국가기관·수사기관 전용

복구천사 TECHNICIAN(Forensics)

수사기관 전용 RAID 포렌식 분석 솔루션

증거 분석을 위한 포렌식 이미지 생성, 해시 검증, RAID 구조 분석 보고서 생성을 지원하는 수사기관 전용 도구입니다.

TECHNICIAN (Forensics)는 분석 대상 저장장치에 읽기 전용(Read-Only) 접근으로 동작합니다. 이미지 생성 시 SHA-256·MD5 해시값을 계산해 분석 전후 데이터 동일성을 검증합니다.

증거 무결성 검증 지원 — SHA-256·MD5 해시 획득으로 증거 데이터의 동일성 확인 지원

GS 1등급 인증 (VIDEO RECOVERY) · ISO 27001 · 정부 기관 전용 라이선스

RAID 메타데이터 분석 RAID 구성 보고서 암호화 볼륨 분석
복구천사 TECHNICIAN (Forensics) RAID 포렌식 분석 소프트웨어 패키지
  1. HOME
  2. 제품 소개
  3. TECHNICIAN FORENSICS
FORENSIC ANALYSIS

RAID 포렌식 분석과
정밀한 데이터 분석

단순한 복구를 넘어 RAID 구조와 메타데이터를 체계적으로 분석합니다. 읽기 전용(Read-Only) 환경으로 원본 증거물을 안전하게 보호하며, 분석 과정과 결과를 포렌식 보고서로 출력할 수 있습니다.

* 본 제품은 수사기관·국가기관 전용으로 설계되었으며, 포렌식 분석 보고서 작성 지원 기능을 제공합니다.

원본 보호

읽기 전용 및 원본 보호

Read-Only 방식으로 접근하여 원본 디스크의 무결성 유지를 지원합니다. 모든 디스크는 쓰기 방지(Read-Only) 방식으로 분석되므로 원본 데이터가 변경되지 않습니다.

정밀 스캔

메타데이터 분석 및 스캔

MFT·Inode 등 파일시스템의 메타데이터를 정밀 분석합니다. RAW 시그니처 검색 및 손상된 파티션 테이블을 가상으로 재구성하여 기존 디렉토리 구조의 복원을 시도합니다.

사전 검증

데이터 무결성 확인

스토리지 및 이미지 파일의 SHA1, SHA256, MD5 해시(Hash) 계산을 지원합니다. 분석 전후 해시값을 비교하여 데이터 무결성을 검증할 수 있습니다.

수동 RAID 정의

RAID 가상 어셈블리

RAID 레벨·블록 크기·패리티를 수동으로 정의하여, 물리적 RAID 컨트롤러 없이도 소프트웨어 기반으로 RAID 구성을 가상 재현할 수 있습니다. 스트라이프 크기·지연(Delay)·회전 방향 등 비표준 구성 분석을 지원합니다.

FORENSICS EXCLUSIVE

민간용 대비 핵심 차별점

TECHNICIAN (Forensics)는 민간용과 달리,
수사기관의 증거 분석 업무에 특화된 기능을 추가로 제공합니다.

확장된 RAID
메타데이터 분석

25종 이상의 메타데이터 형식을 자동 인식·분석합니다.

Synology RAID Apple RAID LVM2 Windows LDM Intel Matrix Dell EqualLogic NetAPP HP SmartArray +17종 이상

RAID 구성
보고서

상세 분석 결과를 포렌식 보고서 형태(HTML)로 출력합니다.

RAID 구성 날짜
메타데이터 유형·값
누락된 구성 요소

가상 디스크
마운트

RAID 볼륨을 로컬 가상 디스크로 마운트하여 외부 포렌식 분석 도구와 연계하여 활용할 수 있습니다.

Encase, X-Ways 등 연동
iSCSI 서버 자동 종료
무결성 유지 지원
KEY FEATURES

TECHNICIAN (Forensics) 주요 기능

TECHNICIAN (Forensics)에서 제공되는 전문 기능을 통해
손상된 저장 장치의 구조와 데이터를 분석할 수 있습니다.

핵심 기능 ①

RAID 구조 분석

RAID 메타데이터 분석을 통해 RAID 구성 정보를 식별하고 분석합니다. 25종 이상의 RAID 메타데이터 형식을 자동 인식하여 RAID 파라미터, 디스크 순서, 블록 크기 등을 정밀하게 파악합니다.

핵심 기능 ②

포렌식 이미지 생성

RAID 디스크의 포렌식 이미지를 생성하여 증거 분석을 수행합니다. 원본 저장장치에 쓰기 작업을 수행하지 않는 읽기 전용(Read-Only) 방식으로 이미지를 생성하며, 해시 값을 통해 원본과 이미지 간 동일성을 검증할 수 있습니다.

