Elcomsoft Forensic Disk Decryptor обеспечивает моментальный доступ к содержимому зашифрованных дисков, созданных BitLocker, FileVault 2, PGP Disk, TrueCrypt и VeraCrypt. Доступны режимы полной расшифровки и оперативного доступа к информации. Ключи для расшифровки содержимого зашифрованных дисков извлекаются из слепка оперативной памяти компьютера, методом атаки через порт FireWire либо анализом файла гибернации. Возможно использования паролей и депонированных ключей.
Отечественное ПО

Мгновенная расшифровка или монтирование криптоконтейнеров BitLocker, FileVault 2, PGP Disk, TrueCrypt и VeraCrypt с помощью паролей, депонированных ключей и ключей шифрования, извлечённых из образа оперативной памяти, файла подкачки или гибернации.

  • Расшифровка томов BitLocker (в том числе To Go), FileVault 2, PGP Disk, TrueCrypt и VeraCrypt
  • Извлечение ключей шифрования из образа оперативной памяти, файлов подкачки и гибернации, использование паролей и депонированных ключей
  • Полная расшифровка или мгновенное монтирование зашифрованных томов в виде обычных дисков
  • Поддержка физических устройств, образов дисков и зашифрованных контейнеров
  • Отображает все найденные зашифрованные тома, сохраняет все найденные ключи
  • Мгновенное извлечение метаданных шифрования для восстановления текстового пароля к зашифрованным дискам TrueCrypt, VeraCrypt, BitLocker, FileVault, PGP Disk и LUKS, дискам и контейнерам Jetico BestCrypt

Поддерживает: BitLocker, BitLocker To Go, FileVault 2, LUKS, PGP Disk, TrueCrypt и VeraCrypt, BestCrypt в режимах зашифрованных томов и шифрования всего диска; XTS-AES в BitLocker из ноябрьского обновления Windows 10 (сборка 1511); тома BitLocker, защищённые посредством модуля TPM; контейнеры Jetico BestCrypt 9

НОВЫЕ ФУНКЦИИ

Выбор алгоритмов шифрования и хеширования для TrueCrypt/VeraCrypt

Криптоконтейнеры TrueCrypt и VeraCrypt позволяют пользователю сменить как алгоритм шифрования по умолчанию, так и хеш-функцию, использующуюся для генерации ключа шифрования из пароля. Информация об этих алгоритмах в заголовке контейнера не сохраняется. Соответственно, атака, осуществлённая с установками "по умолчанию", не сможет найти пароль, если пользователь сменил один или оба алгоритма. В новой версии Elcomsoft Forensic Disk Decryptor добавлена возможность указать алгоритмы шифрования и хеширования, которые будут использоваться в процессе атаки.

Шифрование дисков BitLocker, FileVault 2, LUKS, PGP Disk, TrueCrypt и VeraCrypt, BestCrypt

Elcomsoft Forensic Disk Decryptor предназначен для расшифровки дисков, защищённых посредством BitLocker, FileVault 2, PGP Disk, TrueCrypt и VeraCrypt и проведения криминалистической экспертизы хранящихся в зашифрованных томах данных. Поддерживаются как фиксированные, так и портативные носители, включая PGP Disk в режиме шифрования всего диска, а также съёмные диски, защищённые с помощью BitLocker To Go.

С помощью Elcomsoft Forensic Disk Decryptor можно как полностью расшифровать содержимое защищённого тома, так и работать в реальном времени с подключением зашифрованных томов и расшифровкой выбранных данных «на лету». Для дисков, защищённых посредством распространённого в Linux стандарта LUKS, поддерживается извлечение метаданных шифрования, которое позволяет запустить атаку на пароль в Elcomsoft Distributed Password Recovery.

Для зашифрованных дисков и контейнеров Jetico BestCrypt поддерживается извлечение метаданных шифрования для последующего подбора пароля.

Возможности продукта

Elcomsoft Forensic Disk Decryptor открывает доступ к информации, хранящейся в зашифрованных томах, созданных утилитами шифрования диска BitLocker, PGP Disk и TrueCrypt, позволяя полностью расшифровать данные или монтировать зашифрованные тома для быстрого доступа в реальном времени с расшифровкой файлов «на лету».

Полная расшифровка, монтирование или атака

Поддерживается два режима доступа к зашифрованной информации: полная расшифровка и режим доступа в реальном времени.

