Der FX-1 Forensic Extractor sichert IT-forensisch relevante Artefakte am eingeschalteten und angemeldeten Zielsystem — geführt per Touchscreen, lückenlos protokolliert, ohne zusätzlichen Rechner.
Nachvollziehbar · zuverlässig · schnell.
Gezielte Artefaktsicherung statt Vollimage: deutlich kürzere Sicherungsdauer, deutlich kleinere Datenmenge, verwertbare Grundlage für Triage und Auswertung.
Geführte Auswahl am Touchscreen, vorkonfigurierbar als Favoriten.
Einhaltung der IT-forensischen Grundprinzipien, lückenlose Protokollierung.
Selektive Sicherung verkürzt Einsatzdauer und spätere Auswertung.
Integrierter Akku, kein zusätzlicher Rechner, keine Cloud.
Anschließen des FX-1 an den eingeschalteten, angemeldeten Zielrechner.
Auswahl der Aktionen per Touchscreen, vorkonfigurierbar als Favoriten.
Vollautomatische Datenübertragung mit Hash-Summen und Protokoll.
USB-Stick abziehen und am Auswerterechner analysieren, Daten optional verschlüsselt.
Wichtige Befunde zeigt das Display sofort an,
etwa das Vorhandensein verschlüsselter Container.
Die Aktionsauswahl ist in Kategorien gegliedert (Windows, Netzwerk, Registry, Dateien). Häufig genutzte Aktionen liegen als Favoriten auf der Startseite und sind mit einem "Touch" ausgewählt.
Zusatzfunktion: integrierter Malware-Scanner zur stichprobenartigen Prüfung sensibler Arbeitsplätze. Eine empfohlene Maßnahme der Prävention im Rahmen einer "IT-Forensic Readiness".
Dateien nach Typ (Bilder, Office-Dokumente …), Systeminformationen, Netzwerkverbindungen und Autostart-Einträge. Jedes Artefakt wird mit Hostname, Verzeichnis und Hash-Summe protokolliert.
Darüber hinaus stehen mehrere hundert weitere Artefakte zur gezielten Sicherung zur Verfügung.
Keilförmiges Vollmetallgehäuse mit rückseitig bedruckter Glasfront, Status-LED im Rand und flächigem Aufstellwinkel. Anschlüsse liegen geschützt im Sockel.
Teststellung auf Anfrage.