Führende OSINT-Ermittlungsplattformen 2026: Funktionen, Vergleich und Auswahl
Vergleichen Sie zehn OSINT-Ermittlungsplattformen für Identitätsrecherche, Verknüpfungsanalyse, Beweissicherung und Berichterstellung. Erfahren Sie, wie Sie sie an einem realen Fall testen.

Eine Ermittlung beginnt mit einer Frage. Hat ein Lieferant eine nicht offengelegte Verbindung zu einem anderen Unternehmen? Gehören zwei Online-Konten derselben Person? Welche Belege stützen eine Bedenken hinsichtlich einer Person von Interesse?
Datensätze zu finden ist nur ein Teil der Arbeit. Sie müssen ähnliche Identitäten trennen, Beziehungen bewerten, Quellenmaterial aufbewahren und erklären, wie die Belege Ihre Schlussfolgerung stützen.
OSINT-Ermittlungsplattformen helfen Teams, diesen Prozess abzuschließen. Sie verbinden Recherche mit Analyse und – je nach Produkt – gemeinsame Fallarbeit, Beweissammlung, Monitoring und Berichterstellung.
Dieser Leitfaden vergleicht zehn Plattformen für professionelle Ermittlungen aus offen zugänglichen Quellen (OSINT). Der Schwerpunkt liegt auf dem Weg vom ersten Ansatz bis zu einem Befund, den ein anderer Ermittler prüfen kann.
Redaktioneller Hinweis: Intrace veröffentlicht diesen Leitfaden und führt die eigene Plattform an erster Stelle. Die Reihenfolge spiegelt unsere redaktionelle Einschätzung der unten beschriebenen Ermittlungsanwendungsfälle wider. Wir haben im Oktober 2026 offizielle Produktinformationen geprüft. Wir haben keinen kontrollierten Test jeder Plattform durchgeführt.
Was ist eine OSINT-Ermittlungsplattform?
Eine OSINT-Ermittlungsplattform hilft Ermittlern, Informationen aus offenen Quellen zu sammeln und auszuwerten, um eine Fallfrage zu beantworten. Quellen können öffentliche Register, Unternehmensinformationen, Nachrichten, Websites, Social-Media-Konten und anderes zugängliches Online-Material umfassen.
Kommerzielle Produkte liefern außerdem lizenzierte Datensätze und unterstützen vom Kunden bereitgestellte Unterlagen. Käufer sollten diese Eingaben vom Material aus öffentlichen Quellen unterscheiden und die Zugangsbedingungen für jede Quelle verstehen.
Eine Ermittlungsplattform unterscheidet sich von einem einfachen Lookup-Dienst durch die Tiefe der Arbeit, die sie nach der Entdeckung unterstützt. Sie sollte Ihnen helfen, Entitäten zu bewerten, Ansätze zu verfolgen, Beziehungen zu prüfen und genug Kontext zu bewahren, um Ihre Befunde zu erklären.
Die Produkte in diesem Leitfaden verfolgen unterschiedliche Ansätze. Manche bieten einen breiten Ermittlungs-Workspace. Andere liefern eine modulare Produktpalette oder eine spezialisierte Analyseumgebung, die Ihr Team an seinen bestehenden Fallprozess anbinden kann.
So vergleichen Sie OSINT-Ermittlungssoftware
Definieren Sie den Vergleich anhand einer Fallfrage. Prüfen Sie anschließend sechs Fähigkeiten.
| Fähigkeit | Was sie unterstützt | Was Sie prüfen sollten |
|---|---|---|
| Sammlung | Relevante Datensätze und Online-Material finden | Quellenabdeckung, historische Tiefe und die tatsächlich zurückgegebenen Daten |
| Identitätsrecherche | Subjekte trennen und Kontozuordnungen bewerten | Belege hinter Treffern und der Umgang mit ähnlichen Identitäten |
| Beziehungsanalyse | Verknüpfungen zwischen Personen, Konten, Unternehmen und Orten prüfen | Quelle, Datum und Bedeutung jeder Verbindung |
| Fallorganisation | Recherche- und Prüfarbeit im Kontext halten | Gemeinsame Datensätze, Berechtigungen, Notizen und Fallhistorie, sofern vorhanden |
| Beweishandhabung | Material für spätere Prüfung aufbewahren | Erfassungsdaten, Quellenverweise, Metadaten und verfügbare Exporte |
| Berichterstellung | Den Befund für eine andere Person erklären | Stützende Belege, Unsicherheit und der Weg vom Ansatz zur Schlussfolgerung |
Diese Fähigkeiten sollten zusammenwirken. Ein Graph kann eine nützliche Verbindung zeigen, aber der Ermittler muss dennoch wissen, was diese Linie repräsentiert. Ein Bericht kann einen Fall zusammenfassen, aber die lesende Person braucht Zugang zu den Belegen hinter der Zusammenfassung.
