Професійне програмне забезпечення UFS Explorer

призначене для професійних середовищ, у яких різноманітність і складність задіяних систем зберігання даних в поєднанні з нетривіальними сценаріями та потребою в численних налаштуваннях часто виходять за межі можливостей типових програм для відновлення даних.

Windows, Linux, macOS
Windows
Безстрокова ліцензія
Ліцензія з обмеженим терміном дії
від $599.95
$799.95 на рік
UFS Explorer Professional Recovery

Цей набір професійних продуктів UFS Explorer був розроблений для найвибагливішої категорії користувачів, а саме для спеціалістів з відновлення даних та експертів з цифрової криміналістики, які, природно, мають вищі очікування від програмних засобів, якими оперують у своїй роботі. Враховуючи виклики, з якими вони постійно стикаються у своїй професійній діяльності, їм потрібне програмне забезпечення, яке могло б запропонувати набагато ширші технологічні можливості, багатший набір конфігурацій та більший контроль над процесом відновлення даних порівняно зі стандартними програмами. Розроблене експертами у цій галузі, які мають значний практичний досвід у логічному відновленні даних, програмне забезпечення UFS Explorer адаптоване для задоволення високих вимог технічних фахівців, зайнятих у цій сфері, у тому числі тих, хто має справу з надзвичайно складними системами зберігання, як-от серверні архітектури та SAN.

Продукти UFS Explorer професійного рівня представлені двома окремими редакціями: UFS Explorer Professional Recovery і UFS Explorer Technician. Вони мають низку спільних базових функцій, але кожна з них також оснащена спеціальними інструментами та можливостями для кращого опрацювання конкретних випадків з відновлення даних, зокрема інструментами для роботи з дефектними носіями даних або для реконструкції певних конфігурацій сховища, що також відображається в ціні продукту. Тож професіонали можуть обрати ту з них, яка якнайкраще відповідає їхнім технічним вимогам і наявному бюджету.

Ті, хто бажає порівняти функції цих двох програм, можуть звернутися до детальної порівняльної таблиці, яка дає чітке уявлення про унікальні переваги кожної утиліти в цій парі.

Миттєвий доступ до даних і глибоке сканування

Scan for lost data

UFS Explorer дозволяє отримати негайний доступ до неушкоджених даних, незалежно від типу сховища, у якому вони зберігаються, усуваючи таким чином потребу у довготривалому скануванні. При чому йдеться не лише про найпопулярніші файлові системи, як-от FAT/FAT32, exFAT, NTFS, APFS, HFS+ або Ext4. Це програмне забезпечення також здатне обробляти менш поширені формати, зокрема:

  • ReFS
  • XFS
  • Btrfs
  • ZFS
  • F2FS
  • UFS
  • ReiserFS
  • VMFS
  • VMFS6
  • NWFS
  • NSS
  • NSS64
  • HFS
  • HPFS

В цьому відношенні видання Technician вирізняється своєю сумісністю з винятково широким набором файлових систем, що дозволяє йому читати дані з QZFS (QNAP QuTS hero), WAFL версій 2-4 (NetAPP ONTAP), застарілі JFS1 і JFS2 (AIX), VxFS4, VxFS6, VxFS7 (поточний Unix), EAFS, HTFS, DTFS (старіший Unix) і NxFS (Urive).

Коли справа доходить до пошуку втрачених файлів або відновлення даних з пошкоджених томів, UFS Explorer пропонує максимальну гнучкість. Програмне забезпечення дозволяє виконати повне глибоке сканування для відновлення всіх даних, які можливо відновити, а також визначити власні правила IntelliRAW для підвищення точності сканування або ж обрати один із кількох режимів сканування, щоб зосередитися лише на тому, що необхідно зробити у конкретному випадку. На додаток користувачі мають змогу зберегти проміжний стан сканування, призупинити та відновити перебіг операції, коли їм зручно, а також зберегти її кінцеві результати для використання в майбутньому.

