EnCase
EnCase とは何ですか?
EnCaseEnCase は OpenText (旧 Guidance Software) が提供する商用デジタルフォレンジック製品群で、1990 年代後半から法執行機関や企業の調査担当者に広く利用されている。
EnCase は、最も歴史が長く確立された商用デジタルフォレンジックプラットフォームの 1 つです。Guidance Software が 1998 年から開発し、2017 年に OpenText によって買収されました。EnCase は DFIR ワークフロー全体をカバーしており、EnCase Forensic (解析)、EnCase Endpoint Investigator (リモートエンタープライズ収集)、EnCase Endpoint Security (DFIR/EDR)、EnCase eDiscovery を提供します。本製品はフォレンジックディスクイメージの Expert Witness Format (E01/Ex01) を導入・普及させ、業界の事実上の標準とした実績があります。EnCase は裁判所で広く採用されており、FTK や Autopsy、The Sleuth Kit といったオープンソースツールとよく比較されます。OpenText は訓練を受けた実務者向けに EnCE 認定資格も提供しています。
● 例
- 01
調査担当者が EnCase Forensic を用いて社内ノート PC を E01 形式でイメージ化し、法廷提出可能なレポートを作成する事例。
- 02
インシデント対応チームが EnCase Endpoint Investigator を使い、200 台のエンドポイントに対しリモートでエンタープライズ収集を実施する事例。
● よくある質問
EnCase とは何ですか?
EnCase は OpenText (旧 Guidance Software) が提供する商用デジタルフォレンジック製品群で、1990 年代後半から法執行機関や企業の調査担当者に広く利用されている。 サイバーセキュリティの フォレンジックと IR カテゴリに属します。
EnCase とはどういう意味ですか?
EnCase は OpenText (旧 Guidance Software) が提供する商用デジタルフォレンジック製品群で、1990 年代後半から法執行機関や企業の調査担当者に広く利用されている。
EnCase はどのように機能しますか?
EnCase は、最も歴史が長く確立された商用デジタルフォレンジックプラットフォームの 1 つです。Guidance Software が 1998 年から開発し、2017 年に OpenText によって買収されました。EnCase は DFIR ワークフロー全体をカバーしており、EnCase Forensic (解析)、EnCase Endpoint Investigator (リモートエンタープライズ収集)、EnCase Endpoint Security (DFIR/EDR)、EnCase eDiscovery を提供します。本製品はフォレンジックディスクイメージの Expert Witness Format (E01/Ex01) を導入・普及させ、業界の事実上の標準とした実績があります。EnCase は裁判所で広く採用されており、FTK や Autopsy、The Sleuth Kit といったオープンソースツールとよく比較されます。OpenText は訓練を受けた実務者向けに EnCE 認定資格も提供しています。
EnCase からどのように防御しますか?
EnCase に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
EnCase の別名は何ですか?
一般的な別名: EnCase Forensic, OpenText EnCase, Guidance Software EnCase。
● 関連用語
- forensics-ir№ 426
フォレンジックイメージング
保存媒体のビットレベルの完全コピーを作成し、暗号学的ハッシュで検証して解析および法廷証拠として用いる手法。
- forensics-ir№ 162
証拠保全の連鎖(チェーン・オブ・カストディ)
押収から最終処分まで、証拠に関わったすべての人物・場所・作業を時系列で記録した連鎖的な書面記録。
- forensics-ir№ 436
FTK
Forensic Toolkit (FTK) は、AccessData が開発し現在は Exterro が所有する商用デジタルフォレンジックスイートで、コンピュータ証拠の取得・索引化・解析に用いられる。
- forensics-ir№ 078
Autopsy
Brian Carrier と Basis Technology が開発したオープンソースのデジタルフォレンジックプラットフォーム。The Sleuth Kit に GUI と豊富な解析モジュールを提供する。
- forensics-ir№ 1142
The Sleuth Kit
ディスクイメージとファイルシステムを低レベルで解析するためのオープンソースライブラリおよびコマンドラインツール群。Brian Carrier が維持している。
- forensics-ir№ 425
フォレンジックハッシュ検証
フォレンジックイメージとソースメディアに対し暗号学的ハッシュ (通常 MD5 と SHA-256) を計算・比較し、証拠の完全性を立証する実務手法。
● 関連項目
- № 428フォレンジックツールキット