Encase Forensic ㈜ 인섹시큐리티.

Slides:



Advertisements
Similar presentations
운영체제의 역사 작성 / 발표 오두환.  OS( 운영체제 ) 의 정의 OS(operating system) 란 ?? 머리 - > 계산 = Cpu 얼굴 + 몸매 = 그래픽카드 눈 = 모니터 머리 -> 기억 = HDD/SDD 입 = 스피커 귀 = 마이크 ….. 하드웨어하드웨어.
Advertisements

True Image Server 세일즈 가이드 Clarus Inc. 2 CONFIDENTIAL 재난으로 부터 데이터의 완벽보호 완벽한 데이터 백업은 기본 이젠 시스템 백업으로 앞서 나가세요 ! 하드웨어 안정성은 기본 이젠 소프트웨어 안정성까지 잡았다.
ACRONIS TRUE IMAGE. Acronis True Image Acronis True Image 는 기업 컴퓨팅 환경에 적합 하도록 포괄적인 백업과 bare metal restore( 완전복구 ) 를 실현합 니다. Acronis.
1/15 16 기 장영일 Ext File System. 2/15 처음에 Minix 가 사용되었다 ( 제약사항 ) 최대로 저장할 수 있는 파일의 크기 – 64M : 16bit 정수로 블록 주소 지정 -> 1024( 블록 기본 사이즈 ) * (2^16) = 64M.
Neriff 8 주차 세미나 강원대학교 컴퓨터과학과 최봉철. FAT( File Allocation Table ) FAT ▫ 빌게이츠가 자사 제품인 BASIC 에서 플로피 디스크 를 관리하는데 이용하기 위해 구현 ▫QDOS 라는 운영체제에서 처음으로 PC 환경에 사용 ▫FAT12,
Chapter 11. Windows Server 2000 & 2003 Windows NT 기반의 NOS 인 Windows Server 2003 에 대해서 일반 사용자가 아닌 관리자 입장에서 알아두 어야 할 몇가지 기능들에 대해서 설명하고 있다.
윈도우XP설치하기 동부산대학 향기나무.
인터넷 쇼핑몰 구축 제안서.
Managing Filesystems, Swap Space, and Devices
9장. 파일시스템 A 김연주.
MO/MT를 활용한 Call Center 제안
2013서울특별시장기 전통종목 생활체육 국무도대회 요강
Proposal Service Center Sun Microsystems Korea
국가기간•전략산업직종훈련 빅데이터기반 자바 개발자 양성과정 대표전화 : ,
Replication Manager를 통한 SQL Server 온라인 백업/신속한 복구
뇌를 자극하는 Windows Server 장. 파일 서버.
Doc No. IRS-ITRINITY
식물보호기사 DVD 20문제.
식물보호기사 DVD 20문제.
식물보호기사 DVD 20문제.
1장 유닉스 소개.
응용 분야나 기대효과 등으로 대체하여도 무방함
응용 분야나 기대효과 등으로 대체하여도 무방함
입 점 제 안 서 본 제안서를 당사에서 분양중인 대구광역시 동구 율하2택지개발지구 상업시설용지 C3-4,5 번지의 삼우메디빌에 대한 입점제안서로 제출 합니다. 2008년 10월 삼우종합개발.
뇌를 자극하는 Windows Server 2012 R2
뇌를 자극하는 Windows Server 장. 파일 서버.
동호회 구축 제안서 인터넷전문가그룹 4biz.
운 영 체 제 실 습 (리눅스 서버관리입문) 02. 리눅스 설치.
REMOQON QRemote를 활용한 Android 기반 리모컨
소개: Unix란 무엇인가? 숙명여대 창병모 2009/09.
임베디드 운영체제 (리눅스 중심) Lecture #2.
유닉스 이론과 실습 √ 원리를 알면 IT가 맛있다 컴퓨터정보계열 이광규.
리눅스 커널의 이해 중에서 1장. 소개 이원구 네트워크 실험실.
Borland® JBuilder™ 7 Installation.
뇌를 자극하는 Windows Server 장. Windows 배포 서버.
6장 디지털 증거 수집.
Visual ESTO 안정성,편리성,성능을 한단계 높였습니다! Visual ESTO IDE/Debugger/Monitor
제8강 PC정비사 1급(필기) Lee Hoon Copyright(c) 2008 LeeHoon All rights reserved.
제 7장. 멀티미디어 저장 시스템.
아파트관리비 청구서 이용 프로세스 안내 ㈜한국전산기술.
자영업 컨설팅 결과보고 (월드펀-샵) 고객만족을 통한 매출증대 방안 컨설턴트 - 김임수.
운영체제 (OS: Operating System)
Oracle DBMS 설치.
15장. Samba 서버의 설치와 운영.
철강 대리점 시스템 철강 대리점 시스템 대표 : 김용배 주소) 서울 강동구 명일2동 전화) H.P) 메일)
Network Security Footprint & Scan.
정보보호 실습 #2 네트워크 스캐닝 Choong Seon Hong Networking Lab.
Operating System System Program OS의 목적 OS의 종류 Application Program과 구별
상지대학교 컴퓨터공학과 고광만 Lecture 01: 유닉스/리눅스 소개 상지대학교 컴퓨터공학과 고광만
UNIX Internet Server의 대부분을 차지 대표적인 공급업체
(개정판) 뇌를 자극하는 Red Hat Fedora 리눅스 서버 & 네트워크
컴퓨터활용능력1급필기 05 PC 운영체제(1) Windows 7의 개요 바탕 화면.
유닉스 개요 및 기본 사용법 ㅎㅎ 유닉스 개요 유닉스 시스템 접속 방법과 명령 사용법.
완전 백업 솔루션 - onQ -백업비용으로 이중화까지-.
JFS operation HP Korea / Operations JFS operation.
12장. 파일 시스템 구현.
For Linux 1.0.
소방시설 자동산정 프로그램.
01. 개요 서버의 관리자에게 백업은 중요한 업무 중 하나 Windows Server 2003의 백업 도구
이용자 가이드 2012 EBSCO Korea.
BEST WEBLOG HANBIRO ANALYZER 한비로 웹분석기 제안서 1. 한비로 웹분석기 소개
Information Security - Network Scanning.
가. 4대 가이드라인 도입 및 운용 ② 협력업체 선정 ∙ 운용 가이드라인.
소리가 작으면 이어폰 사용 권장!.
유예 X-FILE *조사자* 1301권희원 1315이예지 1317장아정 1322홍자현.
토론의 기술 3 쟁점분석과 입론.
01 초등학교 미술과 신•구 교육과정 비교 내용 체계 및 성취 기준의 체계화 구체적인 내용 제시 2009 개정 교육과정
식물보호기사 DVD 20문제.
식물보호기사 DVD 20문제.
Chapter 7: Deadlocks.
Presentation transcript:

Encase Forensic ㈜ 인섹시큐리티

◈ EnCase Forensic 기능 ▣ Encase의 Forensic 기능 원본디스크의 고속 복사 및 사본 작성, 데이터 복구 증거를 최초 발견 상태로 증거 자료 획득 및 자료 탐색 로그의 통합관리/분석 및 사용자 패턴 분석 Bit-Steaming방식의 사본 작성 및 64K 블록마다 CRC체크와 MD5값 생성 전자우편 복구 검색과 분석(키워드, 해쉬, 서명분석, 필터) 인스크립트(Search 자동화) 갤러리 뷰(이미지 파일 미리보기) 패턴 분석 기능(TimeLine View) 암호 복호화 휴지통 인덱스 파일 INFO2 Table 검색 익스플로러 히스토리 / 바로 가기 파일 분석 파티션 파인터(고급 데이터 복구) 라이브 포렌식, 원격 데이터 복구 시스템 중단 없이 사고에 즉시 대응 시스템의 실행중인 네트워크 세션, 열린 파일 및 실행 중인 프로세스 를 포함한 휘발성 데이터 캡처 분석 LAN/WAN 상의 시스템 조사 동시에 여러 시스템 HDD를 조사 및 분석 법정에서 인정하는 방식으로 데이터 수집 및 보존 법 집행 기관 및 법무 대리인과 증거 파일 공유 문서의 수집, 분석 및 보존(eDiscovery) 승인되지 않은 프로세스 및 네트워크 연결에 대한 개별 또는 다중 시스템 감사 제로데이공격에 의한 손상에 대비한 시스템 감사 Windows 기반 커널 Hidden Processor 및 루트킷 확인 및 자동 대응

◈ EnCase Forensic 기능 ▣ Encase Forensic 지원 OS Windows FAT12(Floppy), FAT16, FAT32, NTFS Macintosh HFS, HFS+ Linux EXT 2/3, Reiser BSD FFS(FreeBSD’s Fast File System 2 (FFS2) aka FreeBSD’s UFS2) Novell Netware v5.1 sp8, v6.0 sp5, v6.5 IBM’s Journaling File System (jfs and JFS) and AIX LVM8 TiVo, including TiVo Series One and TiVo Series Two CDFS, Joliet, DVD, UDF and ISO 9660 Palm Sun Solaris UFS and HP-UX (vxfs) (COMING NEXT) These approaches – highly manual in nature – prevent government agencies from preventing wrongdoing and then finding evidence of wrongdoing when it does occur. Investigating only a sample of incidents is unacceptable in today’s global environment.

◈ EnCase Forenisc 의 차별성 ▣ Encase Forensic 의 비교 Depth Of Analysis Encase ’ Products 일반적인 조사 툴 러닝 프로세스 탐지( Detect Running Processes ) O 히든 프로세스 탐지( Detect Hidden Processes ) X 리네임 프로세스 나 드라이버 탐지 ( Detect Renamed Processes or Dirvers) 러닝 서비스 탐지( Detect Running Services ) 악의적으로 삽입된 Dll’s 탐지( Detect Malicious Injected Dlls ) 루트키트 탐지( Detect Rootkits ) 현재 로근온 된 사용자 식별( Identify Current Logged-on User ) 자동실행된 레지스트리 키 열거( Enumerate Autostart Registry Keys) 히든 포트 탐지( Detect Hidden Ports ) 히든 레지스트리 키 나열( Identify Hidden Registry Keys) 상세한 리포팅 제공( Provide Detailed Reporting ) 머신 프로파일링( Machine Profiling )