Комплексна робота з дисками, образами дисків і віртуальними дисками

Програми UFS Explorer пропонують великий вибір просунутих інструментів, які дозволяють фахівцям виконувати різноманітні операції з фізичними носіями даних, образами дисків і віртуальними дисками в різних середовищах. Включно зі спеціальним інструментом для створення образів дисків у різних форматах, у тому числі й у тих, які використовують експерти-криміналісти, який забезпечує максимально ефективне копіювання даних зі збереженням їхнього початкового стану. При цьому отриманий з його допомогою образ можна вільно використовувати для подальшого криміналістичного аналізу або в судових процедурах. На додаток у програмах є опція "одноразового читання", яка допомагає мінімізувати навантаження на нестабільні накопичувачі, дозволяючи уникнути багаторазових запитів на зчитування тієї самої області на диску та зберігаючи отримані дані безпосередньо у розрідженому файлі образу.

За допомогою UFS Explorer технічні експерти можуть отримувати дані не тільки з широко поширених традиційних пристроїв зберігання, але й з різноманітних віртуалізованих сховищ. Програмне забезпечення сумісне з віртуальними дисками провідних систем віртуалізації та широким спектром форматів образів дисків, у тому числі з тими, які зазвичай використовуються криміналістами. Користувач має змогу взаємодіяти зі своїми даними напряму, без необхідності витягувати або конвертувати файл, навіть якщо він зберігається у RAID або у віртуальній машині.

  • VMware
  • Hyper-V
  • VirtualBox
  • QEMU
  • XEN
  • DMG від Apple
  • Sparsebundle від Apple
  • Parallels
  • EnCase
  • AFF4

Редакція Technician також вирізняється унікальною здатністю перекодовувати розміри секторів, створюючи повні образи дисків для накопичувачів із нестандартними розмірами секторів, як-от 520 байт, що використовуються в системах HPE, EMC, NetApp, IBM та інших. Завдяки цій функції стає можливим застосовувати методи постобробки та виконувати ефективний аналіз даних розширених секторів навіть при роботі з такими нетрадиційними пристроями зберігання.

Make a disk image

Дешифрування зашифрованих носіїв даних

Scan for lost data

UFS Explorer пропонує широкі можливості дешифрування, що робить його незамінним рішенням для отримання доступу до даних, що зберігаються у зашифрованих пристроях, томах і файлових системах. Програмне забезпечення підтримує як апаратне, так і програмне шифрування, гарантуючи легке опрацювання різноманітних механізмів захисту даних, за умови, що користувачеві відомі правильні облікові дані.

Програми дозволяють розблокувати цифрові носії, захищені апаратним шифруванням. У тому числі накопичувачі пристроїв WD MyBook/MyPassport із різноманітними чіпами-мостами (JMicron JMS561, Symwave SW6316 тощо), а також диски, захищені паролями ATA (за наявності пароля разом із заповненням (padding) і трансформацією).

Що стосується шифрування на програмному рівні, продукти UFS Explorer можуть розшифровувати томи, зашифровані за допомогою таких популярних технологій, як BitLocker, LUKS, VeraCrypt, Apple APFS і FileVault 2. Крім того, програмне забезпечення підтримує шифрування на рівні файлової системи eCryptFS, що дозволяє розшифровувати та відновлювати окремі папки і файли не лише в дистрибутивах Linux, але й зі сховищ NAS, як-от Synology, QNAP, Asustor, TerraMaster та інших. На додаток програми здатні опрацьовувати зашифровані віртуальні диски і образи дисків спеціалізованих форматів, наприклад, файли VMDK VMware або файли DMG і sparsebundle macOS.

  • LUKS
  • FileVault 2
  • Encrypted APFS
  • BitLocker
  • TrueCrypt
  • VeraCrypt
  • OpenBSD BIO
  • Зашифрований VMDK
  • Зашифрований DMG
  • Зашифрований sparsebundle
  • JMicron JMS561
  • Symwave SW6316
  • Initio 1607E
  • JMicron JMS538
  • Oxford OXUF943SE
  • eCryptFS

Широка підтримка RAID

UFS Explorer допомагає забезпечити ефективне відновлення даних із широкого спектру сховищ RAID: як класичних програмних та апаратних RAID, так і більш складних технологій зберігання на базі RAID.

