ブログタイトル

フォレンジック調査

パソコンの調査の相談があった。


違法性があるデータの持ち出し。

社員の自宅PCの任意提出を受け、持ち出しファイルの証拠の特定・USBなどへのコピーがないか確認・ネットやクラウド上へ流出させていないかの確認が必要となった。


こちらでも調査の計画を立てたが、同時に詳細なフォレンジック調査依頼をするための費用についても確認した。警察みたいな調査を想定している。


まず名刺交換をしたセキュリティ機器の会社に相談したところ、その会社は、一台だけの調査はしないとの回答が返ってきた。
この会社はどちらかというと、マルウェア対策の会社であり、ネットワークのどこから侵入したかなどの調査が本業のため、今回のような一台の調査は請負っていないとのこと。同じセキュリティでも本業とするところの強みが違うらしい。
そして「そういったフォレンジック調査なら・・」と、別の会社(以下A社)を勧めてくれた。


テレビにも出てくる超有名企業。聞いてすぐにわかった。セキュリティ事故などのコメンテーターとして出てくるのは、この会社の人が多い。


今回初めてA社窓口に連絡を取ってみた。
事情を説明し、社員の自宅から預かったパソコンの調査を依頼したいこと。費用概算を知りたいことなどを話した。

その回答は・・・。費用に関しては、一台200万近く。しかもそれは最低金額で。



こちらが実施しようとしてた調査内容を説明。どんな情報を得られるかどうかも確認した。
しかし自宅のパソコンでシステムログだけから情報を収集する場合、それ以上の情報を得るのは難しいとの回答だった。


自分の調査結果と同じ程度でそんなにかかるのか。セキュリティ企業は高い・・・思いつつ、それは世の中に高いニーズがあるということ。もう少し本腰入れて勉強してみようかと思わされた。