읽기 전용 및 원본 보호
Read-Only 방식으로 접근하여 원본 디스크의 무결성 유지를 지원합니다. 모든 디스크는 쓰기 방지(Read-Only) 방식으로 분석되므로 원본 데이터가 변경되지 않습니다.
수사기관 전용 SAN·RAID 포렌식 분석 솔루션
TECHNICIAN Forensics의 모든 기능에 SAN 스토리지 분석을 추가한 수사기관 전용 포렌식 분석 솔루션입니다.
증거 무결성 검증 지원 — SHA-256·MD5 해시 획득으로 증거 데이터의 동일성 확인 지원
GS 1등급 인증 (VIDEO RECOVERY) · ISO 27001 · 기업 및 정부 기관 전용 라이선스
분석관이 SAN·RAID의 논리적 구조와 메타데이터를 정밀하게 분석할 수 있는 환경을 제공합니다.
읽기 전용(Read-Only) 방식으로 원본 저장장치를 안전하게 보호하며, 필요한 경우 가상 볼륨을 구성하여 데이터에 접근할 수 있습니다.
* 본 제품은 포렌식 보고서 생성을 지원하며, 원본 데이터의 안전한 분석과 논리적 구조 복원 및 데이터 추출에 중점을 두고 있습니다.
Read-Only 방식으로 접근하여 원본 디스크의 무결성 유지를 지원합니다. 모든 디스크는 쓰기 방지(Read-Only) 방식으로 분석되므로 원본 데이터가 변경되지 않습니다.
MFT·Inode 등 파일시스템의 메타데이터를 정밀 분석합니다. RAW 시그니처 검색 및 손상된 파티션 테이블을 가상으로 재구성하여 기존 디렉토리 구조의 복원을 시도합니다.
스토리지 및 이미지 파일의 SHA1, SHA256, MD5 해시(Hash) 계산을 지원합니다. 분석 전후 해시값을 비교하여 데이터 무결성을 검증할 수 있습니다.
RAID 레벨·블록 크기·패리티를 수동으로 정의하여, 물리적 RAID 컨트롤러 없이도 소프트웨어 기반으로 RAID 구성을 가상 재현할 수 있습니다. 스트라이프 크기·지연(Delay)·회전 방향 등 비표준 구성 분석을 지원합니다.
SERVER Forensics는 TECHNICIAN Forensics의 모든 기능에 더해,
엔터프라이즈 SAN 스토리지 분석 기능을 추가로 제공합니다.
SAN 스토리지 플러그인 — SERVER FORENSICS 전용
스토리지 어레이 볼륨 자동 구성 및 액세스
SAN 스토리지 풀 구성 자동화
풀 재구성 자동화 및 볼륨 액세스
스토리지 풀 자동화 및 가상 볼륨 액세스
ADVANCED
모듈형 스토리지 풀 자동화 및 볼륨 액세스
ADVANCEDSERVER (Forensics)에서만 제공되는 전문가용 기능으로,
SAN 스토리지와 복잡한 RAID 구조에서도 높은 수준의 포렌식 분석을 수행할 수 있습니다.
25종 이상의 메타데이터 형식을 자동 인식·분석합니다. Synology RAID, Apple RAID, LVM2, Windows LDM, Intel Matrix, Dell EqualLogic, HP SmartArray 등을 지원합니다.
자동 분석된 RAID 구성 정보를 HTML 형식의 포렌식 보고서로 출력할 수 있습니다. RAID 구성 날짜, 메타데이터 유형 및 값, 누락된 구성 요소 등 주요 분석 정보를 포함합니다.
서버 RAID 및 SAN 볼륨을 로컬 가상 디스크로 마운트하여 EnCase, X-Ways 등 외부 포렌식 도구에서 직접 접근할 수 있도록 연동을 지원합니다. iSCSI 서버 기능으로 손쉽게 연결할 수 있으며, 읽기 전용(Read-Only) 방식으로 원본 데이터의 무결성 유지를 지원합니다.
RAID 디스크의 포렌식 이미지를 생성하여 증거 분석을 수행합니다. 원본 저장장치에 쓰기 작업을 수행하지 않는 읽기 전용(Read-Only) 방식으로 이미지를 생성하며, 해시 값을 통해 원본과 이미지 간 동일성을 검증할 수 있습니다.