Що стосується стандартних RAID, програмне забезпечення підтримує більшість найпоширеніших конфігурацій, включно з RAID 0, RAID 1E, RAID 3, RAID 5, RAID 6 і RAID 7. Те саме стосується вкладених рівнів RAID, таких як RAID 10, RAID 50, RAID 60 і RAID 50E.

Окрім традиційних RAID, програми здатні обробляти різні просунуті RAID-подібні віртуальні системи. Включно з такими специфічними конфігураціями, як-от ZFS RAID-Z, Btrfs-RAID, BeyondRAID від Drobo, Hybrid RAID від Synology, програмний RAID і Core Storage від Apple, LVM із тонким виділенням від Linux і багатьма іншими.

Програмне забезпечення здатне автоматично збирати більшість складних томів. Проте якщо ця процедура була вимкнена або метадані масиву серйозно пошкоджені, UFS Explorer надає спеціальні інструменти для ручного збирання, як-от Конструктор RAID для збирання звичайних RAID, а також спеціальні помічники для збирання томів Drobo BeyondRAID, Microsoft Storage Space тощо.

Іншою важливою функцією UFS Explorer є інструмент для декомпозиції RAID, також відомий як "зворотний RAID". Він дозволяє користувачам розбивати зібраний віртуальний масив на окремі компоненти. Розібравши структуру RAID, фахівці можуть відкрити та перевірити кожен компонент масиву окремо. Ця функція особливо корисна для перебудови RAID з різними параметрами, наприклад, під час переміщення даних з одного RAID до іншого або створення масиву RAID з одного звичайного диска.

  • LVM
  • LVM 2
  • mdadm
  • NT LDM
  • Storage Spaces
  • Apple Software RAID
  • Core Storage
  • Fusion Drive
  • JMicron JMS561
  • OpenBSD BIO RAID
  • Intel Matrix
  • DDF1
  • DDF2
  • Silicon Image
  • ZFS RAID-Z
  • Btrfs-RAID
  • BeyondRAID
  • Synology SHR
  • Synology RAID-F1
  • Reverse RAID
RAID builder

Робота з різними системами SAN

Decrypt a volume

UFS Explorer — незамінний помічник для професіоналів, які займаються відновленням даних зі складних масивів зберігання SAN. Редакції Professional і Technician підтримують SAN з RAID різних рівнів, включно з RAID 5 в режимі обмеженої функціональності, RAID 10 і аж до RAID 6 і RAID 60 у режимі вдвічі обмеженої функціональності. Для реконструкції томів програмне забезпечення може використовувати зовнішні карти даних, створені шляхом конвертації метаданих томів.

Редакцію Technician також можна доповнити спеціалізованими плагінами. Ці плагіни автоматизують збирання певних конфігурацій сховищ SAN і забезпечують прямий доступ до їхніх віртуальних томів, усуваючи потребу у виконанні складного аналізу вручну. Доступний асортимент плагінів наразі включає:

  • Плагін для масивів зберігання даних EqualLogic від Dell;
  • Плагін для EVA StorageWorks від HP;
  • Плагін для модульних масивів зберігання (MSA) від HPE;
  • Плагін для 3PAR StoreServ від HPE;
  • Плагін для SAN на базі технології Infiniti SAN ("Engenio"), як-от пристрої PowerVault серії MD3 від Dell, серії DS3 від IBM і серії Е від NetApp.

Фахівці також можуть розробляти власні плагіни та інтегрувати їх у програму за допомогою простого універсального механізму.

Робота з мережами, обмін даними та інші функції

Окрім функцій, націлених безпосередньо на відновлення даних, UFS Explorer також пропонує низку додаткових, які підвищують його цінність як продукту у професійних колах.

Наприклад, це програмне забезпечення підтримує iSCSI і пропонує вбудований клієнт iSCSI для віддаленого доступу як до власних цілей iSCSI (створених у UFS Explorer редакцій Network RAID, Professional або Technician), так і до сторонніх цілей SAN/iSCSI.