Führende OSINT-Ermittlungsplattformen: Vergleich auf einen Blick
| Rang | Plattform | Stärkster Grund für eine Evaluation | Wichtige Kauffrage |
|---|---|---|---|
| 1 | Intrace | Verbundene Verknüpfungsanalyse, Social-Media-Kontoanalysen und Beweissicherung mit Quellenherkunft | Können Sie eine gemeldete Beziehung bis zu den Suchen, Quelldatensätzen und gesicherten Belegen zurückverfolgen? |
| 2 | Maltego | Graph-Ermittlungen mit separaten Optionen für Beweissammlung und Fallfreigabe | Welche Produkte, Editionen, Datenzugänge und Kollaborationsfunktionen sind enthalten? |
| 3 | PenLink Tangles | Web-Entdeckung und Beziehungsanalyse innerhalb eines breiteren Portfolios für digitale Ermittlungen | Welche Fähigkeiten gehören zu Tangles und welche erfordern andere PenLink-Produkte? |
| 4 | Babel Street Insights Investigator | Mehrsprachige Recherche und KI-gestützte Ermittlungen mit Quellenherkunft | Kann ein Analyst die Recherche hinter einer Schlussfolgerung prüfen und hinterfragen? |
| 5 | Social Links Crimewall | Sammlung, Analyse, gemeinsame Projekte und Berichte in einem Ermittlungs-Workspace | Wie funktionieren gemeinsame Falldaten, Importe und Zugriffskontrollen in Ihrer Bereitstellung? |
| 6 | ShadowDragon Horizon | Identitätsrecherche, Verknüpfungsanalyse und laufendes Monitoring | Welcher Quellenkontext bleibt an Beziehungen und exportierten Befunden hängen? |
| 7 | Skopenow | Wiederholbare Entitätsrecherche verbunden mit Berichten und Verknüpfungsanalyse | Wie prüfen Reviewer Konfidenzwerte und vorgeschlagene Zuordnungen? |
| 8 | OSINT Combine NexusXplore | Flexible Recherche über Entitäten, Standorte, Dokumente und Netzwerke | Können Analysten ihren eigenen Recherchepfad verfolgen und das stützende Material bewahren? |
| 9 | Fivecast ONYX | Gezielte Sammlung mit konfigurierbarer Analyse für laufende Ermittlungen | Was wird im Zeitverlauf gesammelt und wie werden Detektorbefunde geprüft? |
| 10 | Ontic | Recherche verbunden mit unternehmensinterner Fallhistorie und Ermittlungsmanagement | Welche Recherche- und Fallprodukte unterstützen Ihren Ermittlungsprozess? |
Die Liste umfasst Ermittlungsumgebungen und modulare Suiten. Klären Sie den vorgeschlagenen Produktumfang, bevor Sie eine Portfolio-Funktion als Teil einer bestimmten Lizenz betrachten.
1. Intrace
Am besten geeignet für: Ermittler, die Identitäten entwickeln, komplexe Beziehungen kartieren und die Belege hinter ihren Befunden bewahren müssen.
Zentrales Alleinstellungsmerkmal: Verbundene Verknüpfungsanalyse, Social-Media-Kontoanalysen und Beweissicherung mit einem nachvollziehbaren Recherchepfad vom ersten Ansatz bis zum abschließenden Bericht.
Intrace’ Ermittlungssuite verbindet Search, Graph und Social Vault über gemeinsame Entitäten und Belege. Ein Ermittler kann mit einem Namen, einer E-Mail, einem Handle oder einem Standort beginnen, das Subjekt entwickeln, Beziehungen prüfen und das Quellenmaterial aufbewahren, das den Fall stützt.
Verknüpfungsanalyse und Entitätsanreicherung
Graph kartiert Verbindungen zwischen Personen, Konten, Unternehmen, Domains, Standorten und Datensätzen. Ermittler können eine Entität über vorgeschlagene Transforms erweitern, die weitere Suchen ausführen, um sie anzureichern und zugehörige Informationen aufzudecken.
