Usted está aquí: RCS Console para el analista > Exploración y recuperación de evidence de dispositivos en línea > Qué debería saber acerca de la recuperación de evidence

Qué debería saber acerca de la recuperación de evidence

Descripción

La función muestra la estructura del árbol del sistema de archivos del dispositivo donde se instala el agent (o de varios dispositivos, si se explora un sistema de archivos del target).

Operations

Es posible explorar la estructura en árbol del sistema de archivos de forma gradual. Primero se lee la estructura de primer nivel (comando Recuperación predeterminada), luego se exploran las carpetas, y a continuación se leen o se vuelven a leer las carpetas seleccionadas (comando Descargar subárbol).

Leer una carpeta o descargar un archivo después de la sincronización. Cuando se solicita leer una carpeta que ya se exploró (p. ej.: para ver los cambios), las diferencias se mostrarán al recibir los datos después de la siguiente sincronización. La carpeta que se desea explorar quedará resaltada en rojo y cambiará a verde cuando lleguen datos relevantes.

Interacción entre el sistema de archivos y la evidence de tipo de archivo

Una vez que se encuentra el archivo deseado, se puede descargar y guardar como evidence de tipo Archivo (comando Descargar archivo)

NOTA: la estructura de árbol del sistema de archivos de RCS Console se integra automáticamente con los datos recibidos de la evidence de tipo Archivo.

Componentes del sistema de archivos

La estructura de cada dispositivo muestra las carpetas que se van a explorar y aquellas que ya se exploraron:

Ejemplo Descripción

Raíz del dispositivo.

Carpeta que aún no se exploró.

Carpeta explorada.

RCS9.6 | Manual del usuario | © COPYRIGHT 2015