RELEASE NOTES

Release 노트

제트코 솔루션의 업데이트 및 릴리즈 소식을 확인하세요.

OpenText

[Opentext] EnCase 25.1 (Release 2025-01-31)

2025-02-19 조회 3

EnCase 25.1 릴리즈



새로운 기능


1. Artifact Explorer – 새로운 기능 및 개선 사항

OpenText Forensic에 포함된 Artifact Explorer 애플리케이션에는 다음과 같은 새로운 기능과 개선 사항이 있습니다.

    0?ui=2&ik=3625c31cd9&attid=0.0.1&permmsgid=msg-f:1822996445383767537&th=194c959bc1e635f1&view=fimg&fur=ip&permmsgid=msg-f:1822996445383767537&sz=s0-l75-ft&attbid=ANGjdJ-mXqVJdyLPyMZGk_5fYMbPLn_mVSwPnaFTz0zQjmCaUl8u3HC7jI63_r1z7ytdFTlwQ96flJtcxLaH1X4d6hQkZwOCLVJe6WzOcZrAsIovomnXtcH4nOQcpIg&disp=emb&zw

1) Artifact Explorer에서 확장된 모바일 아티팩트 분류

OpenText Forensic Artifact Explorer는 이제 OpenText Forensic을 통해 수집한 모바일 기기 데이터에 대한 더 많은 클래스와 하위 클래스를 제공합니다.

분류를 최적화하려면 Signature Analysis를 통해 증거를 실행해야 합니다.

iPhone Android가 지원됩니다모바일 아티팩트는 아티팩트 유형에 따라 미디어모바일 및 인터넷 아티팩트 클래스의 Artifact Explorer에 나타납니다.

0?ui=2&ik=3625c31cd9&attid=0.0.2&permmsgid=msg-f:1822996445383767537&th=194c959bc1e635f1&view=fimg&fur=ip&permmsgid=msg-f:1822996445383767537&sz=s0-l75-ft&attbid=ANGjdJ-ALMW9etANdehcWCMkp46faW-VuzfUOnFkvGlEjELkGVUR_67Z1SdCjI_yECmmnXZmHaG9WlzTJMy1mWZhU73OznBRv9QmMzXLq3szuH3xPsEOpO_ZtXBnQwQ&disp=emb&zw

2) 시스템 아티팩트가 이제 Artifact Explorer에서 분류됨

OpenText Forensic Artifact Explorer에는 증거 처리 중에 데스크톱 클라이언트가 구문 분석한 시스템 아티팩트가 포함됩니다.

다음 모듈은 Artifact Explorer에서 보고 분석할 수 있는 아티팩트를 식별할 수 있습니다.

시스템 정보 파서(System Info Parser)

o Windows 이벤트 로그 파서

o Windows 아티팩트 파서

o Unix 로그인

o Linux Syslog 파서

0?ui=2&ik=3625c31cd9&attid=0.0.3&permmsgid=msg-f:1822996445383767537&th=194c959bc1e635f1&view=fimg&fur=ip&permmsgid=msg-f:1822996445383767537&sz=s0-l75-ft&attbid=ANGjdJ8UMWDe1sAXOQc6G7gpdBWhbotuapdK_kYxhyIaIt7erqDOn_VOqTxF-9Ad-fkIipcomh354sK5g5W_D2XI-JJWZRzVhD2aBgopJ4b7VznFdyVoUwiZ4tAxcqg&disp=emb&zw

3) 핵심 사용자 인터페이스 변경

사용성과 운영 효율성을 높이기 위해 AEX 사용자 인터페이스에 다음을 포함하여 수많은 변경이 이루어졌습니다.

태그 관리 - 키보드 명령(ALT+1, ALT+2 )으로 강조 표시된 아티팩트에 태그를 지정할 수 있을 뿐만 아니라,

사용자는 컨텍스트 메뉴를 통해 대화 상자에서 선택한 여러 아티팩트에 대한 태그를 추가하거나 제거할 수 있습니다.

중앙 그리드에서 원하는 수의 아티팩트를 선택하고 선택한 아티팩트의 행을 마우스 오른쪽 버튼으로 클릭하여

대화 상자를 열고 한 번에 모든 선택한 아티팩트에 태그를 추가하거나 제거할 수 있습니다.

지속성 - Artifact Explorer의 중앙 창에서 선택한 아티팩트는 케이스(또는 애플리케이션 자체)가 닫혀도 지속됩니다.

Artifact Explorer에서 케이스를 다시 열면 선택한 아티팩트가 선택된 상태로 유지됩니다.

선택한 아티팩트 필터링 - 이제 선택기 열의 아티팩트에 필터를 적용할 수 있습니다.

옵션에는 모두선택됨선택되지 않음이 있습니다이 열은 View Profiles에도 포함될 수 있습니다.


2. 모바일 채증 개선

OpenText Forensic 25.1 모바일 수집에 다음과 같은 개선 사항이 적용되었습니다.

 

• 모바일 드라이버 팩이 이제 OpenText My Support에서 다운로드한 제품 ISO에 포함되어 있습니다마운트된 ISO에서 직접 실행하고 설치할 수 있습니다.

여기에는 OpenText Forensic에서 모바일 기기를 수집하는 데 필요한 모든 드라이버가 포함되어 있습니다.

 

• 다음 iOS 18 수집 및 가져오기 기능이 지원됩니다.

o iOS 18 기기의 논리적 수집

기기의 암호화 및 암호화되지 않은 백업 가져오기

o Cellebrite iOS 18 백업 및 이미지 가져오기

o GrayKey iOS 18 이미지 가져오기.

 

 이제 iOS 메시지의 다음 데이터를 사용할 수 있습니다.

오디오 메시지 사본 메시지 미리보기 및 전체 텍스트

위치 유형, URL, 제목이름주소좌표 및 세부 정보를 포함한 SMS 위치 데이터.

 

• 이제 조사자가 추가 iOS 18 기능 데이터를 사용할 수 있습니다.

앱 상태가 표시되거나 숨겨짐은 설치된 애플리케이션 목록 그리드의 숨김 열에 표시됩니다.

앱 상태가 암호로 보호됨으로 표시된 것은 설치된 애플리케이션 목록 그리드의 암호 보호됨 열에 표시됩니다.

메시지가 예약되었다는 정보가 이제 메시지 그리드에 표시됩니다.

 

• 모바일 서비스를 통해 iOS 기기 소유자가 다른 사람과 상호 작용하는 데이터가 추가되었습니다.

타임스탬프상호 작용자 이름방향모바일 서비스 ID 등이 이제 상호 작용 그리드에서 제공됩니다.

 

 iOS 기기에 대한 Bluetooth 기기 데이터 구문 분석이 추가되었습니다.

 

 Android OS 15 기기의 논리적 및 물리적 수집이 이제 지원됩니다.

 

 Android OS 기기에서 RCS를 통해 전송된 메시지 구문 분석이 개선되었습니다. RCS 메시지를 이제 MMS 그리드에서 사용할 수 있습니다.

 

 Cellebrite iOS 파일 시스템 덤프 가져오기가 추가되었습니다.

 

 GrayKey 이미지 가져오기가 이제 지원됩니다.

 

• 다음 활동 데이터에 액세스할 수 있도록 Amazon Alexa 데이터 가져오기가 개선되었습니다.

녹음 시간

녹음 유형

요약

오디오

기기 이름

발신자 이름

발신자 유형