OpenText 主页。
数字取证与事件响应

OpenText™ Forensic (EnCase)

可靠、合理、高效地收集数字取证证据

一台台式电脑显示 OpenText Forensic 用户界面。

简化数字取证调查

数字证据已成为现代调查中最关键的要素,而且有可能成为压倒性的要素。调查人员必须从各种设备中收集大量数据,格式多样,同时保持其完整性。

解决数字取证调查难题

OpenText™ Forensic (Encase) 是一款行业领先的数字取证调查软件,可帮助执法部门、政府机构和企业收集、分类、分析和报告数字证据。OpenText Forensic 凭借 AI 驱动的自动化技术、以取证文件为核心的工作流以及对 36,000 多种设备和云来源的支持,帮助审查员更快完成数字取证调查,同时保持证据的完整性。

为什么选择 OpenText Forensic?

依靠 20 多年来深受法院和调查人员信赖的数字取证调查软件。

  • 75%
    更快的取证时间
    处理数字取证证据的速度比同类数字取证调查工具快 75%,且已通过真实数据测试。
    了解更多信息
  • 36,000
    支持的源配置文件
    支持 36,000 多种设备配置文件、云应用和文件系统,以揭示隐藏的数字取证证据。
  • 经法院认证
    可信的证据完整性
    以法庭认可的格式提供数字取证证据,这已在全球法律诉讼中得到验证。

用例

支持数字取证审查员、调查员和法律团队,使用证据获取、分类、AI 辅助审查及法庭就绪报告等用例,快速可靠地发掘、分析并呈现数字证据。

  • 使用强大的取证工具,从 Windows®、Mac®、Linux®、移动设备以及 Microsoft® 365 和 Facebook® 等云平台收集数字取证证据。

  • 首先通过可定制的工作流程识别关键成果物,从而简化实时数字证据的分析流程。

  • 在您的数字取证软件中使用 AI,检测感兴趣的图像(包括 CSAM 和武器),减少人工审查时间。

  • 创建可定制的报告,清晰呈现复杂的研究结果,并赢得数字取证调查员、律师和法官的信任。

    关键功能

    OpenText Forensic 可检查、分类和报告数字证据,同时加快数字取证调查的速度,并提升其准确性和完整性。

    OpenText Forensic 用户界面截图,显示成果物菜单屏幕。

    以取证文件为核心的工作流

    从初始阶段就优先处理关键证据,简化数字取证调查,以更少的资源更快结案。

    多源设备兼容性

    收集并分析来自 36,000 多台设备(包括个人电脑、智能手机、平板电脑和云平台)的数据,提供完整的数字取证调查画面。

    OpenText Forensic 用户界面屏幕截图。

    AI 驱动的图像分类

    自动标记敏感内容(如武器和 CSAM),以减少人工审查并加快数字取证调查结果。

    显示导出选项的 OpenText Forensic 用户界面的屏幕截图。

    灵活的报告工具

    使用可定制的模板,建立完善的法庭就绪报告,以满足法律和数字取证调查团队的需求。

    OpenText Forensic 用户界面截图,显示书签文件夹选项。

    可在法庭上采纳的证据格式

    以法院信任和验证的格式呈现数字取证证据,确保数字证据的完整性。

    加密文件系统采集

    从 BitLocker® 和 FileVault 等系统中提取加密数据,以保留他人可能遗漏的数字取证证据。

    OpenText Forensic 用户界面屏幕截图。

    工作流程和审核自动化

    通过 EnScripts 和引导式工作流程,自动化重复的数字取证调查任务,简化证据审查。

    OpenText Forensic 用户界面截图,显示文件恢复选项。

    卷影副本分析

    利用内置的 Windows 卷影副本支持功能,在数字取证调查过程中恢复已删除的文件或历史文件。

    如何购买

    OpenText Forensic

    允许调查人员识别最重要的证据,优先处理这些证据,处理并分析数据,以寻找不当行为的证据。

    全面成果物支持 信息图标
    人工智能与机器学习 信息图标

    支持调查员在日益多样化的设备及其内部位置中定位证据。

    广泛的设备支持 信息图标
    光学字符识别 信息图标
    AFF4 证据格式 信息图标
    Linux 系统的 IPv6 支持 信息图标
    支持移动成果物 信息图标

