フォレンジック調査とは、通常、犯罪や事故、その他の不正行為の証拠を特定、収集、分析するプロセスを指します。
このタイプの調査は、法医学(Forensics)の原則に基づいており、通常、法的な証拠としての価値がある情報を提供します。
コンピュータフォレンジック(デジタルフォレンジック)という用語は、デジタルデバイス(コンピュータ、スマートフォン、タブレット等)からデータを探し出し、これらのデータが法的な証拠として使用できる形で確保、分析するプロセスを指すことが多いです。
グローバルレベルでセキュリティ課題に対応できる人材育成のためのトレーニングセンターを海外と連携して札幌・福岡に開設。また日本に拠点を置く企業で初めてSentinelOne社のIRパートナー契約を締結するなど、世界有数のサイバー脅威インテリジェンスとAI技術を活用しグローバル品質のサービスを提供し続けています。
すべての業務端末を細かく調査するとコストが高額になるだけでなく、業務が止まってしまう期間が長くなり、会社にとって大きな痛手となります。
アクトでは、ファストフォレンジックで原因端末を見つけてから、ディープフォレンジックを行うことで、業務へのダメージを最小限に抑えるような調査を目指してくれるため、企業にとって心強い存在です。
アクトには、SOCアナリスト区分Tier1~3に対応し、法律的な観点や攻撃側視点を持つCEH(認定ホワイトハッカー)やCISSPといった国際資格取得者といった、中小企業が自社で抱えるのは困難な高度なスキルを持つ人材が在籍しています。
ペネトレーションテストには高い技術が必要なため、エンジニアレベルが大きな鍵を握りますが、安心して任せられるレベルと言えるでしょう。
フォレンジック調査を専門の調査会社に依頼する最大のメリットは、その専門性と効率性です。これらの会社は、デジタルデータの分析や不正行為の特定に必要な高度な技術と知識を持っており、迅速かつ正確な調査を実施できます。また、独立した第三者としての調査は、調査結果の客観性と公正性を保証する上でも重要です。
フォレンジック調査は特化した知識と技術が要求されるため、専門会社に依頼することでその豊富な経験と専門性を利用できます。最新の技術や法律に関する知識を持つ専門家による調査は、より高い精度と信頼性をもたらします。
自社で同レベルの調査を行おうとすると、専門的なツールやトレーニングが必要となり、時間とコストが大幅にかかることがあります。専門会社に依頼することで、これらの初期投資を削減し、迅速な調査を実現できます。
独立した第三者が調査を行うことで、結果の客観性を保ち、内部のバイアスを排除できます。これは、特に法的な証拠が必要とされる場合や、調査結果に対する公正な評価を求める際に重要です。
専門の調査会社は、データの保全から報告書の作成に至るまで、法律や規制を遵守した手続きを踏みます。これにより調査過程でのリスクを最小化し、企業の信頼性やブランドイメージを守ります。
社内の従業員やパートナーによる詐欺、盗難、巧妙な不正などが疑われる場合、フォレンジック調査を行い証拠を集め、犯罪者を特定することができます。
データ侵害やサイバー攻撃が発生した場合、フォレンジック調査を行うことで攻撃の原因を特定し、将来の侵害を防ぐための対策を立てることができます。
訴訟において証拠が必要な場合、法的な証拠として認められる情報を特定、分析、保存するためのフォレンジック調査が行われます。
何らかの理由でシステムのパフォーマンスが低下した場合、問題の原因を特定するためにフォレンジック調査を行うことがあります。
工場や製造業などにおいて、事故が発生した場合、事故の原因を解明し、再発防止策を立てるためのフォレンジック調査が行われます。
これらは一部の例であり、具体的なタイミングや状況は、その目的や目標によります。
フォレンジック調査は証拠収集と解析のプロセスであるため、疑問のある状況や問題を解明するために行うことが一般的です。
デジタルフォレンジック調査は、セキュリティ侵害の詳細な調査、犯罪の調査、または法的な証拠の収集を行うために行われます。
以下の要点を考慮して、フォレンジック調査を依頼する際のプロセスを準備してください。
フォレンジック調査は時間とリソースを多く必要とするため、調査の目的と範囲を明確に定義することが重要です。
何を解明したいのか、どのデバイスやデータを対象とするのか、など具体的に明示することが重要です。
調査の成功は、選択するフォレンジック調査会社の経験、技術力、評価に大きく依存します。
また、専門性と知識だけでなく、調査結果を明確に報告し、理解しやすい形で提供できる能力も重要な選定基準となります。
フォレンジック調査はスピード感を求められるため、迅速な対応をしてくれるかどうかも見ていくといいでしょう。
データの取り扱いは法律により厳しく規制されています。適切な許可を取得し、プライバシー法やデータ保護法を遵守することが重要です。
また、法廷で証拠として利用する可能性がある場合は、証拠の保全と連鎖の保証を確実に行う必要があります。
調査の進行状況、初期の調査結果、最終的な報告書など、調査の全過程にわたって適切なコミュニケーションを維持することが重要です。
フォレンジック調査の結果は、問題の発見と解決だけでなく、将来的な問題を防ぐための対策を立てるための情報源でもあります。
結果を詳しく分析し、適切な対策を検討することが必要です。
これらの要素を考慮して、フォレンジック調査があなたの組織のニーズに最も適していることを確認してください。
フォレンジックの初期調査を高速で行えるツール「AOS Fast Forensics」を提供。特殊なフォレンジック技術がなくても、USBメモリを調査対象に挿入するだけで簡単に調査を行うことが可能です。
操作は簡単。インストール不要、USBメモリで起動させるだけで。1クリックで調査を行い、画面上ですぐに分析を行ってくれます。情報漏洩や労務問題などの社内不正に素早く対応することができます。
所在地 | 東京都港区虎ノ門5-1-5 メトロシティ神谷町4F |
---|---|
電話番号 | 記載なし |
国際機関PCI SSCの認定フォレンジック調査機関として、クレジットカード情報の漏えい事故が発生した場合の調査サービス「クレジットカードフォレンジック調査サービス」を提供しています。
経験豊富なスペシャリストがPCI SSCの基準をもとに調査・報告を実施。さらに、GMOサイバーセキュリティ byイエラエ株式会社との協業で、BSIのPCI DSS準拠評価やPCI DSSコンサルティングも行っています。
所在地 | 神奈川県横浜市西区みなとみらい3-7-1 OCEAN GATE MINATO MIRAI3階 |
---|---|
電話番号 | (営業本部)045-414-3021 |
行動情報科学研究所で日々開発されている技術と、長年培ってきた調査能力や法務や内部統制での対応ノウハウを活用し、幅広い企業に、問題の早期発見や解決をサポートしています。
調査はPC・スマートフォンをはじめとする各種デバイス・システム内のログファイル、ビックデータ解析までお任せ。案件の種類も多種多様で、大量ドキュメントの調査も効率的に行うことが可能です。
所在地 | 東京都港区港南2-12-23 明産高浜ビル(受付8階) |
---|---|
電話番号 | 03-5463-6344 |
テストの専門家として、テストの計画から設計、実行、品質管理までトータルに対応。経験豊富なスタッフが、全体の品質、コスト、納期のバランスなどに配慮したプランを提案してくれます。
システムテストに特化した人材が豊富に在籍しています。専門のエンジニアを必要な時に必要な場所で活用できる体制が整っているので、さまざまな案件に柔軟に対応することが可能です。
所在地 | 東京都千代田区神田駿河台2-3-11 ヒューリック御茶ノ水ビル3F |
---|---|
電話番号 | 03-5244-4711 |
「セキュリティ機器でアラートを検知した」「サイバー攻撃された」「自社のWebサイトが改ざんされていた」などのインシデントに対応。初動対応から被害状況や原因の調査、対策と再発防止までトータルに支援してくれます。
エンジニアの現地派遣によるオンサイト保全作業、あるいは端末の受領によるオフサイト保全作業で対応。緊急を要するケースが多いため、状態把握から調査までスピード重視でサービスを提供しています。
所在地 | 東京都渋谷区桜丘町26番1号 |
---|---|
電話番号 | 記載なし |
