WiebeTech Forensic Tools – Drive Imagers
Forensic Drive Imagers to profesjonalne rozwiązania firmy WiebeTech przeznaczone do zabezpieczania, kopiowania i pozyskiwania danych z cyfrowych nośników w sposób odpowiedni dla informatyki śledczej.
Opis
WiebeTech Forensic Tools – Drive Imagers
Forensic Drive Imagers to profesjonalne rozwiązania firmy WiebeTech przeznaczone do zabezpieczania, kopiowania i pozyskiwania danych z cyfrowych nośników w sposób odpowiedni dla informatyki śledczej. Rodzina Ditto umożliwia wykonywanie fizycznych i logicznych obrazów danych z dysków HDD, SSD, NVMe, urządzeń USB, nośników pamięci oraz zasobów sieciowych.
Rozwiązania przeznaczone są zarówno do pracy laboratoryjnej, jak i pozyskiwania materiału dowodowego bezpośrednio w terenie. Ditto DX może pracować jako samodzielne urządzenie bez konieczności podłączania komputera, natomiast Ditto x86 umożliwia uruchomienie badanego komputera bezpośrednio w kontrolowanym środowisku Ditto z urządzenia USB.
Systemy obsługują sprzętowe blokowanie zapisu po stronie źródłowej, wykonywanie obrazów forensic, klonowanie nośników, obliczanie sum kontrolnych oraz bezpieczne kasowanie danych.
Dostępne rozwiązania
Ditto DX Forensic FieldStation
Samodzielny sprzętowy imager przeznaczony do wykonywania obrazów i klonów nośników bez konieczności korzystania z dodatkowego komputera.
obsługa SATA, eSATA, PATA/IDE, USB, Ethernet oraz PCIe/NVMe
sprzętowo blokowane porty źródłowe
USB 3.0 do 5 Gb/s
eSATA do 6 Gb/s
Gigabit Ethernet
możliwość tworzenia obrazów DD, E01 i L01
fizyczne i logiczne pozyskiwanie danych
klonowanie nośników
możliwość tworzenia obrazu i klonu podczas pojedynczego odczytu dysku źródłowego
obsługa MD5, SHA-1 i SHA-256
obsługa 512n, 512e oraz 4Kn
wbudowany czterowierszowy wyświetlacz LCD
obsługa bezpośrednio z panelu urządzenia
interfejs administracyjny dostępny przez przeglądarkę WWW
możliwość zdalnego zarządzania
konstrukcja aluminiowa
konstrukcja bezwentylatorowa
tryb Stealth wyłączający podświetlenie i diody LED
zasilanie 12 V / 5 A / 60 W
wymiary: 125 × 172 × 43,7 mm
zgodność: FCC, UL, CE, RoHS, RCM, TAA
gwarancja producenta: 3 lata
dostępne wersje przewodu zasilającego: EU, US, UK, Australia
Ditto x86 Kit
Przenośne rozwiązanie bootowalne umożliwiające wykonywanie akwizycji danych bez demontażu badanego laptopa, ultrabooka lub komputera.
uruchamianie badanego systemu bezpośrednio z urządzenia Ditto x86 BE
brak konieczności demontażu dysku z badanego urządzenia
obsługa komputerów wyposażonych w procesor x86-64
przeznaczony do badania systemów Windows, macOS i Linux
wykorzystuje procesor badanego komputera do wykonywania akwizycji
deklarowana przez producenta prędkość obrazowania w testach do 50 GB/min
fizyczne oraz logiczne pozyskiwanie danych
tryby Clone, DD, E01 i L01
MD5, SHA-1 oraz SHA-256
możliwość jednoczesnego wykonania klonu i obrazu DD/E01 na różnych nośnikach docelowych
funkcja Pause/Resume
odtwarzanie obrazu na dysk docelowy
odczyt S.M.A.R.T. i hdparm
obsługa zabezpieczeń firmware dysków
obsługa AES-256 OPAL
możliwość bezpiecznego kasowania nośników zgodnie m.in. z NIST 800-88
urządzenie zasilane bezpośrednio przez USB
USB 3.2 Gen 1
hub w zestawie: 3 × USB Type-A, 1 × USB Type-C do zasilania oraz Gigabit Ethernet
interfejs administracyjny dostępny przez przeglądarkę
konstrukcja ze stopu cynku
wymiary urządzenia: 44,2 × 16,86 × 8 mm
masa około 10 g
zgodność: FCC, UL, CE, RoHS, RCM, TAA
Standardowa konfiguracja: Ditto x86 BE Kit + licencja/subskrypcja na 1 rok.
Ditto DX Forensic Field Kits
Gotowe zestawy terenowe przeznaczone do bezpiecznego transportu urządzeń Ditto DX wraz z adapterami i dodatkowym wyposażeniem.
