Recuperacion de Datos - Recuperar Datos

Recuperacion de Datos

Equipos de Análisis Informático Forense

Para realizar un Análisis Informático Forense es imprescindible contar con el equipamiento necesario, no solo para investigar sino también para proteger la integridad de los dispositivos a analizar, de forma que sigan siendo válidos como prueba judicial. Disponemos de los equipos con la más avanzada tecnología en el campo del Análisis Informático Forense: copiadoras duplicadoras, creadoras de imágenes ultrarrápidas, equipos para investigación "en caliente" no intrusivos que no dejan huella, así como equipos para borrado seguro. No se quede atrás, utilice lo último en equipamiento forense.

1. Equipo de Análisis Forense Logicube modelo Forensic Falcon

Forensic Falcon
  • Creación rápida de imagen forense a 20GB/min
  • Creación de imagen y verificación desde 4 discos origen a 5 destinos
  • Crea imagen hacia o desde una ubicación en red
  • Multitarea. Realiza tareas de creación de imagen, borrado y hash simultáneamente
  • Interfaz de usuario web. Permite el acceso remoto mediante un navegador de internet.

Para más información, consulte las especificaciones de Forensic Falcon.

Forensic Talon

2. Duplicadora Logicube modelo Forensic Talon

Diseñada especialmente para las investigaciones forenses, Forensic Talon es un sistema que asegura la adquisición y captura mediante los procedimientos correctos aumentando la velocidad significativamente.

Forensic Talon es el sucesor del altamente aclamado MD5 y forma parte de la quinta generación de herramientas de Logicube orientadas a la informática forense.

  • Velocidades cercanas a los 4GB/min con UDMA5.
  • Cálculo de MD5 o SHA-256 a tiempo real.
  • Búsqueda de palabras clave durante el proceso de captura o por separado.
  • Captura de datos en formato DD con posibilidad de fraccionar la imagen en trazas de 650MB, 2GB y 4GB
  • Tarjeta Compact Flash para almacenamiento de listas de palabras, reportes, actualizaciones de Firmware etc.
  • Teclado QWERTY integrado.
Forensic Dossier

3. Duplicadora Logicube modelo Forensic Dossier

Diseñada exclusivamente para la captura forense de datos, la Forensic Dossier es la sexta generación de soluciones forenses de Logicube. Forensic Dossier está provista de tecnología de última generación junto con una interfaz de fácil uso.

  • Perfecta para trabajo de campo y de laboratorio
  • Capaz de ofrecer la captura simultánea de 1 o 2 discos objetivo a 1 o 2 discos de evidencia
  • Soporte nativo para dispositivos SATA e IDE y conectividad USB y Firewire
  • Velocidades de hasta 7GB/min
  • Soporta la adquisición en formato E01 compatible con EnCase y FTK v3.x
  • Soporte opcional para dispositivos SCSI y SAS
  • Autenticación MD5 y SHA
  • Soporte para dispositivos de 2TB y más en formato NTFS
  • Posibilidad de captura de un objetivo mayor a 2 dispositivos de menor capacidad
  • Búsqueda avanzada de palabras clave
  • Compatible con MPFS
  • Captura de HPA y DCO
  • Teclado QWERTY integrado
  • Módulo opcional para el acceso a través de red
Tableau TD2

4. Duplicadora Tableau modelo TD2

Construida sobre la fuerza y reputación de la venerada TD1, la duplicadora forense TD2 cuenta con funciones avanzadas y un rendimiento excepcional en un formato compacto, duradero y de fácil manejo.

Este producto de segunda generación ha sido diseñado para adquisiciones forenses tanto en campo como en laboratorio, con una interfaz nativa que permite adquirir dispositivos SATA e IDE/PATA con una velocidad de hasta 9 GB/min. Utilizando el mismo protocolo que TD1, las investigaciones pueden incluir (opcionalmente) objetivos USB y SAS.

Entre las nuevas capacidades de TD2 se encuentran la duplicación 1:2, duplicación disco a disco o disco a imagen, formateo de unidades, Wipe, Hash (MD5 o SHA-1), detección y eliminación de HPA/DCO, capacidad para realizar imágenes en RAW DD, E01(EnCase comprimido) y EX01.

