ビュー:

デジタルエビデンスを収集および管理して、脅威の調査とインシデント対応をサポートします。

Forensics[エビデンスアーカイブ] タブでは、環境内のエンドポイントからエビデンスパッケージを収集および管理できます。
次の表は、 [エビデンスアーカイブ] タブで使用できる処理の概要を示しています。
処理
説明
環境内のエンドポイントからエビデンスを収集するには、 [エビデンスを収集] をクリックします。
エンドポイントのフィルタ
検索フィールドとドロップダウンリストを使用して、特定のエンドポイントを検索します。
エンドポイントから収集されたエビデンスパッケージを表示する
エンドポイントを特定し、右矢印 (simulationsRightArrow=20220525102311.png ) をクリックすると、エンドポイントから収集されたすべてのパッケージが表示されます。
[エビデンスアーカイブ] タブには、エビデンスパッケージに関する次の情報が表示されます。
  • [パッケージ]: 収集されたエビデンスパッケージの名前
  • [ファイルサイズ]: パッケージのサイズ
  • [コレクション]:エビデンスの収集ステータス
    収集ステータスには次のものがあります。
    • [処理中...] (inProgress=763d5319-3680-4b10-abca-a75782d8eb48.png ):エビデンスの処理中
    • [成功] (successful=d385863c-ae1f-4a76-8500-6d60d7a2de8f.png ):エビデンスは正常に処理されました
    • [部分的に成功しました] (partSuccesssful=cc794327-0b7f-45d7-ac71-463e5d02d6d1.png ): Forensics はパッケージ内の一部のエビデンスタイプを処理できませんでした
    • [失敗] (unsuccessful=e4c3ece6-3776-45dc-b99a-67195d7d21e0.png ):エビデンスパッケージの処理中にエラーまたはタイムアウトが発生しました
  • [ソース]: Forensicsにエビデンスパッケージをアップロードした製品またはメソッド
  • [収集済み]: 証拠パッケージが Forensicsにアップロードされた日時
  • [削除]: パッケージが削除される日時
    警告
    警告
    エビデンスパッケージは、アップロードから1年後に自動的に削除されます。
追加の処理を実行する
オプションボタン (options=ddb0b67f-0654-4aa5-8bc7-48ec554c5448.png ) 行の末尾で、エビデンスパッケージに対して追加の処理を実行することを選択します。
  • [パッケージのダウンロード]