UFS Explorer Professional Recovery
- Інтерфейс орієнтований на фахівців з повним контролем над усіма етапами відновлення
- Підтримка LUKS/LUKS2, FileVault 2, VeraCrypt, eCryptFS, BitLocker та апаратного шифрування від WD
- Широка сумісність: від поширених файлових систем Windows, macOS та Linux до VMFS від VMware, NSS/NWFS від Novell та образів дисків, що використовуються у цифровій криміналістиці
- Вбудований шістнадцятковий редактор з калькулятором парності, XOR та інструментами для зворотної трансляції адрес і порівняння вмісту сховищ
- Зміна розміру сектора для дисків SAS та SCSI з нестандартним розміром сектора, як-от 520, 524 та 528 байт
- Одна ліцензія поширюється на Windows, macOS та Linux; безстрокова, але з періодом безкоштовного оновлення обмеженої тривалості
- Безкоштовна тестова версія, яка пропонує повний набір функцій для сканування, розшифрування та створення образів, але дозволяє зберігати лише файли до 768 КБ кожен
Набір інструментів експертного рівня для фахівців з відновлення даних та цифрової криміналістики
Спеціалізований набір інструментів для найскладніших випадків відновлення даних
UFS Explorer Professional Recovery – це програма для відновлення даних експертного рівня, розроблена для фахівців з відновлення даних та цифрової криміналістики. Це програмне забезпечення дозволяє контролювати кожен етап процесу відновлення даних, починаючи зі створення образу диска та низькорівневого аналізу даних і закінчуючи збереженням відновленої інформації. Воно підтримує технології зберігання даних, методи шифрування та файлові системи, які виходять за рамки універсальних програмних рішень для відновлення даних. Його інтерфейс був розроблений для спеціалістів та пропонує широкий набір параметрів, що стануть у пригоді під час професійного відновлення даних та які навряд чи знадобляться користувачеві програми, призначеної для широкого загалу.
Це програмне забезпечення має все необхідне для професійного відновлення даних: дозволяє створювати образи дисків із захистом від запису, сумісне з пристроями блокування запису, пропонує декілька режимів сканування, дає змогу складати та відновлювати дані з RAID, а також розшифровувати сховища, зашифровані за допомогою широкого кола технологій шифрування, виконувати низькорівневий аналіз даних у шістнадцятковому представленні за допомогою вбудованого редактора та генерувати детальні звіти про дані. На кожному етапі роботи зі сховищем програма пропонує інструменти та налаштування, які ви не знайдете в редакціях, призначених для звичайних користувачів.
Програма сумісна з деякими специфічними форматами та технологіями, зокрема з технологіями шифрування, як-от LUKS, FileVault 2, VeraCrypt, eCryptFS та апаратним шифруванням; файловими системами NTFS/ReFS з увімкненою дедуплікацією даних, VMFS/VMFS6, F2FS, NSS/NWFS від Novell та деякими застарілими ФС; образами дисків у форматах E01 та AFF4, які використовуються у цифровій криміналістиці. На додаток вона має вбудований шістнадцятковий редактор та інструмент для створення образів дисків з такими функціями, як-от створення образів на вимогу та генерація карт ентропії.
аудиторіяФахівці з відновлення даних та цифрової криміналістики
системиВсі основні файлові системи Windows, macOS та Linux, а також VMFS від VMware, NSS/NWFS від Novell та застарілі ФС
дисківВіртуальні диски (VMware, Hyper-V, VirtualBox, QEMU та інші), образи дисків цифрової криміналістики (E01, AFF4) та образи, створенні за допомогою стороннього ПЗ
можливостіШістнадцятковий редактор, калькулятор парності, XOR, зворотна трансляція адрес
ліцензіїЧерез Thales Sentinel (на базі ПЗ або USB-токена)
Ключові характеристики
Сумісність з найширшим спектром технологій шифрування
UFS Explorer Professional Recovery підтримує найширший набір технологій шифрування порівняно з іншими редакціями UFS Explorer. Зокрема, шифрування LUKS та LUKS2 (повнодискове шифрування у Linux), FileVault 2 та зашифровану APFS від Apple, BitLocker та BitLocker To Go, TrueCrypt та VeraCrypt, BIO у OpenBSD та шифрування на рівні файлів eCryptFS, а також шифрування, що застосовується у пристроях NAS від Synology, QNAP, Asustor та TerraMaster.
