Traitement intelligent
Licence XAMN Pro requise.
Le traitement intelligent de XAMN Pro est un groupe d’outils permettant de gagner du temps, qui parcourent et analysent toutes les sources de données du dossier. Les outils ont vocation à identifier ou à catégoriser les artefacts et à vous permettre de trouver plus rapidement et plus facilement les artefacts pertinents pour l’enquête. Certains de ces outils sont intégrés à XAMN et d’autres sont exécutés en tant qu’outils externes mais démarrés depuis XAMN.
- Lors de l’exécution d’un outil, toutes les sources de données actives dans le dossier sont analysées sans tenir compte des filtres appliqués.
- Si d’autres sources de données sont ajoutées au dossier après l’exécution d’un outil, les artefacts de ces sources de données ne sont pas inclus dans les résultats.
- L’outil ne peut être exécuté qu’une seule fois sur le même ensemble de sources de données incluses.
Le filtre Texte reconnu trouve des artefacts avec un contenu textuel contenant des activités criminelles et d’autres types de délits.
Configuration requise
- Vous devez disposer d'une licence XAMN Text and Analysis. Veuillez contacter sales@msab.com pour plus d'informations.
- Vous devez télécharger et installer le XAMN Text Intelligence Pack. Il est disponible sur MSAB Customer Portal.
Exécuter l’outil d’analyse de texte XAMN
Pour utiliser le filtre de texte reconnu, vous devez d’abord exécuter l’outil d’analyse de texte pour traiter les sources de données dans votre dossier.
Remarque : Uniquement applicable en anglais. Aucune autre langue n'est prise en charge.
- Dans le ruban, cliquez sur Traitement intelligent.
- Dans la boîte de dialogue Traitement intelligent, sélectionnez Analyse de texte et cliquez sur Suivant.
- Si le dossier contient des modifications non enregistrées, sélectionnez Enregistrer les modifications apportées au dossier actuel. Le dossier est fermé, afin d’exécuter l’outil d’analyse de texte.
- Cliquez sur Exécuter l’outil.
- Dans l’outil d’analyse de texte, cliquez sur l’icône Exécuter pour démarrer l’analyse de texte. Une fois le traitement terminé, vous pouvez à nouveau ouvrir votre dossier dans XAMN et utiliser le filtre de texte reconnu pour rechercher des artefacts avec un contenu textuel comprenant des activités criminelles.
- Sélectionnez le type de contenu que vous souhaitez rechercher dans la liste suivante :
- Abus ciblé
- Discrimination/Préjugé
- Obscénités
- Prédation/Sexualisation
- Criminalité présumée
Utilisez l’outil Analyse de modèle pour trouver les artefacts qui correspondent aux expressions régulières définies dans un fichier .csv. L’outil Analyse de modèle est utile pour rechercher des éléments liés à un modèle ou à un format spécifique, comme les numéros de carte de crédit, les adresses Bitcoin, les numéros d’immatriculation des véhicules et les numéros de téléphone.
Vous pouvez filtrer les résultats à l’aide du filtre Modèles reconnus une fois le traitement terminé.
Exécuter l’outil d’analyse de modèles
- Dans le ruban, cliquez sur Traitement intelligent.
- Dans la boîte de dialogue Traitement intelligent, sélectionnez Analyse de modèle et cliquez sur Suivant.
- Sous Options, sélectionnez le ou les fichiers .csv que vous souhaitez exécuter. Vous pouvez ajouter un ou plusieurs fichiers, cliquez sur +Ajouter des fichiers pour ajouter des fichiers à la liste. Les fichiers sont stockés dans le dossier C:\ProgramData\MSAB\Spotlight\Regex.
- Cliquez sur Suivant.
- Sous Exécuter, cliquez sur Exécuter l’outil. Les fichiers sélectionnés sont traités un par un.
Remarque : Le nombre d'expressions régulières correspondantes est présenté une fois le traitement intelligent terminé. Un seul artefact peut contenir une ou plusieurs correspondances.
Enregistrer et consulter les résultats
Cliquez sur Enregistrer pour conserver les résultats du traitement dans votre fichier ou dossier.
Remarque : Pour éviter d’enregistrer des données indésirables dans votre dossier, examinez les résultats avant d’enregistrer.
Pour afficher la syntaxe d’expression régulière dans une valeur d’étiquette à partir du fichier .csv, survolez l’option de filtre sous Modèles reconnus dans le volet Filtres.
Remarque : Vous ne pouvez pas enregistrer le filtre de modèle reconnu en tant qu’aperçu.
Utilisez l’outil de détection de langue pour analyser les textes et identifier les langues. L’outil analyse les textes dans les propriétés qui contiennent normalement des données créées par l’utilisateur, comme les messages, les événements du calendrier et les e-mails.
Si un artefact possède plusieurs propriétés contenant des données créées par l’utilisateur, par exemple un e-mail comportant à la fois un objet et un message principal, elles seront traitées ensemble.
Si le texte d’un artefact contient plusieurs langues, la langue qui constitue la plus grande partie du texte est répertoriée comme langue identifiée pour l’artefact. Normalement, une seule langue peut être répertoriée comme langue identifiée, mais si les langues ont des alphabets différents, une langue peut être répertoriée par alphabet.
Seuls les textes composés d’au moins 5 caractères sont analysés.
Remarque : L’identification de la langue n’est pas précise à 100 %. Attendez-vous à ce que des langues similaires ne soient pas toujours parfaitement identifiées et à ce que la précision de l’identification soit moindre pour les textes plus courts.
Une fois le traitement terminé, la section Langues identifiées est ajoutée au volet Enquête de l’onglet Dossier. Elle fournit une liste de langues identifiées dans les sources de données actives. Vous pouvez également ajouter manuellement le filtre Langues identifiées au volet de filtrage de votre onglet de travail. Le filtre peut rapidement vous donner une idée des langues les plus utilisées dans vos sources de données.
- Le filtre Langues identifiées contient également tous les résultats de décodage de reconnaissance vocale qui peuvent être exécutés pour les fichiers audio et vidéo dans XRY.
- La détection de la langue peut également être effectuée dans XRY, soit pendant le décodage, soit dans le cadre d'un processus distinct.
Configuration requise
-
Les sources de données ne peuvent pas être protégées en écriture. Les résultats du traitement sont enregistrés dans les fichiers .xry.
Exécutez l’outil de détection de langue
-
Dans le ruban, cliquez sur Traitement intelligent.
- Dans la boîte de dialogue Traitement intelligent, sélectionnez Détection de langue et cliquez sur Suivant.
- Cliquez sur Exécuter l’outil.
- Une fois la détection terminée, cliquez sur OK.