Nuix Discover®

  • 高效處理並檢閱有關資料,以便取得所需資訊
  • 快速確認案情事實、態樣與其他重要相關資訊
  • 便捷化工作程序,利用本產品內建的機械學習(machine learning)、視覺化分析(visual analytics)等功能,協助您效率辦案

Nuix Discover®工作站是一個完整且能夠擴大規模的即刻鑑識分析平台;用於處理,調查,分析,審查和生產。Nuix Discover®可以安裝在任何地方,包括公司防火牆後端和網路雲端。Nuix Discover®工作站能以任何語言模式直接索引所有的無結構性資訊。可以處理複雜的專有格式,如:Lotus Notes,Microsoft Exchange,Microsoft SharePoint、網路郵件以及數位鑑識映像檔。 Nuix技術是把其他鑑識軟體忽略的關聯檔案轉化為可搜索鑑識。簡易快速部署,並以法庭訴訟保護的標準快速分析處理數據;圖形化清楚地顯示誰傳達些什麼資訊,資訊接收者是誰與發生時間為何。

功能說明
  • 支援多種檔案格式,所支援之項目如以下:
    • E-mail相關類別:
      1. Mircosoft:EDB, STM, EWS, PST, OST, MSG。
      2. Lotus:NSF。
      3. Others:MBOX, DBX, MBX, EML, EMLX, BOX, SML, Webmail。及其他email相關格式。
    • 文件及影像檔案類相關類別:
      1. Document:HTML, txt, RTF, PDF, Microsoft Office之相關檔案,libreoffice 之相關檔案。
      2. Image:PNG, JPEG, JP2, TIFF, GIF, BMP, PBM, PPM, PGM, RAW, WBMP, WMF, WMZ, EMF, EMZ。及其他相關之文件檔案格式及圖片檔案格式。
    • 映像檔案之相關類別:
      1. 硬碟相關之檔案:E01, EX01, L01, AD1。
      2. 手機相關之檔案:Cellebrite, XRY, Oxygen等相關手機鑑識軟體所產生之相關檔案。及其他常用之映像檔,及手機擷取出之檔案。
    • 作業系統相關類別:
      1. 作業系統記錄檔:EVT/EVTX, IIS, FTP, PCAP files。
      2. 系統執行紀錄檔:EXE/DLLs, LNK Files, Windows Registry Hives。
      3. 檔案系統相關檔:File slack space, Carved file, unallocated blocks。
      4. 結構化檔案:MS SQL, SQLite。
    • 其他相關常見之檔案:
      1. 瀏覽器紀錄檔案:IE, Safari, Chrome, FireFox等瀏覽器之記錄檔。
      2. Container File:ZIP, RAR, TAR, GZ, BZ2, ISO。
      3. 虛擬主機映像檔:VHD, VMDK, Parallels, HDD。