Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 378

EnCase

EnCase とは何ですか?

EnCaseEnCase は OpenText (旧 Guidance Software) が提供する商用デジタルフォレンジック製品群で、1990 年代後半から法執行機関や企業の調査担当者に広く利用されている。


EnCase は、最も歴史が長く確立された商用デジタルフォレンジックプラットフォームの 1 つです。Guidance Software が 1998 年から開発し、2017 年に OpenText によって買収されました。EnCase は DFIR ワークフロー全体をカバーしており、EnCase Forensic (解析)、EnCase Endpoint Investigator (リモートエンタープライズ収集)、EnCase Endpoint Security (DFIR/EDR)、EnCase eDiscovery を提供します。本製品はフォレンジックディスクイメージの Expert Witness Format (E01/Ex01) を導入・普及させ、業界の事実上の標準とした実績があります。EnCase は裁判所で広く採用されており、FTKAutopsyThe Sleuth Kit といったオープンソースツールとよく比較されます。OpenText は訓練を受けた実務者向けに EnCE 認定資格も提供しています。

  1. 01

    調査担当者が EnCase Forensic を用いて社内ノート PC を E01 形式でイメージ化し、法廷提出可能なレポートを作成する事例。

  2. 02

    インシデント対応チームが EnCase Endpoint Investigator を使い、200 台のエンドポイントに対しリモートでエンタープライズ収集を実施する事例。

よくある質問

EnCase とは何ですか?

EnCase は OpenText (旧 Guidance Software) が提供する商用デジタルフォレンジック製品群で、1990 年代後半から法執行機関や企業の調査担当者に広く利用されている。 サイバーセキュリティの フォレンジックと IR カテゴリに属します。

EnCase とはどういう意味ですか?

EnCase は OpenText (旧 Guidance Software) が提供する商用デジタルフォレンジック製品群で、1990 年代後半から法執行機関や企業の調査担当者に広く利用されている。

EnCase はどのように機能しますか?

EnCase は、最も歴史が長く確立された商用デジタルフォレンジックプラットフォームの 1 つです。Guidance Software が 1998 年から開発し、2017 年に OpenText によって買収されました。EnCase は DFIR ワークフロー全体をカバーしており、EnCase Forensic (解析)、EnCase Endpoint Investigator (リモートエンタープライズ収集)、EnCase Endpoint Security (DFIR/EDR)、EnCase eDiscovery を提供します。本製品はフォレンジックディスクイメージの Expert Witness Format (E01/Ex01) を導入・普及させ、業界の事実上の標準とした実績があります。EnCase は裁判所で広く採用されており、FTK や Autopsy、The Sleuth Kit といったオープンソースツールとよく比較されます。OpenText は訓練を受けた実務者向けに EnCE 認定資格も提供しています。

EnCase からどのように防御しますか?

EnCase に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

EnCase の別名は何ですか?

一般的な別名: EnCase Forensic, OpenText EnCase, Guidance Software EnCase。

関連用語

関連項目