肇州县公安局关于电子物证检验实验室设备采购需求公示

肇州县公安局关于电子物证检验实验室设备采购需求公示

肇州县公安局关于电子物证检验实验室设备采购需求公示

采购单位肇州县公安局
采购预算2,085,800.00元
联 系 人杨兆禹
联系电话185*****777
采购方式公开招标
商务要求
序号采购项目商务要求
1拟参加本项目的潜在供应商须符合《中华人民共和国政府采购法》第二十二条相应规定;
2拟参加本项目招标的潜在供应商须在黑龙江省政府采购网注册登记并审核通过;
3投标人必须是在中华人民共和国境内注册并取得营业执照,投标人经营此范围须包含此次招标内容。
技术要求
序号品目采购项目技术参数要求

项目名称项目特征描述计量单位数量
1电子物证现场取证勘查箱1.集硬盘复制、证据预检、数据恢复、综合分析、数据擦除等多种功能于一体的现场勘查设备,可针对硬盘、手机、U盘、计算机、网络等各种介质数据进行取证,其功能强大,应用广泛,轻巧便携,可以有效提高现场勘查人员的工作效率;2
一、取证功能要求:
(1)硬盘复制功能
2. 一体化设计,携带方便,12英寸彩色触摸显示屏,大图标用户导航界面,多种操作语言可选;
3. 系统配置不低于:第四代I5处理器、8GBDDR3内存、128G固态硬盘、64位Win7操作系统;
4. ▲Ubuntu 64位和Windows64位双启动操作系统。开放的Ubuntu操作系统便于适应新硬件和新功能,以及添加第三方Ubuntu应用程序,包括手机采集软件和其他取证分析应用程序;
5. ▲可安装Encase,FTK等计算机分析软件;(提供第三方检验报告复印件,并加盖厂商公章,原件备查)
6. 带写入保护机制,所有源硬盘都自动设置为只读模式,以防止意外写入;
7. 可设置自动支持HPA /DCO,应用程序能自动打开HPA和DCO区域,并将嫌疑盘调整为全部本地容量,以便捕获任何“隐藏数据”(HPA/DCO是硬盘上支持此功能的特殊区域);
8. 对硬盘坏扇区的处理,用户可以选择跳过坏扇区,或者当在嫌疑硬盘遇到有坏扇区时中止操作;
9. 支持的存储协议和接口并不局限于:SAS,SATA,e-SATA机柜,IDE,USB2.0,USB3.0,MMC,M.2NGFF(基于SATA或PCIE),SCSI * ,FC *,1394,NVMe;
10. 支持的硬盘类型:3.5英寸硬盘,2.5英寸硬盘,Micro-SATA硬盘,Mini-SATA硬盘,Slim SATA硬盘, Ultra Slim SATA硬盘, PCIE*硬盘, Mini PCIE*硬盘, M.2 NGFF硬盘,NVme*,CF-30;
11. 支持多种数据获取模式:镜像获取、LinuxDD获取、E01/Ex01获取、DD/E01混合获取;
12. 可以在SAS / SATA / IDE / USB /SCSI / 1394 / TB接口之间进行数据交叉复制;
13. ▲设备接口:支持SAS/SATA接口≥4个硬盘插槽;≥2个嫌疑盘USB3.0接口,≥2个目标盘USB3.0接口;≥1个e-SATS插槽;≥1个以太网端口;≥2个3.5mm的音频接口;≥2个只读USB2.0接口;配置外部转接IDE/SCSI/MicroSATA/Mini SATA接口数据线;(提供第三方检验报告复印件,并加盖厂商公章,原件备查)
14. ▲哈希校验:支持MD5/SHA-1/SHA-256等多种验证方式,单个硬盘哈希校验的平均速度≥29GB/min;(提供第三方检验报告复印件,并加盖厂商公章,原件备查)
15. 动态AES256加密嫌疑盘,将加密后的数据以100%、DD、E01/Ex01格式保存在证据盘中,防止被修改;
16. 多任务并行操作,用户可以混合使用不同类型的操作,并且可以将每个操作设置为新的独立任务;
17. ★支持硬盘1对1、1对2、1对3、2对2并行复制,硬盘一对一复制的平均速度≥29GB/min,支持文件类型检索的功能,可实现在复制过程中获取检索文件物理地址的功能,可通过2个嫌疑盘USB3.0接口从硬盘、手机和U盘复制数据;(提供第三方检验报告复印件,并加盖厂商公章,原件备查)
18. ★支持一个或两个硬盘同时擦除,支持User/DoD/Security三种擦除方式,擦除平均速≥29GB/min;(提供第三方检验报告复印件,并加盖厂商公章,原件备查)
19. ▲支持操作日志生成和导出功能,保留历史日志,用户可查看系统保留的所有执行结果日志;(提供第三方检验报告复印件,并加盖厂商公章,原件备查)
20. 可获取网络文件夹中的数据并保存到“证据盘”,可通过千兆网端口(可选万兆网端口)或设备的USB端口将获取到的硬盘数据(DD,E01)上传到网络,实现与实验室平台的高速对接;
