Platform ♡

Forensic
精密さと驚くべき発見――まさに “Awesome”。

フォレンジック(PLURA-Forensic)↗️

ログ分析で異常兆候を検知した、どのように攻撃に備えるべきでしょうか。
初期状態の主要情報スナップショット
現在状態の主要情報スナップショット
変更点を自動で比較分析(diff)してお知らせします。
PLURAのリモート・ライブ・フォレンジックを体験してください。
  • アーティファクト分析でゼロトラスト・アーキテクチャ(ZTA)を支援

  • マルウェア/ハッキング攻撃による主要情報の改ざんを検知

  • ホスト主要情報の初期スナップショットを提供

  • Windows サーバ/PC をサポート

  • ホスト主要情報の現在スナップショットを提供

  • Linux をサポート

  • 初期と現在のスナップショットを自動比較管理(diff)

フォレンジック機能

アーティファクト収集・分析対象

  • システムおよびネットワーク設定

  • システム整合性(インテグリティ)検査

  • ネットワーク活動

  • ユーザー活動とトラッキング

  • ファイルおよびデータ管理

  • 自動起動の管理

  • ソフトウェアおよびパッチ管理

  • プロセス管理

  • メモリおよびストレージ管理

  • システム最適化と利用パターン

ダンプ収集

  • プロセス終了(ダンプ取得)

特長
HOSTS ファイル
ネットワーク状態およびプロミスキャスモード確認
セキュリティ状態(SELinux & AppArmor)
ファイル属性(/etc)
ディレクトリ内ファイル情報(/etc)
iptables ルールおよび使用量
特定ディレクトリのファイル情報
実行中プロセス
PLURA-SIEM 連携サービス機能
初期と現在のスナップショット自動比較管理(diff)
スナップショット情報の管理
ホスト情報の照会