Більше того, UFS Explorer має вбудований сервер цілей iSCSI, що дозволяє іншим клієнтам iSCSI безпечно взаємодіяти з томами, реконструйованими в програмі. Програмне забезпечення дозволяє змонтувати зібраний том як локальний віртуальний SCSI-диск, доступний лише для читання, щоб дозволити операційній системі чи іншим програмам отримати до нього доступ, і в той же час, захистити його від перезапису. Ця функція значно спрощує подальшу обробку таких томів за допомогою інших інструментів, забезпечуючи плавний та ефективний робочий процес.

Деякі додаткові функції наявні лише у UFS Explorer Technician, як-от ті, що полегшують низькорівневий доступ до сховища. Програма дає змогу надсилати певні команди SCSI на пристрої зберігання даних на базі SCSI та підтримує пряму комунікацію із пристроями (S)ATA за допомогою "сирих" (raw) команд ATA, у тому числі через деякі чіпи-мости USB. Інструмент з керування SCSI ще більш розширює її функціонал, дозволяючи користувачам виконувати операції на дисках за допомогою спеціальних команд SCSI, наприклад, форматування або розблокування. У програмі також є інструмент для безпечного видалення даних за допомогою карти ентропії, що створюється в процесі генерації образу диска та застосовується для націлювання лише на непорожні частини сховища. Застосовуючи цей метод, очищення можна виконати набагато швидше, що особливо корисно, коли необхідно обробити декілька дисків. А після того як дані будуть остаточно видалені, очищені диски можна відразу почати використовувати повторно замість того, щоб купувати нові.

Remote (network) access
Data recovery software
Не знаєте, яка саме програма вам потрібна?

Не знаєте, яка саме програма вам потрібна?

