# 🔬フォレンジック

{% hint style="info" %}
エージェントのインストール後、自動的に設定情報が収集され、保管されます。

異常兆候の探知後、設定情報を収集し、以前収集された情報と比較して侵害の有無を確認することができます。

フォレンジック露出設定:デフォルトOFF

* 管理 > 使用 > ホストセキュリティ > フォレンジック > アーティファクト/ダンプON > フォレンジックタブ露出
* メニュー表示設定権限:管理者のみ可能
* 収集/初期化権限:管理者、運営者
  {% endhint %}

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FlbvhRLmtOfPUHd8QUrQL%2F12.png?alt=media&#x26;token=d8403f12-8c69-4ce1-a08b-22ab046c1250" alt=""><figcaption></figcaption></figure>

## 1. 収集対象 <a href="#id-1" id="id-1"></a>

### 1-1. アーティファクトの偽変造 <a href="#id-1-1" id="id-1-1"></a>

* システムおよびネットワーク設定
* システム整合性チェック
* 自動実行管理
* ソフトウェアおよびパッチ管理

### 1-2. アーティファクト管理 <a href="#id-1-2" id="id-1-2"></a>

* システム整合性チェック
* ネットワーク活動
* ファイルおよびデータ管理
* 自動実行管理
* プロセス管理
* メモリとストレージの管理
* システム最適化および使用パターン

### 1-3. アーティファクト ユーザー 指定 <a href="#id-1-3" id="id-1-3"></a>

* ファイルおよびデータ管理

### 1-4. ダンプ <a href="#id-1-4" id="id-1-4"></a>

* プロセス管理

## 2. ライセンス別データ収集回数（1日基準） <a href="#id-2" id="id-2"></a>

| ライセンス  | 一日の可能回数 | 説明. |
| ------ | ------- | --- |
| スタンダード | 0 回     | 不提供 |
| ゴールド   | 1 回     | 体験型 |
| プラチナ   | 5 回     | 基本形 |
| プレミアム  | 20 回    | 拡張型 |

## 3. データ収集(自動) <a href="#id-3" id="id-3"></a>

エージェントをインストールすると、データが自動的に収集されます。

* `以前`:エージェントのインストール時に収集した最初の状態の情報
* マウスオーバー時「収集された時」ツールチップを提供

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FrxfFrhRw2EbGSMTuONn0%2F13.png?alt=media&#x26;token=d86b9a10-6f71-41dd-85b9-ecbd34e3ea69" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FjqAepIPvJ6IlhMKlo6If%2F14.png?alt=media&#x26;token=137d9a58-ff0c-452a-9ca9-49993e40848b" alt=""><figcaption></figcaption></figure>

* `以前`のアイコンを選択すると、該当する情報が露出

  * コピーとダウンロードの提供

  <figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FP4wvyqHufWsEOCcqRpYD%2F15.png?alt=media&#x26;token=2b727b72-b555-4458-a107-90062cd564cd" alt=""><figcaption></figcaption></figure>

## 4. データ収集(手動) <a href="#id-4" id="id-4"></a>

直接収集パスを入力するか、収集対象を選択できます。

* 特定のファイル収集アイコンをクリック→パス入力ポップアップを表示

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2Fb888sOXOpYAehaFpTgsR%2F16.png?alt=media&#x26;token=6e645098-12a9-46f8-a349-2f6fbe69dc85" alt=""><figcaption></figcaption></figure>

* 特定ファイル収集アイコンをクリック→収集対象選択ポップアップを表示

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FnjtMwlFv2UQCD3526E5t%2F17.png?alt=media&#x26;token=c3185e40-67b7-4d83-acb5-3b9dedea3b00" alt=""><figcaption></figcaption></figure>

## 5. 現在値収集 <a href="#id-5" id="id-5"></a>

* 収集が必要な項目をチェックし、`収集`ボタンをクリック
* チェックボックス複数選択はプラチナライセンス以上から可能

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FEO9Bpwn2lNRxUJdYJnFF%2F18.png?alt=media&#x26;token=4b14d165-bc03-4c10-8741-bbc2f6934b01" alt=""><figcaption></figcaption></figure>

* 最近(1時間以内)収集した項目はオレンジ色のアイコンで表示

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2Fmj3j7A3CObCoZraJBPQH%2F19.png?alt=media&#x26;token=393eecd8-4c68-453a-851a-53796299017f" alt=""><figcaption></figcaption></figure>

* `現在`の収集アイコンを選択すると、該当する情報が露出
  * コピー·ダウンロードが可能

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2F9T8jYVMM4fWn343nwT6p%2F20.png?alt=media&#x26;token=572a2b32-3a5d-4343-8e55-605e62c63582" alt=""><figcaption></figcaption></figure>

## 6. 初期化 <a href="#id-6" id="id-6"></a>

* 初期化が必要な項目をチェックし、初期化ボタンをクリック
* 選択したすべての情報が削除され、`現在`の情報が`以前`の情報に更新
  * `現在`情報がない対象は初期化不可能

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2F2me5dL5sB1XFLwsjwVkE%2F21.png?alt=media&#x26;token=9b14bfbe-0149-48c8-bc62-b6824f3b53c5" alt=""><figcaption></figcaption></figure>

## 7. 比較(diff) <a href="#id-7" id="id-7"></a>

* `以前`と`現在`の値を比較して変更された部分がある場合

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FZrZcSCXIv3pKvCWzK7MP%2F22.png?alt=media&#x26;token=7ce33d57-e8e8-4ecc-aed5-fd222e8c633e" alt=""><figcaption></figcaption></figure>

* `diff`ボタンを露出

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FYFpsr6XgNLLXhacr1c7U%2F13.png?alt=media&#x26;token=a0d17c8b-1547-483f-a33f-21f1a7c8018d" alt=""><figcaption></figcaption></figure>

## 8. 動画 <a href="#id-8" id="id-8"></a>

{% embed url="<https://www.youtube.com/embed/WbaEOcqlwM4?si=1J1JenpN7tNDRZqO>" %}
