OpenText-Startseite.
Digital Forensics and Incident Response

OpenText Endpoint Investigator

Untersuchen Sie Cyberkriminalität, Datenpannen und Betrug mit forensischen Werkzeugen

OpenText Endpoint Investigator auf einem Computer.

Werkzeug für interne Ermittlungen und digitale Forensik

Zunehmende Cyberbedrohungen, steigende Compliance-Anforderungen und Ressourcenengpässe erhöhen den Bedarf an internen Unternehmensuntersuchungen. Diese Untersuchungen erfordern Schnelligkeit, Umfang, Verteidigungsfähigkeit und tiefgehende Einsicht in digitale Beweismittel.

OpenText™ Endpoint Investigator ist ein leistungsstarkes digitales Forensik-Tool für Unternehmensuntersuchungen, das eine diskrete Datenerfassung aus der Ferne über Endpunkte hinweg ermöglicht. Entwickelt für die digitale Forensik in Unternehmen, unterstützt es digitale Forensik und Incident Response mit skalierbarer, agentenloser Erfassung. Dies macht es ideal für DFIR-Lösungen für Unternehmen, die schnelle, genaue und forensisch einwandfreie Ergebnisse benötigen.

Warum OpenText Endpoint Investigator?

OpenText Endpoint Investigator ist eine Unternehmens-Technologie für digitale forensische Untersuchungen, die sich in Ihr Sicherheitsframework integrieren lässt. Es bietet die Geschwindigkeit, Präzision und Sichtbarkeit, die erforderlich sind, um Fälle effizient zu lösen und die Geschäftskontinuität aufrechtzuerhalten.

  • Beliebiger Inhalt
    können als digitale forensische Beweismittel gesammelt werden – überall, jederzeit, jede Größe
    Geben Sie einfach die Daten an, die Sie von jedem Endpunkt benötigen, und die entsprechende unternehmensweite digitale forensische Sammlungsmethode wird automatisch eingesetzt.
  • Effizienz
    wird verbessert, indem Artefakte schneller gefunden werden.
    Identifizieren Sie mühelos relevante digitale forensische Artefakte wie Bilder, Chats und Browserverläufe mithilfe artefaktbasierter Katalogisierung und Stichwortsuche.
  • Sichtbarkeit
    in Ihre Endgeräte wird verbessert
    Stärken Sie Ihr digitales Forensik-Ermittlungsteam mit einer webbasierten, intuitiven Benutzeroberfläche, größeren Datenmengen und automatischen Endpunktprüfungen.

Anwendungsbeispiele

OpenText Endpoint Investigator unterstützt Untersuchungen wie Insider-Bedrohungen, Sicherheitsvorfälle und Audits. Es bietet digitale Forensik-Funktionen für Unternehmen und ermöglicht die schnelle, ortsunabhängige Erfassung von Beweismitteln für forensische Untersuchungen und Incident Response.

  • Führen Sie digitale forensische Untersuchungen im Unternehmen zu Cyberangriffen durch – wie Malware-Infektionen, Ransomware oder Datenlecks – und dämmen Sie die Bedrohung schnell ein, während Sie Beweise für rechtliche oder regulatorische Zwecke sichern.

  • Erkennen und untersuchen Sie verdächtige Aktivitäten oder böswillige Handlungen von Mitarbeitern oder Auftragnehmern. Erkennen Sie Datendiebstahl, Diebstahl geistigen Eigentums, Betrug, Verstöße gegen Unternehmensrichtlinien und mehr.

  • Stellen Sie die Einhaltung von Branchenvorschriften wie GDPR, HIPAA, PCI-DSS und SOX sicher, indem Sie digitale forensische Beweise sammeln, aufbewahren und analysieren, um die Compliance nachzuweisen oder auf Audits und Untersuchungen zu reagieren.

