읽기 전용 및 원본 보호
Read-Only 방식으로 접근하여 원본 디스크의 무결성 유지를 지원합니다. 모든 디스크는 쓰기 방지(Read-Only) 방식으로 분석되므로 원본 데이터가 변경되지 않습니다.
수사기관 전용 RAID 포렌식 분석 솔루션
증거 분석을 위한 포렌식 이미지 생성, 해시 검증, RAID 구조 분석 보고서 생성을 지원하는 수사기관 전용 도구입니다.
증거 무결성 검증 지원 — SHA-256·MD5 해시 획득으로 증거 데이터의 동일성 확인 지원
GS 1등급 인증 (VIDEO RECOVERY) · ISO 27001 · 정부 기관 전용 라이선스
단순한 복구를 넘어 RAID 구조와 메타데이터를 체계적으로 분석합니다. 읽기 전용(Read-Only) 환경으로 원본 증거물을 안전하게 보호하며, 분석 과정과 결과를 포렌식 보고서로 출력할 수 있습니다.
* 본 제품은 수사기관·국가기관 전용으로 설계되었으며, 포렌식 분석 보고서 작성 지원 기능을 제공합니다.
Read-Only 방식으로 접근하여 원본 디스크의 무결성 유지를 지원합니다. 모든 디스크는 쓰기 방지(Read-Only) 방식으로 분석되므로 원본 데이터가 변경되지 않습니다.
MFT·Inode 등 파일시스템의 메타데이터를 정밀 분석합니다. RAW 시그니처 검색 및 손상된 파티션 테이블을 가상으로 재구성하여 기존 디렉토리 구조의 복원을 시도합니다.
스토리지 및 이미지 파일의 SHA1, SHA256, MD5 해시(Hash) 계산을 지원합니다. 분석 전후 해시값을 비교하여 데이터 무결성을 검증할 수 있습니다.
RAID 레벨·블록 크기·패리티를 수동으로 정의하여, 물리적 RAID 컨트롤러 없이도 소프트웨어 기반으로 RAID 구성을 가상 재현할 수 있습니다. 스트라이프 크기·지연(Delay)·회전 방향 등 비표준 구성 분석을 지원합니다.
TECHNICIAN (Forensics)는 민간용과 달리,
수사기관의 증거 분석 업무에 특화된
기능을 추가로 제공합니다.
25종 이상의 메타데이터 형식을 자동 인식·분석합니다.
상세 분석 결과를 포렌식 보고서 형태(HTML)로 출력합니다.
RAID 볼륨을 로컬 가상 디스크로 마운트하여 외부 포렌식 분석 도구와 연계하여 활용할 수 있습니다.
TECHNICIAN (Forensics)에서 제공되는 전문 기능을 통해
손상된 저장 장치의 구조와 데이터를 분석할 수 있습니다.
RAID 메타데이터 분석을 통해 RAID 구성 정보를 식별하고 분석합니다. 25종 이상의 RAID 메타데이터 형식을 자동 인식하여 RAID 파라미터, 디스크 순서, 블록 크기 등을 정밀하게 파악합니다.
RAID 디스크의 포렌식 이미지를 생성하여 증거 분석을 수행합니다. 원본 저장장치에 쓰기 작업을 수행하지 않는 읽기 전용(Read-Only) 방식으로 이미지를 생성하며, 해시 값을 통해 원본과 이미지 간 동일성을 검증할 수 있습니다.
RAID 구조, 디스크 순서, 파라미터 분석 결과를 포함한 포렌식 분석 보고서를 생성합니다. RAID 구성 메타데이터의 마지막 수정 날짜, 메타데이터 유형 및 값, 누락된 구성 요소 등 상세 분석 결과를 HTML 형태의 보고서로 출력할 수 있습니다.
전체 영역 이미징은 물론, 액세스한 영역, 특정 영역 또는 여러 개의 사용자 지정 영역만 선택하여 이미징할 수 있습니다. 복구천사 압축 포맷(SDLSP), EnCase 포맷(E01/Ex01), VHDK, VHDX, DSK 형식으로 이미지를 생성할 수 있습니다.
Windows, macOS, Linux, BSD/Solaris, VMware(VMFS/VMFS6) 등 주요 운영체제의 파일 시스템에 직접 접근할 수 있습니다. 또한 Novell(NWFS/NSS), AIX(JFS1/JFS2), Xinuos(EAFS/HTFS/DTFS), VxFS, NxFS 등 다양한 엔터프라이즈 파일 시스템을 지원합니다.
I/O 타임아웃 설정과 스파스(Sparse) 이미지 캐싱으로 불안정한 디스크의 부하를 최소화합니다. SMART 상태 모니터링과 결함 맵 기반 불량 섹터 시뮬레이션 기능을 지원합니다.