Полная расшифровка защищённых данных

В этом режиме Elcomsoft Forensic Disk Decryptor автоматически расшифровывает все данные, хранящиеся в зашифрованном диске. Этот режим даёт наиболее полный доступ с защищённым данным, расшифровывая абсолютно все файлы из зашифрованного тома.

Подключение зашифрованных дисков и расшифровка данных "на лету"

В режиме работы в реальном времени доступ к данным предоставляется мгновенно. Зашифрованный диск монтируется в системе как новый диск, после чего данные можно извлечь с помощью стандартного Проводника – или любого другого инструмента для работы с файлами. Информация при этом расшифровывается «на лету», в процессе чтения данных.

Скорость считывания данных в режиме доступа в реальном времени ограничена лишь скоростью работы жёсткого диска.

Перебор паролей

В случаях, когда невозможно извлечь ни криптографический ключ, ни ключ восстановления доступа, для доступа к данным может потребоваться восстановление оригинального пароля. Elcomsoft Distributed Password Recovery позволяет провести атаку пароля, который защищает зашифрованный контейнер, с помощью ряда современных технологий, включая атаку по словарю, по маске, с использованием мутаций и прямого перебора.

Извлечение метаданных шифрования

Forensic Disk Decryptor позволяет мгновенно извлечь метаданные шифрования, необходимые для восстановления оригинального текстового пароля к зашифрованным дискам TrueCrypt, VeraCrypt, BitLocker, FileVault, PGP Disk и LUKS, а также контейнерам Jetico BestCrypt 9. Метаданные шифрования можно извлечь как с физического носителя, так и из файла-контейнера или образа диска. Данные шифрования сохраняются в небольшой файл, в котором содержатся все необходимые данные для проведения полноценной атаки в Elcomsoft Distributed Password Recovery.

Извлечение ключей расшифровки

Elcomsoft Forensic Disk Decryptor извлекает ключи, с помощью которых были зашифрованы данные. С помощью этих ключей расшифровка осуществляется в реальном времени – практически мгновенно.

Продукт поддерживает несколько методов извлечения ключей расшифровки.

  • Анализом файла гибернации (исследуемый компьютер выключен);
  • Анализом слепка оперативной памяти компьютера (может быть получен посредством встроенной утилиты)
  • Атакой через порт FireWire (компьютер должен быть включён, а зашифрованные тома – подключены). Для проведения атаки через порт FireWire требуется дополнительный компьютер с установленным бесплатным продуктом (например, Inception).
  • Снятие образа оперативной памяти при помощи встроенного инструмента (есть возможность запуска с USB накопителя)

Использование паролей и депонированных ключей

Elcomsoft Forensic Disk Decryptor предоставляет возможность монтировать или производить полную расшифровку зашифрованных дисков с известным паролем либо депонированным ключом. Депонированные ключи FileVault 2 могут быть извлечены из "облачного" сервиса Apple iCloud посредством Elcomsoft Phone Breaker, а ключи BitLocker могут быть получены из Active Directory либо из учётной записи пользователя Microsoft Account.

Свернуть подробное описание

Все варианты лицензий
Elcomsoft Forensic Disk Decryptor

Тип лицензии
Тип покупки
Язык
Elcomsoft Forensic Disk Decryptor
1
+
44 900 руб.
Консультация
 шт. 
Перейти в корзину
Получить КП
Артикул:   EFDD225
Язык:   Русский
Тип лицензии:   Локальная, Постоянная
Срок поставки:   5-7 дней
Тип доставки:   Электронная (email)
Тип покупки:   Новая лицензия
НДС: Поставляется без НДС

Мы официальные сертифицированные
партнеры Элкомсофт

ИЕСофт - лидер рынка по внедрению российского софта

Более 15-ти лет продаем лицензионное ПО. Провели 100+ обучений. Создали 160+ библиотек для САПР и BIM. Разработали 17 плагинов для проектной и строительной отрасли.

Кибербезопасность. BIM Технологии и СОДЫ. Операционные системы и офисное ПО. Импортозамещение.

ИЕСофт работает для вашего бизнеса!


Почему более 10 000 клиентов
выбрали ИЕСофт?

Тех. поддержка

Тех. поддержка

Экономия средств

Экономия средств

Вежливые сотрудники

Вежливые сотрудники

Отзывы клиентов

Получить консультацию
Запросить КП

Подбор программ по задаче

Игры и развлечения
Облачные продукты
Сметное дело
Геоинформационные системы
Кадастр и Недвижимость
ГОСТы и нормативы
Видеонаблюдение

Подбор программ по отраслям