Програмою також підтримується апаратне шифрування пристроїв WD, включно з JMicron JMS561 (використовується в MyBook та MyCloud від WD), Symwave SW6316, Initio 1607E, JMicron JMS538 та Oxford OXUF943SE. Додатково вона дозволяє розшифровувати зашифровані віртуальні диски та образи дисків, зокрема зашифровані файли VMDK, зашифровані образи DMG у macOS та архіви sparsebundle.
Розшифрування здійснюється всередині програмного забезпечення, тож попередньо розблоковувати том у операційній системі не потрібно. Вкажіть правильний пароль або ключ у відповідному вікні програми, і вона одразу ж розшифрує його, зробивши доступним для виконання всіх наступних операцій.
Великий вибір підтримуваних файлових систем
UFS Explorer Professional Recovery підтримує всі основні файлові системи Windows, macOS, Linux, BSD та Solaris, а також спеціалізовані формати, що використовуються у професійних колах та цифровій криміналістиці:
- VMFS та VMFS6 – формати сховищ даних ESX/ESXi від VMware, що дає змогу відновлювати дані з вкладених віртуальних машин без попереднього "витягання" з них віртуальних дисків
- F2FS – файлова система, яка використовується в сучасних флешнакопичувачах на базі Linux
- Novell: NWFS, NSS, NSS64 – файлові системи NetWare та Novell Storage Services
- Застарілі: HPFS, HFS – файлові системи IBM/Microsoft та Apple, які вийшли з ужитку
Просунутий інструмент для створення образів дисків та сумісність з образами цифрової криміналістики
UFS Explorer Professional Recovery зчитує та працює з образами дисків у форматах, які зазвичай використовуються в цифровій криміналістиці, зокрема з E01/Ex01 від EnCase (без шифрування) та AFF4. Ці формати підтримують хешування, метадані ланцюга зберігання доказів та перевірку цілісності даних, тож здатність обробляти їх робить програмне забезпечення придатним до використання у випадках, у яких потрібно підтвердити автентичність образів дисків.
Вбудований інструмент для створення образів цієї програми має додаткові функції, яких немає у Класичних редакціях ПЗ. На додаток до стандартного багатопрохідного створення образів, програма дозволяє виконувати створення образів на вимогу (доступ з одноразовим читанням, коли дані записуються в розріджений образ одразу після першого зчитування, що допомагає уникнути повторного звертання до проблемних секторів), генерувати карти ентропії разом із картами пошкоджених секторів та створювати образи на основі карт файлової системи (образ з лише зайнятого простору, визначеного файловою системою, що скорочує час обробки великих розріджених томів), а також інтегрується з MRT Data Explorer , завдяки чому її можна використовувати під час роботи з апаратними засобами MRT, зокрема для контролю за створенням образів на основі бітових карт.