Давайте порівняємо характеристики різних професійних продуктів UFS Explorer

Редакції UFS Explorer
Відмінні риси:
Відновлення даних із різноманітних файлових систем загального призначення
Відкриття томів з багатьох спеціалізованих або застарілих рішень для зберігання даних (QZFS у QNAP QuTS hero, WAFL у NetApp ONTAP тощо)
Робота зі специфічними технологіями, як-от автоматичний розподіл за рівнями QNAP (tiering)
Автоматизована реконструкція віртуального тома SAN (тільки за допомогою плагінів)
Пряма комунікація з пристроями SCSI та (S)ATA за допомогою протоколів raw команд
Очищення даних за допомогою методів заповнення нулями
Аналіз та редагування шістнадцяткового вмісту
Вбудований сервер цілі iSCSI
Віддалений доступ до "рідних" і сторонніх цілей iSCSI
Налаштування томів як віртуальних дисків SCSI, щоб забезпечити доступ з ОС
Звіт про розміщення фрагментів файлів
Розширені звіти по файлам з перевіркою цілісності за допомогою хеш-значень
Розширювана архітектура з підтримкою додаткових плагінів
Операційні системи для установки:
Windows
Linux
macOS
Загальні характеристики:
Негайний доступ до непошкоджених томів (перевірка файлової системи перед відновленням)
Реконструкція пошкоджених томів
Відновлення втрачених і видалених даних за допомогою аналізу метаданих файлової системи
Відновлення даних за відомим вмістом, у тому числі за допомогою правил IntelliRAW™, визначених користувачем
Робота з внутрішніми та зовнішніми носіями інформації (жорсткі диски, карти пам'яті, USB-накопичувачі тощо)
Робота з образами дисків і віртуальними дисками
Робота з RAID і RAID-подібними конфігураціями
Робота з системами SAN
Розшифровка зашифрованих пристроїв, томів, папок/файлів
Підтримувані технології зберігання даних:
mdadm, LVM, LVM 2, NT LDM, Apple Software RAID, Fusion Drive на базі APFS, JMicron (JMS561 тощо), OpenBSD BIO RAID, Intel Matrix, DDF1 (LSI, Dell, Intel тощо), Silicon Image, DDF2 (Adaptec тощо)
MS Storage Spaces, Apple Core Storage, LVM/LVM 2 із тонким виділенням
Віртуальні диски VMware, Hyper-V, VirtualBox, Parallels та інші
Прості образи дисків, криміналістичні образи дисків (незашифровані E01, Ex01, AFF4 тощо), образи дисків Apple (DMG), спеціалізовані формати образів дисків (DeepSpar DDI, R-Studio та інші)
BitLocker, FileVault 2, шифрування APFS, LUKS, TrueCrypt, VeraCrypt, OpenBSD BIO, eCryptFS тощо
Drobo BeyondRAID, Synology Hybrid RAID, ZFS RAID-Z, Btrfs-RAID
Автоматизоване розподілення за рівнями (tiering) QNAP (Qtier)
Масиви зберігання даних SAN ( EqualLogic від Dell, StorWize від IBM, MSA від HPE, PowerVault від Dell, NetApp тощо)
Віртуальні томи SAN (реконструкція за допомогою зовнішньої карти даних)
Віртуальні томи SAN (миттєвий доступ до вмісту за допомогою зовнішнього плагіна)
Томи WD My Cloud Home
Дедуплікація даних Microsoft
SCSI/SAS-диски з нестандартними розмірами секторів
Робота з дефектними носіями:
Використання образів дисків замість оригінальних носіїв (включно з образами, створеними у сторонніх програмах)
Налаштовуване читання диска з можливістю пропустити запити ОС і перейти безпосередньо до створення образу
Доступ до диска з одноразовим читанням (створення образу на вимогу)
Вбудований інструмент для багатопрохідного створення образів дисків
Створення карти дефектів під час генерації образу диска
Створення карти ентропії під час генерації образу диска
Перетворення використаного простору файлової системи на маску
Створення "динамічних" (на основі шаблону) карт пошкоджених блоків для образів дисків
Створення образу з зайнятого простору на основі карти файлової системи
Програмна обробка дефектних областей у образах дисків за допомогою карт пошкоджених секторів, створених UFS Explorer або сторонніми програмами (DeepSpar DDI, ACE Lab PC-3000 та іншими)
Контрольований доступ через мережу до дисків, підключених через DeepSpar Disk Imager
Взаємодія з MRT Data Explorer і контроль за створенням образів дисків, що виконується рішеннями MRT
Асинхронне керування завданнями зі створення образів, ініційованими UFS Explorer або іншими підтримуваними рішеннями для створення образів дисків
Вбудований S.M.A.R.T. монітор для накопичувачів
Файлові системи, які підтримуються для відновлення даних:
