Automatisation de la criminalistique numérique et de la réponse aux incidents

Automatisation de la criminalistique numérique et de la réponse aux incidents

Partager le post

Enhanced FTK Connect augmente la puissance et la vitesse des solutions FTK® avec de nouvelles capacités d'automatisation, d'intégration et de visualisation. Exterro améliore la criminalistique numérique et l'automatisation de la réponse aux incidents avec des mises à niveau vers FTK® Connect.

Exterro, fournisseur de logiciels GRC juridiques qui unifient la découverte électronique, la criminalistique numérique, la confidentialité et la conformité à la cybersécurité, annonce aujourd'hui la sortie de son outil de criminalistique numérique FTK® Connect mis à jour. Il étend la plate-forme de pointe d'Exterro avec de nouvelles capacités puissantes d'automatisation, d'orchestration et d'intégration.

Accélérer les enquêtes

D'une part, l'automatisation de FTK Connect permet aux entreprises d'accélérer la réponse aux incidents ou aux enquêtes sur les failles de sécurité. D'autre part, il permet aux forces de l'ordre et aux clients du secteur public de rationaliser le traitement et l'examen des preuves médico-légales dans les affaires pénales. Le lancement est un exemple de l'investissement continu d'Exterro dans la gamme de produits FTK® alors qu'elle prévoit une future introduction en bourse. Cela démontre également l'engagement de l'entreprise sur le marché de la criminalistique numérique et de la réponse aux incidents.

Chaque semaine : 50 % d'attaques d'entreprise en plus

En 2021, les entreprises ont été exposées à environ 50 % de cyberattaques de plus par semaine que l'année précédente - et les entreprises du monde entier s'attendent à une augmentation des attaques. Si les outils médico-légaux ne sont pas directement intégrés aux outils de cyber-intrusion, il existe un risque que les preuves nécessaires pour remédier à l'attaque ne puissent pas être sécurisées. FTK Connect prend en charge les besoins de réponse aux incidents en combinant de nouvelles capacités d'automatisation avec la puissance et la rapidité des solutions FTK d'Exterro ; qu'il s'agisse de mener des enquêtes médico-légales, des flux de travail de réponse aux incidents ou de sécuriser les actifs de l'entreprise.

De plus, les plates-formes SIEM et SOAR telles que Splunk et Palo Alto Networks peuvent être automatiquement intégrées aux produits médico-légaux de FTK. Cela permet de sécuriser les preuves dès la détection d'une intrusion, sans intervention humaine. De plus, la solution offre une interface utilisateur (UI) considérablement simplifiée par glisser-déposer. Il a été spécialement conçu pour permettre aux non-programmeurs de créer facilement des automatisations pour tout type de cas.

Le secteur public

Pour les agences gouvernementales, FTK Connect fournit une solution d'automatisation indispensable pour les aider à relever une variété de défis d'aujourd'hui. Cela comprend, entre autres, les arriérés dans le traitement des dossiers. Celles-ci se produisent en raison de budgets serrés, d'un manque de formation du personnel et du volume considérable de données à traiter. Le coût d'équipement d'un laboratoire du crime avec les dernières technologies et des experts hautement qualifiés est prohibitif pour la plupart des agences.

Par conséquent, une fois qu'un lecteur a été sécurisé ou que des preuves ont été recueillies, les enquêtes médico-légales sont retardées car elles dépendent de la disponibilité d'examinateurs qualifiés. En raison de ces circonstances - et pour des raisons de coût - les agences font de plus en plus appel à des examinateurs non techniques qui, bien qu'ils ne soient pas formés à la criminalistique ou aux logiciels de criminalistique, doivent préparer des dossiers pour examen par un expert approprié. Par conséquent, les taux d'achèvement des enquêtes restent à la traîne.

Forensics : workflows d'application de la loi

« En déployant l'automatisation FTK-Connect, les organismes d'application de la loi peuvent exécuter des flux de travail médico-légaux beaucoup plus rapidement et mieux utiliser leurs investissements matériels et logiciels existants en les déployant même lorsque les utilisateurs sont absents », a déclaré Harsh Behl, directeur de la gestion des produits chez Exterro. "Lorsque l'automatisation est programmée en dehors des heures de bureau, les 16 heures de la journée entre le départ du lieu de travail et l'arrivée de l'enquêteur le lendemain matin qui étaient auparavant perdues sont utilisées. Les forces de l'ordre utilisant FTK® Lab ou FTK® Central avec FTK Connect seront en mesure de clore davantage de dossiers en moins de temps.

Les améliorations apportées à FTK Connect sont le résultat du partenariat étroit d'Exterro avec des clients renommés aux États-Unis et en Europe. La vaste expérience et la connaissance du marché de ces clients ont aidé Exterro à développer un outil qui crée des gains d'efficacité et comble les plus grandes lacunes des autres solutions médico-légales.

Plus sur Exterro.com

 


ber Exterro

Exterro fournit des logiciels de gouvernance juridique, de risque et de conformité que les plus grandes entreprises, cabinets d'avocats et agences gouvernementales du monde utilisent pour gérer et protéger de manière proactive leurs processus complexes de protection des données, de conformité en matière de cybersécurité, d'opérations juridiques et d'investigation numérique. Le logiciel est le seul dans l'industrie qui combine toutes les exigences légales GRC au sein d'une seule plate-forme et offre des capacités d'automatisation étendues.


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus