Belkasoft Incident Investigations, Belkasoft X Corporate’in bir modülü olarak işletmelerde Windows sistemlerinde gerçekleşen siber saldırıları araştırmak için geliştirilmiş bir dijital adli çözümüdür. Kayıt defteri, olay günlükleri ve sistem dosyaları dahil çeşitli kaynaklardan saldırı izlerini tespit ederek siber olay müdahale süreçlerini hızlandırır ve güvenli kararlar alınmasına yardımcı olur.
Özellikler:
- Tek ekranda hızlı veri erişimi ile zamanında saldırı müdahalesi
- Kayıt defteri, olay günlükleri, sistem dosyaları ve az bilinen kaynaklardan kapsamlı analiz
- Artifactlerde arama, işaretleme ve detaylı rapor oluşturma
- Üçüncü parti araçlar ve Belkasoft imajları ile uyumlu analiz
- RDP, TeamViewer ve uzak bağlantıların kullanım detaylarını çıkarma
- Belgeler, tarayıcı geçmişi ve indirmelerden olası saldırı vektörlerini belirleme
- Hizmetler, zamanlanmış görevler ve AppInit DLL’leri ile kötü amaçlı yazılım analizleri
- Amcache, Shimcache, Syscache, BAM ve DAM gibi artifactlerle kötü amaçlı yazılım zaman ve çalışma bilgilerini tespit
- Çeşitli formatlarda raporlama ve veri işaretleme desteği