21. 支持对未开机的笔记本电脑和PC的内部硬盘数据进行远程获取(需选配远程捕获套件);
22. 可以通过HASH校验从网络复制丢失的文件或将文件复制到网络,以实现数据的完整性;
23. ▲提供取证用的数据镜像综合分析平台软件著作权证书(提供证书复印件,并加盖厂商公章,原件备查)。
2在线提取检验设备1.标配一块2T SSD存储和一块1T SSD存储,用于现场快速取证;1
2. 适用于Windows、Linux、Mac(开机)在线取证和(关机)离线取证两种情境;
3. 支持Windows XP、Windows7、Windows 8、Windows 10设备绕过密码启动;
4. 适用于windows(开机)在线取证和(关机)离线取证两种情境;
5. 支持微信/企业微信密钥提取;
6. 支持企业微信,skype等账号信息提取;
7. ▲支持证据嵌套识别(安卓备份、苹果备份、虚拟机等)(需提供软件截图证明)
8. 支持应用密码解析:Foxmail、Thunderbird、FileZilla、shadowsocksR、BitLock等;
9. 支持windows自带的虚拟机Hyper-v信息提取和文件导出;
10. ▲支持Robo 3T,navicat等数据库可视化软件连接记录提取;(需提供软件截图证明)
11. 支持设置获取指定时间范围和指定类型的文件;
12. 支持网站、数据库、系统日志等文件自动定位和导出;
13. ▲内置数据库连接工具,支持MySQL、MongoDB、PostgreSQL、SQLServer等常用数据库导出;(需提供软件截图证明)
14. 支持 Windows Bitlocker磁盘加密检测和数据导出;
15. 支持物理磁盘和内存的镜像取证;
16. 通过不限量的临时授权模式,满足现场多台电脑并行取证场景,并可指定许可生效时间;
17. ▲支持自动生成现场勘验笔录;(需提供软件截图证明)
3电子证据只读设备1.性能优异,接口丰富的多功能只读锁2
(1)只读SATA3.0端口*1
(2)只读USB3.0极速端口*1
(3)只读IDE端口*1
(4)只读多功能读卡器端口*1
2.可切换双模式只读锁:1.纯只读模式2.虚拟写模式
3.可桌面外置使用,也可内置安装到工作站平台上使用。
4.支持HPA隐藏分区的自动识别和还原
5.极速USB3.0联机端口
4数码照相机1.镜头:EF-S 18-55mm f/4-5.6 IS STM 单反镜头1
2. 有效像素:2410万
3. 传感器类型:CMOS
4. 存储介质:SD卡、SDHC卡、SDXC卡;
5. 接口:HDMI接口、WIFI连接、蓝牙传输;
6. 产品净重:≤0.6kg
7. 产品尺寸:约131×102.6×76.2mm
5数码摄像机1.存储介质:硬盘闪存双模1
2. 传感器尺寸:1/2.5英寸
3. 数码像素:800万以上
4. 镜头:蔡司镜头
5. 防抖性能:五轴防抖
6. 液晶屏尺寸:3.0英寸
7. 感光元件:背照式Exmor R CMOS
8. 产品净重:约0.6kg
9. 产品尺寸:约73x80.5x173mm
6屏幕录像软件1.一款专门录制屏幕动作的工具,能在任何颜色模式下轻松地记录屏幕动作,包括影像、音效、鼠标移动轨迹、解说声音等等;1
2. 具有即时播放和编辑压缩的功能,可对视频片段进行剪接、添加转场效果;
3. 输出的文件格式包括MP4、AVI、WMV、M4V、CAMV、MOV、RM、GIF动画等多种常见格式;
7电子数据恢复系统1.支持对U盘、数码卡、电子硬盘、机械硬盘、镜像文件、TF卡、服务器、磁盘阵列等存储介质进行检测,轻松处理文件恢复、图片恢复、视频恢复、分区恢复等逻辑级数据恢复。1
2. 支持WindowsNTFS/FAT/EXFAT文件系统数据恢复,支持文件系统严重损坏的数据恢复,支持分区格式化,分区删除,数据删除,误装系统,分区合并,病毒攻击,提示格式化,分区变为raw等等数据恢复技术,支持文件恢复、图片恢复、视频恢复、分区恢复等;
3. 支持苹果MAC系统下HFS/HFS+/HFSX/APFS(Macintosh)文件系统数据恢复,扫描速度快,可以通过日志进行底层扫描,大大提高了数据恢复的效率和准确率。对苹果系统的分区表损坏、文件系统损坏、格式化、数据误删除等逻辑故障数据恢复效果好。
4. 支持Linux系统下的ext2/ext3/ext4/ReiserFS/UFS/XFS文件系统数据恢复,对Linux下数据误删除、误格式化、分区删除等问题数据恢复效果非常好。
5. 支持微软全系列SQLServer数据库损坏的修复;
6. 支持SQL被覆盖的碎片级数据恢复技术,支持SQL数据恢复被勒索病毒加密的修复,支持用友,金蝶,思迅,管家婆,浪潮等ERP软件的SQL数据库修复;