Die Analyse geht über ein statisches Verknüpfungsdiagramm hinaus. Analysten können einen Teil eines Netzwerks isolieren, Layouts ändern, Zeitachsen prüfen und geografische Beziehungen betrachten. Diese Ansichten helfen, unterschiedliche Fragen zu beantworten: Welche Entitäten teilen einen Identifikator, wann trat eine Zuordnung auf und wo relevante Aktivität stattfand.
Social-Media-Konto- und Netzwerkanalyse
Social Vault untersucht Beiträge, Follower, Interaktionen und Engagement rund um ein Subjekt. Aktivitätsdiagramme helfen Ermittlern, Veränderungen im Zeitverlauf zu prüfen, während Posting-Muster, Timing, Metadaten und Netzwerküberschneidungen Ansätze liefern, um Verknüpfungen zwischen Konten zu bewerten.
Das unterstützt die Ermittlung der breiteren Online-Aktivität eines Subjekts. Analysten können Kontohistorie und Beziehungen neben Identitätsbefunden aus Search und in Graph entwickelten Verbindungen prüfen.
Beweissicherung und Quellenangabe
Intrace’ Fähigkeiten zur Beweissicherung bewahren gesammelte Beiträge, Medien und Metadaten mit Zeitstempeln und Quellenangabe. Gesichertes Material bleibt zur Prüfung verfügbar, nachdem der Originalinhalt entfernt wurde.
Befunde sind fallweise organisiert und können zur Teamprüfung geteilt werden. Quellen und Rechercheherkunft helfen einem anderen Ermittler nachzuvollziehen, wie sich der Fall entwickelte und was eine gemeldete Verbindung stützt.
Ein verbundener Pfad vom Ansatz zum Bericht
Search, Graph und Social Vault teilen Entitäten und Belege, sodass sich Recherche über Module innerhalb der aktiven Ermittlung entwickeln kann. Strukturierte Berichte übernehmen stützende Quellen in die finale Ausgabe.
Beispielsweise kann eine E-Mail zu einer Kandidatenidentität führen, die Recherche zu Unternehmenszugehörigkeiten und Social-Media-Aktivität anstößt. Graph hilft, die resultierenden Verknüpfungen zu prüfen, während Social Vault relevantes Kontomaterial bewahrt. Der Analyst prüft die Belege, bevor er entscheidet, was die Zuordnungen belegen.
Diese Fähigkeiten unterstützen Unternehmensermittlungen, Due Diligence, Betrugsrecherche, Analyse krimineller Netzwerke und Ermittlungen zu Bedrohungen gegen Führungskräfte. Intrace’ eigene globale Sammlung und das Netzwerk aus Intelligence-Partnern liefern die zugrunde liegenden Daten.
Käuferfrage: Kann ein Prüfer eine gemeldete Beziehung über die Suchen, Quelldatensätze und gesicherten Belege zurückverfolgen, die sie stützen?
2. Maltego
Am besten geeignet für: Ermittler, die Graph-Analyse und Flexibilität bei den Werkzeugen und Daten für einen Fall benötigen.
Zentrales Alleinstellungsmerkmal: Eine Graph-Ermittlungsumgebung ergänzt durch eigenständige Produkte für Belege und Zusammenarbeit.
Maltego bietet ein Portfolio mit Graph, Search, Monitor und Evidence. Graph unterstützt tiefere Beziehungsermittlungen mit verbundenen Datenquellen, während die anderen Produkte Entdeckung, Monitoring und Sammlung sozialer Daten adressieren.
Die Evidence-Dokumentation unterscheidet Desktop Base, Desktop Full und Collaboration-Editionen. Berichterstellung, Analysen, Sammlungskapazität und Zusammenarbeit hängen von Edition und Lizenzbedingungen ab. Käufer sollten diese Unterschiede genau prüfen.
Maltego Cases bietet Online-Speicher und Freigabe für Graph-Ermittlungen. Es erfüllt eine andere Funktion als Evidence Collaboration; ein Angebot sollte beides klar erklären.
Dieser modulare Ansatz eignet sich für Teams, die eine maßgeschneiderte Ermittlungsumgebung suchen. Er erfordert auch Aufmerksamkeit für Datenabonnements und die Schritte beim Übertragen von Befunden zwischen Produkten.
Käuferfrage: Kann Ihre angebotene Konfiguration Sammlung, Analyse, gemeinsame Prüfung und Berichterstellung für einen repräsentativen Fall ohne zusätzliche Produkte abschließen?
3. PenLink Tangles
Am besten geeignet für: Teams, die Online-Aktivität untersuchen und zugleich Zugang zu einer breiteren Umgebung für digitale Ermittlungen benötigen.
