OpenText 首頁。
數位鑑識與事件回應

OpenText Endpoint Investigator

使用鑑識工具調查網路犯罪、資料外洩和詐騙

電腦上的OpenText Endpoint Investigator 平台。

內部調查與數位鑑識工具

日益增加的網路威脅、不斷提升的法規遵循需求,以及資源限制,都是企業內部調查需求的動力。這些調查需要速度、規模、可辯護性以及數位證據的深入可見性。

OpenText™ Endpoint Investigator 是專為企業鑑識調查所設計的強大數位鑑識工具,可透過端點進行遠端謹慎的資料蒐集。它專為企業數位鑑識而設計,透過可擴充的無代理擷取功能,支援數位鑑識和事件回應。這使它成為需要快速、精確和鑑識結果的企業 DFIR 解決方案的理想選擇。

為何選擇OpenText Endpoint Investigator?

OpenText Endpoint Investigator 是企業級的數位鑑識調查技術,可整合至您的安全框架。它提供高效率解決案件和維持業務連續性所需的速度、精確度和可視性。

  • 任何內容
    均可收集為數位鑑識證據 - 任何地點、任何時間、任何大小
    只需指定您需要從每個端點取得的資料,適當的企業級數位鑑識蒐集方法便會自動部署。
  • 效率
    藉由更快速地尋找人工制品來提高效率
    使用以藝術品為基礎的編目和關鍵字搜尋,輕鬆識別相關的數位鑑定藝術品,例如圖片、聊天內容和瀏覽器記錄。
  • 能見度
    提高端點的可見度
    透過網頁式直覺式介面、更大量的收集以及自動端點檢查,為您的數位鑑識調查團隊提供強大的力量。

使用案例

OpenText Endpoint Investigator 支援內部威脅、違規回應及稽核等調查。它提供企業級數位鑑識功能,可快速、遠端蒐集鑑識和事件回應所需的證據。

