Slide 1

Similar documents
Microsoft PowerPoint - 권장 사양

Microsoft PowerPoint - 6.pptx

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

DBMS & SQL Server Installation Database Laboratory

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Cloud Friendly System Architecture

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

PowerPoint Presentation

슬라이드 1


슬라이드 1

디지털포렌식학회 논문양식

Spotlight on Oracle V10.x 트라이얼프로그램설치가이드 DELL SOFTWARE KOREA

PowerPoint Presentation

10X56_NWG_KOR.indd

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

PCServerMgmt7

APOGEE Insight_KR_Base_3P11

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

침해사고 대응을 위한 EnCase Cybersecurity 제품소개서

공개 SW 기술지원센터

PowerPoint 프레젠테이션

PowerPoint Presentation

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

Backup Exec

U.Tu System Application DW Service AGENDA 1. 개요 4. 솔루션 모음 1.1. 제안의 배경 및 목적 4.1. 고객정의 DW구축에 필요한 메타정보 생성 1.2. 제품 개요 4.2. 사전 변경 관리 1.3. 제품 특장점 4.3. 부품화형

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

untitled

Dropbox Forensics

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

침입방지솔루션도입검토보고서

[Brochure] KOR_TunA

Windows 8에서 BioStar 1 설치하기

공지사항

gcloud storage 사용자가이드 1 / 17

P2WW HNZ0

Portal_9iAS.ppt [읽기 전용]

Nero <Application> 설명서

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

ActFax 4.31 Local Privilege Escalation Exploit

TTA Journal No.157_서체변경.indd


< FC1A6BEC8BFE4C3BBBCAD2E687770>

PowerPoint 프레젠테이션

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Integ

*2008년1월호진짜

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Microsoft Word - Automap3

SBR-100S User Manual

5th-KOR-SANGFOR NGAF(CC)


untitled

<4D F736F F F696E74202D C61645FB3EDB8AEC7D5BCBA20B9D720C5F8BBE7BFEBB9FD2E BC8A3C8AF20B8F0B5E55D>

< B3E2C1A632C8B8BFF6B5E531B1DE42C7FC2E687770>

rv 브로슈어 국문

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로 제공됩니다. 본 문서와 여기 포함된 모든 정보는 SK

wp1_ hwp

Microsoft PowerPoint - [#4-2] File System Forensic Analysis.pptx

서현수

ODS-FM1

Analyst Briefing

ZConverter Standard Proposal

PowerPoint 프레젠테이션

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

Oracle9i Real Application Clusters

USER Manual

05Àå


<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

Microsoft PowerPoint 자동설치시스템검증-V05-Baul.pptx

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Install stm32cubemx and st-link utility

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

Copyright 2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A..,,. Sun. Sun. Berkeley BSD. UNIX X/Open Company, Ltd.. Sun, Su

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

Microsoft PowerPoint - live_forensic.pptx

김기남_ATDC2016_160620_[키노트].key

1. 제품 개요 GuardCom V1.0(이하 TOE)은 사내에서 이용하는 업무용 PC에 저장되어 있는 민감한 콘텐츠(주민등록번호, 운전면허번호, 여권번호 등의 개인정보 또는 TOE 관리자가 정의한 데이터)를 주기적 혹은 사용자 요청 시 검색 및 관리하여 유출 가능성이

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

Intra_DW_Ch4.PDF

금오공대 컴퓨터공학전공 강의자료

vm-웨어-01장

SANsymphony-V

Level 학습 성과 내용 1수준 (이해) 1. 기본적인 Unix 이용법(명령어 또는 tool 활용)을 습득한다. 2. Unix 운영체계 설치을 익힌다. 모듈 학습성과 2수준 (응용) 1. Unix 가상화 및 이중화 개념을 이해한다. 2. 하드디스크의 논리적 구성 능력

