교육용증거분석소프트웨어
기관명 | ZEUS |
---|---|
장비번호 | |
제작사 | Guidance Software Inc. |
모델명 | EnCase Academic Program License v6.0 |
장비사양 | |
취득일자 | 2009-12-09 |
취득금액 |
보유기관명 | 경기대학교 산학협력단 |
---|---|
보유기관코드 | |
활용범위 | |
활용상태 | |
표준코드 | E201 |
표준분류명 | |
시설장비 설명 | .- Network에 접속되어 있는 Server 및 PC들을 대상으로 침해사고 대응 및 내부 통제를 할 수 있는 기업전용 보안 감시 및 통제 솔루션 - 기업 내/외부 컴퓨터 보안 관련 사고에 즉시 대응 보안 사고에 대한 정보를 수집 분석 증거 자료 확보 및 사전 감사 절차를 체계화 할 수 있는 통합 보안 평가 관리 체계를 제공 .- 원본디스크의 고속 복사 및 사본 작성 데이터 복구 - 증거를 최초 발견 상태로 증거 자료 획득 및 자료 탐색 - 로그의 통합관리/분석 및 사용자 패턴 분석 - Bit-Steaming방식의 사본 작성 및 64K 블록마다 CRC체크와 MD5값 생성 - 전자우편 복구 - 검색과 분석(키워드 해쉬 서명분석 필터) - 인스크립트(Search 자동화) - 갤러리 뷰(이미지 파일 미리보기) - 패턴 분석 기능(TimeLine View) - 암호 복호화 - 휴지통 인덱스 파일 INFO2 Table 검색 - 익스플로러 히스토리 / 바로 가기 파일 분석 - 파티션 파인터(고급 데이터 복구) - 라이브 포렌식 원격 데이터 복구 - 시스템 중단 없이 사고에 즉시 대응 - 시스템의 실행중인 네트워크 세션 열린 파일 및 실행 중인 프로세스를 포함한 휘발성 - 데이터 캡처 분석 - LAN/WAN 상의 시스템 조사 - 동시에 여러 시스템 HDD를 조사 및 분석 - 법정에서 인정하는 방식으로 데이터 수집 및 보존 - 법 집행 기관 및 법무 대리인과 증거 파일 공유 - 문서의 수집 분석 및 보존(eDiscovery) - 승인되지 않은 프로세스 및 네트워크 연결에 대한 개별 또는 다중 시스템 감사 - 제로데이공격에 의한 손상에 대비한 시스템 감사 - Windows 기반 커널 Hidden Processor 및 루트킷 확인 및 자동 대응 |
장비이미지코드 | http://nfec.ntis.go.kr/storage/images/equip/photo/201101/.thumb/20110110181714.jpg |
장비위치주소 | 경기도 수원시 영통구 이의동 산94-6 종합강의동 |
NFEC 등록번호 | NFEC-2011-01-132247 |
예약방법 | |
카타로그 URL | |
메뉴얼 URL | |
원문 URL | http://www.zeus.go.kr/equip/read?equipId=Z-NTIS-0021396 |
첨부파일 |
과학기술표준분류 | |
---|---|
ICT 기술분류 | |
주제어 (키워드) |