Software Products Access Data (AD) Lab
Laboratórios repletos de máquinas, limite orçamentário, escassez de mão de obra. Foi diante dessa realidade enfrentada pelos departamentos de investigação digital que a Access Data desenvolveu o ADLab: uma solução que amplifica os recursos existentes para a investigação de computadores e aumenta a sua eficiência .
Estruturado em uma única plataforma investigativa, o Access Data Lab permite não só a divisão de trabalho, como também a análise colaborativa, o gerenciamento centralizado do caso e a avaliação dos dados coletados via web, com uma interface amigável e bookmarks compartilhados. A ferramenta também possui processamento distribuído – novidade do FTK 3.0.4 –, o que na prática se traduz em maior agilidade, já que uma máquina pode ser programada para processar apenas emails, outra, para indexar, outra, para procurar arquivos apagados etc.
Funcionalidades
• Com o ADLab, os casos são analisados mais rapidamente, porque vários examinadores podem atuar simultaneamente em uma mesma investigação, cada um focando em sua especialidade. Por exemplo, um analista pode focar em e-mails, enquanto outros investigadores direcionam sua atenção aos gráficos ou à internet.
• Os investigadores continuam habilitados a trabalhar em seus próprios casos, do começo ao fim, em suas estações de trabalho.
• Todas as informações são centralizadas em uma base de dados Oracle, que permite a colaboração simultânea.
• Se necessário, os gerentes podem dar permissão para que outro profissional analise e comente o caso. Os comentários podem ser feitos pela internet.
• A interface web, amigável, permite que até mesmo quem não tenha treinamento em computação forense possa utilizar a ferramenta, incluindo advogados, profissionais de Recursos Humanos e especialistas de fora da empresa. Pessoas que participam do processo investigativo independentemente da sua localização.
• Gerentes podem designar tarefas e monitorar o seu progresso via Console de Gerenciamento Central.
• Permissões de acesso controlam quem pode ver determinados dados – função válida tanto para os usuários do FTK e quanto para os do Console de Análise Web.
• Investigadores podem checar os resultados atingidos por cada profissional envolvido no caso em tempo real.
Saiba mais
O ADLab é a versão para laboratório do software FTK (Forensic Toolkit), que realiza análises, quebra de senhas, decriptação e visualiza registros em máquinas suspeitas. Discussões inteiras feitas por email podem ser reconstruídas, em ordem cronológica, incluindo todas as respostas, cópias e encaminhamentos. É possível programar buscas nas máquinas suspeitas, a partir de conceitos e palavras-chaves relativas ao caso. Se algo for encontrado o arquivo é exportado em formato AD1 (criptografado), e pode ser visto no ADLab em sua estrutura original. A ferramenta da Access Data também gera relatórios sobre o que foi encontrado de forma a estruturar as informações para que possam ser usadas em processos judiciais.

