OpenText 主页。
数字取证与事件响应

OpenText Endpoint Investigator

使用取证工具调查网络犯罪、数据泄露和欺诈行为

计算机上的 OpenText Endpoint Investigator 平台。

内部调查和数字取证工具

日益增长的网络威胁、不断增加的合规要求以及资源限制,推动了企业内部调查的需求。这些调查需要速度、规模、可辩护性和对数字证据的深入洞察。

OpenText™ Endpoint Investigator 是一款功能强大的数字取证工具,专用于企业取证调查,能够实现跨端点的远程和隐秘数据收集。专为企业数字取证设计,支持数字取证和事件响应,具备可扩展性和无代理采集能力。这使其成为需要快速、准确且具有法证可靠性结果的企业 DFIR 解决方案的理想选择。

为什么选择 OpenText Endpoint Investigator?

OpenText Endpoint Investigator 是一款企业级数字取证调查技术,能够集成到您的安全框架中。它提供高效解决案件和保持业务连续性所需的速度、精确度和可视性。

  • 任何内容
    可以在任何地点、任何时间、任何规模下收集为数字取证证据
    只需指定每个终端所需的数据,相应的企业数字取证收集方法便会自动部署。
  • 效率
    提升,更快找到成果物
    通过基于取证文件的编目和关键字搜索,轻松识别相关数字取证文件,如图片、聊天内容和浏览器历史记录。
  • 可见性
    终端性能得到改善
    通过基于网页的直观界面、大量数据收集和自动终端检查,为您的数字取证调查团队提供支持。

用例

OpenText™ Endpoint Investigator 可支持内部威胁、数据泄露响应和审计等调查。它能提供企业级数字取证功能,支持快速、远程证据收集,以便进行取证和事件响应。

  • 对网络攻击(例如恶意软件感染、勒索软件或数据泄露)进行企业数字取证调查,同时迅速遏制威胁并保存证据以供法律或监管用途。

  • 发现并调查员工或承包商的可疑活动或恶意行为。发现并识别数据盗窃、知识产权盗窃、欺诈、违反公司政策等行为。

  • 通过收集、保存和分析数字取证证据,确保组织遵守GDPR、HIPAA、PCI-DSS 和 SOX 等行业法规,以证明合规性或应对审计和调查。

  • 即使在信任从未建立的环境中,也能快速识别和缓解威胁。提供用户和设备行为的可视性,并确保安全地捕获和保存所有证据,以便进行事故后分析。

    关键功能

    快速、安全且自信地进行企业数字取证和事件响应操作。

    显示快速分流设置的 OpenText Endpoint Investigator 用户界面屏幕截图。

    增强型网页界面

    在预览、收集和响应功能之间轻松切换,同时简化协作数字取证调查。

    OpenText Endpoint Investigator 用户界面截图,显示快照视图。

    自动执行大规模收集

    可扩展至 1,000,000 多个终端,并根据每个端点所需的指定数据自动识别和部署适当的收集方法。

    OpenText Endpoint Investigator 用户界面截图,显示部署软件包。

    单一增强型通用代理

    提供跨 Windows 和 macOS 的统一功能,以简化部署并加快数据收集,作为数字取证和事件响应操作的一部分。

    OpenText Endpoint Investigator 用户界面截图,显示感兴趣的项目。

    集合 API

    通过 API 驱动的快照、文件收集、内存捕获和时间轴生成,自动化数字取证证据的收集,减少手动工作并提高 DFIR 工作人员的效率。

    OpenText Endpoint Investigator 用户界面截图,显示快照视图。

    综合威胁情报

    利用业界领先的 OpenText™ Threat Intelligence,支持数字取证和事件响应团队,优先处理已知恶意项目以便立即采取行动。

    OpenText Endpoint Investigator 用户界面屏幕截图。

    基于取证文件的工作流

    通过快速识别相关取证文件,并提供深度取证功能,提高数字取证调查的效率。

    自动化代理部署

    通过自动推送代理和五分钟一次的端点签到,确保数据收集过程顺畅无阻。

    OpenText Endpoint Investigator 用户界面截图,显示终端使用情况。

    企业终端仪表板

    提供企业端点的全面视图,直观展示代理部署状态和通信就绪度。

    加速提升 OpenText Endpoint Investigator 的价值

    Add-Ons

    通过增加数字取证和事件响应功能,扩展您的企业调查。

    专业服务

    OpenText 专业服务将端到端解决方案的实施与全面技术服务相结合,以优化系统。

    合作伙伴

    OpenText 帮助客户找到合适的方案、恰当的支持与理想的结果。

    培训

    OpenText Endpoint Investigator 作为非云端的本地软件进行部署,由您的组织或 OpenText 管理

    社区

    探索我们的 OpenText 社区。与个人和企业建立联系,获取洞察和支持。参与讨论。

    高级支持

    通过专门的专家团队,为您的复杂 IT 环境提供关键任务支持,优化 OpenText 解决方案的价值。

    迈出下一步

    了解 OpenText™ Endpoint Investigator 如何提升您的取证调查能力。预约演示或与专家交流,了解如何更快速、更自信地获得更深入的洞察。

    联系我们

    我们能提供什么帮助?