핵심 기능 ③

RAID 구성 보고서 생성

RAID 구조, 디스크 순서, 파라미터 분석 결과를 포함한 포렌식 분석 보고서를 생성합니다. RAID 구성 메타데이터의 마지막 수정 날짜, 메타데이터 유형 및 값, 누락된 구성 요소 등 상세 분석 결과를 HTML 형태의 보고서로 출력할 수 있습니다.

다목적 디스크 이미징

전체 영역 이미징은 물론, 액세스한 영역, 특정 영역 또는 여러 개의 사용자 지정 영역만 선택하여 이미징할 수 있습니다. 복구천사 압축 포맷(SDLSP), EnCase 포맷(E01/Ex01), VHDK, VHDX, DSK 형식으로 이미지를 생성할 수 있습니다.

광범위한 파일시스템 지원

Windows, macOS, Linux, BSD/Solaris, VMware(VMFS/VMFS6) 등 주요 운영체제의 파일 시스템에 직접 접근할 수 있습니다. 또한 Novell(NWFS/NSS), AIX(JFS1/JFS2), Xinuos(EAFS/HTFS/DTFS), VxFS, NxFS 등 다양한 엔터프라이즈 파일 시스템을 지원합니다.

고급 디스크 읽기

I/O 타임아웃 설정과 스파스(Sparse) 이미지 캐싱으로 불안정한 디스크의 부하를 최소화합니다. SMART 상태 모니터링과 결함 맵 기반 불량 섹터 시뮬레이션 기능을 지원합니다.

심층 데이터 분석 툴킷

16진수(Hex) 뷰어/편집기, 구조 템플릿, 역방향 주소 변환, 병렬 검색, 데이터 비교, XOR 연산, 패리티 계산기 등 전문적인 바이너리 분석 도구를 지원합니다.

비표준 섹터 크기 지원

520/524/528바이트 등 비표준 블록의 SCSI/SAS 드라이브를 자동 변환. NetApp, EMC, HP 등 독자 블록 형식 시스템에서 데이터를 분석합니다.

보안 및 추가 도구

SCSI 장치 저수준 상호작용, 안전한 데이터 삭제(0 덮어쓰기), iSCSI 타깃 설정, Activity Monitor, 파일 미리보기·검색·정렬·필터링을 지원합니다.

TECHNICAL SPECIFICATIONS

기술 상세 사양

TECHNICIAN (Forensics) | 지원 파일시스템, 저장 장치, 파일 유형 상세 스펙

지원 파일시스템
데이터 접근 및 고급 복구 Data access and advanced recovery
Windows
NTFS
Windows 대표
FAT
범용
FAT32
범용/메모리카드
exFAT
대용량 이동식
ReFS / ReFS3
Windows Server
macOS
HFS+
macOS (레거시)
APFS
macOS 최신
Linux
Ext2
Linux 표준
Ext3
저널링
Ext4
Linux 범용
XFS
Linux 서버
Extended XFS
XFS5 확장
JFS
저널링
F2FS
Flash 전용
ReiserFS
Linux (레거시)
UFS
Unix 계열
UFS2
Unix 차세대
Adaptec UFS
Adaptec RAID
big-endian UFS
빅엔디안
Btrfs
Linux (고급)
BSD / Solaris
ZFS volumes
SUN ZFS
VMware
VMFS
가상화 표준
VMFS6
VMware 6.x
데이터 접근 전용 Data access only — 읽기 전용 모드
macOS
HFS
macOS 클래식
Novell
NWFS
Novell NetWare
NSS
Novell Storage
NSS64
NSS 64-bit
IBM / Microsoft
HPFS
IBM/MS HPFS
IBM AIX
JFS1
IBM AIX
JFS2
IBM AIX
Xinuos OpenServer
EAFS
Xinuos OpenServer
HTFS
Xinuos OpenServer
DTFS
Xinuos OpenServer
Veritas · HP-UX
VxFS4
Veritas · HP-UX
VxFS6
Veritas · HP-UX
VxFS7
Veritas · HP-UX
전체 지원 (읽기/쓰기/복구) 상세 보기
NTFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원
FAT/FAT32/exFAT 완벽 지원데이터 접근, 손실된 파티션 검색, 삭제된 파일 복구, 포맷 후 복구 및 파일 시스템 손상 후 복구
ReFS/ReFS3 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원
XFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구; NAS 장치 및 맞춤형 서버 지원
Linux JFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구
Ext2~Ext4 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구; NAS 및 서버 지원
ReiserFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구
Apple HFS+ 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구
APFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구
Btrfs 완벽 지원데이터 접근, RAID 복구; 하드웨어 RAID, mdadm RAID, Btrfs 기반 RAID 지원
F2FS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구
UFS/UFS2 제한 지원리틀/빅 엔디안 RAID 복구, 파일 시스템 손상 후 복구, 삭제된 데이터 복구는 매우 제한적
Sun ZFS 제한 지원단순 및 스트라이프 ZPOOL 데이터 액세스 및 복구, RAID-Z 지원
VMware VMFS/VMFS6 제한 지원데이터 액세스, RAID 복구; 가상 디스크 복구 매우 제한적
HFS / IBM HPFS 읽기 전용데이터 접근만 가능 (파일 및 폴더 복사)
Novell NWFS/NSS/NSS64 읽기 전용데이터 액세스 및 RAID 복구 (파일 및 폴더 복사)
JFS1, JFS2 읽기 전용데이터 액세스 및 RAID 복구 (IBM AIX 파일 및 폴더 복사)
EAFS / HTFS / DTFS 읽기 전용데이터 액세스 및 RAID 복구 (Xinuos OpenServer 파일 복사)
VxFS4 / VxFS6 / VxFS7 읽기 전용데이터 액세스 및 RAID 복구 (Veritas/HP-UX 파일 복사)
NxFS 읽기 전용데이터 접근 전용 (Urive 차량 기록 장치 파일 복사)
RAID 및 암호화 기술

