Magnet AXIOM
Magnet AXIOM とは何ですか?
Magnet AXIOMカナダの Magnet Forensics 社が提供する商用 DFIR プラットフォームで、ディスク・モバイル・クラウドのソースを取り込み、アーティファクトを解析して統一されたレビュー画面で提供する。
Magnet AXIOM はカナダの Magnet Forensics 社の主力製品で、AXIOM Process と AXIOM Examine の 2 つに分かれています。AXIOM Process は Windows・macOS・Linux・iOS・Android・クラウドアカウント (Google、Microsoft 365、SNS) や IoT から証拠を取得・解析し、AXIOM Examine ではアナリストがアーティファクトの確認、タイムライン作成、キーワード検索、レポート生成を行います。E01・dd イメージ、KAPE 出力、ターゲット型ネイティブ収集を読み込み、チャットアプリ、ブラウザ履歴、クラウド同期ログ、SQLite データベース、OS アーティファクトを解析します。共同捜査、機械学習による画像分類 (CSAM トリアージ向け) にも対応し、世界中の法執行機関・企業調査チームで広く使われています。
● 例
- 01
KAPE トリアージ収集結果を AXIOM Process に読み込み、侵入事案の統合タイムラインを構築する。
- 02
AXIOM Cloud で有効なトークンを使い、Microsoft 365 メールボックスと OneDrive を取得する。
● よくある質問
Magnet AXIOM とは何ですか?
カナダの Magnet Forensics 社が提供する商用 DFIR プラットフォームで、ディスク・モバイル・クラウドのソースを取り込み、アーティファクトを解析して統一されたレビュー画面で提供する。 サイバーセキュリティの フォレンジックと IR カテゴリに属します。
Magnet AXIOM とはどういう意味ですか?
カナダの Magnet Forensics 社が提供する商用 DFIR プラットフォームで、ディスク・モバイル・クラウドのソースを取り込み、アーティファクトを解析して統一されたレビュー画面で提供する。
Magnet AXIOM はどのように機能しますか?
Magnet AXIOM はカナダの Magnet Forensics 社の主力製品で、AXIOM Process と AXIOM Examine の 2 つに分かれています。AXIOM Process は Windows・macOS・Linux・iOS・Android・クラウドアカウント (Google、Microsoft 365、SNS) や IoT から証拠を取得・解析し、AXIOM Examine ではアナリストがアーティファクトの確認、タイムライン作成、キーワード検索、レポート生成を行います。E01・dd イメージ、KAPE 出力、ターゲット型ネイティブ収集を読み込み、チャットアプリ、ブラウザ履歴、クラウド同期ログ、SQLite データベース、OS アーティファクトを解析します。共同捜査、機械学習による画像分類 (CSAM トリアージ向け) にも対応し、世界中の法執行機関・企業調査チームで広く使われています。
Magnet AXIOM からどのように防御しますか?
Magnet AXIOM に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Magnet AXIOM の別名は何ですか?
一般的な別名: AXIOM, Magnet Forensics AXIOM。
● 関連用語
- forensics-ir№ 153
Cellebrite UFED
イスラエルの Cellebrite 社が提供するモバイルフォレンジック製品群で、スマートフォン・ドローン・SIM などからデータを抽出・復号・解析する。
- forensics-ir№ 450
GrayKey
Grayshift 社 (現在は Magnet Forensics) が提供する専用ハード/ソフトのアプライアンスで、法執行機関がロックされた iOS・Android 端末を解錠しデータ抽出するために用いる。
- forensics-ir№ 578
KAPE (Kroll Artifact Parser and Extractor)
Kroll が提供する Windows 用トリアージツールで、稼働中のシステムやイメージからフォレンジックアーティファクトを収集し、パーサーモジュールで解析結果を出力する。
- forensics-ir№ 388
Eric Zimmerman の EZ Tools
Eric Zimmerman が提供する Windows DFIR 向けの無料 CLI/GUI ツール群で、主要なフォレンジックアーティファクトを解析しタイムラインを構築できる。
- forensics-ir№ 366
E01 (EnCase) フォレンジックイメージ形式
Guidance Software が EnCase 向けに開発したフォレンジックディスクイメージ形式で、圧縮分割ファイルにメタデータとチェックサムを埋め込む。
- forensics-ir№ 1156
タイムライン分析
ファイル、ログ、その他のアーティファクトのタイムスタンプを相関させて、システム上で発生した事象の時系列を再構築するフォレンジック手法。