Page d'accueil d'OpenText.
Enquêtes judiciaires numérique et réponse aux incidents

OpenText Endpoint Investigator

Enquêter sur les cybercrimes, les violations de données et les fraudes à l'aide d'outils d'enquête forensique

Plateforme OpenText Endpoint Investigator sur un ordinateur.

Outil d'enquête interne et d'expertise numérique

L'augmentation des cybermenaces, les exigences croissantes en matière de conformité et les limitations de ressources poussent à la nécessité de mener des enquêtes internes au sein des entreprises. Ces enquêtes nécessitent rapidité, envergure, défensibilité et une visibilité approfondie sur les preuves numériques.

OpenText™ Endpoint Investigator est un outil puissant de criminalistique numérique pour les enquêtes judiciaires en entreprise, permettant la collecte discrète et à distance de données sur divers points de terminaison. Conçu pour les enquêtes judiciaires numériques des entreprises, il prend en charge les enquêtes judiciaires numériques et la réponse aux incidents grâce à une acquisition évolutive et sans agent. Cela le rend idéal pour les solutions DFIR destinées aux entreprises qui nécessitent des résultats rapides, précis et fiables sur le plan forensique.

Pourquoi OpenText Endpoint Investigator ?

OpenText Endpoint Investigator est une technologie d'investigation numérique d'entreprise qui s'intègre à votre cadre de sécurité. Il offre la rapidité, la précision et la visibilité nécessaires pour résoudre les affaires efficacement et maintenir la continuité des affaires.

  • Tout contenu.
    peuvent être collectées comme preuves numériques médico-légales – n'importe où, n'importe quand, quelle que soit leur taille
    Spécifiez simplement les données dont vous avez besoin pour chaque point de terminaison, et la méthodologie de collecte médico-légale numérique appropriée à l'entreprise sera automatiquement déployée.
  • Efficacité
    est améliorée par une détection plus rapide des artefacts
    Identifiez facilement les artefacts numériques pertinents tels que les images, les discussions et les historiques de navigation en utilisant un catalogage basé sur les artefacts et une recherche par mot-clé.
  • Visibilité
    dans vos terminaux est améliorée
    Optimisez votre équipe d'enquête en criminalistique numérique avec une interface intuitive basée sur le web, des collectes de volumes plus importants et des vérifications automatiques des points d'extrémité.

Cas pratiques

OpenText Endpoint Investigator prend en charge les enquêtes telles que les menaces internes, les réponses aux incidents de sécurité et les audits. Il fournit des capacités de criminalistique numérique d'entreprise, permettant une collecte rapide et à distance de preuves pour les enquêtes judiciaires numériques et la réponse aux incidents.

  • Menez des enquêtes judiciaires numériques d'entreprise sur les cyberattaques — telles que les infections par des logiciels malveillants, les ransomwares ou les violations de données — tout en maîtrisant rapidement la menace et en préservant les preuves à des fins juridiques ou réglementaires.

  • Détectez et enquêtez sur les activités suspectes ou les actions malveillantes des employés ou des sous-traitants. Découvrez les vols de données, les vols de propriété intellectuelle, les fraudes, les violations des politiques de l'entreprise, et plus encore.

  • Assurez-vous du respect des réglementations sectorielles telles que le RGPD, HIPAA, PCI-DSS et SOX en collectant, préservant et analysant les preuves numériques médico-légales pour démontrer la conformité ou répondre aux audits et enquêtes.

  • Identifiez et atténuez rapidement les menaces, même dans un environnement où la confiance n'est jamais acquise. Fournissez une visibilité sur le comportement des utilisateurs et des appareils et assurez-vous que toutes les preuves sont capturées et préservées en toute sécurité pour l'analyse post-incident.

    Principales caractéristiques

    Menez rapidement, en toute sécurité et en toute confiance des opérations d'enquêtes judiciaires numériques et de réponse aux incidents au sein de l'entreprise.

    Capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator affichant les paramètres de triage rapide.

    Interface web améliorée

    Vous pouvez facilement passer des fonctions de prévisualisation, de collecte et de réponse tout en rationalisant les enquêtes judiciaires numériques menées en collaboration.

    Capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator montrant une vue instantanée.

    Collections automatisées à grande échelle

    S'adapte à plus de 1 000 000 de points de terminaison et identifie et déploie automatiquement la méthode de collecte appropriée en fonction des données spécifiées requises pour chaque point de terminaison.

    Capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator montrant les packages de déploiement.

    Agent universel unique amélioré

    Offre des capacités uniformes sur Windows et macOS pour un déploiement simplifié et une collecte de données plus rapide dans le cadre de vos opérations d'enquêtes judiciaires numériques et de réponse aux incidents.

    Capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator montrant des éléments d'intérêt.

    API de collection

    Automatise la collecte de preuves médico-légales numériques grâce à des instantanés, des collections de fichiers, la capture de mémoire et la génération de chronologies pilotées par l'API, réduisant ainsi les efforts manuels et améliorant l'efficacité du personnel du DFIR.

    Capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator montrant une vue instantanée.

