Hardware Products Image MASSter Solo 4

Duas grandes novidades estão presentes no atual modelo: a capacidade de gravar o arquivo de evidência do EnCase – o E01 –, garantindo a preservação da cadeia de custódia; e a possibilidade de copiar, ao mesmo tempo, dois discos suspeitos para dois discos de evidência, o que otimiza substancialmente o tempo de duplicação.
Tudo isso com uma interface Windows XP, apresentada em uma tela de oito polegadas full collor. Além do visual, o sistema operacional Windows garante avanços como o mapeamento da rede, do servidor de dados ou do storage suspeitos e o upload das informações diretamente para o Solo-4, sem a necessidade de transferir de um disco para outro, como acontecia na versão anterior do produto. O investigador faz a pré-visualização do conteúdo coletado – Word, Excel, PDF, texto, áudio, multimídia -, no próprio aparelho, filtra arquivos de análise e conecta periféricos, como teclado e impressora.
Funcionalidades
Muito mais rápido, o Solo-4 captura, autentica e sanitiza Discos Rígidos a velocidades de até 18 GB por minuto, segundo o padrão SATA-2. Com esse padrão o equipamento está preparado para os HDs de hoje e do futuro, preservando o investimento a medida que os HDs ficam maiores e mais rápidos. Possui vários modos operacionais, sendo que todos podem funcionar simultaneamente:
- Single Copy Mode: captura os drives suspeitos para um drive de evidência;
- Multi Copy Mode: captura um drive suspeito para dois drives de evidência;
- Parallel Copy Mode: captura dois drives suspeitos para dois drives de evidência;
- Apaga e sanitiza HDs;
- Algoritmos de Hash suportados: MD-5, SHA-1 e SHA-256
- Captura dados suspeitos em armazenamento de rede e/ou em qualquer compartilhamento de rede ao qual se possa conectar;
- Faz upload de imagens suspeitas em servidores de armazenamentos de rede ou em qualquer compartilhamento de rede;
- Um HD suspeito maior pode ser copiado para vários HDs de destino menores.
- Enquanto realiza a captura dos dados, o Solo IV criptografa os discos, para prevenir alterações nas evidências, sem perder desempenho.
Saiba Mais
Múltiplas conexões para arquivos suspeitos:
- 2 conexões SATA/SAS e 1 conexão USB 2.0, com suporte a pares de drive RAID (0, 1, JBOD).
- Adaptadores opcionais de drive que permitem a captura de drives IDE drives, 1.8”, 2.5”, ZIF, e de interfaces proprietárias/ drives de Laptop e formatos Micro Media, incluindo Compact Flash, Cartões de memória, SD, Micro SD, cartões multimídia, etc.
- Cross Copy Support que permite que usuários criem uma cópia de qualquer interface suspeita para qualquer Drive de interface de evidência
Multiplas conexões para arquivos de evidência:
- 2 conexões SATA/SAS e 2 conexões USB 2.0
- Adaptadores opcionais permitem fazer uma cópia de vários outros formatos de drive, incluindo equipamentos externos de RAID.
- Captura de múltiplos formatos:
- Cópia 100%, bit a bit.
- Linux DD: Suporta o armazenamento de imagens DD isoladas ou múltiplas (padrão industrial) em um único HD de evidência ou storage USB. O usuário pode definir o tamanho dos segmentos Linux DD.
- Cópia IQ: captura somente dados reais, reduzindo o tempo necessário para fazer uma cópia não forense para back-up ou propósitos de duplicação em massa;
- Suporta E01, o que garante a integridade não só da mídia inteira que foi copiada, mas de cada parte dela, além da vantagem de compressão, já que dois discos podem ser facilmente alocados para um disco.
Todas as aquisições Suspeitas e de Evidência permitem verificações múltiplas de Hash, inclusive o SHA-1 e o SHA-256 durante o processo de aquisição, sem perda de velocidade.