KPMGジャパンは、監査、税務、アドバイザリーの3つの分野の専門家がサービスを提供するプロフェッショナル・サービスファームです。サイバーセキュリティ専門家と連携したサポートでも実績豊富です。
デジタルフォレンジックの手法を活用し、サイバーインシデントが発生した際の証拠保全や被害内容の詳細分析などについて支援。日本国内だけでなく、海外拠点で発生したインシデントにも対応できる点が強みです。
所在地 | (あずさ監査法人)千代田区大手町1丁目9番7号 大手町フィナンシャルシティ サウスタワー |
---|---|
電話番号 | 03-3266-7500 |
クレジットカード情報漏えい調査で実績豊富な専門家が、事故発生時の初動対応を迅速に支援。蓄積したノウハウと経験を元に、原因特定、被害影響範囲特定のためのフォレンジック調査を行っています。
TMIプライバシー&セキュリティコンサルティング株式会社と連携し、事故対応のコンサルティングやシステム強化などにも対応。調査だけでなく、事後のセキュリティ対策までワンストップで支援してくれます。
所在地 | 東京都港区港南二丁目12番23号 明産高浜ビル8階 |
---|---|
電話番号 | 03-5463-8333 |
「お客様の事業リスクの最小化」「早期の事業復旧」を目的に、迅速な調査を実施。情報収集活動、アナリストによる情報分析、対応策の緊急立案などを行い、インシデントの影響を抑えられるようサポートしてくれます。
ネットワークフォレンジックでは、インシデントが確認された端末だけでなく、関連する機器・ソフトウェアのログまで分析。被害範囲の特定や、どういったリスクが発生していたのかを調査することができます。
所在地 | 東京都港区西新橋2-4-12 西新橋PR-EX8階 |
---|---|
電話番号 | 03-6205-8500 |
法律の専門家が監修するデジタル・フォレンジックサービス「LaTech」を提供。インシデントの不正調査やe-Discovery対応だけでなく、コンプライアンス維持やガバナンス強化といった平時からの対策まで一貫した支援を提供しています。
クラウドサービス用インターネット基盤である「セコムマネージドクラウドNC」上に構築にプラットフォームを構築。データの持ち出し規制が厳しい中国や、欧州各国でも日本と同等の調査を行うことが可能です。
所在地 | 東京都港区赤坂1丁目12番32号 アーク森ビル36階 |
---|---|
電話番号 | 03-5575-8019(代表) |
Webサイトの改ざんやメールサーバー乗っ取り、ウィルス感染、機密情報の流出、漏えいなどのトラブルについて、犯行の裏付けとなるデータを「抽出」「解析」することで原因を特定。最短で翌日のスピード対応が魅力です。
調査や原因の特定だけでなく、復旧や、再発防止対策の提案まで行ってくれます。また、金融庁など外部向けの報告書作成まで代理で対応。ITが苦手な企業にも、わかりやすく丁寧にサポートしてくれます。
所在地 | 東京都千代田区麹町1-8-1 半蔵門MKビル4F |
---|---|
電話番号 | 03-6276-8020 |
1,000件以上のデジタル・フォレンジック調査実績で培ったナレッジを元に、セキュリティインシデントの初動対応から本格的な調査、復旧支援と再発防止策のアドバイスまでワンストップで支援しています。
調査後の再発防止策も重視。世界標準の素養を備えたエキスパートが、組織の不正を防止するための内部統制の構築や、疑惑が生じた際に的確に調査を進められる体制づくりなどもサポートしてくれます。
所在地 | 東京都港区虎ノ門 1-1-21 新虎ノ門実業会館 5F |
---|---|
電話番号 | 03-6869-4695 |
ベンダーフリー企業として、第三者的な視点で、企業のリスクマネジメントをサポートしています。フォレンジック調査では、PCやサーバだけでなく、各種ネットワーク機器やクラウドのデータ調査に対応しています。
専門の調査員が、インシデント内容や調査目的に合わせた柔軟な調査を実施。自社のSOCサービスや脆弱性診断サービスなどから得た高度な技術情報を元に、調査・復旧支援・再発防止策立案・監督官庁等関係者への説明まで行ってくれます。
所在地 | 東京都港区芝浦三丁目1番21号 田町ステーションタワーS棟14F |
---|---|
電話番号 | 03-6478-5970 |
