Solutions d`analyse

publicité
Solutions d’analyse
forensique pour appareils mobiles
CONÇUES POUR FACILITER LES PROCÉDURES D’ENQUÊTE
Extraire
Analyser
Gérer
Importance croissante de
l’analyse forensique mobile
La technologie mobile continue de changer le monde et crée de nouveaux défis pour
les forces de l’ordre. Les données des appareils numériques portables sont de plus
en plus exploitées par les enquêteurs, notamment du fait de leur pertinence. Pour
cette raison, les laboratoires sont surchargés et les délais d’obtention des résultats
d’analyse sont longs. En outre, la recherche de preuves dans cet océan de données
s’avère souvent pénible.
Aujourd’hui, les opérations de récupération des données mobiles ne doivent plus être
l’affaire d’une poignée de spécialistes. Confier cette tâche aux détectives et agents
de première ligne bénéficierait à tous. En effet, si ceux-ci se chargent de la collecte
initiale des preuves, les spécialistes scientifiques disposent de temps supplémentaire
pour les tâches plus complexes. À cette fin, la mise en place d’outils puissants et
intuitifs s’impose. De même, les processus doivent être réétudiés de sorte à faciliter la
collaboration et accélérer la gestion des affaires criminelles.
Face à l’importance croissante de l’analyse forensique, il est également nécessaire
d’implémenter des applications de gestion et de contrôle intuitives, en particulier au
sein des grandes équipes.
1. Sur la scène de crime
XRY Logical
Récupération de
Extract and recover data données via le
communicating with the
système d’exploitation
operating system.
de l’appareil
XRY Physical
XRY Cloud
Récupération
de données
Extract and recover
raw
brutes
de from
la mémoire
dataissues
directly
the
de l’appareil
device
memory.
Récupération
de données
Extract and recover
data
à partir
du cloud
from
connected
cloud
based storage.
XRYPinPoint
PinPoint
XRY
Récupération
Extract
and recoverdedata
données
à partir
from
non-standard
d’appareils
mobiles
mobile devices.
non standard
XAMN Viewer
Outiltointuitif
permettant
Easy
use tool
to review
la visualisation
XRY-files. des
fichiers XRY
XAMN Spotlight
Spotlight
XAMN
Puissant outil de
Powerful multi-mode
recherche et
review and search tool.
d’affichage sous forme
de vues différentes
XAMN Horizon
Présentation
des fichiers
Overview of device
files
de multiple
l’appareildifferent
sous
with
plusieurs
angles
visualizations.
XEC Director
XAMN
XAMNElements
Elements
Gestion management
à distance desof
Remote
systèmes
des
systems
andetusers.
utilisateurs
deswith
données
Examine Examen
binary data
the aim
binaires afin
de
of re-constructing
context.
replacer des éléments
dans leur contexte
La récupération immédiate des données est cruciale s’il
existe un risque de suppression des fichiers à distance,
de déchargement de la batterie ou de verrouillage de
l’appareil. C’est pourquoi une solution d’analyse forensique
portable et intuitive, telle qu’une tablette XAMN dotée
du logiciel XRY Logical, peut s’avérer indispensable sur
le terrain.
XEC
XEC Export
Export
Exportation d’importants
Batch export and conversion
volumes de données et
of XRY-files into other
conversion de fichiers
formats.
XRY dans d’autres formats
2. Au poste de police
Lorsqu’aucune action immédiate n’est requise, l’analyse
peut être effectuée au poste de police local par le biais
des solutions Kiosk ou Office.
1
Extraire
Extract
Analyser
Analyze
Manage
Gérer
Récupération
Extract anddes
recover
données
d’analyse
forensic
forensique
data.
Visualisation
Visualize andetanalyze
analyse
datades
for données
examination.
Efficient
Des outils
tools
d’administration,
for management,
de
traitement
administration
et deand
gestion
process
des
processus
relatedefficaces
use.
3. Bureau de l’enquêteur
Les détectives peuvent recourir aux solutions XAMN
Viewer et Spotlight afin d’analyser chaque élément de
preuve (SMS, vidéo, etc.).
