フォレンジック調査官はディスクイメージ、押収したノートパソコン、またはエクスポートされたメールボックスを受け取り、ひとつの問いに素早く答えなければなりません。どのメールが重要なのか、という問いです。証拠はPSTおよびOSTアーカイブ、散在するEMLやMSGファイル、MBOXバックアップに散らばっており — しばしばOutlookプロファイルが付いていない状態で、何万通ものメッセージに及びます。企業向けフォレンジックスイートはこれを処理できますが、1シートあたり数千ドルかかり、操作には研修が必要です。
Mail Terrierは、ドライブ上のあらゆるメールアーカイブをキーワード、日付、参加者で検索する軽量なメールフォレンジックツールです — 完全にオフラインで、元のファイルには一切手を加えません。関連するメッセージを数秒で見つけ出し、完全なヘッダーとメタデータを保ったまま、レポート用にPDFまたはExcelへエクスポートできます。
クイックアンサー: メールフォレンジック検索を実行するには、調査用ワークステーションにMail Terrierをインストールし、PST、OST、EML、MSG、MBOXファイルを含むフォルダーまたはイメージマウントされたボリュームを指定し、AND/OR/NOTルールに日付や送信者フィルターを組み合わせてキーワード検索します。ファイルは読み取り専用で開かれ、各ヒットを完全なメタデータ付きで表示し、証拠レポート用に結果をPDFまたはExcelへエクスポートします — Outlookもインターネットも不要です。
メールフォレンジックとは、調査のためにメール証拠を復元、検索、分析する実務です — インシデント対応、内部脅威案件、不正調査、人事問題、訴訟支援などが対象です。調査官は混在するアーカイブ形式の中から関連メッセージを特定し、そのメタデータ(送信者、受信者、タイムスタンプ、メッセージID、添付ファイル)を保全し、何が見つかりどのように見つかったかを弁護可能な記録として作成する必要があります。
難しいのは、メール証拠が単一のきれいな形式で届くことはほとんどないという点です。一人の管理対象者がOutlookのPST、OSTキャッシュ、Gmail TakeoutのMBOX、そしてWebメールから取り出した散在するEMLやMSGファイルを残していることがあります。それぞれを — そもそも対応クライアントが存在すればの話ですが — ネイティブクライアントで開くと、タイムスタンプや既読フラグを変更してしまう恐れがあります。フォレンジック検索ツールはメールクライアントを使わず、ソースを変更することなくアーカイブを直接読み取ります。
(30日間無料体験版付き)
($199.00のみ)
すべての検索はその正確な検索語、日付範囲、フィルターとともに記録されるため、調査結果に異議が出た場合でも手法を再現し文書化できます。
Mail Terrierはローカルワークステーション上で完結して動作し、ソースアーカイブに書き戻すことなく読み取ります。証拠はマシンの外に出ることがなく、クラウドサービスへアップロードされることもありません — 証拠管理の連鎖や、機密または秘匿特権のある資料にとって極めて重要です。
結果には完全なヘッダー一式が含まれます。送信者、受信者、件名、送受信のタイムスタンプ、添付ファイル名です。PDFおよびEMLエクスポートはこのメタデータを保持するため、レポートや証拠資料の中で証拠が意味を保ち続けます。
検索履歴は実行したすべてのクエリを記録します。手法が問われる場合に、どの検索語がどの文書を見つけたか、検索がいつ実行されたかを正確に示せます。
| 機能 | 企業向けフォレンジックスイート | Mail Terrier |
|---|---|---|
| 価格 | 1シートあたり年間数千ドル | $199の買い切り(家庭利用は無料) |
| 形式 | 製品により異なる | PST、OST、EML、MSG、MBOX、EMLX |
| ブール演算キーワード検索 | あり | あり(AND、OR、NOT、近接) |
| 日付・管理対象者フィルター | あり | あり |
| ソースの変更 | ワークフローによる | なし — 読み取り専用 |
| クラウド依存 | 多くの場合あり | なし — 100%ローカル |
| エクスポート | プラットフォーム依存 | PDF、XLS、DOC、TIFF、EML、MSG |
| セットアップ | 数日から数週間 | 数分でインストールして検索 |
インシデント対応。 フィッシング侵害の後、影響を受けたメールボックス全体から、悪意ある送信者からのメッセージや既知の件名を持つメッセージをすべて把握する必要があります。Mail TerrierはエクスポートされたPSTおよびOSTファイルを送信者とキーワードで検索し、インシデントレポート用にヒットをエクスポートします。
内部脅威とデータ持ち出し。 調査対象の従業員が機密ファイルをメールで外部へ送っていた可能性があります。そのアーカイブを添付ファイル名、外部受信者、トリガーとなるキーワードで検索し、疑われる期間前後の日付範囲を指定します。
社内および人事調査。 苦情が特定のやり取りに言及しています。該当するメールボックスをキーワードと参加者で検索し、案件を余計な担当者にさらすことなく関連メールを絞り込んで抽出します。
不正調査とコンプライアンス。 監査人や調査官が、ある取引、口座、または取引相手に言及するやり取りを求めます。Mail Terrierはアーカイブされたすべてのメールボックスをスキャンし、レビュー用に構造化されたExcelインデックスをエクスポートします。
(30日間無料体験版付き)
($199.00のみ)
無料トライアルをダウンロードして、ファイルを数分で変換。
クレジットカードもメールアドレスも不要。