概要Threat Response Unit DFIRは、企業および公共機関向けにデジタルフォレンジクス&インシデント対応サービスを提供し、迅速なインシデント対応、証拠の作成、プロアクティブなフォレンジック準備(forensic readiness)を統合します。
主な領域- インシデント対応:インシデントの迅速な封じ込め、除去、緩和により業務影響を低減します。
- CTU/CTPフォレンジック支援:証拠保全のベストプラクティスに準拠した鑑定を司法手続きで支援します。
- Forensic readiness:正確で完全かつ検証可能な電子証拠の収集・保存を可能にするプロセス、技術、基準を整備します。
- 研究・イノベーション:eBPF、カーネルテレメトリ、異常検知のためのAI、コンテナフォレンジクス等を実験し、脅威を予測し高度なツールを開発します。
脅威分析DFIRチームは、訴訟、刑事・民事・仲裁手続き、詐欺・汚職・知的財産紛争に関する調査に従事します。Forensic readinessは、組織が法的に防御可能な形で電子証拠を収集・保管・分析できるようにする予防サービスとして提供されます。チームはコンピュータフォレンジクスラボで作業し、データ取得、晶析(crystallisation)、保管の厳格な手順に従います。
活動内容- フォレンジック手順に基づくサイバーインシデント対応
- 司法機関や法律事務所向けの専門コンサルティング
- ハードウェア・ソフトウェア設計・実装に関する紛争支援
- 民事・刑事事件における法律事務所への文書サポート
- インターネット上での情報システムの露出評価
- ブランド保護・知財保護の専門コンサルティング
- PCおよびスマートフォンのマルウェア除去
- ノウハウ保護およびデータ漏えい防止支援
- 企業の不正行為や雇用契約終了時の支援
ツール- Cellebrite UFED
- Intella
- Axiom
- X-Ways
- Falcon
- GrayKey
選定レポート/公開資料- Advanced Data Extraction in iOS Forensics: File Protection and Device Security
- Forensic Readiness 2025: Strategic Framework for the Usability of Electronic Evidence
- Deception Technology and Moving Target Defence
- Data Without Borders - Digital Forensics rewrites privacy
- GTG-1002 and the Chinese Espionage Ecosystem
- Uses and abuses of eBPF: threats, detection techniques and countermeasures - Part 1
- eBPF for Digital Forensics & Incident Response
仕様 / 技術的特性- ユニット種別:Threat Response Unit(Digital Forensics & Incident Response)
- 対象範囲:企業および公共機関への支援;訴訟、刑事・民事・仲裁手続き
- 主要機能:インシデントの封じ込め/除去/緩和、フォレンジック証拠の取得、forensic readiness、研究・イノベーション
- 連携:SOC(Security Operations Centres)との統合によるプロアクティブな検知、スレットハンティング、危機管理
- チーム:インシデント対応と証拠取得に専門化した技術者
- ラボ:データ取得、晶析、保管の手順を備えたコンピュータフォレンジクスラボ
- 使用ツール:Cellebrite UFED、Intella、Axiom、X-Ways、Falcon、GrayKey
- 研究領域:eBPF、カーネルテレメトリ、異常検知向けAI、コンテナフォレンジクス