查看原文
其他

电子邮件远程勘验及鉴定分析利器推荐

兴百邦 兴百邦 2022-10-02
2021年国家司法部对从事声像资料司法鉴定机构司法鉴定机构提出了明确的要求,在“电子数据鉴定实验室和仪器设备配置”中的事项5开展“电子数据真实性鉴定”业务中明确了“电子邮件分析软件”是鉴定所开展真实性鉴定业务中必备的取证工具之一。
虽然国内有诸多电子数据取证厂商自主研发的计算机取证分析软件均声明支持电子邮件的解析,然而,诸多工具对电子邮件的内部数据结构解析不够深入和全面,只提供基本的邮件头、正文和附件内容,未能提供电子邮件真实性鉴定分析的辅助判断功能。国内大多数从事电子数据的司法鉴定人缺乏对电子邮件内部结构的深入理解,不借助专业鉴定分析工具的情况下,较难做出专业性司法鉴定意见。因此,国内司法鉴定机构在工具的选择上应结合实际业务需要,选择能满足鉴定需求的专业分析工具。
厦门市兴百邦科技有限公司一直致力于将国际上知名的电子数据取证、数据分析与鉴定类相关的工具引入国内,让国内电子数据取证从业人员了解国际前沿取证技术。通过借助国外一些有特色的专业取证工具,可弥补国产电子数据分析工具的不足,提升国内执法单位、司法鉴定机构及企业在开展电子邮件数据收集和鉴定分析方面的能力。Metaspike是一家专注于电子邮件取证分析软件研发的企业,近几年在国际上的影响力越来越多,旗下的Forensic Email Collector(简称FEC)Forensic Email Intelligence(简称FEI)分别是电子邮件远程勘验和电子邮件鉴定分析软件。以下是两个取证工具的简介及特色功能。


一、电子邮件鉴定分析工具FEI

FEI软件是对获取的电子邮件数据进行深度的分析和真实性鉴定,可用来分析邮件欺诈、企业邮件入侵、网络钓鱼等案件,电子邮件真实性鉴定的必备工具FEI借助邮件中内嵌的各种时间戳信息(含隐藏时间戳)MessageIDDKIM校验、ARC校验等信息可以对邮件真实性进行鉴定,可快速鉴定出电子邮件的真实性。

FEI主要功能与亮点


  • 支持对单封邮件进行分析,也支持对大量邮件进行批量分析。

  • 支持PSTOSTEMLMSGMBOX等类型的电子邮件数据文件的分析;

  • 可以自动识别并高亮显示邮件头中的MIME标头。相关的边界分隔符及消息ID中隐藏的时间戳信息会自动动态解码。


  • 支持DKIM校验和ARC校验。DKIM、ARC签名检验是邮件取证中的基本步骤。通过获取发件服务器公钥,并计算邮件头及正文的哈希,来校验邮件发送后是否被篡改。

  • 支持自动生成时间线。可以自动将邮件中的所有时间戳组织成时间线,具体包括MIME标头、MAPI属性、附件的时间属性、隐藏的时间戳、引用邮件的时间属性等。

  • 支持对邮件真实性进行评估。可以根据邮件内容自动进行评估,找出可疑位置,甚至给出对应的可能邮件工具及参与传输的邮件服务提供商等细节。

  • 支持MAPI检查。OutlookMAPI(消息应用编程接口)中存在大量有价值信息,在邮件分析及评估的时候会参考MAPI信息,同时也允许检验人员直接查看、搜索MAPI属性。


二、邮件远程勘验工具FEC

FEC是一款国际知名的支持电子邮件及云盘远程勘验的软件,支持通过丰富的邮件通讯协议进行邮箱数据的远程下载和证据保全。支持常见的POP3、IMAP等邮件协议,支持OAuth2.0验证,支持Office365、Gmail/G-Suite、Hotmail、Outlook.com等国外常见的邮箱远程勘验。支持多因子验证机制,支持谷歌云盘(Google Drive)、苹果iCloud等数据保全,支持获取邮箱日历、联系人、备忘录等数据。


FEC主要功能与亮点

  • Office 365GmailG-SuiteHotmailOutlook.comYahoo MailZohoiCloudAOL Mail等境外邮箱的远程保全。

  • 支持OAuth2.0验证机制,支持通过FEC远程验证工具进行授权,无需分享原有帐户的密码信息。

  • 支持基于IMAP、POP3等协议的国内邮箱(如QQ、163等)及企业邮局的远程保全;支持通过IMAP协议远程获取邮箱中各文件夹中的数据,确保数据提取的完整性。

  • Gmail和GSuite支持通过谷歌Rest API、OAuth高速直接获取数据,且不会重复下载同一个文件或数据内容。

  • 支持通过微软Exchange Web Service(EWS)的O365云邮箱数据获取,无需配置IMAP信息,支持通过Graph API获取Outlook、Hotmail和Live等邮箱数据。

  • 支持获取远程数据前进行关键词列表搜索,对感兴趣的特定数据进行单独下载。

  • 支持获取谷歌云盘Google Drive的数据保全。

  • 支持获取完整的服务器元数据,如IMAP UID、Gmail线程ID、Exchange Server的MAPI属性元数据等。

  • 支持获取云端邮箱日历、联系人、备忘录等数据。

  • 支持数据导出为通用格式。


更多详情及产品咨询,请与我们联系。


END



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存