一、產品概況:
SMA-MAC蘋果係統檢驗分析平台是一整套專為Mac OS 操作係統計算機的鏡像、現場取證和分析而設計的專用平台,同時支持 Windows、Linux、Google 以及 ioses 等其它操作係統。
二、產品功能:
1. 司法鏡像:
讓鏡像所有基於Intel®的 Mac 和 APFS 變得更加簡單:能夠對所有基於 Intel®的 Apple 計算機進行鏡像,包括帶有APFS 和 T2 芯片組的 Touch Bar 的最新一代 MacBook Pro;
鏡像任何 FileVault 和 T2 芯片組加密磁盤:能夠自動識別、顯示與解釋 Apple FileVault 卷、Fusion 卷與 Core Storage 卷以及磁盤以節省工作時間,通過輸入用戶的密碼或恢複密鑰,可以解密FileVault 卷的取證鏡像;
鏡像 Mac 內存而無需管理員密碼:不再需要密碼即可鏡像 Mac 內存,輕鬆從之前的會話中恢複包括網頁瀏覽、文檔、聊天消息以及密碼等在內的所需文件;
無需硬件寫保護;
配備 Type-A 和 Type-C 接口,用於連接舊款和新款 Macs 計算機;
2. 現場取證:
支持最新的 Mac OS 文件係統及痕跡:
支持處理 APFS 及 FileVault Mac OS 計算機;
支持處理數百種來自 ioses 備份的痕跡類型;
內置實時鏡像功能;
自動識別 Spoliation 痕跡;
高級時間線分析;
跟蹤和查看可位置信息;
恢複用戶和係統密碼;
確定文件的來源;
自動構建 iMessage 和 Skype 對話時間線;
識別和導出虛擬機;
支持 PDF、HTML、CSV 以及 XML 等多種報告格式;
支持內存鏡像,獲取易丟失性數據;
智能實時鏡像:
快速識別重要的數據區,可製作僅包含特定痕跡的鏡像;
內存鏡像:恢複 Mac 內存中被其他取證工具遺漏的數據;
內存和實時鏡像可以導入司法分析軟件:生成的所有實時鏡像和內存鏡像都可以在司法分析軟件中輕鬆處理;
Mac 取證簡單化:
可自動找出重要的痕跡,解析數據並以清晰易讀的方式呈現,方便日後整合到報告中;
獲取易丟失性數據:可幫用戶獲取易丟失性數據,這在調查惡意程序時極為重要;
Mac 密碼恢複:從大多數版本的Mac OS 快速和輕鬆地恢複密鑰鏈和用戶密碼;
簡單的界麵中包含強大的功能,高級輸出可以生成數以千計的定製報告;
支持在現場正在運行的 Mac OS 計算機,即插即用;
支持 Mac OS 10.7 及以上版本;
配備 Samsung T5 250GB SSD USB 3.1 外置移動硬盤,讀寫速度可達 540 MB/s;
3. 司法分析工具:
自動分析 Mac、OS 和 Windows:可自動分析數百種 Mac、ioses 和 Windows 數據,最新添加的“時間線”分析功能可依照時間順序排列線索,支持 90 個以上的時間戳,另配有圖表協助可視化瀏覽及生成報告;
針對 Mac 支持 Apple 擴展元數據:2005 年 4 月後推出的所有 Mac OS 版本都會創建一個額外的數據庫用於記錄文件信息,其中包含文件來源、發送者、下載時間、接收方式、訪問時間、是否為用戶訪問等,很有可能包含調查人員需要尋找的關鍵證據,支持在原生 Mac OS 操作係統中識別、分析及報告 Apple 擴展元數據;
全新的報告編輯器:可以自定義報告上的任何一部分,還支持按時間順序排列書簽和標簽,方便用戶以“講故事”的方式串聯關鍵信息;
多種文件查看器:Hex、SQLite、Plist、文本、字符串、Exif 以及地理位置信息等已包含的全部數據類型, SQLite 查看器可以在RECON LAB 中進行 SQLite 查詢,滿足高級分析和報告的需求,為了方便查看 Mac OS Plist,查看器中還配備了搜索、書簽以及報告工具;
三種分析方式:全自動分析、半自動分析及人工分析;
省時高效:高級過濾器和預處理設置可快速開始分析案件;
高級排序和過濾選項:通過自動分析結果、元數據和蘋果擴展元數據進行排序和過濾;
支持 Mac OS 和 Windows 的內存分析。
三、硬件配置:
第八代 Core i5 六核 3.0 GHz 處理器;
8GB 高速內存;
1TB 融合硬盤;
2TB SATA 硬盤(用於證據存儲);
RP570X 顯卡,4GB 獨立顯存;
額外配備五塊 2TB SATA 硬盤(用於硬盤複製);
27 寸 5K 顯示器,最高支持分辨率為 5120*2880。