Smart bearbetning
XAMN Pro-licens krävs.
Smart bearbetning i XAMN Pro är en grupp tidsbesparande verktyg som skannar igenom och analyserar alla datakällor i ärendet. Verktygen syftar till att identifiera eller kategorisera artefakter, och gör att du både snabbare och enklare kan hitta de artefakter som är relevanta för undersökningen. Vissa av dessa verktyg är inbyggda i XAMN, och vissa körs som externa verktyg men som startas från XAMN.
- När ett verktyg körs genomsöks alla aktiva datakällor i ärendet utan hänsyn till eventuella tillämpade filter.
- Om fler datakällor läggs till i ärendet efter att ett verktyg körts, inkluderas inte artefakterna i dessa datakällor i resultaten.
- Verktyget kan bara köras en gång på samma uppsättning inkluderade datakällor.
Filtret för igenkänd text hittar artefakter med textinnehåll som innehåller kriminell aktivitet och andra typer av överträdelser.
Förutsättningar
- Du måste ha en XAMN Text and Analysis-licens tillgänglig. Kontakta sales@msab.com för mer information.
- Du måste ladda ner och installera XAMN Text Intelligence Pack. Den finns tillgänglig på MSAB Customer Portal.
Kör verktyget XAMN Text Analysis
För att kunna använda filtret Igenkänd text måste du först köra verktyget för analys av text för att bearbeta datakällorna i ärendet.
Notera: Gäller endast engelska. Inga andra språk stöds.
- Klicka på Smart bearbetning på menyfliken.
- I dialogrutan Smart bearbetning väljer du Textanalys och klickar på Nästa.
- Om du har gjort ändringar i ärendet som ännu inte sparats väljer du Spara ändringar i det aktuella ärendet. Ärendet kommer att stängas för att textanalysverktyget ska kunna köras.
- Klicka på Kör verktyget.
- I textanalysverktyget klickar du på Kör för att starta textanalysen. När bearbetningen är klar kan du öppna ditt ärende i XAMN på nytt och använda filtret för igenkänd text för att hitta artefakter med textinnehåll som innehåller kriminell aktivitet.
- Välj relevant textinnehåll i listan som visas:
- Riktat missbruk
- Diskriminerande/fördomar
- Svordomar
- Gromning/sexualiserat innehåll
- Misstänkt brottslighet
Använd det integrerade verktyget Textmönsteranalys för att hitta artefakter som matchar definierade vanliga uttryck i en .csv-fil. Verktyget för textanalys är användbart för att hitta föremål som följer ett specifikt mönster eller format, som kreditkortsnummer, bitcoin-adresser, fordonsregistreringsnummer och telefonnummer.
Du kan filtrera resultaten genom att använda filtret Igenkända mönster när bearbetningen är klar.
Kör verktyget för textmönsteranalys
- Klicka på Smart bearbetning på menyfliken.
- I dialogrutan Smart bearbetning väljer du Textmönsteranalys och klickar på Nästa .
- Under Alternativ väljer du den eller de .csv-filer du vill köra. Du kan lägga till en eller flera filer genom att klicka på +Lägg till filer för att lägga till filer i listan. Filerna lagras i mappen C:\ProgramData\MSAB\Spotlight\Regex.
- Klicka på Nästa.
- Under Kör klickar du på Kör verktyg. De valda filerna bearbetas en efter en.
Notera: Antalet matchade reguljära uttryck visas när den smarta bearbetningen är klar. En enda artefakt kan innehålla en eller flera matchningar.
Spara och granska resultat
Klicka på Spara för att spara resultatet från bearbetningen i din fil eller ditt ärende.
Notera: För att undvika att spara oönskade data i ditt ärende ska du granska resultaten innan du sparar.
För att visa syntaxen för vanliga uttryck inom ett etikettvärde från .csv-filen för du muspekaren över filteralternativet under Igenkända mönster i fönstret Filter.
Notera: Du kan inte spara filtret för igenkända mönster som en snabbvy.
Använd verktyget för språkdetektering för att analysera texter och identifiera språken. Verktyget analyserar texter i egenskaper som normalt innehåller användarskapade data, exempelvis meddelandetexter, kalenderhändelser och e-postmeddelanden.
Om en artefakt har mer än en egenskap som innehåller användarskapade data, till exempel ett e-postmeddelande som har både ett ämne och ett huvudmeddelande, kommer de att behandlas tillsammans.
Om texten för en artefakt innehåller mer än ett språk, listas det språk som utgör den största delen av texten som det identifierade språket för artefakten. Normalt kan bara ett språk anges som det identifierade språket, men om språken har olika alfabet kan ett språk listas per alfabet som förekommer.
Endast texter som består av minst 5 tecken analyseras.
Notera: Språkidentifieringen är inte 100 % korrekt. Räkna med att liknande språk kan blandas ihop och att noggrannheten för språkidentifiering är lägre för kortare texter.
När bearbetningen är klar, läggs avsnittet Identifierade språk till i rutan Undersök på fliken Ärende. Den visar en lista över språk som identifierats inom de aktiva datakällorna. Du kan också manuellt lägga till filtret Identifierade språk till filterrutan på din arbetsflik. Filtret kan snabbt ge dig en uppfattning om vilka de mest använda språken är inom dina datakällor.
- Filtret för identifierade språk innehåller även alla resultat från tal-till-text-avkodning som kan köras för ljud- och videofiler i XRY.
- Språkdetekteringen kan också köras i XRY, antingen under avkodningen eller som en separat process.
Förutsättningar
-
Datakällorna kan inte skrivskyddas. Detta beror på att bearbetningsresultaten sparas i .xry-filerna.
Kör verktyget för språkdetektering
-
Klicka på Smart bearbetning på menyfliken.
- I dialogrutan Smart bearbetning, väljer du Språkdetektering och klickar på Nästa.
- Klicka på Kör verktyget.
- Klicka på OK när detekteringen är klar.