ビュー:

デジタルエビデンスを収集および管理して、脅威の調査とインシデント対応をサポートします。

Forensics[Evidence Archive]は、環境内のエンドポイントからエビデンスパッケージを収集および管理することができます。
次の表は、[Evidence Archive]で利用可能なアクションを示しています。
処理
説明
[エビデンスを収集]をクリックして、環境内のエンドポイントからエビデンスを収集します。
エンドポイントのフィルタ
検索ボックスとフィルターを使用して特定のエンドポイントを見つけてください。
エンドポイントから収集されたエビデンスパッケージを表示する
エンドポイントを特定し、simulationsRightArrow=20220525102311.png をクリックしてエンドポイントから収集されたすべてのパッケージを表示します。
[Evidence Archive]はエビデンスパッケージに関する以下の情報を表示します:
  • [パッケージ]: 収集されたエビデンスパッケージの名前
  • [ファイルサイズ]: パッケージのサイズ
  • [コレクション]:エビデンスの収集ステータス
    収集ステータスには次のものがあります。
    • [処理中...] (inProgress=763d5319-3680-4b10-abca-a75782d8eb48.png): Forensicsがエビデンスを処理しています。
    • [成功] (successful=d385863c-ae1f-4a76-8500-6d60d7a2de8f.png): Forensicsはエビデンスを処理しました。
    • [Partially Successful] (partSuccesssful=cc794327-0b7f-45d7-ac71-463e5d02d6d1.png): Forensicsはパッケージ内の一部のエビデンスタイプを処理できませんでした。
    • [失敗] (unsuccessful=e4c3ece6-3776-45dc-b99a-67195d7d21e0.png): エビデンスパッケージの処理中にエラーまたはタイムアウトが発生しました。
  • [ソース]: Forensicsにエビデンスパッケージをアップロードした製品またはメソッド
  • [Collected]: Forensicsがアップロードされたエビデンスパッケージを受信した日時
  • [Deletion]: Forensicsがパッケージを削除する日時
    警告
    警告
    Forensicsはアップロードから1年後にエビデンスパッケージを自動的に削除します。
追加の処理を実行する
options=ddb0b67f-0654-4aa5-8bc7-48ec554c5448.pngをクリックして追加のアクションを選択してください。
  • [パッケージのダウンロード]