查看原文
其他

星云丨海关缉私利器

CFlab 2022-10-02

电子邮件

作为商务洽谈及贸易往来中重要的沟通方式和信息载体,是海关缉私电子数据取证及分析人员办案时重点查看的内容之一。被用于取证的邮箱中可能包含成千上万封电子邮件,其中蕴含着大量有价值的信息。然而,电子邮件取证正面临原始数据规模呈逐年递增的难题。



据不完全统计,海关缉私部门侦办的涉网走私犯罪案件,电子邮件原始数据量平均在8-15GB不等,个别案例能够达到150GB以上。这往往给办案人员带来繁重的工作量。因此,面对海量的电子邮件证据,如何快速、有效地进行固定和分析就成为了电子邮件分析软件的工作重点


目前海关缉私部门在处理电子邮件数据时,普遍采用的方法是使用Foxmail一类的邮件客户端,将获取的电子邮件数据导入其中,再对邮件及相关附件内容进行人工查看,并将有关的案件信息记录摘抄出来。


这种工作方法存在人工成本高、效率低、易遗漏的问题同时,由于电子邮件来源、数据格式、附件类型等内容种类繁杂,导致办案人员在查看相关信息的时候,需要在邮件客户端、文档阅读器、图片查看器等不同的程序、工具、软件中不断进行切换,更易发生数据损毁和丢失的情况

传统方法行不通,该怎么办!

天宇宁达自主研发的CFlab星云邮件分析系统,作为专业的海量邮件数据分析产品,完全针对海关缉私业务需求开发,是亲的最佳选择哦!

1

支持多种类型电子邮件数据格式的导入

统提供灵活方便的邮件导入功能,可以从光盘、移动存储等载体导入邮件,也可支持邮件客户端数据库的导入。支持的邮件数据格式包括PST数据库、eml邮件、网页邮箱导出的邮件、QQ邮箱的邮件等。


2

建立内容全文索引

邮件导入系统后,系统进行后台解析索引,对每一封邮件正文、附件中的字符创建索引库,同时将所有邮件的各字段数据、附件中的文件类型进行分类。系统可实现对EML邮件,HTML文件,OFFICE文档,PDF文档,压缩文档等各类型数据中的文本类信息进行关键词索引,处理速度在1GB/分钟左右。同时支持英文,俄文,日文,韩文等多国语言的索引及数据处理。邮件索引成功后,可对邮件和附件内容进行特定数据的搜索和过滤。


3

提供电子邮件地址的预设报警功能

当系统进行数据导入时,可以设置一批预警邮件地址,如导入的数据中包含这些预警地址,则进行报警,并自动将这些地址的邮件信息进行归类汇总。


4

提供多类型内容预览

系统具备包括邮件、图片、PDF、WORD文档、EXCEL表格、压缩包等类型数据的内容预览功能,预览的同时,自动抽取相关文件的元数据信息,进行一并展示。


5

对导入的信息自动进行归类、过滤、汇总

由于导入数据及文件格式众多,系统能够自动对文件进行识别,提取导入数据的关键要素,并按照文件类型、邮箱地址、文件时间、收发时间、IP地址等因素对数据进行过滤、归类整理、汇聚,并进行排序。


6

自动提取关键信息

系统可在导入的数据中,自动提取办案人员所需的关键信息,如集装箱单号、手机号等,并支持过滤和搜索。


7

自动绘制邮件关联关系图

系统可自动根据搜索和过滤的结果,绘制基于邮箱地址的关联关系图。


8

基于地图显示发件人位置

系统可自动从导入邮件数据中提取发件人IP地址,并在地图上标记显示该IP地址的实际位置。


长按左侧二维码关注我们


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存