7
.xry
LeThe
format
.xryde
filefichier
format
.xry
?
3
Il permet
de conserver
preuves
de façon
The
XRY-file
holds datales
securely
throughout
sécurisée,
tout au longprocess,
de la procédure
d’enquête
the investigative
from the initial
acquisition through analysis to the final
presentation of evidence.
5
4. Au laboratoire d’analyse
scientifique
En cas de crime grave ou complexe, ou si la récupération
des données s’avère particulièrement difficile, l’appareil est
confié à des unités spécialisées. Celles-ci peuvent s’aider
des logiciels XRY Logical, Physical, PinPoint, Cloud et
XAMN Elements et de la plateforme MSAB Office, afin
de reconstituer les données.
5. Au bureau de l’analyste
Si plusieurs appareils doivent être examinés dans le cadre
d’une vaste enquête, il peut être nécessaire de confier les
preuves à un analyste spécialisé. Grâce à des techniques
de visualisation avancées, XAMN Horizon permet de
mettre en lumière la pertinence de chaque donnée.
2
6. Au tribunal
6
4
Les preuves sont souvent présentées sous forme de
rapports imprimés. XAMN Viewer peut constituer une
bonne alternative, en particulier si l’on souhaite montrer
des vidéos ou des images.
7. Au centre d’administration
Le service informatique, chargé de la surveillance des
ressources techniques et des données, pourra profiter des
solutions XEC Export et XEC Director. La première permet
l’exportation et la conversion de fichiers XRY, alors que la
seconde facilite la gestion à distance des systèmes et des
utilisateurs.
À qui s’adressent-ils ? Dans quel contexte ?
Comment fonctionnent-ils ?
Découvrez la suite d’outils MSAB et leur utilité
tout au long des différentes phases du processus,
de l’extraction à la gestion des données, en passant
par l’analyse. Si vous souhaitez obtenir une copie
du schéma ci-contre, contactez-nous à l’adresse
[email protected].
La nouvelle suite
d’outils MSAB
Pionnier en matière d’analyse forensique des appareils mobiles, MSAB est au service
des forces de l’ordre du monde entier depuis plus de 10 ans. En nous basant sur notre
expertise et les retours clients, nous avons enrichi notre technologie éprouvée de
nouvelles fonctionnalités et applications, afin de mieux répondre aux besoins des
enquêteurs.
La nouvelle suite MSAB se compose de produits, de plateformes et de services.
Nos produits et plateformes incluent un ensemble d’outils adaptés à toutes sortes
d’utilisations, de situations et de métiers. Ensemble, ils constituent une solution
forensique complète qui vous permet d’exploiter plus efficacement les ressources à
votre disposition. Tous les outils de nos produits utilisent le format de fichier XRY.
Avec la suite MSAB, vous économisez temps et argent et êtes en mesure de résoudre
davantage d’affaires criminelles. Poursuivez la lecture de ce document pour en savoir
plus.
Solutions d’analyse
forensique pour appareils mobiles
Un produit pour chaque
étape de l’enquête
LES PRODUITS MSAB ET LEURS SPÉCIFICITÉS
Gamme XRY
Gamme XAMN
Gamme XEC
La référence en matière d’extraction de
données issues d’appareils mobiles
Des outils flexibles qui permettent de visualiser
et de reconstituer les données à examiner
Des outils d’administration, de traitement et de gestion des
processus efficaces et de reconstituer les données à examiner
XRY Logical
Récupération de données via le système
d’exploitation de l’appareil
XRY Physical
Récupération de données brutes issues
de la mémoire de l’appareil
XRY Cloud
Récupération de données à partir
du cloud
XRY PinPoint
Récupération de données à partir
d’appareils mobiles non standard
XAMN Viewer
XEC Director
Outil intuitif permettant la visualisation des
fichiers XRY
Gestion à distance des systèmes
et des utilisateurs
XAMN Spotlight
XEC Export
Puissant outil de recherche et d’affichage
sous forme de vues différentes
Exportation d’importants volumes
de données et conversion de fichiers
XRY dans d’autres formats
XAMN Horizon
Présentation des fichiers de l’appareil sous
plusieurs angles
XAMN Elements
Examen des données binaires afin de replacer
des éléments dans leur contexte
Le format de fichier .xry
Il permet de conserver les preuves de façon sécurisée, tout au long de la
procédure d’enquête
Nous proposons trois produits : XRY, XAMN et XEC. Chacun est dédié à une étape
différente : extraction, analyse ou gestion.