  • Identifizieren und entschärfen Sie Bedrohungen schnell, selbst in einer Umgebung, in der Vertrauen niemals vorausgesetzt wird. Gewähren Sie Einblick in das Verhalten von Nutzern und Geräten und stellen Sie sicher, dass alle Beweise sicher erfasst und für die nachträgliche Analyse aufbewahrt werden.

    Die wichtigsten Funktionen

    Führen Sie schnell, sicher und mit Vertrauen digitale Forensik- und Incident-Response-Operationen im Unternehmen durch.

    Ein Screenshot der Benutzeroberfläche von OpenText Endpoint Investigator, die die Einstellungen für die schnelle Triage zeigt.

    Verbesserte Web-basierte Schnittstelle

    Ermöglicht einen nahtlosen Übergang zwischen Vorschau-, Erfassungs- und Reaktionsfunktionen und vereinfacht gleichzeitig die Zusammenarbeit bei digitalen forensischen Untersuchungen.

    Ein Screenshot der Benutzeroberfläche von OpenText Endpoint Investigator, der eine Schnappschussansicht zeigt.

    Automatisierte groß angelegte Sammlungen

    Skaliert auf über 1.000.000 Endpunkte und identifiziert und implementiert automatisch die geeignete Sammelmethode basierend auf den spezifischen Daten, die von jedem Endpunkt benötigt werden.

    Ein Screenshot der Benutzeroberfläche von OpenText Endpoint Investigator, die Bereitstellungspakete anzeigt.

    Einzelner verbesserter Universalagent

    Bietet einheitliche Funktionen für Windows und macOS, um eine vereinfachte Bereitstellung und schnellere Datenerfassung im Rahmen Ihrer digitalen Forensik- und Incident-Response-Operationen zu ermöglichen.

    Ein Screenshot der Benutzeroberfläche von OpenText Endpoint Investigator, der Elemente von Interesse zeigt.

    Collection-APIs

    Automatisiert die Erfassung digitaler forensischer Beweise durch API-gesteuerte Snapshots, Dateisammlungen, Speichererfassung und Zeitleistenerstellung, wodurch der manuelle Aufwand reduziert und die Effizienz der DFIR-Mitarbeiter gesteigert wird.

    Ein Screenshot der Benutzeroberfläche von OpenText Endpoint Investigator, der eine Schnappschussansicht zeigt.

    Integrierte Bedrohungsanalyse

    Nutzt branchenführende OpenText™ Threat Intelligence, die digitale Forensik- und Incident-Response-Teams unterstützt, indem sie bekannte bösartige Elemente für sofortiges Handeln priorisiert.

    Ein Screenshot der Benutzeroberfläche von OpenText Endpoint Investigator.

    Artefaktbasierte Workflows

    Verbessert die Effizienz digitaler forensischer Untersuchungen, indem relevante forensische Artefakte schnell identifiziert werden und gleichzeitig tiefgehende forensische Analysemöglichkeiten angeboten werden.

    Automatisierte Agentenbereitstellung

    Gewährleistet einen reibungslosen Ansatz zur Datenerfassung mit automatisch bereitgestellten Agenten, die alle fünf Minuten Endpunkt-Überprüfungen durchführen.

    Ein Screenshot der Benutzeroberfläche von OpenText Endpoint Investigator, die die Endpunktnutzung zeigt.

    Enterprise-Endpunkt-Dashboard

    Bietet einen umfassenden Überblick über die Endpunkte des Unternehmens und bietet Einblick in den Status der Agentenbereitstellung und die Kommunikationsbereitschaft.

    Beschleunigen Sie den Wert von OpenText Endpoint Investigator

    Add-ons

    Erweitern Sie Ihre Unternehmensuntersuchungen mit zusätzlichen Funktionen für digitale Forensik und Incident Response.

    Professional Services

    OpenText Professional Services kombinieren die Implementierung von durchgängigen Lösungen mit umfassenden Technologie-Services zur Systemoptimierung.

    Partner

    Sie wollen die passende Lösung, den optimalen Support und das perfekte Geschäftsergebnis? Dann ist OpenText der richtige Ansprechpartner für Sie.

    Schulungen

    OpenText Endpoint Investigator wird als Off-Cloud, On-Premises-Software bereitgestellt und entweder von Ihrem Unternehmen oder von OpenText verwaltet.

    Communitys

    Lernen Sie unsere OpenText-Communities kennen. Knüpfen Sie Kontakte mit Einzelpersonen und Unternehmen, um Einblicke und Unterstützung zu erhalten. Nehmen Sie an Diskussionen teil.

    Premium Support

    Optimieren Sie den Nutzen Ihrer OpenText Lösung mit engagierten Support-Experten, die Support für geschäftskritische Prozesse bieten und Sie bei der Verwaltung komplexer IT-Umgebungen unterstützen.

    OpenText Endpoint Investigator resources

    Digital Discovery logo

    US firm finds the facts hidden in data with forensic investigation technology

    Learn more
    Banner Health logo

    Nonprofit healthcare provider accelerates eDiscovery processes and data security

    Learn more
    City of Dallas logo

    City transforms digital forensics for efficiency, productivity, and time savings

    Learn more

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper
    Play video

    Social media collections

    Watch the demo
    Play video

    Microsoft Teams collections

    Watch the demo
    Play video

    Off VPN remote collections

    Watch the demo
    • OpenText Endpoint Investigator is an enterprise digital forensics and incident response (DFIR) solution designed to rapidly investigate incidents and collect endpoint evidence across large, distributed environments. It is part of OpenText's cybersecurity DFIR portfolio.

    • OpenText Endpoint Investigator uses a robust universal agent with automated push deployment and five-minute check-ins, enabling on-VPN and off-VPN (a key differentiator) remote collections for speed and coverage.

    • Yes. It supports automated, large-scale concurrent collections and has been tested to more than 1,000,000 endpoints.

    • OpenText Endpoint Investigator’s collection APIs support snapshots, targeted file collections, memory capture, and timeline generation to accelerate investigations. It can acquire evidence in many formats, including Ex01, E01, Lx01, L01, AFF4, and more.

    • Yes. It follows court-proven standards for handling, protecting, and reporting digital evidence, and supports regulatory and legal compliance during incident response. Security operations center (SOC) professionals benefit from faster, deeper, and more defensible digital forensics and incident response investigations.

    • OpenText Endpoint Investigator performs remote, forensically sound evidence collection at scale (on- or off-VPN) to help investigators see what happened. OpenText Endpoint Forensics & Response adds incident response capabilities, enabling SOC personnel to act on what happened by containing impacted endpoints faster and accelerating recovery. OpenText Endpoint Forensics & Response provides complete DFIR capabilities in a single platform and is the unsung hero of cybersecurity. Customers who already have OpenText Endpoint Investigator (the DF part of DFIR) can add incident response (the IR part of DFIR) functionality by purchasing an add-on to their OpenText Endpoint Investigator deployment.

    • As an enterprise-based DFIR solution, it is typically used by security teams and DFIR practitioners, including digital forensic analysts/investigators, incident response analysts, and malware and threat intel analysts. These users are usually overseen by CISO/CIO and SOC leadership.

    • The use cases for OpenText Endpoint Investigator are widespread. This tool should be used during ransomware, insider threat, business email compromise, managing HR data retention policies, APT/supply-chain, and cloud data-exfiltration incidents. It is most appropriate for any scenario requiring rapid, remote, forensically sound endpoint evidence collection. OpenText Endpoint Investigator also provides the ability to audit the last time endpoints checked in or investigate those that have not checked in in a given period.

      Der nächste Schritt

      Erkunden Sie, wie OpenText Endpoint Investigator Ihre forensischen Untersuchungen verbessern kann. Vereinbaren Sie eine Demo oder sprechen Sie mit einem Experten, um zu sehen, wie Sie schneller und mit Vertrauen tiefere Einblicke gewinnen können.

      Kontaktieren Sie uns

      Wie können wir behilflich sein?