Sun Java System Messaging Server 63 64

User Guide

Straight Through Communication

경우 1) 80GB( 원본 ) => 2TB( 복사본 ), 원본 80GB 는 MBR 로디스크초기화하고 NTFS 로포맷한경우 복사본 HDD 도 MBR 로디스크초기화되고 80GB 만큼포맷되고나머지영역 (80GB~ 나머지부분 ) 은할당되지않음 으로나온다. A. Window P

vm-웨어-앞부속

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

MySQL-Ch10

Transcription:

The Leader in Computer Forensics and Incident Response Solutions EnCase Enterprise 쿠퍼스시스템즈 2009. 4

Agenda P A G E 1 1. 기업활동과정보보안개요 2. EnCase Enterprise 개요 3. EnCase Enterprise 제품개요 4. EnCase Enterprise 제품구성 5. EnCase Enterprise 제품구성도 6. EnCase Enterprise 기대효과 7. EnCase Enterprise 교육 ( 기술지원 )

1-1. 정보보안침해로인한기업의위험 P A G E 2 디지털지적자산손실 기업기밀정보유출 고객정보유출 직접적피해 간접적피해 잠재적매출손실 브랜드이미지실추 경쟁적우위저하 신용도위협 기업활동에치명적위협 자본의비효율적인운용 비즈니스연속성결여 기업정보비효율적사용 복구비용발생 생산성저하 법적피해 주요계약파기에대한위협 프라이버시보호실패 불법적인활동 임원에대한불신

1-2. 기업활동에있어서 IT Compliance 필요성 P A G E 3 IT Compliance 는기업의리스크관리및투명성강화를위해해당기업에대해서정부나관련기관들이강제사항으로규제하는각종규제법안의요건들을만족시킬수있도록기업의 IT 측면에서이를준비하고관련시스템을재정비하는것을의미한다. 규제법안의시초는 1988 년 7 월국제결제은행내의바젤위원회에서금융기관들의각종리스크증대에대처하고자자기자본규제에대한기준을설정한바젤 I 이시초이며, 현재는그기준을강화한바젤 II 가준비되고있다. 국내의규제로는정통부가주요기업을대상으로고시한 전산망안전신뢰성기준 과금융정보화추진분과위원회에서마련한 금융정보망안전대책강화방안 등이있다.

1-3. 정보보안의의무화를강제하는법규의등장 P A G E 4 미국의회는기업의경영전략과목표의효율성제고및기업의반도덕행위로부터투자자의보호를위해 2002 년 Sarbanes-Oxley (SOX) 법안을제정하였다. 이는미국내법인뿐만아니라미국증시에주식예탁증서를발행하였거나, 직상장되어있는국내의기업들도해당되며, 또한국내에서도국내기업들을대상으로 SOX 와거의유사한 신회계개혁법 이발의, 입법중이다. Section 806 Section 1107 Section 301 Section 802 Infrastructure 부정행위발견보고직원에대한보호규정 부정행위에대한진술및조사요구에대한처리 증거보존및증거인멸에대한책임 Internal Investigation Infrastructure Internal Investigations Enterprise Computer Forensics = Best Practices 모든증거자료 디지털 탈세, 횡령, 뇌물에해당하는화이트칼라범죄에대한컴퓨터상의증거자료 증거자료는신속하고완벽한방법으로수집, 분석, 보존 Section 302 CEO/CFO 의내부부정행위에대하여발표하고내부통제에대한평가에대한의무 Section 409 적시보고체계요건 증권위원회법 44969 증거자료확보및제출에대한의무법제화 Section 404 효율적인내부통제요건

1-4. IT Compliance 를위한보안관리인프라체제강화 P A G E 5 상호보완및새로운개념의보안인프라구축 보안기능의통합 Enterprise Security Management 기업경영활동의투명성보장을위한규제에대응하고급변하는환경에대처할수있는 IT Infrastructure 의구현 회계규정및내부통제시스템구축 정보접근및보안관리, 감사시스템구축 컴퓨터보안위험요소 기업의신뢰성보장을위한규제및환경에능동적대처 IT Compliance 기업의투명성재고를위한법규대응미비 바이러스침해사고 기업 / 개인정보유출 트래픽증가에따른인터넷취약성 해킹 / 바이러스툴의공개화 기업내 / 외부불법행위발생 기업이미지및신인도실추 고객불만가중및이탈 비즈니스연속성위협 시스템인프라의심각한혼란초래

