涉密电脑最全使用痕迹自查工具——Evidence Toolkit#Portable便携版

1,764次阅读
没有评论

热帖RG涉密信息自检查工具,即Evidence Toolkit是一款电脑使用痕迹自检工具,对涉密电脑信息安全排查、风控管理和离职员工检查等工作比较有帮助。Evidence Toolkit软件功能强大,支持包括系统运行痕迹、电脑外联痕迹、上网行为痕迹、URL缓存痕迹以及文档处理痕迹等检索汇总。

软件截图:

涉密电脑最全使用痕迹自查工具——Evidence Toolkit#Portable便携版

P1.Evidence Toolkit涉密信息自检查工具界面

软件说明:

1、系统运行痕迹主要是查看电脑使用和程序运行情况,可以获取最近的电脑开关机时间以及运行过的程序。

2、电脑外联痕迹能查看电脑远程登录、网络连接情况,可以获取网上邻居访问痕迹、ADSL拨号连接情况以及无线网络连接情况。

3、上网行为痕迹包括了系统中访问互联网留下的各种痕迹。

4、URL 缓存痕迹分为快速和深度两种检查方法,快速为直接读取IE浏览器缓存文件,深度检查从磁盘级搜索上网痕迹,基于数据特征和数据恢复技术,可以搜出被清除过或者重装过系统的电脑的上网痕迹。

5、文档处理痕迹主要描述当前和最近一段时间计算机上处理和访问的文档的名称。可通过名称查看是否有违规现象。

6、USB 设备管理列举出了所有在该计算机上曾经使用过的USB存储设备的名称、型号及日期等信息。

7、文件内容检索可以搜索微软office、金山office、PDF等办公文档内容,检索是否有违规关键字文件存在。

8、删除文件检索可以搜索磁盘中已删除的文件、文件夹,可通过名称查看是否有违规现象。

软件下载:

 文件名称:(RG涉密信息自检查工具)Evidence Toolkit_2012.7z
 文件大小:3.4MB
 下载声明:本站部分资源来自于网络收集,若侵犯了你的隐私或版权,请及时联系我们删除有关信息。
下载地址:本地下载

正文完
 
itylq
版权声明:本站原创文章,由 itylq 2023-03-21发表,共计689字。
转载说明:本站文章遵循CC-4.0国际许可协议,转载请注明出处(格式如“来源:IT摇篮曲www.itylq.com")。
评论(没有评论)
验证码
扫码关注公众号
扫码添加微信好友