IT-rikostutkinta · Linux

VMwaren rikostekninen analysointi Linuxissa – VMware-virtualisointiympäristöjen tutkiminen Linuxissa

VMware-tuotteita, kuten VMware ESXi tai VMware Workstation, käytetään myös Linux-isäntäkoneissa tai Linux-vieraskoneiden virtualisointiin, ja niissä hyödynnetään omia, hyvin dokumentoituja tiedostomuotoja virtuaalisten kiintolevyjen ja tilannekuvien tallentamiseen.

Pyydä sitoumukseton tarjous

Rikostekninen tutkimus ottaa huomioon sekä virtuaalikoneen kokoonpanon että sen sisältämät tilannekuvausketjut, jotka pystyvät kuvaamaan järjestelmän aikaisempia tiloja jäljitettävällä tavalla.

Miksi LanCologne?

Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.

Tutkinta suoritetaan periaatteessa yksinomaan rikosteknologisella kopiolla, rikosteknologisella kuvalla tai teknisesti vastaavalla, todistusvoimaisesti tallennetulla tietolähteellä. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusvoimaisesti.

Palvelumme

Varmuuskopioimme ja analysoimme VMware-määritystiedostot, virtuaalisten kiintolevyjen kuvat ja snapshot-ketjut sekä suoritamme tarvittaessa kattavan tutkimuksen niissä olevista virtuaalisista Linux-järjestelmistä.

Tyypillisiä käyttökohteita

VMware-pohjaisten virtuaalikoneiden rikostekninen varmuuskopiointi ja analysointi
Snapshot-ketjujen analysointi historiallisten tilojen rekonstruoimiseksi
Vaarantuneiden virtualisointiympäristöjen tutkimus
VMware-lokitiedostojen analysointi
Tapahtumien käsittely Linux-järjestelmissä
Oikeudelliset ja oikeuden ulkopuoliset asiantuntijalausunnot

Näin VMware-analyysi suoritetaan

Kun virtuaalisten kiintolevykuvien, konfiguraatiotiedostojen ja tilannekuvatietojen varmuuskopiointi on suoritettu, ne liitetään osaksi rikosteknistä tutkimusta ja analysoidaan. Tilannekuvaketjuja analysoidaan aiempien järjestelmän tilojen selvittämiseksi ja verrataan niitä nykyiseen tilaan.

Miksi VMware-analyysi on rikosteknologisesti merkityksellinen?

VMware-ympäristöjä käytetään usein liiketoiminnan kannalta kriittisissä infrastruktuureissa, minkä vuoksi kyseisten virtuaalisten Linux-järjestelmien luotettava rikostekninen tutkimus voi olla taloudellisesti merkittävää.

Snapshot-ketjut voivat, mikäli niitä on käytettävissä, mahdollistaa erityisen yksityiskohtaisen ajallisen rekonstruktion, koska ne dokumentoivat useita peräkkäisiä järjestelmän tiloja.

Usein kysyttyjä kysymyksiä

Mitkä VMware-tuotteet ovat merkityksellisiä Linux-rikostutkinnan kannalta?+
Erityisesti VMware ESXi Server-hypervisorina sekä VMware Workstation työpöytävirtualisointiin, kummassakin tapauksessa vastaavilla tiedostomuodoilla.
Voidaanko poistetut tilannekuvat palauttaa?+
Osittain, sikäli kuin asiaan liittyviä jäljellä olevia tietoja tai lokimerkintöjä on vielä saatavilla.
Onko rikostekninen analyysi mahdollista ilman, että käynnissä olevaa toimintaa keskeytetään?+
Monissa tapauksissa kyllä, esimerkiksi ottamalla tilannekuva järjestelmän ollessa käynnissä.

LanCologne – Linux-rikostutkinta Köln

Tarvitsetteko ammattimaista rikosteknistä tutkimusta aiheesta „VMware Linux-ympäristössä – rikostekninen analyysi"? LanCologne auttaa teitä digitaalisten todisteiden oikeudenkäyntikelpoisessa tallentamisessa sekä asiaankuuluvien Linux-artefaktien jäljitettävissä olevassa arvioinnissa.

Ota yhteyttä nyt