Magnet Axiom秋季更新:ChatGPT、Chromium、私密消息支持等
在我们推出Magnet Axiom和Magnet Axiom Cyber 9系列的中期,我们持续构建其功能,推出了新的和更新的功能,帮助您更高效地工作。
最近三个版本的一些功能亮点包括:
- 音频和视频转录
- 便携案例创建速度提升
- Axiom Cyber中与Magnet Nexus集成的新远程端点工作流
- 创建事件快照的更新选项
- 添加了动画地图播放选项
为了让您的案例与最新的应用程序和服务保持同步,我们还推出了Axiom的更新和扩展的工件覆盖范围,包括:
- Chromium浏览器支持
- 私密消息应用程序
- ChatGPT
Axiom中的新增和更新工件
工件团队不断探索新的应用程序,确保您获得最新的工件,这些工件可能在您的案例中起到关键作用。同时确保我们现有的工件随着时间的推移保持最新状态。
在我们最近的版本中,我们处理了一些重要的工件类别,包括:
ChatGPT
我们最近引入了对ChatGPT消息的支持,提供了用户提示和AI生成响应的重要洞察,并将在未来的版本中继续开发此工件覆盖范围。自推出以来,ChatGPT的使用迅速增加,据报道,2025年3月有8亿月活跃用户。
许多用户转向ChatGPT而不是传统搜索引擎,以获得更即时、详细的响应,并有机会审查和优化结果,而无需手动浏览内容。在最近的一项调查中,27%的美国受访者报告使用AI工具替代传统搜索引擎。
Chromium浏览器支持
我们添加了几个工件,提供对基于Chromium的浏览器的广泛支持,无需为每个特定浏览器提供支持。这些工件可以提供用户在浏览器上活动的重要洞察,包括:网络访问、网络历史、登录、自动填充、下载、缓存记录、书签等。
Chromium是一个由Google维护的开源网页浏览器项目,是许多现代浏览器的基础,包括Google Chrome、Microsoft Edge、Samsung Internet和Opera。在对最常见Chromium浏览器的内部测试中,大多数浏览器被成功自动恢复,而在某些浏览器将数据存储在不同位置的情况下,可以手动添加路径。
私密消息应用程序
过去一个季度中添加和更新的许多工件是针对私密消息应用程序的。这些应用程序在调查中日益突出,因为它们是参与方希望最小化交换记录的流行通信选择。
在过去的一个季度中,我们添加或更新了重要的消息应用程序,包括:
- Signal – 添加了解密附件的支持以及更新版本支持
- Zangi – 添加了通话、群组和消息的支持
- Sessions – 更新了解密、社区和消息
- WeChat – 更新了附件的采集和解析,并添加了压缩消息支持
- Telegram – 添加了对iOS账户和用户的支持,并更新了Android版本支持
- Threema – 更新了消息格式支持
- Line – 添加了对Android上群组的支持
- Instagram – 更新了iOS设备上直接消息的解析
- Snapchat – 更新了聊天消息和收件人信息的解析
除了这些流行的私密消息应用程序外,我们还扩展了对托管消息应用程序(如Microsoft Teams)的支持,并添加了Cloud Google通话和语音邮件的Warrant Return支持。如果您遇到Axiom尚未原生支持的聊天应用程序,您仍然可以使用动态应用程序查找器从这些应用程序的数据库中提取信息,请查看知识库文章“从SQLite数据库命中创建自定义工件”(需要客户凭据)。
Axiom的最新功能添加和更新
音频和视频转录
手机、平板电脑和个人电脑能够快速捕获高质量的视频、实时和动态照片以及音频剪辑,导致创建和共享的媒体数量急剧增加。随着这种数量的媒体也出现在取证调查中,我们为Axiom和Axiom Cyber添加了将音频和视频文件转录为文本的功能,便于搜索、分析和审查媒体证据。
便携案例创建速度提升
时间始终是数字取证调查中的关键因素。您的利益相关者依赖您和您的团队及时分享洞察,帮助他们理解事件中真正发生了什么。
为了帮助您尽快将这些重要洞察传达给利益相关者,我们对从Magnet Axiom和Axiom Cyber创建便携案例的速度进行了显著改进。我们测试了一系列案例,包括内部和客户的外部案例,发现改进平均快了约70%。在包含大量媒体(如移动设备)的案例中,我们看到便携案例创建性能的最显著改进,结果快了高达94%和96%。
Axiom Cyber专属:与Magnet Nexus混合采集代理一起使用的新远程端点工作流
跨不同解决方案和多个端点管理多个代理会产生不必要的管理工作,如果需要重新部署,会减慢响应时间,并引入复杂性。为了解决这个问题,我们为Nexus用户引入了新的Magnet Nexus混合采集代理。
它是一个轻量级代理,同时适用于Nexus(基于SaaS的端点调查解决方案)和Magnet Axiom Cyber。这为DFIR团队提供了灵活性,可以以云速度和规模进行采集,或为合规性将数据保留在本地,同时保持统一、可审计的活动视图。
如果您需要扩大调查规模或正在探索向云迁移,现在您可以按照自己的节奏进行。随着Nexus和Axiom Cyber的协同工作,您可以灵活控制调查的地点和方式。
(新的混合代理专为同时希望使用Axiom Cyber进行采集的Nexus用户设计。它不取代Axiom Cyber远程采集代理。)
右键创建事件快照
为了帮助您和您的利益相关者节省时间并高效协作,我们在Axiom中添加了一个专利待审界面——事件快照,帮助将调查重点放在与事件最相关的数字事件上。自首次发布以来,我们扩展了生成事件快照的选项,能够右键单击任何支持的工件并启动快照向导,生成事件快照,以快速生成此数据的优秀视图。
更新动画地图播放速度
为了帮助为您的报告和法庭证词添加上下文,我们在Magnet Axiom和Axiom Cyber中引入了带有路线视图的动画地图。通过路线视图,您现在可以基于设备数据中的地理位置信息显示设备的移动,结合位置和时间戳数据显示设备在给定时间范围内的路径。轻松动画地图路线的能力减轻了以引人入胜和视觉吸引力的格式显示位置证据所需的耗时和劳动密集型手动过程。我们最近为动画路线播放添加了额外的减速速度和新的x200速度,提供了更多选项以适应所创建动画的持续时间。
立即获取Magnet Axiom!
如果您已经在使用Axiom或Axiom Cyber,您可以在客户门户下载最新版本,确保您拥有最新和最强大的功能和工件覆盖范围。如果您想亲自试用Axiom,请立即申请免费试用!