バンコクを拠点に置き、アジア全域でサービスを提供している企業です。タイ政府・警察のITトレーニング、APACでのデジタルフォレンジックやセキュリティトレーニングなど数々の実績を持っています。
デジタルフォレンジックラボと経験豊富な調査員が迅速に調査を実施。コンピューターのハードドライブはもちろん、携帯電話、タブレット、USB外付けハードドライブなど、さまざまな電子機器の調査に対応しています。
所在地 | 20th Floor, Unit 2001-2002 BBC Building, 29 Sukhumvit 63 North Kong Tan,Wattana, Bangkok 10110 Thailand. |
---|---|
電話番号 | +66-2-7143801 to 3 ext 171 |
専任の調査員がフォレンジック調査を行い、全体像の把握や影響範囲の特定、再発防止策の提案などを行ってくれます。調査対象デバイスは、Windows PCやMac、スマートフォン、タブレット、各種サーバ 、外部接続デバイスなどです。
調査期間の目安は1台あたり、2週間 (10営業日) 程度。インシデント発生状況等のヒアリングを行った上で提案してくれるので安心です。また、調査結果は、報告書、添付資料等の形式で提出してくれます。
所在地 | 東京都千代田区東神田2-4-6 サンケイビル S-GATE秋葉原4階 |
---|---|
電話番号 | 03-5829-3670 |
「SimpleSEIZURE TOOLfor Forensic」「SimpleSEIZURE TOOLfor Mobile」「Belkasoft Evidence Center」「Intella」「SecureAge」など、数多くのフォレンジックツールを販売。会社名との取引実績が豊富です。
フォレンジックサービスは、司法機関向け・民間企業向け・法廷証拠向け・保険会社、その他向けに提供。熊本本社だけでなく、全国のパートナー企業、またはユニットコム各店舗を窓口として、サービスを受け付けています。
所在地 | 熊本県熊本市南区江越2-1-8 |
---|---|
電話番号 | ナビダイヤル0570-020-907 |
「DATA HOPE」として、山形県を拠点にデジタルフォレンジックサービスを提供しています。土地代や人件費を抑えることで、個人や中小企業でも依頼可能な料金設定を実現している点が特徴です。
RAID復旧と重度物理復旧(開封処置)に対応している上、年間数百案件※の復旧に携わるなど実績豊富。データ復旧で培った技術をベースに、信頼性の高い調査結果を導き出しています。
所在地 | 山形県山形市松波4-2-11 |
---|---|
電話番号 | 023-616-5666 |
法執行機関の専門家や、民間企業のセキュリティエキスパートへのトレーニングを担当したフォレンジックのエキスパートが、初動対応から調査、復旧支援と再発防止策のアドバイスまでワンストップで支援しています。
フォレンジックエンジニアを中心に、マルウェア解析のエキスパートや、攻撃者の視点、思考に精通したペネトレーションテスターなどで構成される専門チームが、能力を結集して総合的な分析を行います。
所在地 | 東京都千代田区神田駿河台2-5-1 御茶ノ水ファーストビル5階 |
---|---|
電話番号 | 03-5843-9015 |
沖縄県那覇市をはじめ、東京・名古屋・福岡に拠点を展開。単にサービスを提供するだけでなく、お客様との対話の中で課題を浮き彫りにし、共に解決をすることを目指しています。
フォレンジック調査では、コンピュータ・ネットワーク・外部メモリなどから情報を収集・解析し調査。今後の対応策や再発防止策などもコンサルティングしてくれます。
所在地 | 沖縄県那覇市上之屋一丁目18番36号 沖縄映像センタービル3F |
---|---|
電話番号 | 記載なし |
セキュリティソリューションの世界的リーダーとして、50ヶ国以上、4,300社以上※の企業にサービスを提供。ハードドライブ、CD、DVD、USBメディアなどに保存されたデータを迅速に収集し、分析してくれます。
調査は、インシデント・レスポンスの対応中でも、ニーズに合わせて個別に実施することも可能。コンサルタントがセキュリティ侵害の調査や原因の特定、適切な報告を行い、脅威を迅速に阻止できるようサポートしています。
