Atola Insight Forensic propose des fonctions de récupération de données complexes ainsi que des utilitaires pour accéder manuellement aux disques durs au niveau le plus bas.
Interface utilisateur très simple et efficace.
Les outils de récupération de données forensiques sont développés par une équipe d'ingénieurs expérimentés, en collaboration avec les services de police et les experts forensiques du monde entier.
Le système Atola Insight Forensic comprend :
Le logiciel Atola Insight Forensic (fonctionne sur n'importe quel PC ou ordinateur portable Windows) avec le manuel
L’unité matérielle DiskSense
Les extensions matérielles (en option)
Solution de duplication forensique
Toutes les fonctionnalités du copieur sont conçues pour prendre en charge les supports endommagés. Dans les cas où d'autres copieurs forensiques bloquent ou abandonnent sur des erreurs de support, Atola Insight Forensic peut acquérir une image utilisable.
Le système possède plusieurs fonctionnalités clés pour l’acquisition des données dans les affaires forensiques :
Le plus rapide du secteur avec une vitesse jusqu'à 520 Mo/s
Image multi passe des disques endommagés
Images cibles E01 ou Raw créées sur le réseau ou sur des lecteurs cibles
Diagnostics en profondeur et automatisés de disques durs
Extraction de mot de passe ATA inconnu
Le système de gestion de cas prépare automatiquement des rapports détaillés
Calcul de hachage : MD5, SHA1, SHA224, SHA256, SHA384, SHA512
Méthodes d’effacement sécurisé, notamment DoD 5220.22-M, Secure Erase, NIST 800-88, Pattern Erase
Récupération de fichiers pour NTFS, APFS (avec volumes chiffrés), Ext 2/3/4, HFS, HFS +, ExFAT, FAT16, FAT32
Prise en charge des supports SATA, IDE, SAS, USB
Prise en charge des disques SSD Apple PCIe (modèles récents 2013) et M.2 PCIe via le module d'extension Atola
Bloqueur d'écriture matériel intégré
Ethernet 10 Gb en option via le module d'extension
Copie de disques endommagés
1. Diagnostics du disque
Atola Insight Forensic est le produit qui a la capacité d'évaluer avec précision la santé d'un disque dur et d'identifier les problèmes spécifiques. Cette fonctionnalité permet aux utilisateurs de ces outils de récupération de données forensiques Atola de prendre en compte tous les facteurs avant de passer à la copie.
2. Suppression du mot de passe ATA
Atola Insight Forensic supprime automatiquement les mots de passe ATA des disques durs en seulement 2 minutes. Cette fonctionnalité très complexe peut être exécutée par l'opérateur en un seul clic. Dans la mesure du possible, le mot de passe extrait s'affiche lors de sa suppression.
3. copie du disque
Extraire chaque fragment de données du disque dur est une partie cruciale du processus d'acquisition de données. Le système de copie d'Insight permet à l'utilisateur de personnaliser complètement le processus de copie pour gérer même les supports endommagés ou instables.
Ce module est désormais livré en standard avec SELECTIVE HEAD IMAGING. Il permet à l'opérateur d'identifier l'état d'une tête de lecture / écriture spécifique et de créer une approche de copie individuelle pour chacune.
4. Récupération de fichiers
Le moteur de récupération de fichiers d'Insight est simple, intuitif et efficace. Il s'intègre parfaitement aux systèmes de copie et de gestion de cas pour extraire efficacement les données.
Une gestion adaptée au Forensique
Atola Insight Forensic est le seul produit de récupération de données conçu avec la gestion des cas à l'esprit. Toutes les fonctions sont liées les unes aux autres. Le système suit et enregistre chaque action effectuée sur un disque dur. Si une session est arrêtée et que le disque dur est déconnecté d'Atola Insight puis reconnecté ultérieurement, le système reconnaîtra le disque dur et donnera à l'opérateur la possibilité de rouvrir le case.
Un ensemble complet de fonctionnalités
Atola Insight Forensic est équipé d'une gamme de fonctionnalités utiles pour chaque étape du processus d'acquisition de données. Ces caractéristiques comprennent:
Recherche d'artefacts forensiques
Hachage segmenté
Configuration de l'appareil pour modifier les paramètres du disque dur
Surveillance du courant du disque dur pour un diagnostic continu
Éditeur de disque pour modifier les données du disque dur
Fonctions de sécurité comme ajouter / supprimer un mot de passe
Possibilité de créer des scripts personnalisés avec un accès au lecteur de bas niveau
Comparaison d’1 disque contre jusqu'à 3 disques ou images
Effacement sécurisé, y compris Secure Erase
Atola TaskForce 2
Puissance d'imagerie maximale pour votre laboratoire médico-légal
Capturez simultanément les images de plus de 25 lecteurs à une vitesse de 25 To par heure.
Ré-assemblez et capturez automatiquement les RAIDs.
Acquérez des données même à partir de lecteurs endommagés.
Bénéficiez de toute la puissance du matériel de qualité serveur et de deux ports réseau 10 Gb.
26 ports pour maximiser la capacité d'imagerie
Le TaskForce 2 peut capturer simultanément les images de plus de 25 dispositifs de preuve individuels, réassembler automatiquement les RAIDs avec une configuration inconnue composée d'un nombre illimité de membres (lecteurs et/ou images), ou effacer de manière sécurisée toute une série de lecteurs pour une utilisation future, le tout en même temps, à des vitesses natives optimales.
Pour capturer simultanément les images de plus de 25 dispositifs de preuve et exécuter d'autres tâches médico-légales à une vitesse de 25 To par heure, le TaskForce 2 est équipé de 26 ports de tous les types populaires :
8 SATA
8 SAS/SATA
4 NVMe M.2/U.2 PCIe 4.0
4 USB
1 IDE
1 emplacement d'extension pour des modules enfichables tels que M.2 SSD, Apple PCIe SSD, modules d'extension Thunderbolt.
Toutes les interfaces de lecteur respectives sont prises en charge : M.2 / U.2 NVMe, SATA I/II/III, SAS3 (12 Gb), USB 2.0/3.x, IDE. Les cartes flash sont prises en charge via un lecteur de carte USB.
16 ports pour les lecteurs SATA
Le TaskForce 2 dispose de huit ports SATA et huit ports SAS/SATA. Branchez jusqu'à 16 lecteurs SATA et capturez simultanément leurs images en parallèle vers un serveur réseau via deux ports Ethernet 10 Gb ultra rapides.
4 ports M.2/U.2 pour les lecteurs NVMe
Le TaskForce 2 est conçu pour faire face au nombre croissant de lecteurs NVMe M.2 dans les affaires médico-légales :
Interface PCIe 4.0
Prise en charge des lecteurs M.2 et U.2.
Échange rapide et pratique des lecteurs. Avec une extension M.2 connectée à la fente d'extension, vous pouvez capturer simultanément les images de 5 lecteurs NVMe.
Protection en écriture matériel configurable
Configurez les 26 ports selon vos besoins, car chacun d'entre eux peut être défini soit en mode source, soit en mode cible.
Le mode source active la protection en écriture matérielle pour éliminer toute possibilité d'altération de vos preuves numériques.
Un indicateur LED dédié à côté de chaque port signale que le mode source sur ce port particulier est activé.
Pour utiliser un lecteur comme cible d'imagerie, modifier ou effacer de manière sécurisée son contenu, basculez son port en mode cible.