PRODUKTE
Fälle schneller lösen dank der passenden Tools!
Belkasoft N
Belkasoft Incident Investigations (Belkasoft N) ist ein Tool für die Untersuchung digitaler Vorfälle, das speziell für Unternehmen entwickelt wurde und auf die Untersuchung von Hacking-Versuchen auf Windows-basierte Computern abzielt.
Durch die Analyse zahlreicher Quellen kann Belkasoft N Spuren finden, die typisch für verschiedene Tricks sind, mit denen Hacker in die Infrastruktur von Unternehmen eindringen.
WICHTIGSTE FEATURES
- Erkennen verdächtiger Spuren an den meisten typischen Speicherorten, einschließlich Registern, Ereignisprotokollen und weniger bekannten Dateien
- Analysieren, wie bösartiger Code im System verblieben ist, durch die Analyse von Dienste, geplanten Aufgaben, WMI-Abos, Applinit-DLLs usw.
- Erfahren Sie, wie und wann die Malware ausgeführt wurde durch die Untersuchung verschiedener Artefakte wie Amcache und Shimcache, Syscache, BAM und DAM.
- Extrahieren von Details zu Remote-Verbindungen, einschließlich IP und Zeitstempel für RDP und TeamViewer
- Auffinden potenzieller Angriffsvektoren durch die Analyse kürzlich geöffneter Dokumente und Browser-Links, letzte Downloads usw.
- Durchsuchen der extrahierten Informationen, Setzen von Lesezeichen für wichtige Daten und Erstellen von Berichten in verschiedenen Formaten
Weitere Informationen finden Sie hier.
Ihre Ansprechpartner
Unsere Experten sind gerne für Sie da.
Jonathan Graeff
Hardware & Software Sales, COO
E-MAIL: jonathan.graeff@mh-service.de
PHONE: +49 (0) 7275 40444-53
Johannes Seitz
Hardware & Software Sales
E-MAIL: johannes.seitz@mh-service.de
PHONE: +49 (0) 7275 40444-52