کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
456456 695718 2011 10 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Distributed forensics and incident response in the enterprise
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر شبکه های کامپیوتری و ارتباطات
پیش نمایش صفحه اول مقاله
Distributed forensics and incident response in the enterprise
چکیده انگلیسی

Remote live forensics has recently been increasingly used in order to facilitate rapid remote access to enterprise machines. We present the GRR Rapid Response Framework (GRR), a new multi-platform, open source tool for enterprise forensic investigations enabling remote raw disk and memory access. GRR is designed to be scalable, opening the door for continuous enterprise wide forensic analysis. This paper describes the architecture used by GRR and illustrates how it is used routinely to expedite enterprise forensic investigations.

ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Digital Investigation - Volume 8, Supplement, August 2011, Pages S101–S110
نویسندگان
, , ,