7. 支持XFS文件系统数据恢复;
8. 支持ReiserFS文件系统数据恢复;
9. 支持虚拟机VMFS文件系统数据恢复,通过系统中的元文件,解析这些元文件,提取文件。如果找不到元文件,那就进行区域搜索,搜索元文件中的零散信息,最后通过id 的转化将文件提取出来。
10. 支持MS SQLServer全系列数据库版本,无需借助SQL数据库环境就可以修复数据库。对损坏的、报错的、无法附加的、被勒索病毒加密的、硬盘损坏导致缺数据的SQLServer数据库文件进行修复;对因重装系统导致被覆盖过的sql数据库文件进行磁盘碎片重组,导出重要的数据库;支持被勒索病毒加密的数据库修复等。
11. 支持几乎所有级别的RAID数据恢复技术,不限于RAID0/RAID1/RAID5/RAID6/RAID5E/
12. RAID5EE/RAIDADG等各种级别的磁盘阵列RAID数据恢复;
13. 支持非标光纤硬盘(520、523、528等字节)镜像转换技术,正常的硬盘每个扇区是512字节,而非标准硬盘是518、520、522、524、528字节,设备可以轻松把此类硬盘镜像出来并且转换成正常的512字节,以备进一步数据恢复分析。
14. 支持的硬盘及IDE接口硬盘(2.5寸、3.5寸)、SATA接口硬盘、USB接口以及SD/CF/SDHC/microSD/microSDHC/MS/M2/XD等数码卡。
15. 支持底层数据彻底擦除技术,同时支持磁盘数据擦除,分区擦除,文件删除痕迹擦除,上午痕迹擦除,USB使用记录擦除,支持文件粉碎等。
8电子物证检验一体化工作站1.一款计算机综合分析取证塔,支持多检材并行接入,能集数据只读、硬盘复制、数据恢复、密码破解以及司法分析等诸多功能于一身,充分满足各级电子物证实验室对受理的检材进行提取、采集、预检、分析、仿真等全过程操作的实战需求。1
(一)硬件配置
2. CPU: Intel? XeonSilver4110(8核16线程2.1GHz LGA3647)
3. 内存:32G DDR4 2400 ECCRegistered
4. 系统盘:250G SSD 1个
5. 存储盘:8T SATA3 *2 个
6. 显卡:专业P400显卡*1个( 三个MiniDP输出接口)
7. 接口:读写USB3.0*2个,USB2.0*6个
8. 显示器:三台24寸液晶显示器,支持分屏90度旋转和分屏显示;
(二)硬盘复制和取证功能
9. 同时支持4路3.5寸SAS/SATA硬盘只读和4路3.5寸SAS/SATA硬盘读写的取证工作。
10. 同时支持4路2.5寸SAS/SATA硬盘只读和4路2.5寸SAS/SATA硬盘读写的取证工作。
11. 支持单路 IDE、SATA、SAS、USB3.0、PCIe 以及多媒体存储卡等接口存储介质的只读功能,确保不会修改嫌疑硬盘中的数据;
12. 支持单路 IDE、SATA、SAS、USB3.0、PCIe 以及多媒体存储卡等接口存储介质的取证功能,确保不会修改嫌疑硬盘中的数据;
13. 支持 CF、SD、MMC、MS、xD等接口多媒体存储卡接口;
(三)操作系统仿真取证功能
14. 可以快速、无缝地从目标嫌疑盘重新创建一个虚拟的犯罪现场,只用不到1分钟的时间(包括绕过密码)进行仿真,获取原始用户看到的“桌面”,可生成详细的取证日志记录,记录所有的操作步骤。
15. 支持Windows 3.1-Windows10(包括GPT格式的磁盘)、Apple Mac OSX、Linux和SunSolaris OS。与已安装的取证镜像,物理磁盘,以及VMDK文件一起工作。
16. 支持2000多个离散Windows版本密码绕过,通过通用密码重置(GPR)功能添加了对Windows8/10“Live ID”帐户的支持。
17. 自带挂载工具,可帮助减少常见虚拟机问题,简化虚拟化过程并消除对第三方工具的依赖,支持.E01,.EX01,AFF4,.VMDK,.BIN,.IMG,.RAW和.DD等格式的镜像文件。还可以通过程序页脚中新添加的快速启动按钮,快速访问当下常用的挂载工具,例如FTKImager和Mount Image Pro。
18. 任何连接的数据磁盘和镜像文件都以只读的方式连接计算机,不会对原始数据进行任何的修改,还可以随意重复进行。
19. 使用Windows系统还原功能可将虚拟机倒回到早期状态,以查看早期版本的虚拟机桌面上保存的快捷方式,比如已经被删除的恶意网站或恐怖活动网站链接。还可以“修复”损坏的虚拟机。
20. 可从现有的取证分析套件中启动该仿真软件,命令行接口(CLI)支持与主要取证分析软件的集成。