Tableau TD3

5. Duplicadora Tableau modelo TD3

Están las herramientas de imagen forense y después está la Tableau TD3 Forensic Imager.

Una herramienta con un núcleo TD3 de alto rendimiento, fiable y fácil de usar. Su interfaz de usuario con pantalla táctil de alta resolución hace sencilla la captura forense de datos desde dispositivos SATA, IDE, USB 3.0/2.0/1.1, SAS y FireWire (1394A/B). Ninguna de las duplicadoras forenses del mercado actuales es capaz de igualar a la TD3 en su combinación única de rendimiento, encapsulado, capacidades forenses y modos de uso.

Pensando en la necesidad de acceder a dispositivos de almacenamiento de forma remota, TD3 Forensic Imager soporta el bloqueo de escritura a través de la red, permitiendo la previsualización o la adquisición de datos desde máquinas remotas utilizando la IP adecuada.

Ditto

6. Duplicadora CRU modelo Ditto

CRU presenta el nuevo estándar de explotación de datos digitales y adquisición forense.

Ditto es mucho más que una máquina de clonado forense al uso. Construida completamente en aluminio y llegando a alcanzar velocidades de operación de hasta 6.5GB/min, Ditto ofrece un gran abanico de posibilidades:

  • Capacidad de navegación y adquisición de datos a través de la red mediante conexión SSL por sus puertos, origen y destino Gigabit Ethernet
  • Perfecta para el trabajo de campo al estar equipada con una batería de larga duración
  • Sin ruido de ventilación debido a su arquitectura
  • Copia simultánea a dos dispositivos en modo RAW DD, clon o mixto
  • Interfaz sencilla y amigable
  • Capacidad de adquisición desde dispositivos con interfaz SATA/eSATA, PATA, USB 2.0 GbE y PCIe Expansion Module
  • Modo silencioso que permite operaciones con baja visibilidad
  • Soporte para destino de EXT2/3/4, XFS, HFS+ y FAT32
  • Bypass temporal o permanente de HPA/DCO
  • Módulos de expansión para permitir la interacción con USB3.0, SAS, FireWire, SCSI, ThunderBolt y PCI/PCI x4
VOOM Hard Copy 3

7. Duplicadora Voom modelo Hardcopy 3

Dispositivo Hardware diseñado para ayudar a los investigadores forenses.

Principales características:

  • Velocidad de hasta 7.5 Gb por minuto en la transferencia de datos.
  • Realiza 2 copias a la vez de un mismo disco duro.
  • Verificación SHA256.
  • Modos de duplicación (clonación y creación de imágenes).
  • Copia DCO y HPA (copia todos los datos incluidos los protegidos).
  • Diferentes métodos de borrado.
  • Duplicación de otros discos duros (ATA, portátiles...).
  • Ingeniería de duplicación de discos.

Para más información, consulte el catálogo de Hardcopy III.

VOOM Shadow 3

8. Equipo análisis forense Voom modelo Shadow 3

Dispositivo hardware diseñado para ayudar a los investigadores forenses a acceder al soporte magnético sin alterar su contenido.

Principales características:

  • Permite investigar discos duros origen en la escena del crimen en cuestión de minutos, antes de crear la imagen. Con el constante aumento de capacidad de los discos duros, el ahorro de tiempo a la hora de priorizar el orden de los discos de los que se creará la imagen, o incluso eliminar la necesidad de crear la imagen de ciertos discos cuando se trata de una captura múltiple, se ha convertido en algo de vital importancia.
  • Permite investigar y analizar discos origen una y otra vez en el laboratorio forense en cuestión de segundos sin necesidad de volver a crear la imagen.
  • Permite ver las evidencias en su ambiente nativo.
  • Permite presentar las evidencias de una forma comprensible para los no expertos en el propio ordenador investigado.
  • Cuando se sospecha una actividad ilícita, como la descarga nocturna de archivos confidenciales, utilice Shadow para verificar la actividad y preservar los metadatos.

Contacto:
Contacto

  • *Campos obligatorios