OpenText página de inicio.
Análisis forense digital y respuesta a incidentes

OpenText Endpoint Investigator

Investigar ciberdelitos, violaciones de datos y fraudes con herramientas forenses

Plataforma OpenText Endpoint Investigator en un ordenador.

Herramienta de investigación interna y forense digital

El aumento de las amenazas cibernéticas, las crecientes exigencias de cumplimiento y las limitaciones de recursos están impulsando la necesidad de investigaciones internas corporativas. Estas investigaciones requieren velocidad, escala, capacidad de defensa y una gran visibilidad de las pruebas digitales.

OpenText™ Endpoint Investigator es una potente herramienta forense digital para investigaciones forenses corporativas, que permite la recopilación remota y discreta de datos en puntos finales. Diseñado para la investigación forense digital empresarial, admite la investigación forense digital y la respuesta a incidentes con una adquisición escalable y sin agentes. Esto lo hace ideal para soluciones DFIR para empresas que necesitan resultados rápidos, precisos y sólidos desde el punto de vista forense.

¿Por qué OpenText Endpoint Investigator?

OpenText Endpoint Investigator es una tecnología de investigación forense digital empresarial que se integra en su marco de seguridad. Ofrece la velocidad, precisión y visibilidad necesarias para resolver los casos de forma eficiente y mantener la continuidad del negocio.

  • Cualquier contenido
    puede recopilarse como prueba forense digital: en cualquier lugar, en cualquier momento y de cualquier tamaño.
    Sólo tiene que especificar los datos que necesita de cada punto final y se desplegará automáticamente la metodología de recopilación forense digital empresarial adecuada.
  • Eficacia
    mejora al encontrar los artefactos más rápidamente
    Identifique fácilmente los artefactos forenses digitales relevantes, como imágenes, chats e historiales de navegación, mediante la catalogación basada en artefactos y la búsqueda por palabras clave.
  • Visibilidad
    de sus endpoints mejorada
    Potencie su equipo de investigación forense digital con una interfaz intuitiva basada en web, recopilaciones de mayor volumen y comprobaciones automáticas de endpoints.

Casos prácticos

OpenText Endpoint Investigator admite investigaciones como amenazas internas, respuesta a infracciones y auditorías. Ofrece funciones forenses digitales empresariales que permiten la recopilación rápida y remota de pruebas forenses y de respuesta a incidentes.

  • Realice investigaciones forenses digitales empresariales sobre ciberataques -como infecciones de malware, ransomware o fugas de datos-, conteniendo rápidamente la amenaza y conservando las pruebas para fines legales o normativos.

  • Detecte e investigue actividades sospechosas o acciones malintencionadas de empleados o contratistas. Descubra e identifique robos de datos, robos de propiedad intelectual, fraudes, infracciones de las políticas de la empresa, etc.

  • Garantice el cumplimiento de normativas del sector como GDPR, HIPAA, PCI-DSS y SOX recopilando, conservando y analizando pruebas forenses digitales para demostrar el cumplimiento o responder a auditorías e investigaciones.

  • Identifique y mitigue las amenazas con rapidez, incluso en un entorno en el que nunca se asume la confianza. Proporcione visibilidad del comportamiento de los usuarios y los dispositivos y asegúrese de que todas las pruebas se capturan y conservan de forma segura para su análisis posterior al incidente.

    Características principales

    Realice con rapidez, seguridad y confianza operaciones forenses digitales y de respuesta a incidentes en la empresa.

    Captura de pantalla de la interfaz de usuario OpenText Endpoint Investigator que muestra la configuración de triaje rápido.

    Interfaz web mejorada

    Facilita la transición entre las funciones de vista previa, recopilación y respuesta, al tiempo que agiliza las investigaciones forenses digitales en colaboración.

    Una captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra una vista de instantánea.

    Recogidas automatizadas a gran escala

    Se amplía a más de 1.000.000 de puntos finales e identifica y despliega automáticamente el método de recopilación adecuado en función de los datos especificados que se necesitan de cada punto final.

    Captura de pantalla de la interfaz de usuario OpenText Endpoint Investigator que muestra los paquetes de despliegue.

    Agente universal único reforzado

    Ofrece funciones uniformes en Windows y macOS para una implementación simplificada y una recopilación de datos más rápida como parte de sus operaciones forenses digitales y de respuesta a incidentes.

    Captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra los elementos de interés.

    API de recogida

    Automatiza la recopilación de pruebas forenses digitales con instantáneas controladas por API, recopilación de archivos, captura de memoria y generación de líneas temporales, lo que reduce el esfuerzo manual y mejora la eficiencia del personal DFIR.

    Una captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra una vista de instantánea.

    Inteligencia integrada sobre amenazas

    Aprovecha el líder del sector OpenText™ Threat Intelligenceque ayuda a los equipos forenses digitales y de respuesta a incidentes priorizando los elementos maliciosos conocidos para una acción inmediata.

    Captura de pantalla de la interfaz de usuario OpenText Endpoint Investigator .

    Flujos de trabajo basados en artefactos

    Mejora la eficacia de la investigación forense digital al identificar rápidamente los artefactos forenses relevantes, además de ofrecer funciones de investigación forense en profundidad.

    Despliegue automatizado de agentes

    Garantiza un enfoque sin fricciones para la recopilación de datos con agentes que se envían automáticamente, proporcionando comprobaciones de puntos finales cada cinco minutos.

    Captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra el uso de los puntos finales.