16진수(Hex) 뷰어/편집기, 구조 템플릿, 역방향 주소 변환, 병렬 검색, 데이터 비교, XOR 연산, 패리티 계산기 등 전문적인 바이너리 분석 도구를 지원합니다.
520/524/528바이트 등 비표준 블록의 SCSI/SAS 드라이브를 자동 변환. NetApp, EMC, HP 등 독자 블록 형식 시스템에서 데이터를 분석합니다.
SCSI 장치 저수준 상호작용, 안전한 데이터 삭제(0 덮어쓰기), iSCSI 타깃 설정, Activity Monitor, 파일 미리보기·검색·정렬·필터링을 지원합니다.
TECHNICIAN (Forensics) | 지원 파일시스템, 저장 장치, 파일 유형 상세 스펙
| NTFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원 |
| FAT/FAT32/exFAT | 완벽 지원데이터 접근, 손실된 파티션 검색, 삭제된 파일 복구, 포맷 후 복구 및 파일 시스템 손상 후 복구 |
| ReFS/ReFS3 | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원 |
| XFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구; NAS 장치 및 맞춤형 서버 지원 |
| Linux JFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구 |
| Ext2~Ext4 | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구; NAS 및 서버 지원 |
| ReiserFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구 |
| Apple HFS+ | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구 |
| APFS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구 |
| Btrfs | 완벽 지원데이터 접근, RAID 복구; 하드웨어 RAID, mdadm RAID, Btrfs 기반 RAID 지원 |
| F2FS | 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구 |
| UFS/UFS2 | 제한 지원리틀/빅 엔디안 RAID 복구, 파일 시스템 손상 후 복구, 삭제된 데이터 복구는 매우 제한적 |
| Sun ZFS | 제한 지원단순 및 스트라이프 ZPOOL 데이터 액세스 및 복구, RAID-Z 지원 |
| VMware VMFS/VMFS6 | 제한 지원데이터 액세스, RAID 복구; 가상 디스크 복구 매우 제한적 |
| HFS / IBM HPFS | 읽기 전용데이터 접근만 가능 (파일 및 폴더 복사) |
| Novell NWFS/NSS/NSS64 | 읽기 전용데이터 액세스 및 RAID 복구 (파일 및 폴더 복사) |
| JFS1, JFS2 | 읽기 전용데이터 액세스 및 RAID 복구 (IBM AIX 파일 및 폴더 복사) |
| EAFS / HTFS / DTFS | 읽기 전용데이터 액세스 및 RAID 복구 (Xinuos OpenServer 파일 복사) |
| VxFS4 / VxFS6 / VxFS7 | 읽기 전용데이터 액세스 및 RAID 복구 (Veritas/HP-UX 파일 복사) |
| NxFS | 읽기 전용데이터 접근 전용 (Urive 차량 기록 장치 파일 복사) |
RAID 지원
| 복합 볼륨 | mdadm, LVM, LDM, Apple 소프트웨어 RAID, Intel Matrix |
| 표준 RAID | RAID 0, RAID 1E, RAID 3, RAID 4, RAID 5, RAID 6 등 |
| 중첩(하이브리드) | RAID 10, RAID 50, RAID 60, RAID 50E 등 |
| 비표준 RAID | Drobo BeyondRAID, Synology Hybrid RAID, ZFS RAID-Z, Btrfs-RAID, Dell EqualLogic |
| 사용자 정의 | RAID 정의 언어 또는 런타임 VIM을 통해 사용자 정의 패턴 구현 가능 |
| 적응형 재구성 | RAID 5/6/5E/1/10/0+1 및 중첩 RAID를 불량 섹터 맵으로 재구성 |
암호화 기술
| 지원 기술 | BitLocker, FileVault 2, APFS 암호화, LUKS(1, 2), TrueCrypt, VeraCrypt, eCryptFS |
TECHNICIAN 전용 기술
| QNAP Qtier | QNAP NAS 자동 계층화(Qtier) 기술 스토리지 풀 분석 |
| RAID 구성 보고서 | RAID 구조, 디스크 순서, 파라미터 분석 결과를 포함한 포렌식 분석 보고서 생성 |
| 자동 RAID 재구성 | NAS, SERVER 의 메타데이터를 자동으로 읽어 RAID 구조를 분석하고 가상 RAID 및 볼륨 구성을 지원합니다. |
| SCSI 명령 도구 | SCSI 장치 저수준 상호작용을 위한 전용 명령 도구 |
| 안전 삭제 | 드라이브 기존 데이터를 0으로 덮어쓰기하여 안전하게 삭제 |
| 포렌식 보고서 | MD5/SHA1/SHA256/SHA512 해시, 메타데이터 무결성 검사, 파일 조각 할당 정보, 대화형 보고서 |
| 가상 디스크 | VMware(VMDK), Hyper-V(VHD/VHDX), QEMU/XEN(QCOW/QCOW2), VirtualBox(VDI), Parallels(PVM), Synology Sparse iSCSI, Apple DMG |
| 디스크 이미지 | EnCase(E01, Ex01 비암호화), DeepSpar DDI, R-Studio(RDR), 단순 디스크 이미지 |
| Microsoft | Storage Spaces, 데이터 중복 제거(NTFS/ReFS Deduplication) |
| Apple | Core Storage, Fusion Drive, Time Machine |
| Linux | LVM/LVM2 씬 프로비저닝, Btrfs-RAID, ZFS RAID-Z |
| 비표준 섹터 | 520/524/528바이트 등 비표준 블록 SCSI/SAS 드라이브 자동 변환 |
수사기관의 디지털 증거 분석 절차를 고려하여 설계되었으며, 증거 무결성 · 안전한 읽기 · 보고서 포맷 세 가지 관점에서 디지털 증거를 보호합니다.