Шістнадцятковий редактор та інші інструменти для аналізу даних
UFS Explorer Professional Recovery оснащений саме Шістнадцятковим редактором, а не просто переглядачем, що дає змогу змінювати вміст диска та розділів. Тож на додаток до стандартного набору інструментів Шістнадцяткового переглядача, користувачеві пропонуються різноманітні додаткові можливості:
- Інтерпретатор даних – інтерпретує необроблені байти одночасно як кілька типів даних
- Підсвічування полів – виділення кольором відомих структур файлової системи та RAID безпосередньо в шістнадцятковому представленні
- Калькулятор парності – обчислює парність RAID для вибраних регіонів
- Функція XOR – виконує побітову операцію XOR між областями сховища для реконструкції RAID вручну
- Порівняння вмісту сховища – побайтово порівнює два регіони у сховищі
- Зворотна трансляція адрес – відстежує адресу на фізичному диску назад до файлу або фрагмента, до якого вона належить
- Відстеження розподілу фрагментів файлу – відображає рзміщення фрагментів файлів у фізичному сховищі
- Паралельний пошук – одночасно шукає дані в кількох сховищах або кількох областях одного сховища
редакторМожливість редагувати вміст диска та розділу
данихІнтерпретація байтів як даних кількох типів
полівВізуальне маркування структур файлової системи та RAID
парностіОбчислення парності RAID для ручного збирання масиву
трансляціяВідстеження фізичних адрес до файлів або їхніх фрагментів
RAID та просунуті технології зберігання даних
UFS Explorer Professional Recovery пропонує все необхідне для роботи з RAID: автоматичне виявлення метаданих як апаратних, так і програмних RAID, Конструктор RAID для збирання масивів вручну за відсутності метаданих та адаптивну реконструкцію з використанням карт пошкоджених секторів, створених для дисків зі складу масиву. Інструмент для зворотної декомпозиції RAID дозволяє розібрати зібраний віртуальний масив на окремі компоненти, що стане у пригоді для перевірки правильності заданих параметрів RAID або під час міграції конфігурацій чи віртуальної побудови масиву RAID з єдиного диска, що залишився.
Програма здатна автоматично розпізнавати метадані широкого спектра систем зберігання даних, включно з контролерами масивів RAID на базі апаратного забезпечення, як-от DDF1 (LSI, Dell та Intel), DDF2 (Adaptec), Silicon Image, JMicron та Intel Matrix. Вона також підтримує системи зберігання даних на базі програмного забезпечення, як-от mdadm, LVM та LVM2 у Linux, NT LDM та Storage Spaces у Windows, Software RAID, Core Storage, Fusion Drive на базі APFS у Apple та BIO у OpenBSD. Нею також розпізнаються пропрієтарні конфігурації, включно з BeyondRAID від Drobo, Hybrid RAID та RAID-F1 від Synology, Btrfs-RAID та RAID-Z у ZFS. А завдяки функціям цілі та ініціатора iSCSI можна забезпечити спільне використання зібраних томів як віртуальних дисків SCSI разом з іншими машинами.
RAIDBeyondRAID, SHR/RAID-F1 від Synology, Btrfs-RAID, RAID-Z/Z2/Z3 у ZFS
секториДиски SAS/SCSI з секторами розміром 520/524/528 байт
Технічні характеристики
Модель ліцензування: ключові відмінності від сімейства Класичних програм
Операційна система хост та системні вимоги
Підтримка шифрування
- LUKS/LUKS2
- FileVault 2 від Apple
- Зашифрована APFS від Apple
- BitLocker/BitLocker To Go
- VeraCrypt/TrueCrypt
- BIO в OpenBSD
- eCryptFS (шифрування на рівні файлів)
- Зашифровані файли VMDK (VMware)
- Зашифровані файли DMG і sparsebundle (macOS)
- JMS561, Symwave SW6316, Initio 1607E, JMS538, Oxford OXUF943SE (пристрої WD)
Підтримувані файлові системи
Образи дисків та віртуальні диски
Підтримка RAID та інших технологій зберігання даних
- Підтримка метаданих DDF2 (Adaptec)
- Підтримка LVM2
- Підтримка застарілого формату Core Storage від Apple
- Підтримка RAID-F1 від Synology
- Інструмент для зворотної декомпозиції RAID
→ Також підтримує всі ті самі типи RAID, що і UFS Explorer RAID Recovery
Детальна інформація про продукт
Для кого призначений UFS Explorer Professional Recovery?
UFS Explorer Professional Recovery розроблений для двох основних груп користувачів: фахівців з відновлення даних, які працюють у спеціалізованих лабораторіях або сервісних центрах, та експертів цифрової криміналістики, яким потрібно отримати доступ або відновити дані із зашифрованих, пошкоджених або складних сховищ у криміналістично доцільний та юридично обґрунтований спосіб. Обом типам користувачів потрібні повний контроль над процесом відновлення, підтримка широкого спектра технологій зберігання даних та можливість впоратися з випадками втрати даних, з якими не здатні допомогти програми загального призначення.
