OpenText 拥有数十年的专业经验,可帮助您解锁数据、连接人员和流程,并以信任为 AI 提供动力
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案
一次连接,即可通过安全的 B2B 集成平台触达一切
通过 AI 驱动的 DevOps 自动化、测试和质量,更快地交付更优质的软件
利用令人难忘的客户体验重新构想对话
获得所需的清晰度,以降低 IT 运营的成本和复杂性
利用成熟的 OpenText 信息管理技术构建自定义应用程序
安全信息管理与可信的 AI 相结合
提升数据和 AI 信任度的统一数据框架
在这里,您可以使用数据语言构建、部署和迭代代理
一套用于帮助摄取数据和自动化元数据标记,以推动 AI 发展的工具
一套使治理具有主动性和持久性的服务和 API
专业服务专家助您踏上 AI 之旅
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案
使用取证工具调查网络犯罪、数据泄露和欺诈行为

日益增长的网络威胁、不断增加的合规要求以及资源限制,推动了企业内部调查的需求。这些调查需要速度、规模、可辩护性和对数字证据的深入洞察。

OpenText™ Endpoint Investigator 是一款功能强大的数字取证工具,专用于企业取证调查,能够实现跨端点的远程和隐秘数据收集。专为企业数字取证设计,支持数字取证和事件响应,具备可扩展性和无代理采集能力。这使其成为需要快速、准确且具有法证可靠性结果的企业 DFIR 解决方案的理想选择。
OpenText Endpoint Investigator 是一款企业级数字取证调查技术,能够集成到您的安全框架中。它提供高效解决案件和保持业务连续性所需的速度、精确度和可视性。

借助 OpenText Endpoint Investigator,我能够在 48 小时内处理 80% 的工作负载。
OpenText™ Endpoint Investigator 可支持内部威胁、数据泄露响应和审计等调查。它能提供企业级数字取证功能,支持快速、远程证据收集,以便进行取证和事件响应。
对网络攻击(例如恶意软件感染、勒索软件或数据泄露)进行企业数字取证调查,同时迅速遏制威胁并保存证据以供法律或监管用途。
发现并调查员工或承包商的可疑活动或恶意行为。发现并识别数据盗窃、知识产权盗窃、欺诈、违反公司政策等行为。
通过收集、保存和分析数字取证证据,确保组织遵守GDPR、HIPAA、PCI-DSS 和 SOX 等行业法规,以证明合规性或应对审计和调查。
即使在信任从未建立的环境中,也能快速识别和缓解威胁。提供用户和设备行为的可视性,并确保安全地捕获和保存所有证据,以便进行事故后分析。
快速、安全且自信地进行企业数字取证和事件响应操作。

在预览、收集和响应功能之间轻松切换,同时简化协作数字取证调查。

可扩展至 1,000,000 多个终端,并根据每个端点所需的指定数据自动识别和部署适当的收集方法。

提供跨 Windows 和 macOS 的统一功能,以简化部署并加快数据收集,作为数字取证和事件响应操作的一部分。

通过 API 驱动的快照、文件收集、内存捕获和时间轴生成,自动化数字取证证据的收集,减少手动工作并提高 DFIR 工作人员的效率。

利用业界领先的 OpenText™ Threat Intelligence,支持数字取证和事件响应团队,优先处理已知恶意项目以便立即采取行动。

通过快速识别相关取证文件,并提供深度取证功能,提高数字取证调查的效率。

通过自动推送代理和五分钟一次的端点签到,确保数据收集过程顺畅无阻。

提供企业端点的全面视图,直观展示代理部署状态和通信就绪度。
通过增加数字取证和事件响应功能,扩展您的企业调查。
OpenText™ Mobile Investigator
OpenText™ Information Assurance
在认证专家的指导下,加速实现数字化转型。
专业服务
支持服务
客户成功服务
托管服务
OpenText 帮助客户找到合适的方案、恰当的支持与理想的结果。
寻找合作伙伴
应用程序市场
战略合作伙伴
OpenText Endpoint Investigator 作为非云端的本地软件进行部署,由您的组织或 OpenText 管理
企业法证分析师和检查员的培训
学习订阅
学习服务
探索我们的 OpenText 社区。与个人和企业建立联系,获取洞察和支持。参与讨论。
OpenText 的论坛
通过专门的专家团队,为您的复杂 IT 环境提供关键任务支持,优化 OpenText 解决方案的价值。
高级支持



OpenText Endpoint Investigator is an enterprise digital forensics and incident response (DFIR) solution designed to rapidly investigate incidents and collect endpoint evidence across large, distributed environments. It is part of OpenText's cybersecurity DFIR portfolio.
OpenText Endpoint Investigator uses a robust universal agent with automated push deployment and five-minute check-ins, enabling on-VPN and off-VPN (a key differentiator) remote collections for speed and coverage.
Yes. It supports automated, large-scale concurrent collections and has been tested to more than 1,000,000 endpoints.
OpenText Endpoint Investigator’s collection APIs support snapshots, targeted file collections, memory capture, and timeline generation to accelerate investigations. It can acquire evidence in many formats, including Ex01, E01, Lx01, L01, AFF4, and more.
Yes. It follows court-proven standards for handling, protecting, and reporting digital evidence, and supports regulatory and legal compliance during incident response. Security operations center (SOC) professionals benefit from faster, deeper, and more defensible digital forensics and incident response investigations.
OpenText Endpoint Investigator performs remote, forensically sound evidence collection at scale (on- or off-VPN) to help investigators see what happened. OpenText Endpoint Forensics & Response adds incident response capabilities, enabling SOC personnel to act on what happened by containing impacted endpoints faster and accelerating recovery. OpenText Endpoint Forensics & Response provides complete DFIR capabilities in a single platform and is the unsung hero of cybersecurity. Customers who already have OpenText Endpoint Investigator (the DF part of DFIR) can add incident response (the IR part of DFIR) functionality by purchasing an add-on to their OpenText Endpoint Investigator deployment.
As an enterprise-based DFIR solution, it is typically used by security teams and DFIR practitioners, including digital forensic analysts/investigators, incident response analysts, and malware and threat intel analysts. These users are usually overseen by CISO/CIO and SOC leadership.
The use cases for OpenText Endpoint Investigator are widespread. This tool should be used during ransomware, insider threat, business email compromise, managing HR data retention policies, APT/supply-chain, and cloud data-exfiltration incidents. It is most appropriate for any scenario requiring rapid, remote, forensically sound endpoint evidence collection. OpenText Endpoint Investigator also provides the ability to audit the last time endpoints checked in or investigate those that have not checked in in a given period.