SHA-256, MD5 등 해시(Hash) 값을 획득하여 증거 데이터의 동일성 확인에 활용됩니다.
증거물 원본의 변형을 방지하기 위해 논리적 Read-Only 모드로만 접근합니다.
분석 결과와 해시(Hash) 값을 포함한 포렌식 분석 보고서를 생성하여 증거 분석 및 기록에 활용할 수 있습니다.
기관의 포렌식 업무 환경에 맞춰 단계별로 검증하고 도입합니다.
기관의 포렌식 업무 환경, 대상 장비, 사건 유형, 예산 등을 정밀 분석합니다. 평가용 라이선스를 제공하여 실제 업무 환경에서 제품 성능을 검증할 수 있습니다.
실제 수사 사건 또는 테스트 시나리오에서 TECHNICIAN, VIDEO RECOVERY, SERVER FORENSICS, DATABASE RECOVERY 등 필요한 제품을 제한된 범위로 시범 운영합니다.
기관의 포렌식 업무 환경에 맞춰 성능과 보안성을 단계별로 검증한 후 정식 도입할 수 있습니다.
평가 결과 승인 후 정식 도입이 결정됩니다. 라이선스 종류, 유지보수 범위 등을 개별 협의하여 계약을 체결하며, 공공기관 전용 파트너사 제트코(JETCO)를 통해 진행될 수 있습니다.
제품 설치, 초기 구성, 사용자 교육, 포렌식 엔지니어 기술 지원 등 전반적인 온보딩을 진행합니다. 계약 조건에 따라 정기적인 기술 지원, 업데이트, 사건별 기술 자문을 제공합니다.
RAID 포렌식은 서버·NAS의 다중 디스크를 읽기 전용으로 가상 재구성해, 원본 무결성을 유지한 상태에서 데이터를 분석하고 증거 자료화하는 절차입니다. 복구천사 TECHNICIAN (Forensics)는 수사기관·공공기관·감사 환경에서 RAID·NAS 구성을 분석하고, 해시 검증과 RAID 구성 보고서를 생성합니다.
| 포렌식 대상 | 분석 방식 | 산출물 |
|---|---|---|
| RAID 서버 (다중 디스크) | 읽기 전용 가상 재구성 | RAID 구성 보고서 · 해시값 |
| NAS · 시놀로지 (공유·기록) | SHR·Btrfs 볼륨 분석 → 삭제 추적 | 분석 결과 · 리포트 |
| 디스크 구성 · 파라미터 불명 | 메타데이터 분석 자동 재구성 | 구성 보고서 |
| 로그 · 사용 기록 분석 | 타임라인 재구성 | 사건 분석 리포트 |
RAID 포렌식 분석에 대해 자주 묻는 질문을 정리했습니다.
TECHNICIAN FORENSICS / VIDEO RECOVERY / SERVER FORENSICS / DATABASE RECOVERY
제품은
국가기관·수사기관·공공 포렌식 센터 전용 계약을 통해 공급됩니다.
구체적인 도입 방식, 유지보수 및 교육 범위는 기관 유형과 보안 정책에 따라 개별 협의됩니다.
라이선스 정책, 견적 및 평가판 제공 여부는 기관의 운영 환경과 보안 정책에 따라 개별적으로 안내됩니다.
공공기관 전용 파트너사 제트코(JETCO)를 통해 문의하시거나,
복구천사 대표번호로 연락 주시면 상세히 상담해 드립니다.
국가기관·수사기관·공공 포렌식 센터 전용 솔루션입니다. 25종 이상 RAID 메타데이터 자동 인식 + RAID 구성 보고서 + 가상 디스크 마운트까지. 기관 인증 후 평가판이 제공됩니다.
공공기관 전용 파트너 제트코(JETCO) 02-566-8471로도 문의 가능합니다.
제트코(JETCO) 02-566-8471