RAID 지원

복합 볼륨 mdadm, LVM, LDM, Apple 소프트웨어 RAID, Intel Matrix
표준 RAID RAID 0, RAID 1E, RAID 3, RAID 4, RAID 5, RAID 6 등
중첩(하이브리드) RAID 10, RAID 50, RAID 60, RAID 50E 등
비표준 RAID Drobo BeyondRAID, Synology Hybrid RAID, ZFS RAID-Z, Btrfs-RAID, Dell EqualLogic
사용자 정의 RAID 정의 언어 또는 런타임 VIM을 통해 사용자 정의 패턴 구현 가능
적응형 재구성 RAID 5/6/5E/1/10/0+1 및 중첩 RAID를 불량 섹터 맵으로 재구성

암호화 기술

지원 기술 BitLocker, FileVault 2, APFS 암호화, LUKS(1, 2), TrueCrypt, VeraCrypt, eCryptFS

TECHNICIAN 전용 기술

QNAP Qtier QNAP NAS 자동 계층화(Qtier) 기술 스토리지 풀 분석
RAID 구성 보고서 RAID 구조, 디스크 순서, 파라미터 분석 결과를 포함한 포렌식 분석 보고서 생성
자동 RAID 재구성 NAS, SERVER 의 메타데이터를 자동으로 읽어 RAID 구조를 분석하고 가상 RAID 및 볼륨 구성을 지원합니다.
SCSI 명령 도구 SCSI 장치 저수준 상호작용을 위한 전용 명령 도구
안전 삭제 드라이브 기존 데이터를 0으로 덮어쓰기하여 안전하게 삭제
포렌식 보고서 MD5/SHA1/SHA256/SHA512 해시, 메타데이터 무결성 검사, 파일 조각 할당 정보, 대화형 보고서
지원 스토리지 기술
가상 디스크 VMware(VMDK), Hyper-V(VHD/VHDX), QEMU/XEN(QCOW/QCOW2), VirtualBox(VDI), Parallels(PVM), Synology Sparse iSCSI, Apple DMG
디스크 이미지 EnCase(E01, Ex01 비암호화), DeepSpar DDI, R-Studio(RDR), 단순 디스크 이미지
Microsoft Storage Spaces, 데이터 중복 제거(NTFS/ReFS Deduplication)
Apple Core Storage, Fusion Drive, Time Machine
Linux LVM/LVM2 씬 프로비저닝, Btrfs-RAID, ZFS RAID-Z
비표준 섹터 520/524/528바이트 등 비표준 블록 SCSI/SAS 드라이브 자동 변환
대응 가능한 저장 장치
HDD
SSD
NAS
RAID
가상 디스크
디스크 이미지
USB
SD 카드
HDD·SSD: SATA, SAS, NVMe, mSATA, M.2, U.2 인터페이스 지원
NAS: Synology, QNAP, ipTIME, NETGEAR, WD MyCloud, ASUSTOR, Drobo, LG, Buffalo 등
RAID: RAID 0/1/5/6/10/50/60, Adaptive RAID, 비표준 RAID 구조 분석 지원
Image: 복구천사 이미지, EnCase(E01/Ex01/L01/Lx01), DeepSpar DDI, R-Studio RDR, PC-3000 등
USB·SD: USB 메모리, CF·SD·microSD, 외장 HDD·SSD 등 이동식 저장 매체
지원 디스크 이미지 및 가상화 포맷
Disk Image Formats (Import Only)
E01 (EnCase)
Ex01 (EnCase v7)
L01 (EnCase Logical)
Lx01 (EnCase v7 Logical)
RAW / dd
AFF (Advanced Forensic)
RDR (R-Studio)
가상 디스크
VMDK (VMware)
VHD (Hyper-V)
VHDX (Hyper-V v2)
VDI (VirtualBox)
HDD (Parallels)
DMG (Apple VM)
Flat VMDK
씬 프로비저닝
Synology Sparse iSCSI
QNAP Thin LUN
VMware Thin VMDK
Hyper-V Dynamic VHD
LVM Thin Provisioning
ZFS Sparse Volume
EVIDENCE INTEGRITY

