フォレンジックとは、情報漏洩の対策や内部統制、犯罪が起きた場合の捜査に利用される技術です。

企業では社内の顧客情報の流出やハッキングによる機能不全、不正アクセス等のサイバー攻撃を受けてしまった場合に、その原因究明や分析、ハッキング行為が発覚した際の処理に用いられます。

具体的には、搭載された記憶装置からデータを抽出して、いつどこでだれが何をしたか調べられます。

そのためサイバー攻撃によって、どの部分がコピーされたり、消去改竄されたりしたかわかります。

それらのデータの復元もできますので、企業内のデータ保全にも役立ちます。

フォレンジックには、コンピューターに搭載されるHDDやメモリ、またはSSDに対して調査を行うコンピュータフォレンジックと、送受信されるパケットデータやネットワークログに対して調査を行う、ネットワークフォレンジックがあります。

関連記事