所在地 | 東京都千代田区大手町一丁目2番1号Otemachi Oneタワー17階 |
---|---|
電話番号 | 03-4400-9373 |
情報漏えい事故が発生した際に、情報を保全すると共に、流出原因、経路や流出時の操作履歴等を特定するために、流出源のハードディスクを複製・解析するフォレンジックサービスを提供しています。
犯罪捜査に対応できるほどの高い技術を持つフォレンジックのスペシャリストが調査を実施。リアルタイムな検索だけでなく、過去の流出状況も調査するため、常時ネットワークを監視し、データを蓄積しています。
所在地 | 東京都品川区大崎二丁目9番3号 大崎ウエストシティビル |
---|---|
電話番号 | 03-5634-7651 |
1916年に「帝國秘密探偵社」として創業。以来100年にわたって、信用調査や企業調査を行ってきた総合探偵・調査会社です。法人向けサービスとして、デジタルフォレンジック調査も行っています。
調査会社を選ぶ際は、証拠保全をしっかりと行っている会社を選ぶことが大切です。テイタンでは、必要に応じて厳重な証拠保全を実施。「デジタル・データの同一性に関する証明書」も発行しています。
所在地 | 東京都中央区銀座1-18-2 |
---|---|
電話番号 | 03-3564-1351 |
幅広い調査対応経験を持つ専門の担当とエンジニアが、数々のデータ復旧実績を通して培ったフォレンジック技術を駆使して、お客様の問題解決をサポートしています。
デスクトップPCやサーバー、スマホ、USBメモリなどさまざまな機種に対応。官公庁・上場企業・捜査機関等実績も豊富です。相談受付は24時間365日対応しています。
所在地 | 東京都港区六本木6丁目10番1号 六本木ヒルズ森タワー15階 |
---|---|
電話番号 | 03-6264-1515? |
2005年からサービスをスタートし、数々の案件を解決へ導いてきた実績が豊富。Windows XPから最新OSまで熟知した調査員が、長年のノウハウをもとに調査を行ってくれます。
日々変化するITシステムに対応できるよう、調査技術向上に尽力。依頼企業の満足度も高く、「他では断られた調査を受けてくれた」「親切で丁寧、対応が早い」など信頼が寄せられています。
所在地 | 東京都墨田区錦糸4-16-17 相互ビル5F |
---|---|
電話番号 | 03-5619-1243 |
札幌、秋葉原、横浜、名古屋、大阪府梅田、福岡県博多の店舗と、全国185箇所代理店にて、デジタルフォレンジックの相談対応と、専門スタッフによるサービスを提案しています。
データ復旧専門で長年培った高度な技術で、累計60,000件※もの実績を構築。個人から企業まで、要望に合わせた調査を行い、全ての結果を調査報告書にまとめて提出してくれます。
所在地 | 愛知県名古屋市中村区名駅2-38-2 オーキッドビル 5階 B-1 |
---|---|
電話番号 | 052-414-7561 |
クライアントごとに異なるインシデントの内容について、専門エンジニアが丁寧にヒアリング。調査に必要な各種項目を確認・決定した上で、調査の実施項目・対象範囲に沿った調査・解析を行います。
調査後のアフターフォローも充実。調査完了後、約5営業日以内に調査報告書を提出してくれる上、報告書の内容にもとに、インシデントの内容共有や、今後の対策についてのアドバイスなども行ってくれます。
所在地 | 東京都豊島区池袋2-52-8 大河内ビル3階 |
---|---|
電話番号 | 03-5957-1960 |
端末上のファイル・レジストリ・通信/操作ログなどの変化を時系列で把握し、不正アクセスが疑われる対象範囲を特定。通信ログを解析し、端末外に攻撃を拡大した痕跡まで発見してくれます。
所在地 | 東京都港区芝浦4-6-8 |
---|---|
電話番号 | 記載なし |
インシデント発生時に迅速に調査を開始できるよう、お客さま環境やインシデント発生時のフォレンジック調査対象範囲などをヒアリングしておく「デジタルフォレンジック事前調査」を提供しています。