21. 截取关键证据,如文件夹结构、证据位置、最近访问的文件、历史浏览、保存的密码、P2P共享和病毒定义等。
22. 可以通过已经安装在主机系统上的软件来访问本地应用程序中的定制数据,无论是P2P/ torrent下载,Sage数据库还是QuickBooks记帐记录等。
23. 能够访问已加密的手机或USB设备(如连接到VM上的iTunes帐户的iPhone或加密的USB硬盘),其解密密码自动保存在这些设备已连接过的可疑计算机/笔记本电脑上。通过此过程可以对这些设备进行取证镜像。
24. 本地用户帐户密码哈希被提取到初始屏幕并嵌入到VMX注释中(存储在日志文件中)。提供密码哈希后,便可以使用外部哈希破解工具来识别原始系统密码。有助于处理需要EFS访问的程序。
(四)数据恢复功能
25. 对删除、损坏、格式化或因其他原因导致丢失的数据进行精确恢复,可恢复所有意外删除的文件;
26. 支持对U盘、外部硬盘、电脑硬盘、SSD、光盘、存储卡、Raid文件恢复等不同存储介质的数据进行恢复;
27. 支持的Window系统:WindowsXP,Windows Vista,Windows 7,Windows 8,Windows 8.1和Windows 10操作系统。
28. 支持的Mac系统:macOS Catalina10.15,Mojave 10.14, High Sierra 10.13, 10.12, 10.11,10.10;
29. 支持MDB、ACCDB、PDF、PS、CWK、FM3、FMT、WK1、WK3、WK4、Office、SDW、QXD、QXP、EPS、QBB、QBW、WPD、MHT、MHTML、DBF、CAS、JSP、NBP、ASPX、PHP、ABD、QDF、QSD、RTF、TAX、HLP等格式的文档恢复。
30. 支持OutlookExpress、Outlook、Eudora、Mozilla Becky、Windows Live Mail等电子邮件数据恢复。
31. 支持WMF、ANT、WMV、RM、QT、MOV、MXF、MPEG、M3D、ANM、DVM、AVI、MTS、AVS、MOI、FLV等格式的视频数据恢复。
32. 支持AAC、AIFF、CDA、M4A、M4V、MIDI、MP3、MP4、MOS、MEF、OGM、RA、RPS、RFL、RNS、ARW、SR2、SRF、WMA、WAV等格式的音频数据恢复。
33. 支持GIF、PAT、XCF、JPEG、JPG、PCT、MNG、PNG、TIFF、TIF、MSP、CPT、BMP、DWG、PSD、INDD、EPS、CR2、CRW、WP、CDR等格式的图片数据恢复。
34. 有快速扫描和深度扫描两种模式,深度扫描对于恢复正常扫描无法找到的文件特别有用。
35. 恢复进度可随时暂定并保存恢复结果,之后再继续扫描时会接着上一次暂停的地方,无需重新扫描。
36. 提供创建可启动恢复硬盘的选项,以从崩溃的操作系统或计算机中恢复数据。
37. 支持为硬盘和卷创建映像以进行恢复;
38. 支持多种文件系统,例如:NTFS、FAT、FAT16、FAT32、exFAT等Windows文件系统,CDFS、UDF、HFS+等CD/DVD文件系统;
(五)密码破解功能
39. 能在计算机上发现所有带有密码保护的条目,并实现成功解密。它能识别280多种文件类型,包括:Windows帐户、Word 文档、Excel表格、Outlook 电子邮件账户、Access 数据库、PDF、ZIP 和 RAR压缩文件等,并以批处理模式恢复它们的密码。
40. 实时内存分析:可分析实时内存映像、休眠文件,并为filevt2、TrueCrypt、VeraCrypt、BitLocker提取加密秘钥、登录Windows和Mac帐户,从内存映像和休眠文件中提取加密密钥;
41. 云数据采集:能够获取来自云服务的备份和数据,包括:苹果iCloud、OneDrive和Dropbox。
42. 支持手机取证:可恢复iPhone/iPad和Android备份的密码,以及Android图片,也可以从Windows手机的图像中提取数据。
43. 支持硬盘加密破解;
44. 可自动扫描计算机以获得加密证据:可检测所有加密的文件和硬盘镜像,报告显示加密类型和解密复杂性;
45. 支持GPU计算技术,有效提高密码破解速度;
46. 支持连接TableauTACC硬件加速器,有效提高密码破解速度;
47. 支持DNA分布式和云计算密码破解功能,可通过网络连接至局域网内空闲的计算机进行分布式密码破解;
48. 可预置在U盘中,在嫌疑计算机中免安装运行。
9视频取证及恢复设备1.支持的视频类型包括 5 大类:视频监控设备、个人摄录像设备、手机视频、专业记录仪设备、无人机;1
