Intelligente Verarbeitung
XAMN Pro-Lizenz erforderlich.
Bei der intelligenten Verarbeitung in XAMN Pro handelt es sich um eine Gruppe zeitsparender Tools, die alle Datenquellen im Fall durchsuchen und analysieren. Die Tools haben die Funktion, Artefakte zu identifizieren oder zu kategorisieren und es Ihnen zu ermöglichen, die für die Untersuchung relevanten Artefakte schneller und einfacher zu finden. Einige dieser Tools sind in XAMN integriert, andere werden als externe Tools ausgeführt, aber innerhalb von XAMN gestartet.
- Beim Ausführen eines Tools werden alle aktiven Datenquellen im Fall ohne Berücksichtigung angewendeter Filter gescannt.
- Wenn dem Fall nach der Ausführung eines Tools weitere Datenquellen hinzugefügt werden, sind die Artefakte in diesen Datenquellen nicht in den Ergebnissen enthalten.
- Das Tool kann nur einmal für denselben Satz enthaltener Datenquellen ausgeführt werden.
Der Filter für erkannten Text findet Artefakte mit Textinhalten, bei denen kriminelle Aktivitäten und andere Arten von Missbrauch enthalten sind.
Voraussetzungen
- Sie müssen über eine XAMN Text and Analysis Lizenz verfügen. Den Kontakt zu sales@msab.com erhalten Sie hier.
- Sie müssen XAMN Text Intelligence Pack herunterladen und installieren. Es ist verfügbar unter MSAB Customer Portal.
XAMN-Textanalysetool ausführen
Um den Filter für erkannten Text zu verwenden, müssen Sie zuerst das Textanalysetool ausführen, um die Datenquellen in Ihrem Fall zu verarbeiten.
Hinweis: Gilt nur für Englisch. Andere Sprachen werden nicht unterstützt.
- Klicken Sie in der Multifunktionsleiste auf Intelligente Verarbeitung.
- Wählen Sie im Dialogfeld Intelligente Verarbeitung die Option Textanalyse aus und klicken Sie auf Weiter.
- Wenn Sie in dem Fall nicht gespeicherte Änderungen vorgenommen haben, wählen Sie Save changes to the current case (Änderungen am aktuellen Fall speichern) aus. Der Fall wird geschlossen, um das Textanalysetool auszuführen.
- Klicken Sie auf Tool ausführen.
- Klicken Sie im Textanalysetool auf Run (Ausführen), um die Textanalyse zu starten. Wenn die Verarbeitung abgeschlossen ist, können Sie Ihren Fall in XAMN erneut öffnen und mithilfe des Filters für erkannten Text Artefakte mit Textinhalten finden, die kriminelle Aktivitäten enthalten.
- Wählen Sie den gewünschten Textinhalt aus der angezeigten Liste aus:
- Gezielter Missbrauch
- Diskriminierung/Vorurteile
- Obszönität
- Grooming/Sexualisiert
- Verdacht auf Kriminalität
Verwenden Sie das integrierte Tool für die Musteranalyse, um nach Artefakten zu suchen, die mit definierten regulären Ausdrücken übereinstimmen, die in einer CSV-Datei bereitgestellt werden. Das Musteranalysetool ist nützlich, um Elemente zu finden, die einem bestimmten Muster oder Format folgen, z. B. Kreditkartennummern, Bitcoin-Adressen, Fahrzeugkennzeichen und Telefonnummern.
Sie können die Ergebnisse filtern, indem Sie nach Abschluss der Verarbeitung den Filter Erkannte Muster verwenden.
Musteranalysetool ausführen
- Klicken Sie in der Multifunktionsleiste auf Intelligente Verarbeitung.
- Wählen Sie im Dialogfeld Intelligente Verarbeitung die Option Musteranalyse aus und klicken Sie auf Weiter.
- Wählen Sie unter Optionen die CSV-Datei(en) aus, die Sie ausführen möchten. Sie können eine oder mehrere Dateien hinzufügen. Klicken Sie auf +Dateien hinzufügen, um Dateien zur Liste hinzuzufügen. Die Dateien werden im Ordner gespeichert. C:\ProgramData\MSAB\Spotlight\Regex.
