QualityNet サイバーフォレンジック事業部

03-6260-9237

営業時間(9:00~17:30)定休日(土曜・日曜・祝祭日)

カタログ
ダウンロード
お問い合わせ

BlackLight - 製品詳細

ホーム > 製品・サービスを探す > 「データ調査解析ソフトウェア」の製品一覧 > BlackLight

BlackLight

Mac フォレンジックに特化した解析ツール

BlackLightは、Mac・Windows・Andoroid・iOS デバイスの解析が可能なフォレンジックツールです。中でも、macOS で導入された APFS (Apple File System) への対応や、Fusion Drive (SSD および HDD を1つのボリュームとして扱う技術) 対応、FileVault2 で暗号化されたドライブの復号が可能など、フォレンジックツールでも有数の Mac 解析能力を誇ります。

APFS + T2チップ、調査員を悩ませる最新の macOS 環境も解析

本製品の開発元である BlackBag 社はMac の保全用ツール、MacQuisition も開発しています。同製品と BlackLight は親和性が高く、両者の組み合わせで T2チップ搭載機の Mac も解析可能です。

BlackBag は APFS リリース直後から、BlackLight で同ファイルシステムのサポートを行っています。対応可能な範囲もファイルのツリー構造表示から、Mac特有の属性情報表示、Time Machine、スナップショット機能への対応と順次拡充しており、APFS の機能を余すところなく解析できます。また、APFS に対応したフォレンジックツールがまだ少なかった当時、同社はフォレンジックコミュニティ向けに、APFS 解析用モジュールのソースコードを無償で TSK (The Sleuth Kit)提供し、業界へ貢献。同社モジュールの解析性能は高い評価を受けました。

論理演算も可能な多彩なフィルタリング

BlackLight では、複数の条件を組み合わせたフィルタリングが利用可能です。

フィルタリングに使用可能な条件は特定語句の有無や日時情報、サイズなどのファイルの属性値など多岐に渡り、各条件の論理演算 (AND/OR) も可能なため、調査員が必要な情報を適切に絞り込むことが可能です。

Windows 対応も拡充中

BlackLight の特徴は、Mac 解析能力だけではありません。同ツールは、Windows / Mac 両プラットフォーム にインストール可能で、もちろん Windowsの解析も行えます。VSS (Volume Shadow Copy) からのデータ復元や自動起動設定、USB 接続履歴などのレジストリ解析、さらにはクラッシュダンプからのメモリ解析機能を備えます。

解析結果は画面上部のツールメニューから簡単にアクセスでき、素早い確認や報告書の作成が行えます。

製品・サービス等に関するお問い合わせはこちら

クオリティネット株式会社 サイバーフォレンジック事業部

03-6260-9237

営業時間:
9:00~17:30
定休日:
毎週土曜・日曜
メールでのお問合せはこちら

関連製品

TOP