2. 支持介质中的现有视频、删除的视频、未覆盖的视频碎片进行彻底搜索和恢复 ;
3. 支持嵌入式操作系统文件系统解析、文件恢复、智能数据碎片重组;
4. 支持全盘物理扫描提取,快速查找现有视频和丢失的视频;
5. 支持区域空间扫描提取,快速检索 TB级监控硬盘;
6. 支持视频格式分析功能,利用十六进制分析视图,深入分析视频文件格式;
7. 支持碎片图表分析视图,对扫描结果以块图表的形式展现,将每个视频碎片占用的簇用颜色标记,查看整体磁盘的数据分布;
8. 支持文件位置标识功能,可将选中的视频文件用图表方式显示占用物理位置和具体碎片构成区域;
9. 支持视频存储空间分析功能,对现有视频数据、空白数据、碎片区域进行颜色标识;
10. 支持视频丢失原因分析功能,可判断视频数据丢失原因,认定人为删除或格式化的可能性;
11. 支持 MP4 碎片深入发掘功能。突破FAT32文件系统下MP4 视频碎片恢复算法,将 MP4 视频完整地重组。原始100M的 MP4 文件,重组出一个完整的100M 的 MP4视频文件,并可以正确显示视频文件的开始时间、总时长和结束时间;
12. 支持 MP4二次重组。针对视频位置错误导致软件误判的情况,可以手工进行二次重组,提高视频恢复的准确性和灵活性;
13. 支持视频抽帧技术,采用抽取静态图片方式快速查看视频关键图像,发现所需数据;
14. 采用 GPU 加速技术,极大提高系统工作效率;
15. 支持包括大华、海康、汉邦、中维等几十种主流品牌和型号;
16. 支持对监控录像机、数字照相机、行车记录仪、执法记录仪、无人机的视频恢复;
17. 支持 QTISF 协议的各种MOV,MTS,MP4,P2,MTS、MT2S 等视频格式。
18. ▲支持4G视频图传:通过4G实现远程视频传输,并支持多人同时在线观看视频画面,客户端支持PC、安卓系统;(提供软件截图证明)
19. ▲支持本地告警信息传输:支持通过本地设备的WIFI无线网络将前端抓拍的图片及比对告警信息及视频实时传输到办案人员手机APP;(提供软件截图证明)
20. ▲接口:最少配置充电电源接口1个,百兆网口接口1个,HDMI和VGA接口各1个可对接外部显示屏通过视频回放做案情分析;(提供实物照片证明)
21. 支持网络录像机远程连接,数据远程在线提取 ;
22. 支持磁盘镜像,可能主动跳过坏道扇区保护监控硬盘 ;
23. 支持视频修复,对损坏无法播放的视频进行批量修复,修复完可正常播放;支持视频格式转码,支持MP4、AVI、MOV 视频文件之间相互批量转换;
24. 支持第三方播放的手动添加选择,不再只依赖一种播放器;
25. 支持断点继续扫描,可在上次取消或停止位置处继续扫描,不再因为人为或意外导致扫描中断后重新扫描;
10“伪基站”检查设备1.能自动快速发现监测地点周边出现的伪基站,不需要人工干预,声音报警并绘出伪基站出现区域。系统全自动智能完成伪基站侦测、报警、记录、跟踪功能,无需人工干预,自动转为伪基站跟踪测量。1
2. 对GSM900/1800频段每个信道进行电磁环境扫描,了解每个GSM频谱环境。能解码伪基站的BCCH信道,给出信道号,上下行频率,LAC,CI等参数
3. 系统发现伪基站后,自动转到伪基站定位功能
4. 能给出伪基站电平,并对伪基站BCCH信号进行解码
5. 定位过程,能自动识别真假基站,并给出提示
6. 支持伪基站跳频发射定位查找
7. 通过提示目标信号强度,引导监测人员迅速接近目标
8. 外形尺寸:320*235*5mm±3mm,设备应保证可以单人步行侦测时,长时间操作,设备电池容量满足工作10小时的要求。
9. 因伪基站侦测的特殊性要求,系统必须采用隐蔽性设计,采用挎包、手提包、平板电脑、手机客户端、耳机等结合查找的方式。接收机外观坚固,提供蓝牙等方式连接。
10. 能提供全向、定向两种天线模式,全向天线用于大面积扫描侦测,定向天线用于步行便携式侦测。
11. 频率范围:GSMR频段,GSM900频段,DCS1800频段
12. 灵敏度:-104dBm/200kHz
13. 信道扫描速度:≥145信道/秒
14. 基站信号搜索速度:≤10秒
15. 基站信号搜索参数个数:≥35种
16. 系统连续运行时间:≥10小时
17. 伪基站侦测准确率:≥99.9%
18. 伪基站侦测时间:≤10秒

11电子数据检验分析软件1.可创建、保存和加载案件文件,以文件、文本或十六进制级别访问物理或镜像介质的所有区域。查看和分析系统文件、文件和磁盘损耗、交换文件、打印文件、引导记录、分区、文件分配表、未分配集群等等。1
2. 自动化初始证据处理,保存和加载证据处理配置文件。对潜在证据进行添加书签,标记或分类操作。
