一、產品概況:
SMA-SR300服務器遠程固證係統是一款專用於對服務器證據進行遠程固定的取證工具,支持固定 Windows、Linux 和麒麟服務器信息並將內容保存到本地硬盤,還可以離線瀏覽服務器內容,支持磁盤鏡像、內存鏡像、WebShell 檢測、文件檢索、數據表的下載。針對服務器固定數據量大、內容多的狀況,該產品可對服務器基本信息、網絡、網站(Ngnix 、Apache 、IIS) 、數據庫( MySQL 、MongoDB 、PostgreSQL 、SQLServer)、文件係統等模塊進行提取。
二、功能特點:
支持固定 Windows、Linux 和麒麟服務器信息;
支持平台:Windows32、64位操作係統;
支持下載斷點續傳;
支持毫秒級全盤文件檢索;
支持實時查看數據;
支持固證錄屏、錄音、截圖;
支持硬盤鏡像、內存鏡像製作,實時製作實時傳輸,不破壞服務器環境;
支持獲取服務器用戶信息、進程信息、啟動項、登錄日誌、防火牆規則信息
支持獲取服務器ARP緩存信息;
支持獲取服務器網絡連接信息和網絡服務信息;
支持遠程數據訪問,支持服務器重新連接訪問;
支持服務器現勘及遠勘;
支持服務器深夜网站在线观看數據包抓取並進行分析;
支持Windows、Linux服務器日誌文件分類提取,支持Windows服務器注冊表提取;
支持服務器數據庫連接訪問並進行數據庫管理;
支持Windows、Linux服務器用戶、啟動項、網站、數據庫各項數量統計,並可便捷跳轉詳情列表,提高係統的易用性。
支持IIS、Apache、Nginx下的網站信息獲取;
支持對網站目錄和自定義目錄進行webshell掃描,支持對文件進行深度分析,確定其威脅性;
采用多進程、多線程架構,支持多台服務器同時進行取證任務;
支持阿裏雲、華為雲、騰訊雲、AWS 等雲服務主機固定。