Anbieter zum Thema
Eine reichhaltige Funktionspalette
Die Implementierung der 80 Lizenzen führten IT-technisch ausgebildete Steuerfahnder schrittweise durch. Einzige Voraussetzung war eine leistungsfähige Hardware entsprechend den Spezifikationen von AccessData. Das FTK bietet einen breiten Leistungsumfang:
Mit dieser Plattform können die Beamten Festplatten-Images erstellen, verschiedene Datei- und Archivtypen untersuchen (von forensischen Images bis hin zu eMail-Archiven) sowie die Registry analysieren. Außerdem ist es möglich, eine Investigation durchzuführen, Dateien zu entschlüsseln, Passwörter zu knacken und einen Report über alle erfolgten Aktivitäten zu erstellen.
Im Gegensatz zu marktbegleitenden Produkten arbeitet das FTK datenbankbasiert. Zusätzlich sind die einzelnen Komponenten Datenbank und GUI (Graphical User Interface/Benutzeroberfläche) voneinander abgeschottet. Dies verhindert, dass Ermittlungsergebnisse verlorengehen. Die Datenbankprozesse laufen auch weiter, wenn die GUI geschlossen wird oder gar abstürzt. Großfälle können mit dieser Plattform ebenfalls bewältigt werden.
Das FTK ist x509-zertifiziert und stellt eine FIPS 140-2-zertifizierte SSL-Verschlüsselungs-Engine bereit. Hinsichtlich anderer Verschlüsselungstechnologien unterstützt das FTK: Credant, SafeBoot, Utimaco, EFS, PGP, Guardian Edge, Sophos Enterprise und S/MIME.
Bei der PC-Überprüfung helfen außerdem der Registry-Viewer sowie das Password Recovery Toolkit. Sie analysieren die Windows-Registrierung und verschlüsselte Dateien, Partitionen und Container und bereiten sie bei Bedarf wieder auf. Mit dem Password Recovery Toolkit können die Ermittler auf passwortgeschützte Archive zugreifen sowie wie Brute-Force-Attacken auf verschlüsselte Container starten. Mittels der Option „Distributed Network Attack“ lässt sich dies auch als verteilte Anwendung im Netzwerk betreiben.
Bei der eMail-Analyse lassen sich mittels FTK folgende Typen bearbeiten: Notes NSF, Outlook PST/OST, Exchange EDB, Outlook Express DBX, Eudora, EML (Microsoft InternetMail, Earthlink, Thunderbird, Quickmail etc.), Netscape, AOL und RFC 833. Damit ist ein breites Spektrum abgedeckt, was wiederum den Ermittlungserfolg erhöht.
(ID:38913200)