OpenText startsida.
Digital forensik och incidentrespons

OpenText Endpoint Investigator

Utred cyberbrott, dataintrång och bedrägerier med forensiska verktyg

OpenText Endpoint Investigator-plattformen på en dator.

Intern utredning och digitalt forensiskt verktyg

Ökande cyberhot, ökande efterlevnadskrav och resursbegränsningar driver behovet av interna företagsutredningar. Dessa utredningar kräver snabbhet, omfattning, försvarbarhet och djup insyn i digitala bevis.

OpenText™ Endpoint Investigator är ett kraftfullt digitalt forensiskt verktyg för företagsforensiska utredningar, som möjliggör diskret datainsamling på distans över slutpunkter. Utformad för digital forensik inom företag, stöder den digital forensik och incidenthantering med skalbar, agentlös insamling. Detta gör det idealiskt för DFIR-lösningar för företag som behöver snabba, exakta och rättsmedicinskt tillförlitliga resultat.

Varför OpenText Endpoint Investigator?

OpenText Endpoint Investigator är en digital forensisk undersökningsteknik för företag som integreras i er säkerhetsram. Den levererar den hastighet, precision och insyn som behövs för att lösa ärenden effektivt och upprätthålla affärskontinuitet.

  • Allt innehåll
    kan samlas in som digitala bevis – var som helst, när som helst, oavsett storlek
    Ange helt enkelt de data du behöver från varje slutpunkt, så distribueras den lämpliga digitala forensiska insamlingsmetoden för företaget automatiskt.
  • Effektivitet
    förbättras genom att hitta artefakter snabbare
    Identifiera enkelt relevanta digitala forensiska artefakter som bilder, chattar och webbläsarhistorik med artefaktbaserad katalogisering och nyckelordssökning.
  • Synlighet
    In i dina endpoints förbättras
    Förstärk ditt digitala forensiska utredningsteam med ett webbaserat intuitivt gränssnitt, större insamlingsvolymer och automatiska slutpunktskontroller.

Användningsfall

OpenText Endpoint Investigator stöder utredningar som insiderhot, intrångsrespons och revisioner. Den tillhandahåller digitala forensiska funktioner för företag, vilket möjliggör snabb och fjärrinsamling av bevis för forensik och incidenthantering.

  • Genomför digitala forensiska undersökningar av cyberattacker på företag – såsom skadlig kod, ransomware eller dataintrång – samtidigt som hotet snabbt begränsas och bevis bevaras för juridiska eller regulatoriska ändamål.

  • Upptäck och undersök misstänkta aktiviteter eller illvilliga handlingar utförda av anställda eller entreprenörer. Upptäck identitetsstöld, stöld av immateriella rättigheter, bedrägerier, brott mot företagets policyer och mer.

  • Säkerställ efterlevnad av branschregler som GDPR, HIPAA, PCI-DSS och SOX genom att samla in, bevara och analysera digitala forensiska bevis för att demonstrera efterlevnad eller för att svara på revisioner och utredningar.

  • Identifiera och åtgärda hot snabbt, även i en miljö där förtroende aldrig tas för givet. Ge insyn i användar- och enhetsbeteende och säkerställ att all bevisning samlas in och bevaras säkert för analys efter en incident.

    Viktiga funktioner

    Utför snabbt, säkert och med självförtroende digitala forensiska och incidenthanteringsoperationer på företagsnivå.

    En skärmdump av användargränssnittet för OpenText Endpoint Investigator som visar inställningar för snabb triage.

    Förbättrat webbaserat gränssnitt

    Växlar enkelt mellan förhandsgransknings-, insamlings- och svarsfunktioner samtidigt som det effektiviserar samarbetsinriktade digitala forensiska utredningar.

    En skärmdump av OpenText Endpoint Investigator-användargränssnittet som visar en ögonblicksbildsvy.

    Automatiserade storskaliga insamlingar

    Skalar till över 1 000 000 slutpunkter och identifierar och distribuerar automatiskt den lämpliga insamlingsmetoden baserat på de specificerade data som krävs från varje slutpunkt.

    En skärmdump av användargränssnittet för OpenText Endpoint Investigator som visar distributionspaket.

    Enkel förbättrad universell agent

    Erbjuder enhetliga funktioner för både Windows och macOS för att förenkla distributionen och påskynda datainsamlingen som en del av era digitala forensiska och incidenthanteringsoperationer.

    En skärmdump av användargränssnittet för OpenText Endpoint Investigator som visar intressanta objekt.

    Samlingar API:er

    Automatiserar insamling av digitala forensiska bevis med API-drivna ögonblicksbilder, filinsamlingar, minnesupptagning och tidslinjegenerering, vilket minskar manuellt arbete och ökar effektiviteten hos DFIR-personalen.

    En skärmdump av OpenText Endpoint Investigator-användargränssnittet som visar en ögonblicksbildsvy.

    Integrerad hotinformation

    Utnyttjar branschledande OpenText™ Threat Intelligence, som stöder digitala forensiska team och incidenthanteringsteam genom att prioritera kända skadliga objekt för omedelbara åtgärder.