1-5. IT Compliance 가요구하는주요보안기능 P A G E 6 Visualize Uncover Investigate 보안사고조사및재발방지 보안정책강화 실시간네트워크모니터링 트랜잭션데이터수집및 Knowledge Base 에저장 타보안시스템및네트워크관리시스템으로부터로그수집 네트워크 Map 구현및시각화 트래픽볼륨, 트래픽소스사용자 ID, 내용물종류및시간에의거한데이터분석 보안위반행위에대한소스및패턴분석 특정사용자및정보에대한추적과정시각화 보안위반행위패턴 이벤트에대한플레이백 의심행위에대한사전보고및시각적자료생성 핵심보안및네트워크정보에대한보고

1-6. 일반적보안관리의문제점 P A G E 7 블로킹제지물탐지 외부인 직원 파트너 경영간부 디지털자산 $$$ Brand Value 물리적, 가상장애물정책과법률샘플링정보감사 자산 장애물들이접근을방지하지만숙련된자가우세합니다 제지물들이접근을방지하지만결심한자가우세합니다 탐지과정이접근을방지하지만은밀한자가우세합니다

1-7. Computer Forensic 의대두 P A G E 8 Computer Forensic 정의 컴퓨터관련보안사고 ( 범죄포함 ) 에대한법적증거자료가법적증거물로서제출될수있도록증거물을 수집, 복사, 분석, 제출하는일련의행위 Computer Forensic 의목적 컴퓨터범죄를행하는범죄자를빠른시간안에정확하게찾아냄 행위에이용된증거확보를통한법적대응을가능하게함 컴퓨터범죄를지속적으로감소시킴 Computer Forensic 의유형 디스크포렌식스 (Disk Forensics) 네트워크포렌식스 (Network Forensics) 전자우편포렌식스 (E-mail Forensics) 인터넷또는웹포렌식스 (Internet or www Forensics) 휴대정보기기포렌식스 (Mobile device Forensics) 데이터베이스포렌식스 (Database Forensics)

1-7. Computer Forensic 의대두 P A G E 9 Computer Forensic 의기술 디지털증거물획득기술 -디스크쓰기방지 -비트스트림복제 디지털증거물분석기술 -디렉토리/ 파일열람 -로그/ 프로세스분석 -패턴검색및열람프로그램호출 -해시/ 시그니쳐 / 시계열분석 -삭제된파일 / 전자우편 /DB 복구 -암호화파일볼호화및패스워드크랙 -증거물저장 / 관리및보고서작성 / 생성 증거의무결성확보기술 - 해쉬함수 / 메시지다이제스트

2-1. 보안침해대응의해결책 : EnCase 솔루션 P A G E 10 1997 년에설립된 Guidance Software 는전세계적으로컴퓨터조사용솔루션업계의리더로인정받고있습니다. Guidance Software 사의 EnCase 솔루션은기업, 정부및법집행기관으로하여금데이터의과학수사적무결성을유지하는동시에모든유형의컴퓨터조사를효율적으로수행하고 ediscovery 요청을신속하게처리하며디지털증거와관련된내부조사를빠르고철저하게수행할수있도록해주는, 법진행기관과기업조사모두를위한토대를제공합니다. 2 만명이상의조사관이 EnCase Software 를사용하고있으며매년 5 천명이상의조사관들이 Guidance Software 의과학수사방법론교육에참여하고있습니다. 전세계의수많은법원이인증한 EnCase Software 는 eweek, SC Magazine, Network Computing 및기타매체로부터최고의보안소프트웨어로인정받고있습니다.

