d’agents

    Assure une approche sans friction de la collecte de données avec des agents déployés automatiquement, effectuant des vérifications des points de terminaison toutes les cinq minutes.

    Capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator montrant l'utilisation de l'endpoint.

    Tableau de bord des terminaux d'entreprise

    Fournit une vue d'ensemble complète des points de terminaison de l'entreprise, offrant une visibilité sur l'état de déploiement des agents et la disponibilité pour les communications.

    Accélérer la valeur d'OpenText Endpoint Investigator

    Add-Ons

    Étendez vos enquêtes d'entreprise avec des capacités supplémentaires en matière de criminalistique numérique et de réponse aux incidents.

    Services professionnels

    Les services professionnels d'OpenText combinent la mise en œuvre de solutions de bout en bout avec des services technologiques complets pour aider à améliorer les systèmes.

    Partenaires

    OpenText aide les clients à trouver la bonne solution, le bon soutien et le bon résultat.

    Formation

    OpenText Endpoint Investigator est déployé en tant que logiciel hors cloud, sur site, géré soit par votre organisation, soit par OpenText

    Communautés

    Explorez nos communautés OpenText. Établissez des liens avec des particuliers et des entreprises pour obtenir des perspectives et du soutien. Participez à la discussion.

    Soutien premium

    Optimisez la valeur de votre solution OpenText avec des experts dédiés qui offrent un soutien crucial pour votre environnement informatique complexe.

    OpenText Endpoint Investigator resources

    Digital Discovery logo

    US firm finds the facts hidden in data with forensic investigation technology

    Learn more
    Banner Health logo

    Nonprofit healthcare provider accelerates eDiscovery processes and data security

    Learn more
    City of Dallas logo

    City transforms digital forensics for efficiency, productivity, and time savings

    Learn more

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper
    Play video

    Social media collections

    Watch the demo
    Play video

    Microsoft Teams collections

    Watch the demo
    Play video

    Off VPN remote collections

    Watch the demo
    • OpenText Endpoint Investigator is an enterprise digital forensics and incident response (DFIR) solution designed to rapidly investigate incidents and collect endpoint evidence across large, distributed environments. It is part of OpenText's cybersecurity DFIR portfolio.

    • OpenText Endpoint Investigator uses a robust universal agent with automated push deployment and five-minute check-ins, enabling on-VPN and off-VPN (a key differentiator) remote collections for speed and coverage.

    • Yes. It supports automated, large-scale concurrent collections and has been tested to more than 1,000,000 endpoints.

    • OpenText Endpoint Investigator’s collection APIs support snapshots, targeted file collections, memory capture, and timeline generation to accelerate investigations. It can acquire evidence in many formats, including Ex01, E01, Lx01, L01, AFF4, and more.

    • Yes. It follows court-proven standards for handling, protecting, and reporting digital evidence, and supports regulatory and legal compliance during incident response. Security operations center (SOC) professionals benefit from faster, deeper, and more defensible digital forensics and incident response investigations.

    • OpenText Endpoint Investigator performs remote, forensically sound evidence collection at scale (on- or off-VPN) to help investigators see what happened. OpenText Endpoint Forensics & Response adds incident response capabilities, enabling SOC personnel to act on what happened by containing impacted endpoints faster and accelerating recovery. OpenText Endpoint Forensics & Response provides complete DFIR capabilities in a single platform and is the unsung hero of cybersecurity. Customers who already have OpenText Endpoint Investigator (the DF part of DFIR) can add incident response (the IR part of DFIR) functionality by purchasing an add-on to their OpenText Endpoint Investigator deployment.

    • As an enterprise-based DFIR solution, it is typically used by security teams and DFIR practitioners, including digital forensic analysts/investigators, incident response analysts, and malware and threat intel analysts. These users are usually overseen by CISO/CIO and SOC leadership.

    • The use cases for OpenText Endpoint Investigator are widespread. This tool should be used during ransomware, insider threat, business email compromise, managing HR data retention policies, APT/supply-chain, and cloud data-exfiltration incidents. It is most appropriate for any scenario requiring rapid, remote, forensically sound endpoint evidence collection. OpenText Endpoint Investigator also provides the ability to audit the last time endpoints checked in or investigate those that have not checked in in a given period.

      Passer à l'étape suivante

      Découvrez comment OpenText Endpoint Investigator peut élever vos enquêtes médico-légales. Planifiez une démonstration ou parlez à un expert pour voir comment vous pouvez obtenir des informations plus approfondies plus rapidement et en toute confiance.

      Contactez-nous

      Comment pouvons-nous vous aider?