Zentrales Alleinstellungsmerkmal: OSINT-Entdeckung und Netzwerkanalyse innerhalb des breiteren PenLink-Produktportfolios.
PenLink Tangles unterstützt Suche und Analyse im offenen Web, Deep Web und Darknet. Dokumentierte Funktionen umfassen Beziehungsvisualisierungen, Web-Entdeckung und laufendes Monitoring relevanter Aktivität.
Das unterstützt Ermittlungen, die sich über verschiedene Arten von Online-Material entwickeln. Ein sichtbares Profil eines Subjekts kann zu einem anderen Identifikator, einem verwandten Konto oder einer Quelle führen, die genauer geprüft werden muss.
PenLinks weiter reichende Produkte adressieren zusätzliche Daten- und Beweistypen. Das Angebot CoAnalyst360 ist auch für Käufer relevant, die KI-Unterstützung in dieser Umgebung bewerten. Klären Sie, welche Funktionen und Integrationen im vorgeschlagenen Paket verfügbar sind.
Trennen Sie OSINT-Sammlung von kundenseitig gelieferten oder anderweitig beschafften digitalen Beweisen. Sie haben unterschiedliche Herkunft und sollten in der Fallakte identifizierbar bleiben.
Käuferfrage: Welche Schritte kann Ihr Team innerhalb von Tangles abschließen, und wie verbinden sich Befunde mit separat lizenzierten Analyse- oder Beweisprodukten?
4. Babel Street Insights Investigator
Am besten geeignet für: Analysten, die Recherche über Sprachen, Quellentypen und visuelles Material hinweg durchführen.
Zentrales Alleinstellungsmerkmal: KI-gestützte Ermittlungen mit Analystenaufsicht und Prüfung der Quellenherkunft.
Insights Investigator ist eine Fähigkeit innerhalb von Babel Street Insights. Es unterstützt strukturierte Recherche und Analyse und ermöglicht Analysten, Ermittlungspläne, Recherchepfade und Quellenherkunft zu prüfen.
Babel Street Insights beschreibt außerdem Identitäts- und Entitätsanalyse, mehrsprachige Inhalte und visuelle Intelligence. Bildfunktionen umfassen Texterkennung über Sprachen hinweg und Verknüpfungen zurück zum Ursprungsdokument.
Diese Kombination ist relevant, wenn ein Fall lokale Berichterstattung, gescanntes Material oder Referenzen betrifft, die eine reine Textsuche übersieht. Der Prüfprozess ist genauso wichtig wie die generierte Antwort.
Geben Sie der Plattform in einer Demo eine enge Recherchefrage und prüfen Sie die Quellen hinter der Antwort. Prüfen Sie, ob die Belege jede Aussage stützen und ob der Analyst die Rechrichtung anpassen kann.
Käuferfrage: Kann ein Prüfer in der finalen Ausgabe Quellenfakten, Übersetzungen, KI-Synthese und Analystenschlussfolgerungen trennen?
5. Social Links Crimewall
Am besten geeignet für: Teams, die Sammlung, Analyse und gemeinsame Fallarbeit in einem gemeinsamen Workspace suchen.
Zentrales Alleinstellungsmerkmal: Eine Ermittlungsumgebung, die Datenzugang, Projekte, Importe, Visualisierung und Berichte verbindet.
Social Links Crimewall beschreibt gemeinsame Datenspaces und Projekte, kontrollierten Zugriff, Importe von Kundendatensätzen und konfigurierbare Suchvorlagen. Analysten arbeiten mit Graph-, Tabellen- und Kartenansichten, legen Monitoring-Parameter fest und exportieren Befunde.
Das macht eine Evaluation sinnvoll, wenn mehrere Personen zum selben Fall beitragen. Entscheidend sind Fragen dazu, wie Befunde geteilt, Kontext bewahrt und gesteuert wird, wer sensibles Material sieht.
Das Produkt bietet mehrere Bereitstellungsoptionen. Klären Sie, wo Fallspeicher, Verarbeitung und Sammlung in der Version stattfinden, die Ihr Team kauft.
Testen Sie einen Fall mit gesammelten und importierten Datensätzen. Prüfen Sie, wie der Workspace Herkünfte unterscheidet und wie ein anderer Analyst eine Beziehung prüfen oder den Bericht bearbeiten kann.
Käuferfrage: Kann Ihr Team am Fall zusammenarbeiten und dabei klare Quellenangabe und Zugriffskontrollen für jeden Informationstyp bewahren?