Windows, macOS, Linux, BSD/Solaris, VMware(VMFS/VMFS6) 등 주요 운영체제의 파일 시스템에 직접 접근할 수 있습니다. 또한 Novell(NWFS/NSS), AIX(JFS1/JFS2), Xinuos(EAFS/HTFS/DTFS), VxFS, NxFS 등 다양한 엔터프라이즈 파일 시스템을 지원합니다.
I/O 타임아웃 설정과 스파스(Sparse) 이미지 캐싱으로 불안정한 디스크의 부하를 최소화합니다. SMART 상태 모니터링과 결함 맵 기반 불량 섹터 시뮬레이션 기능을 지원합니다.
16진수(Hex) 뷰어/편집기, 구조 템플릿, 역방향 주소 변환, 병렬 검색, 데이터 비교, XOR 연산, 패리티 계산기 등 전문적인 바이너리 분석 도구를 지원합니다.
520/524/528바이트 등 비표준 블록의 SCSI/SAS 드라이브를 자동 변환. NetApp, EMC, HP 등 독자 블록 형식 시스템에서 데이터를 분석합니다.
SCSI 장치 저수준 상호작용, 안전한 데이터 삭제(0 덮어쓰기), iSCSI 타깃 설정, Activity Monitor, 파일 미리보기·검색·정렬·필터링을 지원합니다.
TECHNICIAN 및 SERVER FORENSICS 제품 비교
SAN 스토리지 및 엔터프라이즈 서버 포렌식 분석은 SERVER FORENSICS 버전을 권장합니다.
| 기능 | 복구천사 TECHNICIAN |
TECHNICIAN FORENSICS |
SERVER FORENSICS (Standard) |
SERVER FORENSICS (Advanced) |
|---|---|---|---|---|
| 암호화 볼륨 분석 (BitLocker, FileVault, LUKS 등) | ✔ | ✔ | ✔ | ✔ |
| RAID 가상 재구성 (0/1/5/6/10/50/60) | ✔ | ✔ | ✔ | ✔ |
| 가상 디스크 / 디스크 이미지 분석 | ✔ | ✔ | ✔ | ✔ |
| NAS / 서버 스토리지 분석 | ✔ | ✔ | ✔ | ✔ |
| 고급 디스크 이미징 | ✔ | ✔ | ✔ | ✔ |
| 16진수 뷰어 / 편집기 | ✔ | ✔ | ✔ | ✔ |
| 배드 블록 맵 / 패턴 마스킹 | ✔ | ✔ | ✔ | ✔ |
| 어댑티브 RAID 재구축 | ✔ | ✔ | ✔ | ✔ |
| 포렌식 리포트 생성 (MD5/SHA1/SHA256/SHA512) | ✔ | ✔ | ✔ | ✔ |
| 파일 무결성 검사 및 메타데이터 테스트 | ✔ | ✔ | ✔ | ✔ |
| 대화형 파일시스템 보고서 | ✔ | ✔ | ✔ | ✔ |
| 파일 조각 할당 정보 리포트 | ✔ | ✔ | ✔ | ✔ |
| SAN 스토리지 플러그인 (Dell, HP, HPE, IBM, Infiniti) | ✔ | — | — | — |
| QNAP Qtier 자동 계층화 | ✔ | ✔ | ✔ | ✔ |
| Dell EqualLogic / IBM AIX 자동 RAID 재구성 | ✔ | ✔ | ✔ | ✔ |
| SCSI 저수준 명령 도구 | ✔ | ✔ | ✔ | ✔ |
| 안전한 데이터 삭제 (0 덮어쓰기) | ✔ | ✔ | ✔ | ✔ |
| AIX(JFS1/JFS2), Xinuos(EAFS/HTFS/DTFS), VxFS 접근 | ✔ | ✔ | ✔ | ✔ |
| TECHNICIAN (Forensics) 전용 기능 | ||||
| 확장된 RAID 메타데이터 분석 | — | ✔ | ✔ | ✔ |
| RAID 구성 보고서 | — | ✔ | ✔ | ✔ |
| 복구천사에서 구성한 RAID를 외부 포렌식 도구에서 분석 지원 | — | ✔ | ✔ | ✔ |
| SERVER FORENSICS 전용 SAN 스토리지 플러그인 | ||||
| Dell EqualLogic | — | — | ✔ | ✔ |
| HPE MSA | — | — | — | ✔ |
| HP StorageWorks EVA | — | — | — | ✔ |
| Infiniti SAN | — | — | ✔ | ✔ |
| HPE 3PAR StoreServ | — | — | — | ✔ |
| IBM Storwize | — | — | ✔ | ✔ |
SERVER FORENSICS | 지원 파일시스템, 저장 장치, 파일 유형 상세 스펙
| NTFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원 |
| FAT/FAT32/exFAT | 완벽 지원데이터 접근, 손실된 파티션 검색, 삭제된 파일 복구, 포맷 후 복구 및 파일 시스템 손상 후 복구 |
| ReFS/ReFS3 | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원 |
| XFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구; NAS 장치 및 맞춤형 서버 지원 |
| Linux JFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구 |
| Ext2~Ext4 | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구; NAS 및 서버 지원 |
| ReiserFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구 |
| Apple HFS+ | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구 |
| APFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구 |
| Btrfs | 완벽 지원데이터 접근, RAID 복구; 하드웨어 RAID, mdadm RAID, Btrfs 기반 RAID 지원 |
| F2FS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구 |
| UFS/UFS2 | 제한 지원리틀/빅 엔디안 RAID 복구, 파일 시스템 손상 후 복구, 삭제된 데이터 복구는 매우 제한적 |
| Sun ZFS | 제한 지원단순 및 스트라이프 ZPOOL 데이터 액세스 및 복구, RAID-Z 지원 |
| VMware VMFS/VMFS6 | 제한 지원데이터 액세스, RAID 복구; 가상 디스크 복구 매우 제한적 |
| HFS / IBM HPFS | 읽기 전용데이터 접근만 가능 (파일 및 폴더 복사) |
| Novell NWFS/NSS/NSS64 | 읽기 전용데이터 액세스 및 RAID 복구 (파일 및 폴더 복사) |
| JFS1 / JFS2 | 읽기 전용데이터 액세스 및 RAID 복구 (IBM AIX 파일 및 폴더 복사) |
| EAFS / HTFS / DTFS | 읽기 전용데이터 액세스 및 RAID 복구 (Xinuos OpenServer 파일 복사) |
| VxFS4 / VxFS6 / VxFS7 | 읽기 전용데이터 액세스 및 RAID 복구 (Veritas/HP-UX 파일 복사) |
| NxFS | 읽기 전용데이터 접근 전용 (Urive 차량 기록 장치 파일 복사) |
RAID 지원
| 복합 볼륨 | mdadm, LVM, LDM, Apple 소프트웨어 RAID, Intel Matrix |
| 표준 RAID | RAID 0, RAID 1E, RAID 3, RAID 4, RAID 5, RAID 6 등 |
| 중첩(하이브리드) | RAID 10, RAID 50, RAID 60, RAID 50E 등 |
| 비표준 RAID | Drobo BeyondRAID, Synology Hybrid RAID, ZFS RAID-Z, Btrfs-RAID, Dell EqualLogic |
| 사용자 정의 | RAID 정의 언어 또는 런타임 VIM을 통해 사용자 정의 패턴 구현 가능 |
| 적응형 재구성 | RAID 5/6/5E/1/10/0+1 및 중첩 RAID를 불량 섹터 맵으로 재구성 |
암호화 기술
| 지원 기술 | BitLocker, FileVault 2, APFS 암호화, LUKS(1, 2), TrueCrypt, VeraCrypt, eCryptFS |
SERVER FORENSICS 전용 기술
| QNAP Qtier | QNAP NAS 자동 계층화(Qtier) 기술 스토리지 풀 분석 |
| RAID 구성 보고서 | RAID 구조, 디스크 순서, 파라미터 분석 결과를 포함한 포렌식 분석 보고서 생성 |
| 자동 RAID 재구성 | NAS, SERVER, SAN의 메타데이터를 자동으로 읽어 RAID 구조를 분석하고 가상 RAID 및 볼륨 구성을 지원합니다. |
| SCSI 명령 도구 | SCSI 장치 저수준 상호작용을 위한 전용 명령 도구 |
| 안전 삭제 | 드라이브 기존 데이터를 0으로 덮어쓰기하여 안전하게 삭제 |
| 포렌식 리포트 | MD5/SHA1/SHA256/SHA512 해시, 메타데이터 무결성 검사, 파일 조각 할당 정보, 대화형 보고서 |
| Windows | Windows 10, 11 / Server 2016+ |
| 권장 하드웨어 | CPU 4코어 이상 / RAM 16GB 이상 (대용량 스캔 시 유리) |
| 라이선스 유형 | Term License (기간제 라이선스) |
| 업데이트 | 라이선스 유효기간 내 무상 업데이트 제공 |
수사기관의 디지털 증거 분석 절차를 고려하여 설계되었으며, 증거 무결성 · 안전한 읽기 · 보고서 포맷 세 가지 관점에서 디지털 증거를 보호합니다.