2-2. EnCase 제품소개 P A G E 11 EnCase Software 는 Network 에접속되어있는 Server 및 PC 들를대상으로침해사고대응및내부통제를할수있는기업전용 보안감시통제솔루션 입니다. EnCase Software 는기업내 / 외부컴퓨터보안관련사고에즉시대응하며, 보안사고에대한정보를수집, 분석, 증거자료확보및사전감사절차를체계화할수있는 통합보안평가관리체계 을제공합니다

2-3. 통합보안관리에서의 EnCase Enterprise P A G E 12 Encase Software 는컴퓨터와관련된보안침해사고에실시간으로대응하며조사 ( 감사 ) 에필요한정보의수집, 분석및증거자료확보를위한 Infrastructure 를제공함으로써효율적인 통합보안관리체계 구축을지원합니다. 엔터프라이즈조사기반확립 Fraud Detection ( 부정수단발견 ) ediscovery/audit ( 디지털문서감사 ) Computer Related Incident Response ( 컴퓨터와관계된침해사고대응 ) 내부통제관리 내부정책및규정통합관리 Timestamp 을통한디지털문서의 History 관리 고객정보 / 내부기밀문서에대한통제및 Tracking 법정소송사건지원 정보감사와디지털자산보호 ZERO-DAY 공격대응

3. EnCase Enterprise 기능 P A G E 13 3.1 EnCase Enterprise 기본기능 시스템중단없이사고에즉시대응 시스템의실행중인네트워크세션, 열린파일및실행중인프로세스를포함한휘발성데이터캡처분석 중앙에서 LAN/WAN 상의시스템을안전하게조사, 분석가능 Deleted, Renamed File들을검색또는복구가능 동시에여러대의시스템의 HDD를조사및분석 법정에서인정하는방식으로데이터수집및보존 법집행기관및법무대리인과증거파일공유 문서의수집, 분석및보존할수있는 ediscovery 를효율적이고효과적으로수행가능 승인되지않은프로세스및네트워크연결에대한개별또는다중시스템감사가능 제로데이공격에의한손상에대비한시스템감사 Windows 기반커널 Hidden Processor 및루트킷확인및자동대응 SCSI, USB, EIDE Device 사본작성가능 ( 무결성보장 ) 암호복호화가능 (EDS 추가시 ), IE, EFS, Outlook등 FAT12, FAT16, FAT32, NTFS, HFS, HFS+, UFS, Solaris, AIX, JFS, JFS2, Ext2/3, Reiser, Pal, CDFS, Joliet, UDF, 지원가능

3. EnCase Enterprise 기능 P A G E 14 3.2 하드디스크및휘발성데이터분석기능 Data At Rest Volatile Data Forensics Concurrent Connections let you: 동시에여러 Target node 의 disk 를조사및분석할수있게합니다. Target node 의 Data 를획득하거나보존할수있게합니다. Snapshot Concurrent Connections let you: 1000 대이상의 Target node 를 30 분안에스캔이가능합니다. 원하는특정시점에조사하고자하는컴퓨터의 Volatile Data( 휘발성데이터 ) : Physical Memory, Open Port, Open Files, Running Process 등를확보하여컴퓨터포렌식조사범위를확장시키며침해사고의원인을분석할수있습니다.

3. EnCase Enterprise 기능 P A G E 15 3.3 ediscovery/audit Service - 디지털문서검색및수집기능 EnCase ediscovery Suite 를이용하여업무의중단없이전체네트워크의모든시스템에대한문서의수집및문서에대한 Tracking 을제공합니다. Search, Acquire, and process Only Potentially Relevant Data Process Data Legal Review and Analysis 디지털문서의검색및수집을위한자동화기능제공 검색된시스템및수집도중각시스템에서수집된파일수를추적하는내장형 DB 제공 관련메타데이터를보존하면서개별파일 / 문서를검색하고수집가능 수집도중데이터검색및필터링제공 다음조건으로검색및분석제공 File type (.doc,.xls,.ppt ) Key words ( 검색고유내용 ) Metadata ( 생성, 수정또는최근액세스날짜및시간, etc.) Hash values ( digital fingerprints ) Custodians (by user name or SID) Foreign Language Support (Unicode and code pages) Produced Documents