    En skärmdump av användargränssnittet för OpenText Endpoint Investigator.

    Artefaktbaserade arbetsflöden

    Förbättrar effektiviteten i digitala forensiska utredningar genom att snabbt identifiera relevanta forensiska artefakter samt erbjuda djupgående forensiska möjligheter.

    Automatiserad agentdistribution

    Säkerställer en smidig metod för datainsamling med agenter som automatiskt distribueras och levererar incheckningar vid slutpunkten var femte minut.

    En skärmdump av användargränssnittet OpenText Endpoint Investigator som visar användning av endpoint.

    Enterprise endpoint-instrumentpanel

    Ger en omfattande översikt över företagets slutpunkter och erbjuder insyn i agentdistributionens status och kommunikationsberedskap.

    Accelerera värdet av OpenText Endpoint Investigator

    Add-Ons

    Utöka dina företagsutredningar med ytterligare digitala forensiska och incidentresponsfunktioner.

    Professionella tjänster

    OpenText Professional Services kombinerar end-to-end lösningsimplementering med omfattande tekniktjänster för att förbättra systemen.

    Partners

    OpenText hjälper kunder att hitta rätt lösning, rätt support och rätt resultat.

    Utbildning

    OpenText Endpoint Investigator distribueras som en off-cloud, lokal programvara, som hanteras antingen av din organisation eller av OpenText.

    Gemenskaper

    Utforska våra OpenText-gemenskaper. Anslut med individer och företag för att få insikt och stöd. Delta i diskussionen.

    Premiumsupport

    Optimera värdet av din OpenText-lösning med dedikerade experter som erbjuder verksamhetskritisk support för din komplexa IT-miljö.

    OpenText Endpoint Investigator resources

    Digital Discovery logo

    US firm finds the facts hidden in data with forensic investigation technology

    Learn more
    Banner Health logo

    Nonprofit healthcare provider accelerates eDiscovery processes and data security

    Learn more
    City of Dallas logo

    City transforms digital forensics for efficiency, productivity, and time savings

    Learn more

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper

    OpenText Endpoint Investigator

    Read the product overview

    Modernizing enterprise forensic investigation

    Read the white paper
    Play video

    Social media collections

    Watch the demo
    Play video

    Microsoft Teams collections

    Watch the demo
    Play video

    Off VPN remote collections

    Watch the demo
    • OpenText Endpoint Investigator is an enterprise digital forensics and incident response (DFIR) solution designed to rapidly investigate incidents and collect endpoint evidence across large, distributed environments. It is part of OpenText's cybersecurity DFIR portfolio.

    • OpenText Endpoint Investigator uses a robust universal agent with automated push deployment and five-minute check-ins, enabling on-VPN and off-VPN (a key differentiator) remote collections for speed and coverage.

    • Yes. It supports automated, large-scale concurrent collections and has been tested to more than 1,000,000 endpoints.

    • OpenText Endpoint Investigator’s collection APIs support snapshots, targeted file collections, memory capture, and timeline generation to accelerate investigations. It can acquire evidence in many formats, including Ex01, E01, Lx01, L01, AFF4, and more.

    • Yes. It follows court-proven standards for handling, protecting, and reporting digital evidence, and supports regulatory and legal compliance during incident response. Security operations center (SOC) professionals benefit from faster, deeper, and more defensible digital forensics and incident response investigations.

    • OpenText Endpoint Investigator performs remote, forensically sound evidence collection at scale (on- or off-VPN) to help investigators see what happened. OpenText Endpoint Forensics & Response adds incident response capabilities, enabling SOC personnel to act on what happened by containing impacted endpoints faster and accelerating recovery. OpenText Endpoint Forensics & Response provides complete DFIR capabilities in a single platform and is the unsung hero of cybersecurity. Customers who already have OpenText Endpoint Investigator (the DF part of DFIR) can add incident response (the IR part of DFIR) functionality by purchasing an add-on to their OpenText Endpoint Investigator deployment.

    • As an enterprise-based DFIR solution, it is typically used by security teams and DFIR practitioners, including digital forensic analysts/investigators, incident response analysts, and malware and threat intel analysts. These users are usually overseen by CISO/CIO and SOC leadership.

    • The use cases for OpenText Endpoint Investigator are widespread. This tool should be used during ransomware, insider threat, business email compromise, managing HR data retention policies, APT/supply-chain, and cloud data-exfiltration incidents. It is most appropriate for any scenario requiring rapid, remote, forensically sound endpoint evidence collection. OpenText Endpoint Investigator also provides the ability to audit the last time endpoints checked in or investigate those that have not checked in in a given period.

      Ta nästa steg

      Utforska hur OpenText Endpoint Investigator kan höja dina forensiska utredningar. Boka en demo eller tala med en expert för att se hur du kan få djupare insikter snabbare och med självförtroende.

      Kontakta oss

      Hur kan vi hjälpa till?