Водночас це ПЗ не можна вважати оптимальним рішенням для виконання простих завдань з відновлення, як-от відновлення видалених файлів із зовнішнього диска або даних після збою NAS. У цих випадках краще скористатися UFS Explorer Standard Recovery або UFS Explorer RAID Recovery. Редакція Professional стане у пригоді зокрема тоді, коли справа стосується зашифрованих томів під Linux, сховищ даних VMware, дисків WD, зашифрованих на рівні апаратного забезпечення, сховищ SAN чи дисків з нестандартним розміром сектора, або потрібно створити образ диска у форматі E01 для цифрової криміналістичної експертизи, чи якщо потрібно виконати низькорівневий аналіз з використанням функцій обчислення парності та зворотної трансляції адрес.
Пояснення моделі ліцензування
Ліцензія на UFS Explorer Professional Recovery є безстроковою, тобто не має терміну дії, через що програмне забезпечення можна використовувати протягом необмеженого часу. При цьому ліцензія має обмежений за тривалістю період безкоштовних оновлень, протягом якого нові версії придбаного ПЗ можна завантажувати без додаткової плати. Коли цей період закінчиться, остання завантажена версія програмного забезпечення продовжуватиме функціонувати, як належить, тоді як завантажити новіші версії можна буде за окрему плату.
Одна ліцензія поширюється на всі три підтримувані операційні системи: Windows, macOS та Linux. Порівняно з Класичними програмами, у разі яких для кожної операційної системи видається окрема ліцензія, такий мультиплатформний підхід до активації ліцензії є ідеальним рішенням для фахівців, які мають справу одночасно з різними платформами.
Активація ліцензій здійснюється за допомогою Thales Sentinel, стандартного рішення для захисту ПЗ, що використовується у цій галузі. Залежно від типу ліцензії, вона може бути надана на USB-токені Sentinel HASP або у вигляді програмного ключа. Це забезпечує вищий рівень захисту, ніж його можуть запропонувати ліцензії Класичного сімейства програм, а завдяки прив'язці до конкретної системи можна запобігти безконтрольному копіюванню ПЗ або його неправомірній передачі третім особам.
З чим може впоратися з UFS Explorer Professional Recovery: короткий огляд можливостей
UFS Explorer Professional Recovery пропонує великий набір інструментів. Нижче наведені найважливіші функції, наявні в цій редакції, які стануть у пригоді зокрема для професійного відновлення даних або проведення комп'ютерно-технічної експертизи:
- LUKS/LUKS2 – шифрування повного диска у Linux, що використовується на зашифрованих серверах, робочих станціях та у NAS-системах
- VeraCrypt та TrueCrypt – формати шифрування повного диску та контейнеру з відкритим кодом
- eCryptFS – шифрування на рівні файлів, що використовується в Linux та пристроях NAS (від Synology, QNAP, Asustor)
- Шифрування пристроїв WD – JMS561 та інші чіпи, що використовуються для шифрування в пристроях MyBook, MyCloud та MyPassport від WD
- VMFS / VMFS6 – файлові системи сховищ даних ESX/ESXi від VMware; для прямого доступу до віртуальних машин у сховищі даних без попереднього "витягання" файлів віртуального диска
- F2FS – сумісна з флешпам'яттю файлова система, що використовується у сучасних флешнакопичувачах під Linux
- Дедуплікація даних Microsoft – технологія оптимізації сховища Windows Server для томів NTFS та ReFS
- Apple Core Storage – застаріла технологія керування логічними томами від Apple, яка використовується для створення Fusion Drive та забезпечення сумісності з шифруванням FileVault 2 (відрізняється від систем на базі APFS, з якими можуть працювати програми Класичної лінійки)
- NWFS, NSS, NSS64 від Novell та застарілі HPFS, HFS – для доступу у режимі лише читання до застарілих сховищ даних