    Cuadro de mandos de los puntos finales de la empresa

    Proporciona una visión completa de los puntos finales de la empresa, ofreciendo visibilidad sobre el estado de despliegue de los agentes y la disponibilidad de las comunicaciones.

    Acelerar el valor de OpenText Endpoint Investigator

    Complementos

    Amplíe sus investigaciones empresariales con funciones adicionales de análisis forense digital y respuesta a incidentes.

    Servicios profesionales

    OpenText Los servicios profesionales combinan la implantación de soluciones integrales con servicios tecnológicos completos para ayudar a mejorar los sistemas.

    Socios

    OpenText ayuda a los clientes a encontrar la solución, la asistencia y el resultado adecuados.

    Formación

    OpenTextEndpoint Investigator se implementa como un software fuera de la nube, en las instalaciones, gestionado por su organización o por OpenText.

    Comunidades

    Explore nuestras comunidades OpenText . Conéctate con personas y empresas para obtener información y apoyo. Participe en el debate.

    Asistencia Premium

    Optimice el valor de su solución OpenText con expertos dedicados que proporcionan asistencia de misión crítica para su complejo entorno de TI.

    OpenText Endpoint Investigator recursos

    Logotipo de Digital Discovery

    Una empresa estadounidense descubre los hechos ocultos en los datos con tecnología de investigación forense

    Más información
    Logotipo de Banner Health

    Un proveedor sanitario sin ánimo de lucro acelera los procesos de eDiscovery y la seguridad de los datos

    Más información
    Logotipo de la ciudad de Dallas

    La ciudad transforma la investigación forense digital para aumentar la eficacia, la productividad y el ahorro de tiempo

    Más información
    Ver más casos de éxito

    OpenText Endpoint Investigator

    Lea la descripción general del producto

    Modernización de la investigación forense empresarial

    Leer el libro blanco

    OpenText Endpoint Investigator

    Lea la descripción general del producto

    Modernización de la investigación forense empresarial

    Leer el libro blanco
    Reproducir vídeo

    Colecciones en las redes sociales

    Ver la demostración
    Reproducir vídeo

    Colecciones de Microsoft Teams

    Ver la demostración
    Reproducir vídeo

    Off Recogidas remotas VPN

    Ver la demostración
    • OpenText Endpoint Investigator es una solución empresarial de análisis forense digital y respuesta a incidentes (DFIR ) diseñada para investigar rápidamente incidentes y recopilar pruebas de puntos finales en entornos grandes y distribuidos. Forma parte de la cartera DFIR de ciberseguridad deOpenText.

    • OpenText Endpoint Investigator utiliza un robusto agente universal con despliegue push automatizado y check-ins en cinco minutos, permitiendo recolecciones remotas on-VPN y off-VPN (un diferenciador clave) para mayor velocidad y cobertura.

    • Sí. Admite recopilaciones simultáneas automatizadas a gran escala y se ha probado en más de 1.000.000 de puntos finales.

    • Las API de recopilación de OpenText Endpoint Investigatoradmiten instantáneas, recopilaciones de archivos específicas, captura de memoria y generación de líneas de tiempo para acelerar las investigaciones. Puede adquirir pruebas en muchos formatos, incluidos Ex01, E01, Lx01, L01, AFF4, etc.

    • Sí. Sigue las normas probadas por los tribunales para la manipulación, protección y notificación de pruebas digitales, y respalda el cumplimiento normativo y legal durante la respuesta a incidentes. Los profesionales de los centros de operaciones de seguridad (SOC ) se benefician de investigaciones forenses digitales y de respuesta a incidentes más rápidas, profundas y defendibles.

    • OpenText Endpoint Investigator realiza una recopilación de pruebas remota y forense a escala (dentro o fuera de la VPN) para ayudar a los investigadores a ver lo que ocurrió. OpenText Endpoint Forensics & Response añade capacidades de respuesta a incidentes, lo que permite al personal del SOC actuar sobre lo sucedido conteniendo más rápidamente los puntos finales afectados y acelerando la recuperación. OpenText Endpoint Forensics & Response proporciona capacidades DFIR completas en una única plataforma y es el héroe olvidado de la ciberseguridad. Los clientes que ya tienen OpenText Endpoint Investigator (la parte DF de DFIR) pueden añadir la funcionalidad de respuesta a incidentes (la parte IR de DFIR) comprando un complemento a su despliegue de OpenText Endpoint Investigator .

    • Como solución DFIR basada en la empresa, suele ser utilizada por equipos de seguridad y profesionales DFIR, incluidos analistas/investigadores forenses digitales, analistas de respuesta a incidentes y analistas de inteligencia de malware y amenazas. Estos usuarios suelen estar supervisados por el CISO/CIO y la dirección del SOC.

    • Los casos de uso de OpenText Endpoint Investigator están muy extendidos. Esta herramienta debería utilizarse durante incidentes de ransomware, amenazas internas, compromiso del correo electrónico empresarial, gestión de políticas de retención de datos de RR.HH., APT/cadena de suministro y filtración de datos en la nube. Es el más apropiado para cualquier escenario que requiera una recopilación de pruebas de endpoints rápida, remota y forense. OpenText Endpoint Investigator también ofrece la posibilidad de auditar la última vez que los endpoints se registraron o investigar aquellos que no lo han hecho en un periodo determinado.

      Dar el siguiente paso

      Descubra cómo OpenText Endpoint Investigator puede mejorar sus investigaciones forenses. Programe una demostración o hable con un experto para ver cómo puede obtener información más profunda más rápidamente y con confianza.

      Póngase en contacto con nosotros