디지털 증거 확보를 위한 3대 핵심 요건

수사기관의 디지털 증거 분석 절차를 고려하여 설계되었으며, 증거 무결성 · 안전한 읽기 · 보고서 포맷 세 가지 관점에서 디지털 증거를 보호합니다.

01

증거 무결성

INTEGRITY

SHA-256, MD5 등 해시(Hash) 값을 획득하여 증거 데이터의 동일성 확인에 활용됩니다.

  • MD5 · SHA1 · SHA256 · SHA512 지원
  • 파일 및 저장장치의 해시(Hash) 값 계산 지원
  • 원본·이미지 간 해시 비교로 동일성 검증
02

읽기 전용 접근

READ-ONLY

증거물 원본의 변형을 방지하기 위해 논리적 Read-Only 모드로만 접근합니다.

  • 소프트웨어 레벨 Read-Only 모드
  • SCSI 읽기 전용 플래그 설정
  • H/W 쓰기 방지 장치 병행 권장
03

수사 보고서 포맷

FORENSIC REPORT

분석 결과와 해시(Hash) 값을 포함한 포렌식 분석 보고서를 생성하여 증거 분석 및 기록에 활용할 수 있습니다.

  • 분석 대상 · 장치명 · 분석 일자 기록
  • 파일 목록 · 메타데이터 · 해시(Hash) 값 포함
  • HTML · XML · CSV 포맷 출력 지원
PILOT PROGRAM

시범 도입 → 평가 → 정식 도입 프로세스

기관의 포렌식 업무 환경에 맞춰 단계별로 검증하고 도입합니다.

1

기관 요구사항 분석 및 데모

기관의 포렌식 업무 환경, 대상 장비, 사건 유형, 예산 등을 정밀 분석합니다. 평가용 라이선스를 제공하여 실제 업무 환경에서 제품 성능을 검증할 수 있습니다.

2

시범 도입 (Pilot Program)

실제 수사 사건 또는 테스트 시나리오에서 TECHNICIAN, VIDEO RECOVERY, SERVER FORENSICS, DATABASE RECOVERY 등 필요한 제품을 제한된 범위로 시범 운영합니다.

3

성능 및 보안 평가

기관의 포렌식 업무 환경에 맞춰 성능과 보안성을 단계별로 검증한 후 정식 도입할 수 있습니다.

4

정식 도입 및 계약

평가 결과 승인 후 정식 도입이 결정됩니다. 라이선스 종류, 유지보수 범위 등을 개별 협의하여 계약을 체결하며, 공공기관 전용 파트너사 제트코(JETCO)를 통해 진행될 수 있습니다.

5

온보딩 및 운영 지원

제품 설치, 초기 구성, 사용자 교육, 포렌식 엔지니어 기술 지원 등 전반적인 온보딩을 진행합니다. 계약 조건에 따라 정기적인 기술 지원, 업데이트, 사건별 기술 자문을 제공합니다.

GS 1등급Video Recovery Advanced
공공기관 납품 기준 충족
ISO 27001정보보호 국제 표준
관리체계 획득
데이터 복구 LAB클린룸 시설 운영
전문 복구 장비 보유
전문 엔지니어경력 30년 이상
데이터 복구 전문가 지원
QUICK ANSWER · 수사기관 RAID 포렌식 핵심 요약

RAID 포렌식, 수사·기관에서 어떻게 분석하나요?

RAID 포렌식은 서버·NAS의 다중 디스크를 읽기 전용으로 가상 재구성해, 원본 무결성을 유지한 상태에서 데이터를 분석하고 증거 자료화하는 절차입니다. 복구천사 TECHNICIAN (Forensics)는 수사기관·공공기관·감사 환경에서 RAID·NAS 구성을 분석하고, 해시 검증과 RAID 구성 보고서를 생성합니다.