  • 針對網路攻擊 (例如惡意軟體感染、贖金軟體或資料外洩) 進行企業級數位鑑識調查,同時快速控制威脅並為法律或法規目的保存證據。

  • 偵測和調查員工或承包商的可疑活動或惡意行為。發現識別資料竊取、智慧財產權竊取、詐欺、違反公司政策等行為。

  • 透過收集、保存和分析數位鑑識證據,以證明符合規定或回應稽核和調查,確保符合 GDPR、HIPAA、PCI-DSS 和 SOX 等業界法規。

  • 快速識別並降低威脅,即使是在絕對不假設信任的環境中。提供使用者和裝置行為的可視性,並確保安全擷取和保存所有證據,以供事後分析之用。

    主要特點

    快速、安全且有信心地執行企業數位鑑識和事件回應作業。

    OpenText Endpoint Investigator 使用者介面的截圖,顯示快速分流設定。

    增強的網路介面

    在預覽、收集和回應功能之間輕易轉換,同時簡化協同進行的數位鑑識調查。

    OpenText Endpoint Investigator 使用者介面的截圖,顯示快照檢視。

    自動化大規模收集

    可擴充至超過 1,000,000 個端點,並根據每個端點所需的指定資料,自動識別並部署適當的收集方法。

    OpenText Endpoint Investigator 使用者介面的截圖,顯示部署套件。

    單一增強型通用代理

    在 Windows 和 macOS 上提供統一的功能,以簡化部署並加快資料蒐集,作為數位鑑識和事件回應作業的一部分。

    OpenText Endpoint Investigator 使用者介面的截圖,顯示關注的項目。

    收藏 API

    透過 API 驅動的快照、檔案蒐集、記憶體擷取和時間線產生,自動化數位鑑識證據蒐集工作,減少手動工作並提升 DFIR 員工的效率。

    OpenText Endpoint Investigator 使用者介面的截圖,顯示快照檢視。

    整合威脅情報

    利用領先業界的 OpenText™ Threat Intelligence,可支援數位鑑識和事件回應團隊,優先處理已知的惡意項目,以便立即採取行動。

    OpenText Endpoint Investigator 使用者介面的截圖。

    基於工件的工作流程

    透過快速識別相關鑑識工件,以及提供深入鑑識功能,提高數位鑑識調查效率。

    自動化代理部署

    透過自動推送的代理程式,確保以無摩擦的方式收集資料,每五分鐘提供一次端點檢查。

    OpenText Endpoint Investigator 使用者介面的截圖,顯示端點的使用情況。

    企業端點儀表板

    提供企業端點的全面檢視,提供代理程式部署狀態和通訊就緒狀態的能見度。

    提升OpenText Endpoint Investigator的價值

    附加元件

    利用額外的數位鑑識和事件回應功能,擴展您的企業調查。

    專業服務

    OpenText 專業服務將端到端解決方案實施與全面的技術服務結合,幫助改善系統。

    合作夥伴

    OpenText 幫助客戶找到正確的解決方案、正確的支援和正確的結果。

    訓練

    OpenText Endpoint Investigator 可作為離雲端、內部軟體部署,由您的組織或OpenText管理。

    社區

    探索我們的OpenText 社區。與個人和公司聯繫以獲得見解和支持。參與討論。

    高級支援

    優化您的價值OpenText 由專門的專家提供的解決方案,他們為您複雜的 IT 環境提供關鍵任務支援。

    OpenText Endpoint Investigator 資源

    Digital Discovery 徽標

    美國公司利用鑑識調查技術找出隱藏在資料中的事實

    瞭解更多資訊
    Banner Health 標誌

    非營利醫療保健提供者加速eDiscovery 流程與資料安全

    瞭解更多資訊
    達拉斯市標誌

    城市轉換數位鑑識,以提高效率、生產力並節省時間

    瞭解更多資訊
    查看更多成功案例

    OpenText Endpoint Investigator

    閱讀產品概述

    企業鑑識調查現代化

    閱讀白皮書

    OpenText Endpoint Investigator

    閱讀產品概述

    企業鑑識調查現代化

    閱讀白皮書
    播放影片

    社交媒體收藏

    觀看演示
    播放影片

    Microsoft Teams 套件

    觀看演示
    播放影片

    關閉 VPN 遠端收集

    觀看演示
    • OpenText Endpoint Investigator 是一套企業數位鑑識與事件回應(DFIR)解決方案,設計用來快速調查事件,並在大型分散式環境中收集端點證據。它是OpenText 網路安全 DFIR 產品組合的一部分。

    • OpenText Endpoint InvestigatorOpenText Endpoint Investigator 採用強大的通用代理程式,具備自動推送部署和五分鐘檢入功能,可在 VPN 上和非 VPN 上 (主要差異) 進行遠端收集,以提高速度和覆蓋範圍。

    • 它支援自動化、大規模的同時收集,並已通過超過 1,000,000 個端點的測試。

    • OpenText Endpoint Investigator的收集 API 支援快照、目標檔案收集、記憶體擷取和時間線產生,以加速調查。它可以擷取多種格式的證據,包括 Ex01、E01、Lx01、L01、AFF4 等。

    • 是的,它遵循經過法庭驗證的標準來處理、保護和報告數位證據,並支援事件回應期間的法規和法律合規性。安全作業中心 (SOC)專業人員可從更快速、更深入且更有辯護能力的數位鑑識和事件回應調查中獲益。

    • OpenText Endpoint Investigator 可執行遠端、鑑識可靠的大規模證據蒐集 (on- 或 off-VPN),以協助調查人員瞭解發生了什麼事。OpenText Endpoint Forensics & Response增加了事件回應功能,讓 SOC 人員能夠更快速地控制受影響的端點,並加速復原,從而對所發生的事件採取行動。OpenText Endpoint Forensics & Response 在單一平台中提供完整的 DFIR 功能,是網路安全的無名英雄。已經擁有OpenText Endpoint Investigator (DFIR 的 DF 部分) 的客戶,可透過購買OpenText Endpoint Investigator 部署的附加元件,新增事件回應 (DFIR 的 IR 部分) 功能。

    • 作為企業型 DFIR 解決方案,它通常由安全團隊和 DFIR 執業人員使用,包括數位鑑識分析師/調查員、事件回應分析師,以及惡意軟體和威脅情報分析師。這些使用者通常由 CISO/CIO 和 SOC 領導層監督。

    • OpenText Endpoint Investigator 的用例非常廣泛。此工具適用於駭客軟體、內部威脅、業務電子郵件外洩、人力資源資料保留政策管理、APT/供應鏈及雲端資料滲透事件。它最適用於任何需要快速、遠端、鑑識健全的端點證據收集的情況。OpenText Endpoint Investigator 還能夠審核端點最後一次登入的時間,或調查在指定時間內未登入的端點。

      踏出下一步

      探索OpenText Endpoint Investigator 如何提升您的鑑識調查。預約示範或與專家對談,瞭解如何更快、更有信心地深入瞭解。

      聯絡我們

      我們能提供什麼協助?