    Informations sur les menaces intégrées

    Exploite la solution de pointe OpenText™ Threat Intelligence, qui soutient les équipes d'enquêtes judiciaires numériques et de réponse aux incidents en priorisant les éléments malveillants connus pour une action immédiate.

    Une capture d’écran de l’interface utilisateur d’OpenText Endpoint Investigator.

    Flux de travail basés sur les artefacts

    Améliore l'efficacité des enquêtes médico-légales numériques en identifiant rapidement les artefacts médico-légaux pertinents et en offrant des capacités d'analyse médico-légale approfondies.

    Déploiement automatisé d'agents

    Assure une approche sans friction de la collecte de données avec des agents déployés automatiquement, effectuant des vérifications des points de terminaison toutes les cinq minutes.

    Une capture d'écran de l'interface utilisateur d'OpenText Endpoint Investigator montrant l'utilisation des points de terminaison.

    Tableau de bord des terminaux d'entreprise

    Fournit une vue d'ensemble complète des points d'extrémité de l'entreprise, offrant une visibilité sur l'état de déploiement des agents et la préparation à la communication.

    Accélérez la valeur d'OpenText Endpoint Investigator

    Add-Ons

    Étendez vos enquêtes d’entreprise avec des fonctionnalités supplémentaires d’analyse forensique numérique et de réponse aux incidents.

    Services professionnels

    OpenText Professional Services associe la mise en œuvre de solutions de bout en bout à des services technologiques complets pour optimiser les systèmes.

    Partenaires

    OpenText aide ses clients à trouver la solution et l’assistance adaptées, pour obtenir le résultat souhaité.

    Formations

    OpenText Endpoint Investigator est déployé en tant que logiciel hors cloud, sur site, géré soit par votre organisation, soit par OpenText

    Communautés

    Explorez nos communautés OpenText Entrez en contact avec des particuliers et des entreprises pour toute demande d’informations et d’aide. Participez à la discussion.

    Assistance Premium

    Optimisez la valeur de votre solution OpenText grâce à des experts dédiés fournissant une assistance critique à votre environnement informatique complexe.

    OpenText Endpoint Investigator resources

    Digital Discovery logo

    US firm finds the facts hidden in data with forensic investigation technology

    Learn more
    Banner Health logo

    Nonprofit healthcare provider accelerates eDiscovery processes and data security

    Learn more
    City of Dallas logo

    City transforms digital forensics for efficiency, productivity, and time savings

    Learn more

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper
    Play video

    Social media collections

    Watch the demo
    Play video

    Microsoft Teams collections

    Watch the demo
    Play video

    Off VPN remote collections

    Watch the demo
    • OpenText Endpoint Investigator is an enterprise digital forensics and incident response (DFIR) solution designed to rapidly investigate incidents and collect endpoint evidence across large, distributed environments. It is part of OpenText's cybersecurity DFIR portfolio.

    • OpenText Endpoint Investigator uses a robust universal agent with automated push deployment and five-minute check-ins, enabling on-VPN and off-VPN (a key differentiator) remote collections for speed and coverage.

    • Yes. It supports automated, large-scale concurrent collections and has been tested to more than 1,000,000 endpoints.

    • OpenText Endpoint Investigator’s collection APIs support snapshots, targeted file collections, memory capture, and timeline generation to accelerate investigations. It can acquire evidence in many formats, including Ex01, E01, Lx01, L01, AFF4, and more.

    • Yes. It follows court-proven standards for handling, protecting, and reporting digital evidence, and supports regulatory and legal compliance during incident response. Security operations center (SOC) professionals benefit from faster, deeper, and more defensible digital forensics and incident response investigations.

    • OpenText Endpoint Investigator performs remote, forensically sound evidence collection at scale (on- or off-VPN) to help investigators see what happened. OpenText Endpoint Forensics & Response adds incident response capabilities, enabling SOC personnel to act on what happened by containing impacted endpoints faster and accelerating recovery. OpenText Endpoint Forensics & Response provides complete DFIR capabilities in a single platform and is the unsung hero of cybersecurity. Customers who already have OpenText Endpoint Investigator (the DF part of DFIR) can add incident response (the IR part of DFIR) functionality by purchasing an add-on to their OpenText Endpoint Investigator deployment.

    • As an enterprise-based DFIR solution, it is typically used by security teams and DFIR practitioners, including digital forensic analysts/investigators, incident response analysts, and malware and threat intel analysts. These users are usually overseen by CISO/CIO and SOC leadership.

    • The use cases for OpenText Endpoint Investigator are widespread. This tool should be used during ransomware, insider threat, business email compromise, managing HR data retention policies, APT/supply-chain, and cloud data-exfiltration incidents. It is most appropriate for any scenario requiring rapid, remote, forensically sound endpoint evidence collection. OpenText Endpoint Investigator also provides the ability to audit the last time endpoints checked in or investigate those that have not checked in in a given period.

      Passez à l’étape suivante

      Découvrez comment OpenText Endpoint Investigator peut améliorer vos enquêtes médico-légales. Planifiez une démonstration ou discutez avec un expert pour voir comment vous pouvez obtenir des connaissances plus approfondies plus rapidement et en toute confiance.

      Contactez-nous

      Comment pouvons-nous vous aider ?