- Klicken Sie auf Weiter.
- Klicken Sie unter Ausführen auf Werkzeuge ausführen. Die ausgewählten Dateien werden nacheinander verarbeitet.
Hinweis: Die Anzahl der übereinstimmenden regulären Ausdrücke wird nach Abschluss der Intelligenten Verarbeitung angezeigt. Ein einzelnes Artefakt kann eine oder mehrere Übereinstimmungen enthalten.
Ergebnisse speichern und überprüfen
Klicken Sie auf Speichern, um die Ergebnisse der Verarbeitung in Ihrer Datei oder Ihrem Fall aufzubewahren.
Hinweis: Wenn das Speichern unerwünschter Daten in Ihrem Fall vermieden werden soll, überprüfen Sie die Ergebnisse vor dem Speichern.
Um die Syntax des regulären Ausdrucks innerhalb eines Beschriftungswerts aus der CSV-Datei anzuzeigen, bewegen Sie den Mauszeiger im Filterbereich über die Filteroption unter Erkannte Muster.
Hinweis: Sie können den Filter „Erkannte Muster“ nicht als Schnellansicht speichern.
Verwenden Sie das Spracherkennungstool, um Texte zu analysieren und die Sprachen zu identifizieren. Das Tool analysiert Texte in Eigenschaften, die normalerweise vom Benutzer erstellte Daten enthalten, z. B. Nachrichtentexte, Kalenderereignisse und E-Mails.
Wenn ein Artefakt über mehr als eine Eigenschaft verfügt, die vom Benutzer erstellte Daten enthält, beispielsweise eine E-Mail mit einem Betreff und einer Hauptnachricht, werden diese gemeinsam verarbeitet.
Wenn der Text für ein Artefakt mehr als eine Sprache enthält, wird die Sprache, die den größten Teil des Textes ausmacht, als identifizierte Sprache für das Artefakt aufgeführt. Normalerweise kann nur eine Sprache als identifizierte Sprache aufgeführt werden. Wenn die Sprachen jedoch unterschiedliche Alphabete haben, kann pro vorkommendem Alphabet eine Sprache aufgeführt werden.
Es werden nur Texte analysiert, die aus mindestens 5 Zeichen bestehen.
Hinweis: Die Spracherkennung ist nicht 100 % genau. Rechnen Sie damit, dass ähnliche Sprachen verwechselt werden können und dass die Genauigkeit der Spracherkennung bei kürzeren Texten geringer ist.
Sobald die Verarbeitung abgeschlossen ist, wird der Abschnitt Identifizierte Sprachen auf der Registerkarte „Fall“ zum Bereich „Untersuchen“ hinzugefügt. Es wird eine Liste der in den aktiven Datenquellen identifizierten Sprachen bereitgestellt. Sie können den Filter Identifizierte Sprachen auch manuell zum Filterbereich auf der Arbeitsregisterkarte hinzufügen. Durch den Filter können Sie schnell eine Vorstellung davon bekommen, welche Sprachen in den Datenquellen am häufigsten verwendet werden.
- Der Filter „Identifizierte Sprachen“ enthält auch alle Ergebnisse der Speech-to-Text-Decodierung, die für Audio- und Videodateien in XRY ausgeführt werden können.
- Die Spracherkennung kann auch in XRY durchgeführt werden, entweder während der Decodierung oder als separater Prozess.
Voraussetzungen
-
Die Datenquellen dürfen nicht schreibgeschützt sein. Dies liegt daran, dass die Verarbeitungsergebnisse in den .xry-Dateien gespeichert werden.
Das Spracherkennungstool ausführen
-
Klicken Sie in der Multifunktionsleiste auf Intelligente Verarbeitung.
- Wählen Sie im Dialogfeld Intelligente Verarbeitung die Option Spracherkennung aus und klicken Sie auf Weiter.
- Klicken Sie auf Tool ausführen.
- Wenn die Erkennung abgeschlossen ist, klicken Sie auf OK.