6. ShadowDragon Horizon
Am besten geeignet für: Ermittler, die Online-Identitäten verfolgen und die Netzwerke um sie herum untersuchen.
Zentrales Alleinstellungsmerkmal: Identitätsrecherche, Verknüpfungsanalyse und Monitoring in einer verbundenen OSINT-Umgebung.
ShadowDragon Horizon umfasst Identity, Investigate und Monitor. Diese adressieren anfängliche Identitätsrecherche, tiefere Analyse und anhaltendes Bewusstsein für relevante Aktivität.
Investigate unterstützt Netzwerke aus Personen, Konten, Infrastruktur und anderen Entitäten. Dokumentierte Funktionen umfassen Graph-Ansichten, Musteranalyse und Export von Visualisierungen und Befunden.
Bei einem Fall mit einem Online-Subjekt im Mittelpunkt gibt das Käufern Anlass, die Route von ersten Identifikatoren zu weiter reichenden Verbindungen zu testen. Ein nützlicher Graph sollte einem Ermittler helfen, die nächste Frage zu identifizieren und einen bestehenden Befund zu erklären.
Prüfen Sie Verknüpfungen, die stark wirken, und solche, die auf begrenzten Belegen basieren. Prüfen Sie, welcher Quellenkontext beim Export des Graphs erhalten bleibt und wie ein neues Monitoring-Ergebnis zur früheren Recherche steht.
Käuferfrage: Kann ein Kollege erkennen, welche Verknüpfungen direkt durch Datensätze gestützt sind und welche noch bestätigt werden müssen?
7. Skopenow
Am besten geeignet für: Teams, die wiederholbare Recherche zu Personen und Unternehmen über viele Fälle hinweg durchführen.
Zentrales Alleinstellungsmerkmal: Automatisierte Entitätsrecherche verbunden mit Berichterstellung und Beziehungsvisualisierung.
Skopenow Workbench unterstützt Sammlung öffentlicher Daten, Identitätsrecherche, Analyse und Entitätsberichte. Dokumentierte Funktionen umfassen Konfidenzwerte sowie stützende Bilder, Metadaten und Hash-Daten.
Link Analysis nutzt in Workbench gesammelte Informationen, um Beziehungsdiagramme zu erstellen. Es unterstützt die Prüfung von Verbindungen zwischen Personen, Unternehmen und Vermögenswerten mit Diagramm- und Tabellenausgaben.
Das lohnt eine Evaluation, wenn Ihr Team einen konsistenten Startprozess für Entitätsermittlungen braucht. Der Analyst muss dennoch die Grundlage eines Treffers prüfen und feststellen, was er belegt.
Nutzen Sie einen Fall mit ähnlichen Namen oder einer gemeinsamen Geschäftsadresse. Prüfen Sie Konfidenzindikatoren, Quellenmaterial und die Möglichkeit, eine Zuordnung zu erklären oder abzulehnen, bevor sie im finalen Bericht erscheint.
Käuferfrage: Zeigt der Bericht genug Belege, damit ein Prüfer einen Treffer unabhängig vom angezeigten Konfidenzwert bewerten kann?
8. OSINT Combine NexusXplore
Am besten geeignet für: Analysten, die flexible Recherche über Entitäten, Standorte, Dokumente und Online-Quellen hinweg benötigen.
Zentrales Alleinstellungsmerkmal: Ein breites Ermittlungs-Toolkit gepaart mit Analysten-Enablement und Attribution-Management.
NexusXplore kombiniert öffentlich und kommerziell verfügbare Datensätze mit Entitätserkundung, geospatialer Analyse und Netzwerkentdeckung. Beschriebene Fähigkeiten umfassen Recherche zu Unternehmen, Dokumenten, Social Media, Domains und dem Darknet.
Das eignet sich für Fälle, die von unterschiedlichen Ausgangspunkten ausgehen. Ein Analyst kann mit einem Ort oder Dokument statt einer bestätigten Identität beginnen und relevante Verbindungen verfolgen.
Die Plattform beschreibt außerdem browserbasiertes Privacy- und Attribution-Management neben Schulung und Expertensupport. Prüfen Sie diese Elemente gegen die Recherchemethoden und Erfahrung Ihres Teams.
Geben Sie dem Anbieter eine Frage, die mehrere Recherchearten erfordert. Prüfen Sie, wie Analysten zwischen Werkzeugen wechseln und Quellen sowie Kontext bewahren, die zur Dokumentation des Falls nötig sind.
