«MK Enterprise» предлагает самые современные решения для извлечения, поиска и анализа данных из рабочих станций. Используйте в своих расследованиях данные учетных записей, артефакты операционных систем, токены, закладки, истории посещений сайтов, поисковые запросы, файлы куки, точки доступа Wi-Fi, резервные копии iTunes и т.д.
- Прямое или дистанционное централизованное извлечение (посредством агентов) данных из ПК
- Поиск по задаваемым пользователями YARA-правилам
- Исследование подключенных внешних дисков, физических образов, логических образов и архивов
- Исследование образов виртуальных машин и образов их жестких дисков, резервных копий Time Machine и т.д.
- Восстановление хронологии событий инцидента посредством детального анализа артефактов платформ Windows, macOS, GNU/Linux и многое другое