- E01/Ex01 і AFF4 від EnCase – формати образів дисків, які використовуються у цифровій криміналістичній експертизі, з вбудованою перевіркою хешу, метаданими ланцюга зберігання доказів та перевіркою цілісності даних
- Нестандартні розміри секторів – опрацьовуються диски SAS/SCSI з секторами неастандартних розмірів, як-от 520/524/528 байт, які зазвичай зустрічаються в корпоративних системах зберігання даних
- Шістнадцятковий редактор – повний набір інструментів для редагування разом з інтерпретатором даних, калькулятором парності, операціями XOR та зворотною трансляцією адрес
- Створення образів на вимогу/з одноразовим читанням – дані записуються до розрідженого образу одразу під час першого зчитування, що дає змогу уникнути повторного звертання до пошкоджених секторів
- Генерація карти ентропії – створюється разом із картою пошкоджених секторів під час створення образу диска
- Інтеграція з MRT Data Explorer – завантаження файлів завдань та карт дефектів, керування інструментами для створення образів апаратного забезпечення MRT, включно зі створенням образів на основі бітових карт з певних діапазонів даних та вибраних файлів
- Інтерактивні HTML-звіти з перевіркою хешу файлів та цілісності даних, які підходять для документування та підтвердження отриманих результатів під час виконання професійного відновлення або цифрової криміналістичної ескпертизи
- Зворотна декомпозиція RAID – розбирання зібраних масивів на окремі компоненти для подальшого аналізу
UFS Explorer Professional Recovery та UFS Explorer Technician
Дві програми Професійного сімейства, UFS Explorer Professional Recovery та UFS Explorer Technician, використовують той самий алгоритм відновлення даних. Проте редакція Technician пропонує ширший набір інструментів, призначених для виконання специфічних завдань з відновлення, що передбачають застосування спеціалізованого обладнання. Зокрема йдеться про виконання прямих команд SCSI/ATA, автоматизацію складання окремих SAN за допомогою спеціальних плагінів (EqualLogic від Dell, MSA від HPE, 3PAR від HPE, DS3 від IBM, E-серія пристроїв NetApp) для негайного доступу до їхніх віртуальних томів, підтримку додаткових спеціалізованих файлових систем, як-от QZFS (QNAP QuTS hero), WAFL (NetApp ONTAP), AIX JFS1/JFS2 та VxFS, сумісність з QNAP Qtier та інструменти для безпечного стирання даних. Крім того, для цієї редакціїї ПЗ пропонується ліцензія з обмеженим строком дії, а не безстрокова.
UFS Explorer Professional Recovery надає всі інструменти, необхідні для опрацювання більшості випадків втрати даних, з якими зазвичай стикаються спеціалісти, включно з тими, у яких задіяні RAID, зашифровані томи, образи дисків у форматах, що застосовуються у цифровій криміналістиці, та широкий спектр інших технологій зберігання даних. Редакція Technician стане у пригоді зокрема тоді, коли виникає потреба в автоматизованому складанні SAN за допомогою спеціалізованих плагінів, низькорівневому контролі на рівні апаратного забезпечення або підтримці додаткових малопоширених файлових систем.
Часті питання
Чим UFS Explorer Professional Recovery відрізняється від Класичних програм?
Чи підходить UFS Explorer Professional Recovery для користувачів без досвіду?
Чим ліцензування цієї програми відрізняється від ліцензування Класичних програм?
Що таке Thales Sentinel і як це впливає на використання програмного забезпечення?
Чи може UFS Explorer Professional Recovery розшифровувати LUKS, FileVault 2, VeraCrypt і eCryptFS?
Які обмеження має тестова версія програми?
Випуски програмного забезпечення
- Посилання для завантаження всіх попередніх версій продукту, починаючи з версії 7 і до поточної, разом зі списком усіх оновлень, можна знайти в Журналі змін.
- Інші версії, що більше не підтримуються (версія 3, версія 4.9.2 і до версії 5.9), можна завантажити зі сторінки застарілого ПЗ.