Dziękujemy, że nas odwiedziłeś! Sklep działa w trybie katalogu. Nie można jeszcze kupować online. Jeżeli interesuje Cię jakiś produkt to prosimy o kontakt. Do usłyszenia !

WiebeTech Forensic Tools – Drive Imagers

Forensic Drive Imagers to profesjonalne rozwiązania firmy WiebeTech przeznaczone do zabezpieczania, kopiowania i pozyskiwania danych z cyfrowych nośników w sposób odpowiedni dla informatyki śledczej.

Stan zapasów: Zapytaj o cenę i dostępność
Zapytaj o cenę i dostępność
Ten produkt jest obecnie niedostępny i nie można go kupić.

Opis

WiebeTech Forensic Tools – Drive Imagers

Forensic Drive Imagers to profesjonalne rozwiązania firmy WiebeTech przeznaczone do zabezpieczania, kopiowania i pozyskiwania danych z cyfrowych nośników w sposób odpowiedni dla informatyki śledczej. Rodzina Ditto umożliwia wykonywanie fizycznych i logicznych obrazów danych z dysków HDD, SSD, NVMe, urządzeń USB, nośników pamięci oraz zasobów sieciowych.

Rozwiązania przeznaczone są zarówno do pracy laboratoryjnej, jak i pozyskiwania materiału dowodowego bezpośrednio w terenie. Ditto DX może pracować jako samodzielne urządzenie bez konieczności podłączania komputera, natomiast Ditto x86 umożliwia uruchomienie badanego komputera bezpośrednio w kontrolowanym środowisku Ditto z urządzenia USB.

Systemy obsługują sprzętowe blokowanie zapisu po stronie źródłowej, wykonywanie obrazów forensic, klonowanie nośników, obliczanie sum kontrolnych oraz bezpieczne kasowanie danych.

Dostępne rozwiązania

Ditto DX Forensic FieldStation

Samodzielny sprzętowy imager przeznaczony do wykonywania obrazów i klonów nośników bez konieczności korzystania z dodatkowego komputera.

obsługa SATA, eSATA, PATA/IDE, USB, Ethernet oraz PCIe/NVMe
sprzętowo blokowane porty źródłowe
USB 3.0 do 5 Gb/s
eSATA do 6 Gb/s
Gigabit Ethernet
możliwość tworzenia obrazów DD, E01 i L01
fizyczne i logiczne pozyskiwanie danych
klonowanie nośników
możliwość tworzenia obrazu i klonu podczas pojedynczego odczytu dysku źródłowego
obsługa MD5, SHA-1 i SHA-256
obsługa 512n, 512e oraz 4Kn
wbudowany czterowierszowy wyświetlacz LCD
obsługa bezpośrednio z panelu urządzenia
interfejs administracyjny dostępny przez przeglądarkę WWW
możliwość zdalnego zarządzania
konstrukcja aluminiowa
konstrukcja bezwentylatorowa
tryb Stealth wyłączający podświetlenie i diody LED
zasilanie 12 V / 5 A / 60 W
wymiary: 125 × 172 × 43,7 mm
zgodność: FCC, UL, CE, RoHS, RCM, TAA
gwarancja producenta: 3 lata
dostępne wersje przewodu zasilającego: EU, US, UK, Australia

Ditto x86 Kit

Przenośne rozwiązanie bootowalne umożliwiające wykonywanie akwizycji danych bez demontażu badanego laptopa, ultrabooka lub komputera.
uruchamianie badanego systemu bezpośrednio z urządzenia Ditto x86 BE
brak konieczności demontażu dysku z badanego urządzenia
obsługa komputerów wyposażonych w procesor x86-64
przeznaczony do badania systemów Windows, macOS i Linux
wykorzystuje procesor badanego komputera do wykonywania akwizycji
deklarowana przez producenta prędkość obrazowania w testach do 50 GB/min
fizyczne oraz logiczne pozyskiwanie danych
tryby Clone, DD, E01 i L01
MD5, SHA-1 oraz SHA-256
możliwość jednoczesnego wykonania klonu i obrazu DD/E01 na różnych nośnikach docelowych
funkcja Pause/Resume
odtwarzanie obrazu na dysk docelowy
odczyt S.M.A.R.T. i hdparm
obsługa zabezpieczeń firmware dysków
obsługa AES-256 OPAL
możliwość bezpiecznego kasowania nośników zgodnie m.in. z NIST 800-88
urządzenie zasilane bezpośrednio przez USB
USB 3.2 Gen 1
hub w zestawie: 3 × USB Type-A, 1 × USB Type-C do zasilania oraz Gigabit Ethernet
interfejs administracyjny dostępny przez przeglądarkę
konstrukcja ze stopu cynku
wymiary urządzenia: 44,2 × 16,86 × 8 mm
masa około 10 g
zgodność: FCC, UL, CE, RoHS, RCM, TAA

Standardowa konfiguracja: Ditto x86 BE Kit + licencja/subskrypcja na 1 rok.

Ditto DX Forensic Field Kits

Gotowe zestawy terenowe przeznaczone do bezpiecznego transportu urządzeń Ditto DX wraz z adapterami i dodatkowym wyposażeniem.