3. 强大的数据视图功能,可显示300多种文件类型,可缩放、旋转、复制、搜索。按属性对文件进行排序和多重排序,包括扩展名、签名、哈希、路径以及创建、访问和修改的日期。通过图形视图浏览磁盘及其结构,以图形方式映射磁盘使用情况。
4. 视频分析功能支持视频缩略图多点播放,视频关键帧提取到.bmp。
5. 电子邮件支持PST,OST,EDB,MBOX格式。电子邮件的完整关键字和索引搜索功能。
6. 可在多台显示器上分离拖放视图以获取自定义的工作空间。保存并加载个人工作空间配置以适应调查需求。
7. 将哈希设置应用于案例以识别或排除已知文件,哈希单个文件进行分析。哈希算法包括CRC,MD5, SHA1, SHA256, Fuzzy, Differential, PhotoDNA,可创建自定义哈希集,支持Project VIC 和NCMEC哈希集。
8. 支持使用文本、正则表达式或十六进制表达式对整个媒体进行集群、扇区或字节级关键字搜索,内置DTSearch索引功能。
9. 需兼容Unicode,多语言界面可选,包括中文、英文、德语、西班牙语、法语、土耳其语等。
10. 支持的镜像文件格式:AFF v4,AppleDMG,DD (RAW, BIN, IMG),EnCase? (E01, L01, Ex01),FTK? (E01, AD1 formats),ISO(CD and DVD image files),Macquisition,NUIX File Safe (MFS01),Oxygen Backups(OCB),ProDiscover?,SMART?,Virtual Disk Image (VDI),Virtual Hard Disk (VHD,VHDX),VMWare? (VMDK),XWays (E01, CTR),ZIP。
11. 支持的文件系统格式:WindowsFAT12/16/32, exFAT, NTFS;Macintosh HFS, HFS+, APFS;EXT2/3/4;硬件和软件RAID介质:JBOD, RAID 0, RAID 5, RAID 6。
12. 支持恢复已删除的文件夹和分区。
13. 支持打开并检查Windows注册表配置单元。筛选,分类和关键字搜索注册表项。自动化注册表分析。
14. 内置强大的Delphi脚本语言。用于元数据、注册表、肤色、时间线的内置脚本。
15. 使用可部署的网络servelet连接并检查远程驱动器。
16. 支持浏览器,聊天,移动,操作系统,社交媒体Artifacts。例如Facebook,Line,MessageMe,KikChat,Skype,Touch,Viber,微信,WhatsApp,日历,通话,联系人,电子邮件,GPS缓存,短信,Wifi网络,Chrome,IE,Firefox,Safari等。
17. 支持使用VirtualBox或VMWare虚拟化Windows和MAC取证映像和物理磁盘。
18. 支持线程化方式运行多个函数和脚本,支持最大程度利用计算机的处理能力进行关键词搜索、数据挖掘、哈希校验以及文件签名分析等。
19. 内置防病毒软件。
12手机取证分析系统1.支持iOS、Android、WindowsPhone、Symbian、BlackBerryOS、YunOS等操作系统移动设备取证、分析;1
2. ★自动检测保存目录剩余空间,避免因为空间不足时造成任务失败,需要重新进行任务的困扰;(提供软件截图证明)
3. 支持计算哈希、资源文件、语音转码的全局配置项;
4. 支持检测移动设备是否ROOT或是否越狱,支持快速展示移动设备制造厂商、系统名称、操作版本、型号、厂商系统版本(例如emui、miui)、文件系统加密状态等设备信息便于取证人员合理安排取证方式;
5. 提供华为、小米、OPPO、VIVO等主流品牌设备人性化引导教程(包括打开USB调试、自带备份操作等);
6. 即时通讯:antmessenger、百度贴吧、蝙蝠、触宝电话、钉钉、E信、和飞信、flychat、连信、聊呗、聊天宝、米聊、陌陌、默往、Potato Chat、QQ、新浪微博、Skype、SkypeLite、王者荣耀助手、探探、微话、微脉圈、微信、whisper、乡聊、闲聊、易信、有信、遇见、与你、YY、YY交
7. 浏览器:2345浏览器、360手机浏览器、百度浏览器、手机百度、Chrome、猎豹浏览器、绿茶浏览器、傲游浏览器、手机浏览器、欧朋浏览器、QQ浏览器、搜狗浏览器、天天浏览器、UC浏览器等;
8. 邮箱工具:手机自带邮箱、Gmail、网易邮箱大师、QQ邮箱、eml文件解析;