Käuferfrage: Können Ermittler ihren eigenen Recherchepfad verfolgen und eine Ausgabe erzeugen, die eine andere Person prüfen kann, ohne die Arbeit zu wiederholen?
9. Fivecast ONYX
Am besten geeignet für: Teams, die anhaltende Recherche zu ausgewählten Subjekten, Netzwerken oder Risikobedenken durchführen.
Zentrales Alleinstellungsmerkmal: Gezielte Sammlung und konfigurierbare Analyse von Text, Bildern und Video.
Fivecast ONYX unterstützt anfängliche Entdeckung gefolgt von fortgesetzter, gezielter Sammlung. Dokumentierte Fähigkeiten umfassen Quellen-Tagging, Aufbewahrung gesammelten Materials, mehrsprachige Analyse und konfigurierbare Detektoren für Schlüsselwörter, Konzepte, Logos und Objekte.
Das ist relevant, wenn ein Fall von Veränderungen im Zeitverlauf abhängt. Neue Aktivität eines Subjekts muss neben früherem Material bewertet werden, statt als isoliertes Ergebnis behandelt zu werden.
Testen Sie die Unterscheidung zwischen einem Detektor-Flag und der Schlussfolgerung eines Ermittlers. Prüfen Sie den Inhalt hinter dem Flag, sein Sammeldatum und den dem Analysten verfügbaren Kontext.
Demonstrieren Sie außerdem die Ausgaben, die Ihr bestehendes Fallsystem benötigt. Sammlung und Analyse sind wertvoll, wenn Ihr Team die resultierenden Befunde in seinem Ermittlungsprozess bewahren und prüfen kann.
Käuferfrage: Welche Belege und welche Sammlungshistorie begleiten ein Detektorergebnis, und wie kann Ihr Team diese Details in den Fallbericht übernehmen?
10. Ontic
Am besten geeignet für: Unternehmensprogramme für Ermittlungen, die Recherche mit Vorfällen, Fallhistorie und teamübergreifender Prüfung verbinden.
Zentrales Alleinstellungsmerkmal: Integrierte Recherche innerhalb einer breiteren Plattform für Unternehmensermittlungen und Fallmanagement.
Ontics Angebot für Unternehmensermittlungen verbindet Identitäts- und öffentliche Registerrecherche mit Fällen, früheren Vorfällen, Monitoring und Subjekthistorie. Es beschreibt außerdem konfigurierbare Ermittlungsprozesse, Beweisspeicher, Notizen, Audit-Trails und kontrollierte Zusammenarbeit.
Der Fokus ist breiter als eine OSINT-Rechercheaufgabe. Das macht es relevant, wenn das Ermittlungsprogramm Sicherheit, HR, Recht und andere Stakeholder aus einem gemeinsamen Datensatz arbeiten lassen muss.
Bewerten Sie die Recherche, die innerhalb dieses Datensatzes verfügbar ist, und den Prozess zur Prüfung sensibler Informationen. Ein klares Angebot sollte erklären, welche Rechercheprodukte und externen Quellen enthalten sind.
Nutzen Sie einen Fall, der mit einem Vorfall beginnt, externe Recherche erfordert und mit Prüfung durch ein anderes Team endet. Prüfen Sie, wie Kontext und Quellenmaterial durchgängig erhalten bleiben.
Käuferfrage: Kann Ihr Team die erforderliche OSINT-Recherche innerhalb des konfigurierten Fallprozesses abschließen und dabei den Zugriff auf sensible Befunde steuern?
Ein nützlicher Graph muss seine Verknüpfungen erklären
Eine Linie zwischen zwei Entitäten kann vieles bedeuten: eine gemeinsame Adresse, eine Kontozuordnung, eine Unternehmensbestellung, eine Interaktion oder eine vom Analysten vorgeschlagene Verbindung.
Diese Verknüpfungen haben unterschiedliche Bedeutungen. Zwei Unternehmen mit demselben eingetragenen Vertreter teilen nicht notwendigerweise Eigentümer. Eine Telefonnummer, die in einem alten Datensatz mit einem Konto verknüpft ist, belegt nicht, wer es heute kontrolliert.
Bei der Bewertung von Graph-Analysen prüfen Sie Verknüpfungstyp, zugrunde liegenden Datensatz, relevante Daten und Analystenstatus. Ihr Team sollte eine dokumentierte Zuordnung von einer abgeleiteten Beziehung unterscheiden können.