Dostępne są m.in.:
Ditto Field Kit DX1 – Pelican 1450, Ditto DX Forensic FieldStation, Ditto Breeze, zasilacz i przewody
Ditto Field Kit DX2 – Ditto DX, Ditto Breeze, Forensic UltraDock FUDv6, Forensic ComboDock FCDv6, zasilacze i przewody
Ditto Field Kit DX3 – Ditto DX, Ditto Breeze, Forensic UltraDock FUDv6, NVMe WriteBlocker, zasilacze i przewody
walizki Pelican 1450
walizki Pelican 1510 mieszczące do czterech urządzeń Ditto DX
lekkie torby transportowe Soft-side
konfiguracje z 1, 2 lub 4 urządzeniami Ditto DX
dostępne są również puste walizki z dedykowaną pianką
Akcesoria Ditto

Do rozszerzenia możliwości systemów dostępne są:

czytnik CD/DVD
Ditto Breeze – podstawka z aktywnym chłodzeniem
zestaw adapterów PCIe
adaptery M.2 PCIe/NVMe i SATA
adapter mSATA
moduły obsługujące FireWire
Network Tap Module
dodatkowe moduły rozszerzeń
ochronne osłony urządzenia

Wybrane moduły rozszerzeń są automatycznie obsługiwane przez Ditto i nie wymagają instalowania dodatkowego oprogramowania.

Oprogramowanie wymagane do działania

Ditto DX Forensic FieldStation

Nie wymaga instalowania specjalistycznego programu na komputerze.

Podstawowe funkcje obrazowania i klonowania mogą być wykonywane bezpośrednio z urządzenia za pomocą wbudowanego interfejsu LCD.

Do bardziej rozbudowanej konfiguracji i zdalnego zarządzania wykorzystywany jest:
wbudowany interfejs WWW Ditto
standardowa przeglądarka internetowa
firmware Ditto DX dostarczany przez producenta

Dodatkowe oprogramowanie forensic nie jest wymagane do wykonania samej akwizycji.

Ditto x86 Kit

Wymagane środowisko Ditto x86 znajduje się na dostarczanym urządzeniu USB.
komputer musi umożliwiać uruchomienie systemu z USB
wymagany jest procesor zgodny z architekturą x86-64
konfiguracja obejmuje licencję Ditto x86 BE na 1 rok
podczas aktywnej subskrypcji producent zapewnia aktualizacje środowiska oraz wsparcie techniczne
zarządzanie może odbywać się poprzez interfejs WWW Ditto

Producent nie podaje, że konieczna jest instalacja dodatkowego programu forensic na badanym komputerze.

Zastosowanie

informatyka śledcza
digital forensics
zabezpieczanie cyfrowego materiału dowodowego
wykonywanie forensic image dysków HDD i SSD
zabezpieczanie danych z NVMe SSD
wykonywanie obrazów komputerów i laptopów
akwizycja danych bez demontażu urządzenia
zabezpieczanie danych podczas czynności terenowych
analiza incydentów bezpieczeństwa
DFIR – Digital Forensics and Incident Response
eDiscovery
laboratoria informatyki śledczej
organy ścigania
jednostki wojskowe i administracja publiczna
zespoły CERT/CSIRT i SOC
przedsiębiorstwa prowadzące wewnętrzne postępowania wyjaśniające
odzyskiwanie i zabezpieczanie danych
tworzenie zweryfikowanych kopii nośników
bezpieczne kasowanie nośników zgodnie z procedurami organizacji

Producent
WiebeTech / CRU Data Security Group (CDSG)
Rodzina Ditto jest linią profesjonalnych narzędzi informatyki śledczej marki WiebeTech należącej do CRU Data Security Group.

Dane techniczne

obsługiwane nośniki HDD, SATA SSD, NVMe/PCIe SSD, urządzenia USB, PATA/IDE, eSATA, karty SD oraz inne nośniki obsługiwane przez adaptery i moduły rozszerzeń
możliwość pracy z dyskami 2,5" i 3,5"
obsługa interfejsów SATA/eSATA do 6 Gb/s
obsługa USB 3.0 do 5 Gb/s w Ditto DX
obsługa Gigabit Ethernet
obsługa PATA/IDE
obsługa PCIe/NVMe
możliwość rozszerzenia o obsługę SAS, FireWire oraz dodatkowych typów nośników
sprzętowe blokowanie zapisu na portach źródłowych Ditto DX
fizyczne obrazowanie nośników
logiczne pozyskiwanie danych
klonowanie dysków
jednoczesne tworzenie obrazu oraz klonu
formaty obrazów DD, E01 oraz L01
obsługiwane algorytmy hash MD5, SHA-1, SHA-256, MD5 + SHA-1 oraz MD5 + SHA-256
możliwość obliczania sum kontrolnych podczas wykonywania obrazu lub klonowania
funkcja Pause/Resume pozwalająca przerwać i później kontynuować wykonywanie obrazu DD
możliwość odtworzenia obrazu na nośnik docelowy
odczyt danych diagnostycznych S.M.A.R.T. oraz hdparm
wykrywanie HPA/DCO
możliwość obsługi dysków zabezpieczonych hasłem firmware po podaniu prawidłowego hasła
obsługa szyfrowania całego dysku AES-256 OPAL po podaniu właściwego hasła
możliwość zapisu obrazu na dyskach lokalnych, nośnikach USB oraz zasobach sieciowych
możliwość pracy z NAS i innymi sieciowymi miejscami docelowymi
zdalne zarządzanie za pomocą interfejsu WWW
możliwość obsługi urządzenia przez sieć lub VPN
tryby bezpiecznego kasowania obejmujące m.in. Secure Erase, DoD Clear, DoD Sanitize, NIST 800-88 Clear oraz NIST 800-88 Purge

Podobne produkty