IT-forenzika – Windows

Forenzična analiza artefaktov požarnega zidu sistema Windows – sledenje omrežne komunikacije in spremembam v nastavitvah

Požarni zid sistema Windows ščiti sisteme pred neželenimi omrežnimi povezavami in – odvisno od konfiguracije – beleži različne informacije, pomembne za varnost. V okviru IT-forenzične preiskave lahko konfiguracije požarnega zidu, pravila in dnevniki zagotovijo pomembne namige o omrežni komunikaciji, spremembah sistema ali poskusih manipulacije.

Nezavezujoča poizvedba

Strokovna analiza se nikoli ne izvaja ločeno. Šele povezava z dnevniki dogodkov, registrom sistema Windows, DNS-podatki, omrežnimi protokoli ter drugimi podatki sistema Windows omogoča zanesljivo tehnično oceno.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiziramo pravila požarnega zidu, spremembe konfiguracije in obstoječe protokole. Rezultate primerjamo z drugimi omrežnimi in Windowsovimi podatki ter jih v celoti dokumentiramo.

Tipična področja uporabe

Odziv na incidente
Analiza omrežnih napadov
Preiskava morebitne zlonamerne programske opreme
Rekonstrukcija omrežne komunikacije
Obtožbe o manipulaciji
Sodna mnenja

Tako poteka analiza

Po izdelavi forenzične kopije se analizirajo ustrezni podatki iz požarnega zidu. Nato se rezultati primerjajo z drugimi digitalnimi sledi in tehnično ovrednotijo.

Zakaj so artefakti požarnega zidu Windows pomembni?

Konfiguracije požarnega zidu in protokoli lahko vsebujejo podatke o dovoljenih ali blokiranih omrežnih povezavah ter o spremembah varnostne konfiguracije. Njihova pomenljivost pa se pokaže šele ob celoviti analizi vseh relevantnih digitalnih sledi.

Pogosta vprašanja

Katere informacije lahko vsebujejo artefakti požarnega zidu sistema Windows?+
Glede na konfiguracijo med drugim pravila požarnega zidu, nastavitve in protokoli za omrežne povezave.
Ali se preiskuje izvirni sistem?+
Ne. Analizira se izključno forenzična kopija oziroma forenzični odtis.
Ali so protokoli požarnega zidu vedno na voljo?+
Ne. Obseg in razpoložljivost sta odvisna od konfiguracije sistema in vklopljenih funkcij beleženja.
Ali zadostujejo za izvedensko mnenje že sami dokazi o požarnem zidu?+
Ne. Vedno se analizirajo skupaj z drugimi podatki o sistemu Windows in omrežju.

LanCologne – Forenzična analiza sistema Windows v Kölnu

Potrebujete strokovno analizo požarnega zidu sistema Windows ali drugih elementov sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem zavarovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.

Stopite v stik zdaj