정보 유출방지 및 보안사고 대응을 위한 솔루션
사용자 화면 정보
사용자 시스템 현황 정보
USB 연결 이력
USB 자동 이미징
USB 복사 파일 내역
블루투스 사용이력
인쇄 이력
키보드 사용 이력
설치 프로그램 정보
파일 시스템 변화
파일 목록
프로그램 실행 이력
특정 폴더 변화 내역
웹브라우저 사용 내역
특정 메일에 대한 수집
원격 디스크 이미징
원격 디스크 분석
윈도우 파일 시스템 분석
키워드 및 패턴 검색
다양한 View기능
디스크 이미지 분석 도구
파일 시계열 분석
삭제 파일 복구
윈도우 Artifact 분석
파일 사용 내역 조사
현재 PC화면 조사
보안 관리 정책 설정
보고서 생성
수집 분석 기능
Qator Collector(수집서버)를 통한 조사 대상자 데이터 수집- 수집되는 자료는 기업의 상황에 맞춰서 다양함
- 실시간 조사에서 나오는 모든 내용은 동시에 수집이 됨
- 화면정보, 파일사용정보, 파일이름, USB사용기록, 블루투스 사용기록, PC에서 발생하는 이벤트, 프로세스, 이메일, 파일시스템 스냅샷, 설치 프로그램, 웹캠, 프린터 로그, 프 린터 스풀데이터, 특정경로저장 자료, 인터넷 히스토리
포렌식 분석 기능
삭제된 파일 복구
- 파일시스템 메타데이터를 이용한 복구
- 데이터 카빙
- 덮어써진 파일 복구
Qator의 파일 복구
- Manager를 통한 원격 파일 복구
- 파일 시스템 메타데이터를 이용한 복구 지원
메타데이터 이용한 복구
데이터 카빙 복구
관리기능
- 포렌식 분석작업 결과에 대한 보고서
- 분석 대상에 대한 정보, 북마크 정보에 대한 문서화