3. EnCase Enterprise 기능 P A G E 16 3.4 ediscovery/audit Service - 디지털문서검색및수집기능 대형지점 대상컴퓨터 중소지점 대상컴퓨터 1 Examiner 컴퓨터에서단일혹은다수의컴퓨터를대상으로관련데이터수집명령을실행 외부감사인 내부감사인 SAFE Examiner 대상컴퓨터 대상컴퓨터 2 조사대상컴퓨터에서관련데이터만집중조사 대상컴퓨터 3 EnCase 만의수집기능인 Metadata 를포함한검색결과는수집된후 Examiner 로전송됨 보고자료 DB Examiner 대상컴퓨터 4 수집된정보는감사용자료형식으로 DB 에전송되어보관됨 SAFE 대상컴퓨터 5 감사조직은보고서를작성함 본사 감사조직 EnCase ediscovery Suite

4. EnCase Enterprise 구성요소 P A G E 17 4.1 The SAFE 4.2 The Enterprise Examiner The SAFE (Secure Authentication For EnCase): PKI 인증, Examiner 접근제어, 사용자생성, 역할지정, 보안로그인을제공하여 Target 시스템에비트 - 레벨로접근할수있는사용자를관제하고통제할수있습니다. 128bit 산업표준 AES 로암호화된데이터스트림을사용하여 Examiner 와 Servlet 간의통신시안전하게정보가교환되고가로채이지않도록합니다. 시스템요구사항 Windows 2000 혹은 2003 Server 1.6GHz 이상의인텔혹은 AMD 프로세서 512MB 이상의메모리 (1GB 권장 ) 1 USB Port 서버용 NIC The Enterprise Examiner: 허가된조사관의컴퓨터에설치되어침해대응, 조사및감사를행하는 S/W 입니다. SAFE 로로그인하여권한과역할을확인받은후대상네트워크노드로포렌식업무와조사를진행합니다. 시스템요구사항 Windows 2000, XP, 혹은 2003 Server 3GHz 이상의인텔혹은 AMD 프로세서 1GB 이상의 RAM (2GB 이상권장 ) 1 USB Port 증거수집자료의보관을위한저장장치탑재권장

4. EnCase Enterprise 구성요소 P A G E 18 4.3 Servlet The Servlet (on Target Nodes) 조사대상컴퓨터나서버에설치되어모니터링을가능하게하는기존시스템과충돌하지않으며자동업데이트하는 Passive S/W Agent 입니다. 대상시스템에서서비스, 프로세스, 혹은실행파일형식으로자동혹은수동으로실행할수있고원하는경우일반유저에게보이지않도록 Hidden 설정도가능합니다. 통신 Port 와 Process 이름등은사용환경에맞게설정가능합니다. Examiner 가 SAFE 를통한인가된명령을내릴때까지는시스템에서동면상태입니다. 원격으로자동화설치가가능합니다. 현재지원가능한시스템은다음과같습니다. Windows 95, 98, Me, NT, 2000, XP 와 2003 Server Linux 커널 2.4 이상 (Red Hat, Suse, Mandrake 배포판 ) AIX 4.3, 5.1, 5.2 와 5.3 Apple OS-X 10.2, 10.3 과 10.4 Sun Solaris 8, 9 (32bit 64bit 모두지원 ) 4.4 Enterprise Connection Enterprise Connection Examiner 와조사대상컴퓨터사이에이루어지는가상의보안접속입니다. Concurrent Connection 수는동시에분석할수있는컴퓨터의수량을의미합니다. Concurrent Connection 의수는 License 에의해결정됩니다. 다수의컴퓨터를논리적 / 물리적차원에서개별적으로검사및분석가능케합니다. 포렌식차원에서활용가능한데이터를수집하고확보하게합니다.