SHA-256, MD5 등 해시(Hash) 값을 획득하여 증거 데이터의 동일성 확인에 활용됩니다.
증거물 원본의 변형을 방지하기 위해 논리적 Read-Only 모드로만 접근합니다.
분석 결과와 해시(Hash) 값을 포함한 포렌식 분석 보고서를 생성하여 증거 분석 및 기록에 활용할 수 있습니다.
기관의 포렌식 업무 환경에 맞춰 단계별로 검증하고 도입합니다.
기관의 포렌식 업무 환경, 대상 장비, 사건 유형, 예산 등을 정밀 분석합니다. 평가용 라이선스를 제공하여 실제 업무 환경에서 제품 성능을 검증할 수 있습니다.
실제 수사 사건 또는 테스트 시나리오에서 TECHNICIAN, VIDEO RECOVERY, SERVER FORENSICS, DATABASE RECOVERY 등 필요한 제품을 제한된 범위로 시범 운영합니다.
기관의 포렌식 업무 환경에 맞춰 성능과 보안성을 단계별로 검증한 후 정식 도입할 수 있습니다.
평가 결과 승인 후 정식 도입이 결정됩니다. 라이선스 종류, 유지보수 범위 등을 개별 협의하여 계약을 체결하며, 공공기관 전용 파트너사 제트코(JETCO)를 통해 진행될 수 있습니다.
제품 설치, 초기 구성, 사용자 교육, 포렌식 엔지니어 기술 지원 등 전반적인 온보딩을 진행합니다. 계약 조건에 따라 정기적인 기술 지원, 업데이트, 사건별 기술 자문을 제공합니다.
SAN 포렌식은 대용량 스토리지의 LUN·볼륨을 읽기 전용으로 가상 재구성해, 원본 무결성을 유지한 상태에서 데이터를 분석하고 증거 자료화하는 절차입니다. 복구천사 SERVER FORENSICS는 수사기관·공공기관 환경에서 EMC·NetApp·HPE 3PAR 등 엔터프라이즈 SAN과 비표준 RAID를 분석하고, 해시 검증과 포렌식 보고서를 생성합니다.
| 포렌식 대상 | 분석 방식 | 산출물 |
|---|---|---|
| SAN LUN · 볼륨 (iSCSI·FC) | 매핑 분석 → 읽기 전용 재구성 | LUN 구성 보고서 · 해시값 |
| 씬 프로비저닝 볼륨 | 할당 매핑 테이블 분석 | 분석 결과 · 리포트 |
| 엔터프라이즈 RAID (3PAR·DRAID) | 메타데이터 자동 재구성 | 구성 보고서 |
| 대용량 스토리지 로그 | 타임라인 재구성 | 사건 분석 리포트 |
SERVER FORENSICS에 대해 자주 묻는 질문을 정리했습니다.
TECHNICIAN FORENSICS / VIDEO RECOVERY / SERVER FORENSICS / DATABASE RECOVERY
제품은
국가기관·수사기관·공공 포렌식 센터 전용 계약을 통해 공급됩니다.
구체적인 도입 방식, 유지보수, 교육 범위 등은 기관 유형과 보안 정책에 따라 개별 협의됩니다.
라이선스 정책, 견적 및 평가판 제공 여부는 기관의 운영 환경과 보안 정책에 따라 개별적으로 안내됩니다.
공공기관 전용 파트너사 제트코(JETCO)를 통해 문의하시거나,
복구천사 대표번호로 연락 주시면 상세히 상담해 드립니다.
국가기관·수사기관·공공 포렌식 센터 전용 솔루션입니다. 25종 이상 RAID 메타데이터 자동 인식 + SAN + RAID 구성 보고서 + 가상 디스크 마운트까지. 기관 인증 후 평가판이 제공됩니다.
공공기관 전용 파트너 제트코(JETCO) 02-566-8471로도 문의 가능합니다.
제트코(JETCO) 02-566-8471