  • 분석 대상 (RAID·NAS·서버 스토리지) — 다중 디스크를 읽기 전용(쓰기 방지)으로 가상 재구성해 분석하며, RAID 포렌식과 NAS 포렌식까지 기관 환경에서 지원합니다.
  • 증거 자료화 — 원본을 변경하지 않고 1:1 이미지에서 분석하며, 해시 무결성 검증과 RAID 구성·분석 보고서로 문서화합니다. 법적 증거능력은 사건 유형과 절차, 관할 기관의 판단에 따라 달라질 수 있습니다.
포렌식 대상분석 방식산출물
RAID 서버 (다중 디스크)읽기 전용 가상 재구성RAID 구성 보고서 · 해시값
NAS · 시놀로지 (공유·기록)SHR·Btrfs 볼륨 분석 → 삭제 추적분석 결과 · 리포트
디스크 구성 · 파라미터 불명메타데이터 분석 자동 재구성구성 보고서
로그 · 사용 기록 분석타임라인 재구성사건 분석 리포트
Q. NAS 포렌식도 RAID 포렌식과 같이 분석할 수 있나요?
시놀로지·QNAP 등 NAS의 SHR·Btrfs 볼륨도 읽기 전용으로 가상 재구성해 분석할 수 있습니다. 공유 폴더 접근·삭제 기록 등을 추적하며, 해시 검증과 함께 분석 결과를 보고서로 문서화합니다.
Q. 수사·감사 환경에서 RAID 구성 정보 없이 분석이 가능한가요?
가능합니다. RAID 메타데이터를 분석해 디스크 순서·스트라이프·패리티를 자동으로 재현합니다. 읽기 전용으로 원본을 보존한 채 분석하며, 재구성한 구성과 분석 과정을 보고서로 기록해 증거 자료 작성에 활용할 수 있습니다.
FAQ

자주 묻는 질문

RAID 포렌식 분석에 대해 자주 묻는 질문을 정리했습니다.

RAID 포렌식 분석이란?
RAID 메타데이터와 파일시스템 구조를 분석하여 RAID 구성 정보와 데이터 저장 구조를 확인하는 절차입니다.
포렌식 이미지 생성이란?
원본 저장장치의 데이터를 비트 단위로 복사하여 분석용 이미지를 생성하는 과정입니다.
RAID 구성 보고서는 어떤 정보를 제공하나요?
RAID 구성 날짜, RAID 레벨, 디스크 순서, 블록 크기(Block Size) 등 RAID 구성 정보를 제공합니다.
읽기 전용 분석이 중요한 이유는 무엇인가요?
원본 데이터의 변경 가능성을 최소화하기 위해 사용됩니다.
CONTACT

국가기관 · 수사기관 전용 도입 안내

TECHNICIAN FORENSICS / VIDEO RECOVERY / SERVER FORENSICS / DATABASE RECOVERY 제품은
국가기관·수사기관·공공 포렌식 센터 전용 계약을 통해 공급됩니다.

도입 절차 안내

  1. 기관 정보 및 담당자 연락처를 포함한 데모/견적 문의 접수
  2. 요구 사항(지원 대상 장비, 사건 유형, 예산 등) 협의
  3. 필요 시 평가용 라이선스 제공
  4. 최종 구성 확정 후 공급 및 온보딩(기본 교육/설치 지원)

구체적인 도입 방식, 유지보수 및 교육 범위는 기관 유형과 보안 정책에 따라 개별 협의됩니다.
라이선스 정책, 견적 및 평가판 제공 여부는 기관의 운영 환경과 보안 정책에 따라 개별적으로 안내됩니다.

제품 DEMO 및 공급 문의

공공기관 전용 파트너사 제트코(JETCO)를 통해 문의하시거나,
복구천사 대표번호로 연락 주시면 상세히 상담해 드립니다.

공공기관 전용 파트너
제트코(JETCO)
02-566-8471
복구천사 대표번호
기술 문의
1544-3598
문의 하기
FINAL STEP

신뢰할 수 있는 포렌식 솔루션으로
증거 분석을 시작하세요.

국가기관·수사기관·공공 포렌식 센터 전용 솔루션입니다. 25종 이상 RAID 메타데이터 자동 인식 + RAID 구성 보고서 + 가상 디스크 마운트까지. 기관 인증 후 평가판이 제공됩니다.

공공기관 전용 파트너 제트코(JETCO) 02-566-8471로도 문의 가능합니다.

제트코(JETCO) 02-566-8471