Prüfen Sie außerdem die Unabhängigkeit der Quellen. Mehrere Datensätze können einen ursprünglichen Datensatz wiederholen. Diese Wiederholung erhöht die Anzahl der Ergebnisse, ohne unabhängige Bestätigung hinzuzufügen.
Was der Fallbericht bewahren sollte
Ein nützlicher Bericht erklärt, was der Ermittler gefunden hat, was es stützt und was ungelöst bleibt. Bitten Sie Anbieter, den Export zu demonstrieren, statt ihn nur zu beschreiben.
| Berichtselement | Warum es wichtig ist |
|---|---|
| Fallfrage und Umfang | Zeigt, was die Ermittlung feststellen sollte |
| Subjektidentifikatoren | Hilft der lesenden Person, das beabsichtigte Subjekt von ähnlichen Identitäten zu unterscheiden |
| Quellenverweise und aufbewahrtes Material | Ermöglicht Prüfung der Belege hinter einem Befund |
| Quellendaten und Sammeldaten | Trennt historische Information von jüngster Erfassung |
| Recherchepfad | Erklärt, wie der Ermittler vom Ausgangsansatz zum Befund gelangte |
| Grundlage von Treffern und Beziehungen | Zeigt, warum ein Konto oder eine Entität dem Subjekt zugeordnet wurde |
| Analystenschlussfolgerungen und Unsicherheit | Unterscheidet gestützte Befunde von Fragen, die weiterer Arbeit bedürfen |
Die Prüfung sollte nicht davon abhängen, dass die lesende Person einer Zusammenfassung oder einem Graph ohne Prüfung der Grundlage vertraut.
Eine Ermittlung vom Ansatz bis zum Bericht testen
Nutzen Sie einen fiktiven oder autorisierten Fall mit bekannten Datensätzen und bewusster Mehrdeutigkeit. Beginnen Sie beispielsweise mit einem Unternehmen und einer Kontakt-E-Mail, recherchieren Sie dann eine Person, eine Unternehmenszugehörigkeit und ein relevantes öffentliches Konto.
Schließen Sie einen ähnlichen Namen, eine alte Adresse und eine Verbindung ein, die weiterer Bestätigung bedarf. Geben Sie jedem Shortlist-Anbieter dieselbe Frage und genug Zeit, seine unterstützten Quellen zu konfigurieren.
Prüfen Sie vier Phasen.
- Sammlung: Prüfen Sie, welche relevanten Datensätze die Plattform zurückgibt und woher sie stammen.
- Analyse: Prüfen Sie Identitätstreffer und Beziehungen, einschließlich des Umgangs des Analysten mit schwachen oder widersprüchlichen Belegen.
- Fallarbeit: Prüfen Sie, wie ein anderer Ermittler Befunde prüft, Kontext ergänzt und den aktuellen Stand der Recherche sieht.
- Berichterstellung: Exportieren Sie den Fall und lassen Sie einen Kollegen eine Schlussfolgerung bis zum zugrunde liegenden Material zurückverfolgen.
Erfassen Sie neben relevanten Befunden auch den Analystenaufwand. Ein Werkzeug, das viele Datensätze zurückgibt, muss Ihrem Team dennoch helfen, Mehrdeutigkeit aufzulösen und das Ergebnis zu erklären.
Bei KI-gestützten Produkten schließen Sie eine Frage ein, die die verfügbaren Belege nicht beantworten können. Prüfen Sie, ob die Ausgabe diese Grenze benennt und ob der Analyst das Ergebnis hinterfragen oder anpassen kann.
So haben wir diese Plattformen ausgewählt
Wir haben Produkte mit substanziellen OSINT-Recherche- und Analysefähigkeiten ausgewählt, die für professionelle Ermittlungen relevant sind. Die Liste umfasst breite Workspaces, modulare Suiten und spezialisierte Umgebungen, die Teile eines größeren Fallprozesses unterstützen.
Wir haben offizielle Produktseiten und Dokumentation zu Sammlung, Identitätsrecherche, Beziehungen, Beweishandhabung, Zusammenarbeit und Berichterstellung geprüft. Links in den Profilen nennen die verwendeten Quellen. Intrace’ Beschreibung der globalen Sammlung und des Netzwerks aus Intelligence-Partnern umfasst auch vom Unternehmen gelieferte Informationen.
Wir haben Treffergenauigkeit, Vollständigkeit der Sammlung, Ermittlungsgeschwindigkeit oder Beweistauglichkeit nicht unabhängig gemessen. Wir haben auch nicht angenommen, dass jede über ein Anbieterportfolio beschriebene Funktion zur gleichen Lizenz gehört.
