Página de inicio de OpenText.
Análisis forense digital y respuesta a incidentes

OpenText Endpoint Investigator

Investigar ciberdelitos, brechas de datos y fraudes con herramientas forenses

Plataforma OpenText Endpoint Investigator en un ordenador.

Herramienta de investigación interna y forense digital

El aumento de las ciberamenazas, las crecientes exigencias de cumplimiento y las limitaciones de recursos están impulsando la necesidad de investigaciones internas corporativas. Estas investigaciones requieren rapidez, escala, defensibilidad y una visibilidad profunda en la evidencia digital.

OpenText™ Endpoint Investigator es una potente herramienta de informática forense para investigaciones corporativas, que permite la recopilación remota y discreta de datos en todos los puntos finales. Diseñado para la informática forense empresarial, admite la informática forense y la respuesta a incidentes con una adquisición escalable y sin agentes. Esto lo hace ideal para soluciones DFIR para empresas que necesitan resultados rápidos, precisos y sólidos desde el punto de vista forense.

¿Por qué OpenText Endpoint Investigator?

OpenText Endpoint Investigator es una tecnología de investigación forense digital para empresas que se integra en su infraestructura de seguridad. Proporciona la velocidad, precisión y visibilidad necesarias para resolver los casos de manera eficiente y mantener la continuidad del negocio.

  • Cualquier contenido
    pueden recopilarse como pruebas forenses digitales—en cualquier lugar, en cualquier momento, de cualquier tamaño
    Simplemente especifica los datos que necesitas de cada punto final y la metodología adecuada de recopilación forense digital empresarial se despliega automáticamente.
  • Eficiencia
    se mejora al encontrar artefactos más rápidamente
    Identifique fácilmente artefactos forenses digitales relevantes, como imágenes, chats e historiales de navegación, utilizando la catalogación basada en artefactos y la búsqueda por palabras clave.
  • Visibilidad
    en sus puntos finales se mejora
    Potencia a tu equipo de investigación forense digital con una interfaz intuitiva basada en la web, colecciones de gran volumen y verificaciones automáticas de los puntos finales.

Casos de uso

OpenText Endpoint Investigator admite investigaciones como amenazas internas, respuesta a violaciones y auditorías. Proporciona capacidades de forense digital empresarial, permitiendo la rápida y remota recopilación de pruebas para la investigación forense y la respuesta a incidentes.

  • Lleve a cabo investigaciones forenses digitales empresariales sobre ciberataques, como infecciones de malware, ransomware o violaciones de datos, mientras contiene rápidamente la amenaza y preserva las pruebas para fines legales o regulatorios.

  • Detectar e investigar actividades sospechosas o acciones maliciosas por parte de empleados o contratistas. Descubra el robo de datos, el robo de propiedad intelectual, el fraude, las infracciones de las políticas de la empresa y más.

  • Asegúrese de cumplir con las normativas del sector, como el RGPD, la HIPAA, el PCI-DSS y el SOX, mediante la recopilación, conservación y análisis de pruebas forenses digitales para demostrar el cumplimiento o responder a auditorías e investigaciones.

  • Identifique y mitigue las amenazas rápidamente, incluso en un entorno donde nunca se asume la confianza. Proporcione visibilidad sobre el comportamiento de los usuarios y dispositivos y asegúrese de que todas las evidencias se capturen y conserven de manera segura para el análisis posterior al incidente.

    Características clave

    Realice rápidamente, de manera segura y con confianza las operaciones forenses digitales y de respuesta a incidentes empresariales.

    Una captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra la configuración de triaje rápido.

    Interfaz basada en la web mejorada

    Transiciones fácilmente entre las funciones de vista previa, recopilación y respuesta, mientras agiliza las investigaciones forenses digitales colaborativas.

    Una captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra una vista instantánea.

    Colecciones automatizadas a gran escala

    Escala a más de 1 000 000 de puntos finales e identifica y despliega automáticamente el método de recopilación adecuado según los datos especificados requeridos de cada punto final.

    Una captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra paquetes de implementación.

    Agente universal único mejorado

    Ofrece capacidades uniformes en Windows y macOS para una implementación simplificada y una recopilación de datos más rápida como parte de sus operaciones de respuesta a incidentes y forenses digitales.

    Una captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra elementos de interés.

    APIs de Colección

    Automatiza la recopilación de pruebas forenses digitales mediante instantáneas impulsadas por API, colecciones de archivos, captura de memoria y generación de líneas de tiempo, reduciendo el esfuerzo manual y mejorando la eficiencia del personal de DFIR.

    Una captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra una vista instantánea.

    Inteligencia integrada de amenazas

    Aprovecha la OpenText™ Threat Intelligence, líder en el sector, que apoya a los equipos de forense digital y respuesta a incidentes al priorizar los elementos maliciosos conocidos para una acción inmediata.

    Captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator.

    Flujos de trabajo basados en artefactos

    Mejora la eficiencia de la investigación forense digital al identificar rápidamente los artefactos forenses relevantes y ofrecer capacidades de análisis forense en profundidad.

    Despliegue automatizado de agentes

    Garantiza un enfoque sin fricciones para la recopilación de datos con agentes que se despliegan automáticamente, proporcionando registros de punto final cada cinco minutos.

    Una captura de pantalla de la interfaz de usuario de OpenText Endpoint Investigator que muestra el uso del endpoint.

    Panel de control de terminal empresarial

    Ofrece una visión integral de los puntos finales empresariales, proporcionando visibilidad sobre el estado de implementación de los agentes y la preparación para la comunicación.

    Acelera el valor de OpenText Endpoint Investigator

    Add-Ons

    Amplíe sus investigaciones empresariales con capacidades adicionales de análisis forense digital y respuesta a incidentes.

    Servicios profesionales

    OpenText Professional Services combina la implementación de soluciones de extremo a extremo con servicios tecnológicos integrales para ayudar a mejorar los sistemas.

    Socios

    OpenText ayuda a los clientes a encontrar la solución correcta, el soporte adecuado y el resultado óptimo.

    Formación

    OpenText Endpoint Investigator se despliega como un software local, fuera de la nube, gestionado por su organización o por OpenText.

    Comunidades

    Explora nuestras comunidades de OpenText. Conéctate con personas y empresas para obtener información y apoyo. Participa en la discusión.

    Soporte Premium

    Optimiza el valor de tu solución OpenText con expertos dedicados que proporcionan soporte crítico para tu complejo entorno de TI.

    OpenText Endpoint Investigator resources

    Digital Discovery logo

    US firm finds the facts hidden in data with forensic investigation technology

    Learn more
    Banner Health logo

    Nonprofit healthcare provider accelerates eDiscovery processes and data security

    Learn more
    City of Dallas logo

    City transforms digital forensics for efficiency, productivity, and time savings

    Learn more

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper
    Play video

    Social media collections

    Watch the demo
    Play video

    Microsoft Teams collections

    Watch the demo
    Play video

    Off VPN remote collections

    Watch the demo
    • OpenText Endpoint Investigator is an enterprise digital forensics and incident response (DFIR) solution designed to rapidly investigate incidents and collect endpoint evidence across large, distributed environments. It is part of OpenText's cybersecurity DFIR portfolio.

    • OpenText Endpoint Investigator uses a robust universal agent with automated push deployment and five-minute check-ins, enabling on-VPN and off-VPN (a key differentiator) remote collections for speed and coverage.

    • Yes. It supports automated, large-scale concurrent collections and has been tested to more than 1,000,000 endpoints.

    • OpenText Endpoint Investigator’s collection APIs support snapshots, targeted file collections, memory capture, and timeline generation to accelerate investigations. It can acquire evidence in many formats, including Ex01, E01, Lx01, L01, AFF4, and more.

    • Yes. It follows court-proven standards for handling, protecting, and reporting digital evidence, and supports regulatory and legal compliance during incident response. Security operations center (SOC) professionals benefit from faster, deeper, and more defensible digital forensics and incident response investigations.

    • OpenText Endpoint Investigator performs remote, forensically sound evidence collection at scale (on- or off-VPN) to help investigators see what happened. OpenText Endpoint Forensics & Response adds incident response capabilities, enabling SOC personnel to act on what happened by containing impacted endpoints faster and accelerating recovery. OpenText Endpoint Forensics & Response provides complete DFIR capabilities in a single platform and is the unsung hero of cybersecurity. Customers who already have OpenText Endpoint Investigator (the DF part of DFIR) can add incident response (the IR part of DFIR) functionality by purchasing an add-on to their OpenText Endpoint Investigator deployment.

    • As an enterprise-based DFIR solution, it is typically used by security teams and DFIR practitioners, including digital forensic analysts/investigators, incident response analysts, and malware and threat intel analysts. These users are usually overseen by CISO/CIO and SOC leadership.

    • The use cases for OpenText Endpoint Investigator are widespread. This tool should be used during ransomware, insider threat, business email compromise, managing HR data retention policies, APT/supply-chain, and cloud data-exfiltration incidents. It is most appropriate for any scenario requiring rapid, remote, forensically sound endpoint evidence collection. OpenText Endpoint Investigator also provides the ability to audit the last time endpoints checked in or investigate those that have not checked in in a given period.

      Da el siguiente paso

      Descubra cómo OpenText Endpoint Investigator puede elevar sus investigaciones forenses. Programa una demostración o habla con un experto para ver cómo puedes obtener información más profunda de forma más rápida y con confianza.

      Póngase en contacto con nosotros