Dostępne są m.in.:
Ditto Field Kit DX1 – Pelican 1450, Ditto DX Forensic FieldStation, Ditto Breeze, zasilacz i przewody
Ditto Field Kit DX2 – Ditto DX, Ditto Breeze, Forensic UltraDock FUDv6, Forensic ComboDock FCDv6, zasilacze i przewody
Ditto Field Kit DX3 – Ditto DX, Ditto Breeze, Forensic UltraDock FUDv6, NVMe WriteBlocker, zasilacze i przewody
walizki Pelican 1450
walizki Pelican 1510 mieszczące do czterech urządzeń Ditto DX
lekkie torby transportowe Soft-side
konfiguracje z 1, 2 lub 4 urządzeniami Ditto DX
dostępne są również puste walizki z dedykowaną pianką
Akcesoria Ditto
Do rozszerzenia możliwości systemów dostępne są:
czytnik CD/DVD
Ditto Breeze – podstawka z aktywnym chłodzeniem
zestaw adapterów PCIe
adaptery M.2 PCIe/NVMe i SATA
adapter mSATA
moduły obsługujące FireWire
Network Tap Module
dodatkowe moduły rozszerzeń
ochronne osłony urządzenia
Wybrane moduły rozszerzeń są automatycznie obsługiwane przez Ditto i nie wymagają instalowania dodatkowego oprogramowania.
Oprogramowanie wymagane do działania
Ditto DX Forensic FieldStation
Nie wymaga instalowania specjalistycznego programu na komputerze.
Podstawowe funkcje obrazowania i klonowania mogą być wykonywane bezpośrednio z urządzenia za pomocą wbudowanego interfejsu LCD.
Do bardziej rozbudowanej konfiguracji i zdalnego zarządzania wykorzystywany jest:
wbudowany interfejs WWW Ditto
standardowa przeglądarka internetowa
firmware Ditto DX dostarczany przez producenta
Dodatkowe oprogramowanie forensic nie jest wymagane do wykonania samej akwizycji.
Ditto x86 Kit
Wymagane środowisko Ditto x86 znajduje się na dostarczanym urządzeniu USB.
komputer musi umożliwiać uruchomienie systemu z USB
wymagany jest procesor zgodny z architekturą x86-64
konfiguracja obejmuje licencję Ditto x86 BE na 1 rok
podczas aktywnej subskrypcji producent zapewnia aktualizacje środowiska oraz wsparcie techniczne
zarządzanie może odbywać się poprzez interfejs WWW Ditto
Producent nie podaje, że konieczna jest instalacja dodatkowego programu forensic na badanym komputerze.
Zastosowanie
informatyka śledcza
digital forensics
zabezpieczanie cyfrowego materiału dowodowego
wykonywanie forensic image dysków HDD i SSD
zabezpieczanie danych z NVMe SSD
wykonywanie obrazów komputerów i laptopów
akwizycja danych bez demontażu urządzenia
zabezpieczanie danych podczas czynności terenowych
analiza incydentów bezpieczeństwa
DFIR – Digital Forensics and Incident Response
eDiscovery
laboratoria informatyki śledczej
organy ścigania
jednostki wojskowe i administracja publiczna
zespoły CERT/CSIRT i SOC
przedsiębiorstwa prowadzące wewnętrzne postępowania wyjaśniające
odzyskiwanie i zabezpieczanie danych
tworzenie zweryfikowanych kopii nośników
bezpieczne kasowanie nośników zgodnie z procedurami organizacji
Producent
WiebeTech / CRU Data Security Group (CDSG)
Rodzina Ditto jest linią profesjonalnych narzędzi informatyki śledczej marki WiebeTech należącej do CRU Data Security Group.
Dane techniczne
| obsługiwane nośniki | HDD, SATA SSD, NVMe/PCIe SSD, urządzenia USB, PATA/IDE, eSATA, karty SD oraz inne nośniki obsługiwane przez adaptery i moduły rozszerzeń |
| możliwość pracy z dyskami 2,5" i 3,5" | |
|---|---|
| obsługa interfejsów SATA/eSATA do 6 Gb/s | |
| obsługa USB 3.0 do 5 Gb/s w Ditto DX | |
| obsługa Gigabit Ethernet | |
| obsługa PATA/IDE | |
| obsługa PCIe/NVMe | |
| możliwość rozszerzenia o obsługę SAS, FireWire oraz dodatkowych typów nośników | |
| sprzętowe blokowanie zapisu na portach źródłowych Ditto DX | |
| fizyczne obrazowanie nośników | |
| logiczne pozyskiwanie danych | |
| klonowanie dysków | |
| jednoczesne tworzenie obrazu oraz klonu | |
| formaty obrazów | DD, E01 oraz L01 |
| obsługiwane algorytmy hash | MD5, SHA-1, SHA-256, MD5 + SHA-1 oraz MD5 + SHA-256 |
| możliwość obliczania sum kontrolnych podczas wykonywania obrazu lub klonowania | |
| funkcja Pause/Resume pozwalająca przerwać i później kontynuować wykonywanie obrazu DD | |
| możliwość odtworzenia obrazu na nośnik docelowy | |
| odczyt danych diagnostycznych S.M.A.R.T. oraz hdparm | |
| wykrywanie HPA/DCO | |
| możliwość obsługi dysków zabezpieczonych hasłem firmware po podaniu prawidłowego hasła | |
| obsługa szyfrowania całego dysku AES-256 OPAL po podaniu właściwego hasła | |
| możliwość zapisu obrazu na dyskach lokalnych, nośnikach USB oraz zasobach sieciowych | |
| możliwość pracy z NAS i innymi sieciowymi miejscami docelowymi | |
| zdalne zarządzanie za pomocą interfejsu WWW | |
| możliwość obsługi urządzenia przez sieć lub VPN | |
| tryby bezpiecznego kasowania obejmujące m.in. Secure Erase, DoD Clear, DoD Sanitize, NIST 800-88 Clear oraz NIST 800-88 Purge | |