Intrace steht an erster Stelle, weil dieser Leitfaden verbundene Beziehungsanalyse, Beweissicherung und nachvollziehbare Berichterstellung über unterschiedliche Falltypen hinweg betont. Die erforderlichen Quellen, der Fallprozess und Bereitstellungsbedürfnisse Ihres Teams sollten die finale Shortlist bestimmen.
Häufig gestellte Fragen
Was ist die beste OSINT-Ermittlungsplattform?
Die beste Wahl hängt vom Fall und vom Prozess Ihres Teams ab. Intrace ist unsere erste Wahl für verbundene Verknüpfungsanalyse, Social-Media-Kontoermittlungen und Bewahrung quellengestützter Befunde. Maltego eignet sich für Teams, die Graph-Analyse und modulare Werkzeuge suchen. Social Links Crimewall bietet einen gemeinsamen Ermittlungs-Workspace, während Ontic Recherche mit breiterem unternehmensinternem Fallmanagement verbindet.
Worin unterscheidet sich eine Ermittlungsplattform von einem OSINT-Suchwerkzeug?
Ein Suchwerkzeug hilft, Informationen zu finden. Eine Ermittlungsplattform unterstützt weitere Analyse, Beziehungen, bewahrte Befunde und Berichterstellung. Manche bieten außerdem gemeinsames Fallmanagement. Prüfen Sie die tatsächlichen Fähigkeiten, statt sich auf die Produktbezeichnung zu verlassen.
Enthalten alle OSINT-Ermittlungsplattformen Fallmanagement?
Nein. Manche bieten Recherche und Analyse innerhalb eines Workspace. Andere liefern ein separates Fallprodukt oder binden an ein bestehendes System an. Demonstrieren Sie Zuweisungen, Notizen, Berechtigungen, Prüfung und Fallhistorie, wenn das Anforderungen Ihres Teams sind.
Kann eine OSINT-Plattform beweisen, dass zwei Konten derselben Person gehören?
Eine Plattform kann Ansätze und Belege für diese Bewertung liefern. Der Ermittler muss Datensätze, Daten und stützende Identifikatoren prüfen. Ähnliche Benutzernamen oder ein gemeinsames Bild allein reichen nicht aus, um gemeinsames Eigentum zu belegen.
Was sollten Sie in einem KI-generierten Ermittlungsbericht prüfen?
Prüfen Sie, ob die Quellen jede inhaltliche Aussage stützen. Prüfen Sie Identitätstreffer, Übersetzungen, Daten, abgeleitete Beziehungen und Lücken in den Belegen. Halten Sie die Schlussfolgerung des Analysten vom generierten Text des Systems getrennt.
Können diese Plattformen Ermittlungen im Personenschutz für Führungskräfte unterstützen?
Mehrere Produkte unterstützen Recherche zu Personen und Konten von Bedenken. Beim Personenschutz für Führungskräfte bewerten Sie, wie ein Bedrohungsbefund mit Identitätsrecherche, Kontohistorie, Beziehungen und den für die Gefährdungsanalyse und -bewertung nötigen Belegen verbunden ist. Klären Sie Monitoring-Fähigkeiten getrennt von Ermittlungsfunktionen.
Was kostet OSINT-Ermittlungssoftware?
Kosten hängen von Nutzern, Datenzugang, Abfragevolumen, Produkten, Bereitstellung und Services ab. Fordern Sie ein Angebot für den vollständigen Fallprozess an, den Sie nutzen wollen, einschließlich Sammlung, Analyse, Zusammenarbeit und Berichterstellung. Prüfen Sie separate Datenabonnements und Funktionsberechtigungen.
Auswahl einer OSINT-Ermittlungsplattform
Wählen Sie eine Plattform, die Ihrem Team hilft, seine Fallfragen zu beantworten und die stützenden Belege zu erklären. Testen Sie relevante Quellen, ähnliche Identitäten, Beziehungsanalyse, Prüfprozess und finalen Bericht.
Intrace verbindet Identitätsrecherche, Verknüpfungsanalyse, Kontoanalysen und Beweissicherung über Search, Graph und Social Vault. Ermittler können Ansätze entwickeln, Beziehungen im Zeitverlauf prüfen und das Quellenmaterial bewahren, das nötig ist, um ihre Befunde zu erklären.
Buchen Sie eine Intrace-Demo, um einen relevanten Ansatz durch Recherche, Beziehungsanalyse, Beweisprüfung und Berichterstellung zu verfolgen.