XRY : ce produit, référence du secteur, offre un ensemble unique d’outils dédiés à
l’extraction de données issues d’appareils mobiles, voire d’espaces de stockage dans
le cloud. Il permet également de prendre des photos.
Tous les outils XRY sont pleinement compatibles entre eux.
XAMN : ce produit comporte des outils d’analyse flexibles, qui permettent de
rechercher, de reconstituer et de visualiser des données. Les deux produits étant
compatibles entre eux, aucune conversion n’est nécessaire lors du transfert de
fichiers entre XRY et XAMN. Vous pouvez commencer par tester une version gratuite,
puis acquérir des options supplémentaires à mesure que vos besoins évoluent.
XEC : XEC offre des outils indispensables aux processus, aux analyses, à
l’administration et à la gestion des réseaux. Conçu en réponse à l’intérêt accru que
revêtent les données mobiles, il facilite le déploiement et la gestion des solutions
forensiques.
Des plateformes pour chaque
instant et chaque situation
Parfaitement compatibles avec les produits logiciels MSAB, nos solutions matérielles
sont conçues pour répondre aux besoins divers des services de police, des armées et
des agences de renseignement. Terrain difficile, bureau ou laboratoire, il existe une
plateforme pour chaque environnement :
Ouverte ou clé en main
Nous distinguons les plateformes ouvertes des plateformes clé en main.
Les plateformes ouvertes sont des ordinateurs Windows traditionnels capables
d’exécuter d’autres applications tierces.
Les plateformes clé en main sont des systèmes tactiles et verrouillés, qui nécessitent
peu de formation des utilisateurs et assurent la standardisation des processus.
Plateforme ouverte
MSAB Office
MSAB Field
Plateforme clé en main
MSAB Kiosk
Tablette MSAB
Le système d’analyse forensique La solution idéale pour les unités Une solution clé en main dédiée Plateforme portable qui permet
tout-en-un de MSAB,
mobiles opérant en terrain
à l’extraction rapide de données
la récupération rapide de
conçu pour les utilisateurs
difficile et qui ont besoin d’un dans un environnement contrôlé.
données.
expérimentés en laboratoire.
matériel robuste.
Des services pour vous
accompagner à chaque étape
En complément de nos matériels et logiciels de pointe, nous proposons des services
professionnels qui vous aideront à profiter pleinement des solutions MSAB. Par
le biais de conseils et formations, nous vous indiquerons comment améliorer vos
processus numériques d’analyse forensique, accélérer vos opérations et examiner
davantage d’appareils mobiles. Nous vous fournissons l’assistance nécessaire
pour que vous puissiez utiliser nos outils rapidement et conformément aux bonnes
pratiques. Vous économisez ainsi du temps et de l’argent. Notre approche tient
compte des besoins et complexités uniques de votre organisation.
Stratégie : nous proposons des études personnalisées, afin d’identifier vos besoins et
de suggérer les solutions qui y répondent au mieux.
Implémentation : nous vous assistons avec le processus d’installation et vous aidons
à identifier les ressources appropriées.
Formation : nous formons votre équipe afin qu’elle profite au maximum de nos
produits et de leurs fonctionnalités.
Stratégie
Études de faisabilité axées sur
le client, avec identification des
besoins et recommandation de
solutions.
Implémentation
Identification des ressources
appropriées et installation.
Formation
Assistance
Développement de vos
Assistance technique disponible
connaissances en matière
24 h/24.
d’analyse forensique des
appareils mobiles, afin que vous
tiriez au mieux parti de nos
produits.
Assistance : nous offrons une assistance technique complète, disponible 24 h/24 et
7 j/7 par téléphone, par e-mail, sur Internet et via un forum dédié.
www.msab.com
Téléchargement