NTFS, FAT, FAT32, exFAT, ReFS/ReFS3 (Windows)
HFS+, APFS (macOS)
Ext2, Ext3, Ext4, XFS, розширений формат XFS, JFS, ReiserFS, Btrfs, F2FS (Linux)
ZFS, UFS, UFS2, Adaptec UFS, big-endian UFS (BSD/Solaris)
VMFS, VMFS6 (VMware)
Файлові системи, які підтримуються для читання:
QZFS (QNAP QuTS hero)
WAFL версій 2 - 4 (NetAPP ONTAP)
HFS (macOS)
NWFS, NSS, NSS64 (Novell NetWare)
HPFS (IBM/Microsoft)
Legacy JFS1, JFS2 (AIX)
EAFS, HTFS, DTFS (Xinous OpenServer)
VxFS4, VxFS6, VxFS7 (Veritas Storage Foundation, HP-UX, etc.)
HIK, WFS, DHFS, BKFL, MDFS, DVFE, MirageFS, RsfsFS, TangoFS, TPFS та інші специфічні файлові системи CCTV/DVR різних постачальників (без декодування відео в підтримуваний формат)
NxFS (Urive)
Базова підтримка RAID:
Автоматизоване виявлення метаданих та збирання RAID
Набір інструментів для збирання RAID вручну
Стандартні рівні RAID (RAID 0, RAID 1, RAID 5, RAID 6, RAID 3, Span тощо)
Вкладені RAID (RAID 10, RAID 50, RAID 60 тощо)
Користувацькі варіації RAID, визначені за допомогою RAID Definition Language
Збереження та редагування конфігурацій RAID
Віртуальна декомпозиція зібраного RAID
Адаптивна реконструкція стандартних і вкладених RAID з використанням карт пошкоджених секторів
Робота з образами дисків, віртуальними дисками:
VMware (VMDK), Hyper-V (VHD/VHDX), QEMU/XEN (QCOW/QCOW2), VirtualBox (VDI), Parallels (PVM)
Прості образи дисків, образи дисків Apple (DMG), образи дисків DeepSpar DDI, файли образів R-Studio (RDR), спеціальні файли "віртуальних образів" програмного забезпечення Runtime, внутрішній розріджений формат (SDLSP)
Незашифровані криміналістичні образи дисків (EnCase, FTK disk imager тощо)
Розшифровка зашифрованих сховищ:
BitLocker, BitLocker To Go, FileVault 2, шифрування APFS, LUKS (1, 2), TrueCrypt, VeraCrypt, OpenBSD BIO
eCryptFS
Зашифровані віртуальні диски VMDK (VMware)
Зашифровані файли DMG і sparsebundle (macOS)
Шифрування чипу-мосту JMS561 (WD MyBook тощо)
Зашифровані диски з пристроїв із чіпами Symwave SW6316, Initio 1607E, JMicron JMS538, Oxford OXUF943SE (WD MyBook/MyPassport)
Додаткові функції:
Допоміжні функції для роботи з файлами (попередній перегляд, пошук, сортування, фільтри та інші)
Отримання інформації про розташування фрагментів файлу/папки та дескриптора об'єкта, прямий доступ до їхніх місць розташування на диску
Набір інструментів для низькорівневого аналізу даних (підсвічування полів, інтерпретатор даних, калькулятор парності, паралельний пошук, порівняння даних, зворотна трансляція адрес даних та інші)
Засоби для редагування шістнадцяткового вмісту
Відкриття складеного або розділеного сховища з набору окремих фрагментів
Швидкий доступ до вмісту віртуального диска/образу диска, розташованого в іншому віртуальному сховищі (віртуальна машина, RAID тощо)
Пряма низькорівнева взаємодія з пристроями SCSI за допомогою "сирих" (raw) команд SCSI
Пряма низькорівнева взаємодія з пристроями (S)ATA за допомогою "сирих" (raw) команд ATA (зокрема через підтримувані чіпи-мости USB)
Надсилання користувацьких команд SCSI за допомогою вбудованого інструменту керування SCSI
Безпечне видалення даних (перезапис нулями, в тому числі за допомогою карти ентропії)
Віддалений доступ до власних (створених у програмі) і сторонніх цілей iSCSI
Спільне використання зібраних томів клієнтами iSCSI (ініціаторами) через вбудований сервер цілей iSCSI
Монтування зібраних томів як локальних віртуальних дисків SCSI для подальшого доступу з ОС (через iSCSI)
Функції створення звітів:
Базовий список файлів і папок у різних форматах
Динамічний HTML-звіт
Розширений звіт по файлам і папкам з можливістю контролю цілісності файлів (хеш-значення, перевірка метаданих)
Звіт з розподілення фрагментів файлів
Можливість розширення за допомогою додаткових плагінів:
Data recovery plugin for Dell EqualLogic
Data recovery plugin for HP StorageWorks EVA
Data recovery plugin for HPE MSA
Data recovery plugin for HPE 3PAR StoreServ
Data recovery plugin for Infiniti SAN
Ліцензійні умови:
Безстрокова ліцензія з 1 роком безкоштовних оновлень
Ліцензія з обмеженим терміном дії (1 рік), прив’язана до однієї робочої станції
Ліцензія з обмеженим терміном дії (1 рік), яку можна передавати
Комерційна ліцензія:
$629.95
Корпоративна ліцензія:
$1049.95
n/a