9. 支持Android设备通过Recovery镜像任务,临时提权,进行ROOT镜像;
10. 支持大疆(DJI)、英特尔(Intel)等10个品牌20多款无人机镜像;
11. 支持自定义高通镜像、MTK镜像,对未在镜像列表中的型号,可自定义配置文件进行镜像;
12. ▲支持分辨所分析手机中的图像文件是否由本手机的相机拍摄而成。这个过程将被组织成一个设计完善的PDF 报告,适合作为证据提交。(提供软件截图证明)
13. ▲支持导入和分析从CellebriteUFED和Oxygen报表导出的数据文件,以获得更多的数据,也可将所有数据导出到UFED,以帮助调查的进行。(提供软件截图证明)
14. ▲人脸匹配器(可以快速分析手机里的大量照片。让人脸匹配器在手机或电脑上找到正确的照片)(提供软件截图证明)
15. ▲支持手机基站识别,可以获得被分析手机所连接的基站的数据。获得的发射塔位置可以通过提供的链接在地图上单独查看。(提供软件截图证明)
16. ▲支持KaiOS 系统制作镜像;(提供软件截图证明)
17. 支持小米、OPPO、VIVO、金立等品牌屏幕锁移除;
18. 支持oppo、金立、黑鲨、联想应用锁清除;
19. ★支持转换iOS加密备份为不加密备份;(提供软件截图证明)
20. ▲支持Android设备录屏、截屏操作,数据直接产生在取证设备端,提取过程更加合理规范;(提供软件截图证明)
21. ▲支持iOS有线/无线两种录屏方式,无线录屏方式数据直接保存在取证设备端,固定过程更加合理规范;(提供软件截图证明)
22. ▲所有任务固定的数据均进行完整性计算,数据按照任务清晰明确地保存在任务目录,结构清晰明了,日后复检时无需原始设备重新固定;(提供软件截图证明)
23. 采用并行获取方式,支持多部手机同时进行提取,提取数量理论不设上限;
24. ▲可提供手机镜像分析软件著作权证书(提供证书复印件,并加盖厂商公章,原件备查);
25. 便携式移动勘察箱,轻便小巧;
26. CPU不低于i7 ;
27. RAM运行内存不低于16GB DDR4;
28. 存储不低于250GB SSD SATA硬盘;
29. 包含各种接口的手机数据线、SD/TF/CF/MS读卡器、USB-集线器(1拖四)、SIM卡读卡器等取证配件工具;
13可视化关联分析软件1.支持案件数据快速上传,可实现每小时40-50部检材上传(大概2T左右);。1
2. 支持导入多种数据源,各种不同品牌取证系统提取的原始数据,支持对导入的数据进行统一多维度数据建模;
3. 支持多种不同类型的检材进行交叉碰撞分析;
4. 支持导入标准bcp包及取证报告;
5. 支持对特定案件类型进行定向建模,包括侵公案件等;
6. 支持使用可配置的分析方案,对不同类型的案件使用不同的内置模型进行特定的预过滤方案;
7. ▲支持精细的权限管理系统,支持部门、职位、个人、自定义分组的权限划分,针对案件、持有人、检材三个权限维度进行数据定向划分。(提供软件截图证明);
8. 支持灵活的扩容机制,对于单机版及集群版均有灵活的动态扩容机制,降低扩容期间的停服时间及不影响原有数据安全;
9. 支持内网系统访问,支持多个侦察人员同时查看数据;
10. 支持基于关键词、联系人、时间等特征进行数据过滤查看;
11. 支持查看持有人统计画像,可查看持有人基本信息、账号信息、关系信息、资金信息、位置信息等;
12. 支持以关系网络刻画持有人社会关系、社交关系,自动分析可疑密切联系人、特殊关系对象等;
13. 支持自动统计持有人资金情况,分析资金流转、特殊金额等;
14. 支持自动分析资金在不同人员之间的流转情况,可追溯特定资金的去向;
15. ▲支持自动挖掘特殊日期、特殊资金、周期收支、快进快出等特殊资金交易行为;(提供软件截图证明)
16. 支持自动分析持有人异常驻留地理位置、涉案时间范围出行情况;
17. 系统预置了涉毒、涉黄、涉政、涉赌、侵公、诈骗等词库,支持自定义不同案件的特有关键词;
18. 支持对案件持有人和关联社交对象按关键词触发次数进行自动排序告警,快速发掘命中敏感词的社交对象,并支持查看上下文;
19. 支持对图片解析出的文本进行碰撞;
20. 支持对持有人进行单人、多人方式的多维度关系侧写,包括通联关系、资金交易关系、共同app等;
21. 支持对单个群组群成员聊天习惯进行刻画,群词云进行分析;支持扫描告警群内容包含的敏感信息;支持群分析组织架构;
22. 支持自动告警持有人发生的可疑事件,包括通联、社交、出行、导航等事件类型;
23. 支持对事件进行统计分析,包括事件类型分布、活跃通联对象、出行行程统计、最常导航轨迹点;
24. 支持跨案件全文检索机制,一键搜索案件下账号、短信、聊天、位置、文件、特征标识等信息;
