Автоматизація цифрової криміналістики та реагування на інциденти

Автоматизація цифрової криміналістики та реагування на інциденти

Поділіться публікацією

Enhanced FTK Connect збільшує потужність і швидкість рішень FTK® завдяки новим можливостям автоматизації, інтеграції та візуалізації. Exterro покращує цифрову криміналістику та автоматизацію реагування на інциденти за допомогою оновлення до FTK® Connect.

Exterro, постачальник легального програмного забезпечення GRC, яке об’єднує електронне відкриття, цифрову криміналістику, конфіденційність і кібербезпеку, сьогодні оголошує про випуск оновленого інструменту цифрової криміналістики FTK® Connect. Він розширює провідну в галузі платформу Exterro новими потужними можливостями автоматизації, оркестровки та інтеграції.

Прискорити розслідування

З одного боку, автоматизація FTK Connect дозволяє компаніям прискорити реагування на інциденти або розслідування порушень безпеки. З іншого боку, це дає змогу правоохоронним органам і клієнтам з державного сектору оптимізувати обробку та перевірку судових доказів у кримінальних справах. Запуск є прикладом продовження інвестицій Exterro в лінійку продуктів FTK®, оскільки вона планує майбутнє IPO. Це також демонструє прихильність компанії ринку цифрової криміналістики та реагування на інциденти.

За тиждень: на 50 відсотків більше корпоративних атак

У 2021 році компанії щотижня зазнавали приблизно на 50 відсотків кібератак більше, ніж у попередньому році, і компанії в усьому світі очікують збільшення кількості атак. Якщо криміналістичні інструменти не інтегровані безпосередньо з інструментами кібервторгнення, існує ризик того, що докази, необхідні для усунення атаки, не можуть бути захищені. FTK Connect підтримує потреби реагування на інциденти, поєднуючи нові можливості автоматизації з потужністю та швидкістю рішень Exterro FTK; проведення судових розслідувань, реагування на інциденти чи забезпечення безпеки корпоративних активів.

Крім того, платформи SIEM і SOAR, такі як Splunk і Palo Alto Networks, можна автоматично інтегрувати з криміналістичними продуктами FTK. Це дозволяє захищати докази одразу після виявлення вторгнення без втручання людини. Крім того, рішення пропонує суттєво спрощений інтерфейс користувача (UI) із функцією перетягування. Він був спеціально розроблений, щоб полегшити непрограмістам створення автоматизації для будь-якого типу випадків.

Державний сектор

Для державних установ FTK Connect надає вкрай необхідне рішення для автоматизації, яке допоможе їм вирішувати різноманітні сучасні виклики. Це, в тому числі, і відставання у розгляді справ. Це відбувається через обмежені бюджети, відсутність підготовки персоналу та величезний обсяг даних, які потрібно обробити. Вартість оснащення криміналістичної лабораторії найновішими технологіями та висококваліфікованими експертами є непомірною для більшості агентств.

Як наслідок, після того, як диск було забезпечено або зібрано докази, судово-медичні розслідування затримуються, оскільки вони залежать від наявності навчених експертів. Через ці обставини – і з міркувань витрат – агентства все частіше використовують нетехнічних експертів, які, хоча і не навчені криміналістиці чи судово-медичному програмному забезпеченню, повинні підготувати справи для експертизи відповідним експертом. У результаті показники завершеності розслідувань залишаються позаду.

Криміналістика: робочі процеси правоохоронних органів

«Завдяки автоматизації FTK-Connect правоохоронні органи можуть набагато швидше виконувати робочі процеси криміналістики та краще використовувати наявні інвестиції в апаратне та програмне забезпечення, розгортаючи їх, навіть коли користувачів немає», — сказав Харш Бел, директор з управління продуктами Exterro. «Якщо автоматизацію заплановано в неробочий час, 16 годин дня між виходом з робочого місця та прибуттям слідчого наступного ранку використовуються, які раніше були витрачені. Правоохоронні органи, які використовують FTK® Lab або FTK® Central із FTK Connect, зможуть закрити більше справ за менший час».

Удосконалення FTK Connect є результатом тісного партнерства Exterro з відомими клієнтами в США та Європі. Великий досвід і знання ринку цих клієнтів допомогли Exterro розробити інструмент, який підвищує ефективність і заповнює найбільші прогалини в інших судових рішеннях.

Більше на Exterro.com

 


Про екстерро

Exterro надає програмне забезпечення для правового управління, ризиків і відповідності, яке найбільші світові корпорації, юридичні фірми та державні установи використовують для проактивного керування та захисту своїх комплексних процесів захисту даних, дотримання вимог кібербезпеки, юридичних операцій і процесів цифрової криміналістики. Це єдине програмне забезпечення в галузі, яке об’єднує всі юридичні вимоги GRC на одній платформі та пропонує широкі можливості автоматизації.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі