Live Response mit F-Response

24. April 2008 17:30(Update: 26. April 2008 18:31) Computer Forensik, Live Analyse, Tools 527 Views

iconAus Florida kommt die Software F-Response, mit der die Live Response von Windows-Systemen einfacher und besser werden soll. Es gibt schon die ersten Jubelschreie über das Tool. Der Hersteller hat mir eine Demo-Version zur Verfügung und ich werde bei Gelegenheit über den Einsatz berichten. F-Response funktioniert im Grundsatz wie folgt:

Man kann von der F-Response Analyse-Workstation über das Netz auf die Datenträger der verdächtigen Windows-Maschine zugreifen, auf der der eine Applikation zu starten ist. Dabei werden mittels eines SCSI-Protokoll-Layers die logischen, raw und physikalischen Datenträger Devices über die Analyse-Workstation zugreifbar gemacht. Da das ganze read-only passiert, kann man nun entspannt Images erstellen oder diverse IR-Skripte starten usw.

Es werden drei unterschiedliche Versionen unterschieden:

F-Response Field Kit: es kann immer nur ein System gleichzeitig analysiert werden, da der USB Lizenz-Dongle in der verdächtigen Maschine stecken muss. Finde ich jetzt eher unschön, von wegen MAC Timestampd und so.
F-Response Consultant: es können mehrere Systeme gleichzeitig über das Netz analysiert werden. Der Lizenz-Dongle steckt in der Analyse-Workstation.
F-Response Enterprise: es können mehrere Systeme gleichzeitig über das Netz analysiert werden und über eine Appliance erweitert werden, um mehreren Ermittlern den Zugriff zu ermöglichen.

Die Preise rangieren von $299 bis zu $4.999

Social Bookmarks
  • del.icio.us
  • Technorati
  • YahooMyWeb
  • Digg
  • Google
  • Yigg
  • MisterWong.DE
  • Facebook
  • StumbleUpon

Trackback. Tags:

2 Track-/Pingbacks

  1. 06.26.2008 - F-Response und X-Ways Forensics im Bundle - computer-forensik.org
  2. 08.03.2008 (5 days ago) - iX-Artikel: Live Response mit F-Response - computer-forensik.org

Schreiben Sie einen Kommentar

XHTML: Folgende Tags können verwendet werden: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Computer