4. EnCase Enterprise 구성요소 P A G E 19 4.5 Snapshot 4.6 Professional Suite( 선택사양 ) Snapshot (Incident Response Analysis) 원하는특정시점에조사하고자하는컴퓨터의 Volatile Data( 휘발성있는데이터, Physical Memory, Open Port, Open Files, Running Process 등 ) 를확보하여전통적인컴퓨터포렌식조사범위를확장시키며작업진행속도를향상시킵니다. 30 분에 10,000 대이상의컴퓨터를검색할수있습니다. 정상데이터, 악성데이터, 미확인데이터를빠른속도로식별합니다. IDS/SIM 등과연동하여실시간침해사고대응이가능하게합니다. PDE Module(Physical Disk Emulator): 포렌식업무에서용의자의 OS 환경으로부팅하여조사하는것은필수입니다.. PDE 모듈과 VMWARE 의조합은 EnCase, DD, SafeBack 등의증거파일을가지고즉시용의자의 OS 환경으로부팅하여안전하게 ( 쓰기작업없이, 디스크복원없이 ) 과학적인수사를가능하게함. VFS Module(Virtual File System): EnCase, DD, SafeBack 등의증거파일을읽기전용네트워크드라이브로마운트하여윈도우익스플로러가접근할수있게합니다. 미디어에바이러스검사를수행하여 Rootkit 이나 Trojan 을검출하고조사자가가지고있지않은많은응용프로그램을실행할수있게합니다. EDS Module(Encase Decryption Suite): 그동안한국으로의수출이제한되어있으나 2005 년부터제품공급이가능하게되었습니다. 윈도우 2000/XP 등의 OS 에서 폴더암호화 수행으로 EFS 가설정된경우 EFS 복호화를성공적으로수행할수있는전세계적으로유일한툴입니다. 인터넷익스플로러등에서자동으로입력된암호를추출및 Outlook2003 등의암호를복호화할수있습니다.

5. EnCase Enterprise 구성 P A G E 20 5.1 Encase Enterprise 논리적구성도 Local Si Network Remote SQL Concurrent Connection Snapshot Si TCP/IP Windows Even t& Reporting Database Examiner TCP/IP Windows Examiner SAFE TCP/IP Windows SAFE Servlet TCP/IP Windows 사용자 사용자 Local 에 Target node 를조사할수있는 Examiner 와 Examiner 에서수집된 Data 를저장할수있는 DB 를설치합니다. Examiner 의권한을관리할수있는 SAFE 를설치합니다. Remote 에있는 Target node 에 Servlet 를설치합니다.

5. EnCase Enterprise 구성 P A G E 21 5.2 Encase Enterprise 네트워크구성도 Remote A Local 에설치된 Examiner 가 SAFE 의관리하에정책에따른 감사와 Local 및 Remote PC 의 Fraud 를감시합니다. Target Node Remote B Remote Group 마다 SAFE 를따로구성하여실정에맞게관리를 할수있습니다. Target Node Aggregation Database Remote Y SAFE Si Network Examiner Target Node Remote Z Examiner Local Target Node

6. EnCase Enterprise 기대효과 P A G E 22 사용자들의활동정보와네트워크에대한정보부족은큰문제를만들어냅니다. 바이러스및해킹침해사고발생 내부부정및기밀유출사고발생 사건 / 사고사후대처로인한문제점발생 The Best SECURITY ever Zero Day 사건들에즉시대응합니다. 다운타임없이컴퓨터보안사건에대한분석을원격으로수행할수있습니다. 네트워크침입사건이일어난후에철저한원인분석을완수할수있습니다. 모든사고에대해네트워크포렌식조사를수행할수있습니다. Encase Software 를적절히결합시켜이러한문제들을방지하고완화해드리고동시에시간, 비용을절약해드립니다.

7. EnCase Enterprise 교육 P A G E 23 7. 교육훈련지원 Guidance Software 에서준비한 14 가지의 EnCase 전문교육과정중해외또는국내에서개설되어진행되는 정규과정이준비될시담당자가해당교육과정에참석하여수강할수있도록지원합니다.

P A G E 24 감사합니다 Q & A 영업문의 : 장영진이사 silbaram@coupers.co.kr, 010-3455-6431