FTK vs Encase

Pagi ini saya membaca email dari marketing AccessData yang isinya cukup menggelitik. Judulnya “Numbers Don’t Lie”. Inti dari email kali ini adalah untuk meng-counter sebuah klaim dari GSI (Guidance Software) sebagai developer EnCase dalam salah satu entry blog mereka yang dapat Anda baca di sini. Mereka melakukan uji komparasi kinerja antara EnCase dengan produk lain yang mereka sebut “competitor’s product”. Jelas, ini mengacu pada FTK sebagai arch-rival EnCase, karena kedua produk inilah yang masyur di kalangan digital forensic examiner.

Dengan EnCase 7.0, GSI mencoba membuat gebrakan dengan menambahkan fitur-fitur serupa milik FTK yang telah lama ada. Well, sebagai pengguna setia FTK, saya tidak terlalu terkesan dengan beberapa fitur yang diunggulkan oleh EnCase 7.0 ini, terutama “preprocessing” yang terkait dengan proses indexing sebelum investigasi digital dimulai.
(NB : pada intinya, proses indexing akan membantu examiner dalam melakukan investigasi bukti digital dalam menemukan bukti-bukti dengan cepat karena seluruh konten telah terindeks, dan examiner tinggal menginvestigasi indeks tersebut tanpa perlu melihat detail terlebih dahulu.)
Sebenarnya saya belum pernah memakai produk EnCase manapun, sehingga saya tidak akan dapat melakukan komparasi dengan berimbang. Namun yang saya ketahui, EnCase sangat menggantungkan diri pada EnScript, yaitu sebuah fitur di mana pengguna dapat membuat skrip sendiri untuk membantu melakukan filtering terhadap data yang tersedia. EnCase sebelum versi 7 bersifat “live search” karena tidak memiliki fitur indexing.

Dalam link blog milik GuidanceSoftware yang telah saya sajikan di atas, mereka berusaha melakukan komparasi apple-to-apple terhadap produk FTK, di mana hasilnya produk EnCase mereka memiliki kinerja yang lebih baik dibandingkan produk kompetitor mereka.
Namun ternyata AccessData sebagai induk FTK tidak tinggal diam. Mereka membuat sebuah white paper (link di sini) yang juga mereka publikasikan di laman utama mereka di sini. Di situ mereka meminta pihak ketiga (Opus One) melakukan uji kedua produk yang dilakukan di laboratorium AccessData untuk melakukan counter terhadap klaim GuidanceSoftware. Hasil uji produk ini, FTK menang telak. Bahkan kita dapat menikmati kesimpulan yang mereka buat dalam bentuk karikatur lucu.

FTK vs EnCase terjadi lagi, bagaimana menurut Anda?

ftk vs encase

Be First to Comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Silakan selesaikan soal berikut * Time limit is exhausted. Please reload the CAPTCHA.

This site uses Akismet to reduce spam. Learn how your comment data is processed.