各種セキュリティ関連資格や豊富な調査経験をもち、レベルの高さで国際的に知られる「SANSトレーニングプログラム」を受講しているエンジニアが調査&インシデントの対応を行っています。
所在地 | 神戸市中央区京町72番地 新クレセントビル |
---|---|
電話番号 | 078-327-2280(代表) |
フォレンジック調査では、多くの専門家が利用する複数のフォレンジックツールで証拠を保全。被害を受けた端末のデータ復旧を行った上で、専用ツールを用いて原因の調査(鍛圧の解析、特定支援)を行います。
標的型攻撃など、先端のサーバー攻撃関連の調査を行ってきた実績が豊富。また、実際の刑事事件で証拠鑑定として採用された実績もあります。たしかな技術とノウハウで確実な調査を実現してくれます。
所在地 | 東京都千代田区飯田橋2-18-4 |
---|---|
電話番号 | 03-3264-7111 |
このアプローチは、可能な限り迅速に重要な情報を収集し、分析することに重点を置いています。
これは、初期のリスク評価、迅速な対応、または緊急の意思決定が必要な状況に特に有用です。
ファストフォレンジックでは、RAM(ランダムアクセスメモリ)、登録情報、実行中のプロセス、ネットワーク接続など、システムの「ライブ」データを調査します。
これはより詳細で時間がかかるプロセスであり、通常はデータの全体的な分析を含みます。
これには、ハードドライブや他のストレージデバイスの詳細なイメージングと解析、削除されたファイルの回復、システムのログファイルや履歴の詳細な分析などが含まれます。
このアプローチは通常、法廷での証拠として使用される可能性がある詳細な情報を提供するために使用されます。
したがって、ファストフォレンジックとディープフォレンジックは、状況に応じて選択される異なるデジタルフォレンジクスの手法です。
どちらのアプローチも、その特定の調査の目的と要件に基づいて選択され、適用されます。
フォレンジック調査が遅れると、次のような被害の拡大が考えられます。
調査が遅れると、重要な証拠が消失、改ざん、または上書きされる可能性があります。
デジタルフォレンジックの場合、ログファイルが自動的にローテーションされたり、不正行為を行った者が証拠を消去したりする可能性があります。
犯罪や不正行為に関連する法的な訴訟では、証拠の収集や保存が適切に行われないと、証拠の信頼性や採用可能性に影響を及ぼす可能性があります。
不正行為やセキュリティ侵害の場合、早期の発見と対応が不正行為の規模を制限し、被害を最小限に抑えることが可能です。
しかし、調査が遅れると、犯罪者が続けて不正行為を行い、組織に更なる被害を及ぼす可能性があります。
データ侵害や不正行為が発生した場合、フォレンジック調査が遅れることで、損失が増大する可能性があります。
これには、金銭的な損失、企業の評判の損失、顧客の信頼の損失などが含まれます。
したがって、何か疑わしい活動や事件が発生した場合、迅速なフォレンジック調査は、証拠の確保と被害の最小化のために非常に重要です。
力士八百長事件は、相撲界における八百長試合の存在が明らかになったスキャンダルです。この事件の調査過程では、関係者の携帯電話からの情報抽出がキーとなりました。特に、メッセージのやり取りから八百長の実態が浮かび上がり、相撲界の信頼性に深刻なダメージを与えました。デジタルフォレンジックの手法により、消去されたと思われたデータの復元や、デジタルデバイス内の証拠の分析が行われ、事件の解明に大きく寄与しました。
2006年に発覚したライブドア事件は、日本のインターネット界に衝撃を与えた不正会計のスキャンダルです。この事件では、ライブドア株式会社及びその関連会社が、売上高の水増しや架空の利益の計上など、粉飾決算を行っていたことが明らかになりました。主要な関係者の逮捕に至るまで、多くのメディアで報じられ、株式市場に大きな混乱を引き起こしました。デジタルフォレンジック技術が事件の解明に重要な役割を果たし、押収されたPCやサーバー内の電子データから重要な証拠が発見されました。
サービス | ファストフォレンジック | ディープフォレンジック | アドバイザリー | 専門資格者対応 |
---|---|---|---|---|
〇 | 〇 | - | 〇 | |
〇 | - | - | - | |
〇 | - | 〇 | - |