    提高超负荷调查团队的效率和效能,助其更快查明真相。

    高级索引引擎 信息图标
    基于取证文件的工作流 信息图标
    国际语言支持 信息图标
    时间线视图 信息图标
    附加组件
    OpenText™ Mobile Investigator信息图标
    附加组件
    OpenText Forensics TX1 Imager信息图标
    附加组件
    OpenText™ Forensics TD4 Duplicator信息图标
    附加组件
    OpenText™ Forensics Bridge信息图标

    离线 信息图标
    私有云 信息图标

    加速提升 OpenText Forensic 的价值

    部署

    OpenText 为 OpenText Forensic 提供灵活的部署选项。

    Add-ons

    通过增加数字取证和事件响应功能,增强您的数字取证调查能力。

    专业服务

    OpenText 专业服务将端到端解决方案的实施与全面技术服务相结合,以优化系统。

    合作伙伴

    OpenText 帮助客户找到合适的方案、恰当的支持与理想的结果。

    培训

    OpenText 学习服务提供全面的赋能和学习项目,加速提升知识和技能水平。

    社区

    探索我们的 OpenText 社区。与个人和企业建立联系,获取洞察和支持。参与讨论。

    高级支持

    通过专门的专家团队,为您的复杂 IT 环境提供关键任务支持,优化 OpenText 解决方案的价值。

    OpenText Forensic resources

    DataExpert logo

    Information security firm helps law enforcement analyze digital evidence

    Learn more
    Southern Alberta Internet Child Exploitation Unit logo

    Alberta law enforcement unit significantly improves case efficiency

    Learn more
    Play video

    The changing face of digital forensics

    Watch the video
    Play video

    Fireside chat on the role of forensics with Microsoft

    Watch the video
    Play video

    Collections from Microsoft Teams

    Watch the video
    • OpenText Forensic is a court-proven digital forensics investigation tool used primarily by law enforcement, government agencies, and forensic labs. It allows investigators to acquire, preserve, analyze, and report on data from computers, mobile devices, and storage media while maintaining forensic integrity. OpenText Forensic is part of an entire family of OpenText DFIR solutions.

      OpenText Forensic is the same product as EnCase Forensic. EnCase Forensic was renamed to align with the OpenText cybersecurity portfolio and as part of a corporate-wide rebranding initiative.
    • OpenText Forensic supports a wide range of devices and file systems, including Windows®, macOS®, Linux®, removable drives, encrypted volumes, cloud storage, and mobile device backup files. Its broad compatibility makes it a go-to solution for diverse forensic environments.

    • The solution uses industry-standard forensic image formats (E01, L01) and applies hashing algorithms to ensure the authenticity of data. All actions are logged to maintain a strict chain of custody, supporting court-admissible evidence collection.

    • Yes. OpenText Forensic includes advanced data carving, unallocated space analysis, and artifact parsing to recover deleted files, hidden partitions, and remnants of user activity that standard tools may miss.

    • OpenText Forensic supports decryption workflows for common encryption types and integrates with password recovery tools. It can detect encryption at the volume, file, or container level and supports forensic acquisition of encrypted devices.

    • Yes. It supports mobile forensic workflows by analyzing iOS and Android backup files, including app data, messages, and call history. For deeper mobile analysis, it is often used in conjunction with OpenText™ Mobile Investigator.

    • OpenText Forensic supports a one-year term-based licensing model. It is an on-premises solution that is either deployed via a USB license, on the network, or via an electronic license key.

    • OpenText Forensic is designed for lab-based forensic analysis of seized or powered-off devices. It excels in deep, offline investigations with a broad range of supported formats. In contrast, OpenText™ Endpoint Investigator and OpenText™ Endpoint Forensics and Response are DFIR solutions tailored for enterprise environments, enabling remote, live endpoint investigations and real-time incident response.

      ""
      March 31, 2025

      The growing role of mobile data in digital forensics

      investigators need tools to unlock and analyze evidence from mobile devices.

      Read the blog
      ""
      April 15, 2024

      Transforming digital forensic investigations

      Investigators must navigate many challenges stemming from the exponential growth of digital data.

      Read the blog

      迈出下一步

      探索这款数字取证调查软件如何简化您的证据收集和分析工作流程。请咨询专家,了解 OpenText 为何是首选解决方案。

      联系我们

      我们能提供什么帮助?