Detego 4.3: un nuevo referente en los análisis forenses digitales

Comparte esta publicación

Nos complace anunciar que nuestra plataforma Detego® Unified Digital Forensics, versión 4.3, ya está disponible para su descarga.

Detego Forensics se ha esforzado por ofrecerle lo último en capacidades forenses digitales, lo que permite que su actual conjunto de herramientas de Detego se integre y colabore con herramientas líderes del sector.

Detego® ofrece un nuevo enfoque de la colaboración entre múltiples proveedores, diseñado para proporcionar a los investigadores digitales integraciones fluidas, lo que aumenta la capacidad de investigación y reduce los costes. Detego® 4.3 ofrece ahora una compatibilidad completa con dispositivos, incluyendo teléfonos móviles, tabletas, ordenadores portátiles, PC, servidores, discos duros y cuentas en la nube.

 

Aspectos destacados de Detego® versión 4.3

Hancom Serie MD Móvil

Integración forense

La suite de productos forenses Detego® ahora utiliza la serie MD de Hancom, un software de análisis forense móvil, para la extracción de datos de dispositivos móviles, incluidos smartphones y teléfonos móviles básicos. Importe sin problemas los datos extraídos a Detego® Analyse para obtener la máxima información gracias a los potentes procesos analíticos que constituyen un componente clave de Detego®.

  • Compatibilidad con más de 15 000 modelos de dispositivos de los principales fabricantes de teléfonos del mundo.
  • Compatibilidad con más de 1.500 aplicaciones.
  • Extracción física de los últimos modelos de smartphones, incluidos el Samsung Galaxy S9 y modelos posteriores (Android 9.0) y dispositivos con Apple iOS 13.
  • Compatibilidad con teléfonos de fabricación china: Huawei, Xiaomi, Oppo, etc.

 

Mejoras en Detego® Field Triage

Field para macOS (APFS y chip T2)

Activa la licencia de Detego® Field para macOS en la pestaña «Dispositivos de campo» de Detego® Analyse y realiza extracciones tanto in situ como en laboratorio desde equipos de destino con Windows y macOS utilizando el mismo dispositivo de campo.

Entorno de arranque Detego® en tus dispositivos de campo

Incluya una partición Detego® Boot Environment en su dispositivo de campo. El investigador sobre el terreno ya puede utilizar el mismo colector para arrancar de forma segura un dispositivo de destino y realizar extracciones.

 

Asistencia técnica para la base de datos del Proyecto VIC

El conversor de conjuntos de hash de Project VIC (disponible en el portal seguro de MCMS) convertirá tus archivos JSON de Project VIC a un formato que podrás importar a Detego® Analyse para procesarlos con tus pruebas documentales.

 

Actualizaciones adicionales del sistema

  • Importadores de CFID y UFDR: Detego®v4.3 permite importar archivos de exportación de CFID y UFDR a Detego® Analyse para su posterior análisis.
  • Actualizaciones de PhotoDNA: La tarea del procesador PhotoDNA incluye ahora una calculadora PhotoDNA y un comparador PhotoDNA integrados. 
  • Procesamiento selectivo de datos: ejecuta tareas analíticas de forma selectiva sobre uno o varios elementos del explorador de pruebas. 
  • Puestos de trabajo en análisis avanzado de texto: esto incluye el análisis de frases clave, la clasificación lingüística, el análisis de opiniones y la identificación de criptomonedas. 
  • Licencias de software: Detego® ahora se puede activar mediante una clave de licencia de software, lo que elimina la necesidad de una clave de licencia de hardware. 
  • Bloqueo de escritura por software: Detego® incluye un bloqueador de escritura por software mejorado.  
  • Detego® Insight: Se ha añadido un nuevo panel de Detego® Insight en el panel de visualización «Propiedades etiquetables» para mostrar los valores de consulta de las direcciones IP remotas, las direcciones MAC y los valores VID/PID. 
  • Actualización de Detego® Fusion: El análisis de mapas de Fusion permitirá al investigador acceder rápidamente a las imágenes con datos geográficos coincidentes. 
  • Visor de discos: Se ha añadido una opción de visor de discos a Detego® Field Triage para ofrecer al investigador sobre el terreno un desglose de todos los volúmenes de almacenamiento y particiones de un dispositivo objetivo.