25. 支持从涉案人员轨迹中自动挖掘出经过案发地点、多人共同驻留点等信息,在搜索结果中支持上下文智能关联查看;
26. ▲支持对侵公文件传输的关系路径进行分析展示,挖掘上家、下家;按不同案件类型预置符合业务要求的预警规则,支持用户修改预警阈值;支持通过内置侵公规则自动预警侵公文件;(提供软件截图证明)
27. 支持从短信、即时通讯聊天记录中提取图片、身份标识、快递、位置、文件、资金交易、二维码等信息;
28. ▲支持时间轴功能,可将案件、涉案人员及涉案团伙的所有行为按时间串联的方式组织起来,支持通过关键词、时间、数据类型等筛选条件进行过滤;(提供软件截图证明)
29. 支持时空轨迹分析,可查看持有人的轨迹路线、共同轨迹,可分析出持有人在特定时间内,出现的位置;
30. ▲支持团伙分析,可以将多个检材进行交叉,分析出多个涉案人员之间的共同联系人、共同账号、共同群组及其他未归案的涉案人员;(提供软件截图证明)
31. 支持邮件分析,实现了寄件人分析、关键词分析、邮件分类等功能;
32. 支持对案件数据进行统计,在案件大屏上展示案件爆发趋势、案件爆发地区分布、案件类型分布、案件高发区域等信息;
33. 支持对即时通讯、资金、出行行程、导航轨迹等事件按时间排序展示在时间轴上,支持查看事件分布统计、出行行程统计、最常导航轨迹点等;
34. 硬件配置:CPU: I7 ;内存: 64G;固态硬盘:1T;机械硬盘: 32T;显示器:34寸显示器;性能:可同时分析60个检材,存储2000个检材数据;
14屏蔽箱、屏蔽袋1.主 柜:采用一级电解板;1
2. 内部架构:采用电镀环保蓝锌;
3. 门 板:采用电镀环保蓝锌;
4. 抽 屉:选用优质镀锡钢板;
5. 底 柜:采用优质冷轧钢板,表面高温烤漆。
6. 规格及尺寸(mm):
7. 尺寸:776*245*458(±3)(长*厚*高)
8. 毛重:27KG(±0.2KG)
9. 抽屉外尺寸:200*122*30.5(±0.5)(长*宽*高)
10. 抽屉内尺寸:170*120*30(±0.5)(长*宽*高)
11. 抽屉总数量:32个
15彩色打印复印机1.功能:打印、复印、扫描;1
2. 类型:彩色打印机;
3. 分辨率:高达600 x 600 dpi
4. 打印负荷:高达30,000页
5. 打印速度:黑白(A4,正常模式)高达16页/分钟,彩色(A4,正常模式)高达17页/分钟;
6. 复印速度:黑白高达16页/分钟,彩色高达17页/分钟;
7. 扫描分辨率:高达1200 x 1200dpi(平板)
8. 支持纸张尺寸:76 x 127 到216 x356毫米
9. 接口:高速USB 2.0端口;内置高速以太网10/100 Base-TX网络端口
16防磁防静电柜1.柜体采用专业防磁、防静电、防潮、防震设计;1
2. 产品尺寸:≤宽525*深480*高1500mm
3. 重量:≤85kg
4. 容量:约180L
5. 配置:9个抽屉(8个标准光盘抽屉,1个资料抽屉,)
6. 抽屉尺寸:75*380*320(mm)
7. 双光盘盒尺寸:142×126×10(mm)
8. 带电子密码锁,九层活动抽屉
17电子物证保管柜1.材质:冷轧钢板1
2.尺寸:高1800*宽900*2(总宽1800)*深450mm(±3mm)
3.重量:55KG(±0.2KG)
4.格数:20格
18智能档案柜1.材质:冷轧钢板1
2. 尺寸:高1800*宽900*2(总宽1800)*深450mm(±3mm)
3. 格数:20格
4. 重量:55KG(±0.2KG)
5. 最大管理员数:5个;
6. 最大成员数:200个(每个成员可输入1-2枚指纹);
7. 最大允许指纹数:255个;
8. 每个箱子最多可输入30条档案记录,每条档案记录最长45个汉字或者90个英文字符;
9. 可以保存的开箱记录条数40000+。
19UPS不间断电源1.类型:在线式UPS不间断电源1
2. 电池箱尺寸≤780MM X 470MM X628MM;
3. UPS主机尺寸≤500MM X 宽212MMX 高420MM;
4. 显示:LED面板,显示负载/电量/输入/输出/运行模式等,智能监控;
5. 支持0ms切换时间供电,保护设备数据不受损伤;
6. 静音设计,低于50分贝;
7. 最大功率8000W,配置16只24AH电池可以供8000W以内的设备停电后使用半小时30分钟以上;



联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 实验室设备 检验 电子物证

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索