Arsenal Recon

証拠保全 解析 デジタルフォレンジック ツール

製品画像 拡大

メーカー

Arsenal Recon

ソフトウェア

Arsenal Reconの製品概要

サイバー犯罪やサイバー攻撃、法執行機関の犯罪捜査に役立つ可能性のある電磁的証拠の保全と調査・解析のためのデジタルフォレンジックツール。

完全なディスクイメージをマウントする Arsenal Image Mounter(AIM)、 休止状態ファイルやメモリなど揮発性情報の再構築や抽出を行う Hibernation Recon、階層的に管理されたレジストリの再構築や追跡をする Registry Recon などの機能により、 電磁的記録の証拠保全、および調査・分析を行うことができます。

強力で信頼性の高い Arsenal Recon は、世界各国の警察機関、国家機関、法執行機関、企業のセキュリティ対策やフォレンジックチームなどで活用されています。

主な用途
  • レジストリ解析
  • デジタル・フォレンジック
  • ディスクイメージ解析
  • 証拠保全支援
  • セキュリティ監査

 

Arsenal Reconの製品仕様

ライセンスについて

Arsenal Recon は年間ライセンス(Annual Subscription)です。
ライセンス期間をお選びいただけます (1年 / 2年 / 3年 / 4年 / 5年)

※選択したライセンス期間中、1ライセンスに対し 1台のワークステーションで
常に最新バージョンの全機能の利用でき、メールサポート(英語)を受けられます

※ライセンス期間によりボリュームディスカウントが受けられます

※弊社では月間ライセンス (Monthly subscription) は取り扱っておりません

 

システム要件

Arsenal Image Mounter(AIM)
  • 対応OS(推奨):Windows 10 / 11(64bit)、Windows Server 2016 / 2019 / 2022(64bit)
  • 必須コンポーネント:.NET Framework 4.8 以上(※自動インストールされる場合あり)
  • 管理者権限:インストールおよびマウント処理には管理者権限が必要です
  • 備考:一部の旧環境(Windows 7 / 8 / 8.1 / Server 2012)でも.NET 4.5~4.8の導入により、制限付きでコア機能の一部を使用可能です(完全なサポート対象外)

Registry Recon
  • 対応OS:Windows 7 / 8 / 10 / 11(64bit推奨)
  • 必須コンポーネント:
    • .NET Framework 4.x(4.7.2以上を推奨)
    • Visual C++ 2010 Redistributable Package(x86 / x64)
  • 備考:解析対象は、古いWindowsレジストリファイル(XP以降)にも対応しています

Hibernation Recon
  • 対応OS:Windows 8 / 8.1 / 10 / 11
  • 対象ファイル:Windowsの休止ファイル(hiberfil.sys)の解析
  • 備考:Windows 10 / 11 のModern Standby形式(Compressed Hibernation)にも対応済み

メーカーサイトURL

https://arsenalrecon.com/

Arsenal Recon

デジタル証拠の取得・可視化・解析において高い評価を受ける、プロフェッショナル向けのフォレンジックツール群です。
企業のセキュリティ担当者、法執行機関、インシデント対応チームにとって、不正アクセスの証拠収集や履歴追跡を強力に支援する実績あるソリューションです。

中心的な製品である Registry Recon は、削除・断片化されたレジストリデータを収集・再構成し、システム設定やユーザーアクティビティの履歴を復元可能にします。これにより、通常のレジストリエディタでは取得できない高度な情報が得られます。

また、Arsenal Image Mounter を使用すれば、ディスクイメージ(E01、RAW、VHDなど)をWindows環境に直接マウントし、仮想的にシステムを起動して動作を再検証することも可能です。調査対象デバイスの完全性を保ちつつ、安全かつ柔軟な解析環境を実現します。

 

主な機能
Arsenal Image Mounter
  • 完全なディスクイメージをWindows上にマウント
  • フォレンジック機能:一時的な書き込みのサポート、偽造ディスク署名、CLI対応、仮想マシン起動、Windows認証バイパス、BitLocker管理など
  • ボリュームシャドウコピー(VSC)のマウント
Hibernation Recon
  • 休止状態ファイルからのアクティブメモリの再構築
  • スラック領域(Slack space)からの情報抽出
  • NTFSメタデータの自動回復
  • 複数の休止ファイルの同時処理
Registry Recon
  • Windowsレジストリハイブの収集と再構成
  • 時間軸に基づくレジストリ状態の追跡
  • 削除・断片化されたデータへのアクセス
HBIN Recon
  • レジストリのハイブビン(hbin)の識別と詳細解析
Hive Recon
  • クラッシュダンプからのレジストリ情報の抽出
ODC Recon
  • Office Document Cache(ODC)からのドキュメントとメタデータの抽出

※機能の詳細や対応ファイル形式などについては、公式サイトをご参照ください。

 

検索キーワード:
DFIR(デジタルフォレンジック・インシデントレスポンス) / フォレンジック調査 / アーセナルイメージマウンタ / レジストリパーサー / ハイバネーション / 法的証拠能力 / Arsenal Recon / Registry Recon / Arsenal Image Mounter / デジタル・フォレンジック / レジストリ再構成 / Windows調査 / ディスクマウント / E01解析 / VHDマウント / サイバーセキュリティ / OS破損解析 / メタデータ抽出 / ログ分析 / 内部監査支援 / 証拠可視化 / インシデント対応 / ファイル復元支援 / ハイブファイル解析 / フォレンジックツール / セキュリティインシデント調査

FAQs (メーカーページ) Arsenal Recon GitHubページ
横にスクロールできます
商品名 納品方法 納期 価格
電子デリバリー お問い合わせください お問い合わせください

ご希望の商品にチェックを入れてボタンをクリックすることで、
該当商品をお見積もりフォームへ追加できます。

お見積もり依頼・お問い合わせ
STEP 01

WEBサイト内より商品を検索

「探す」ページより、ご希望の商品を検索してください。
ご希望の商品が見つかりましたら、商品名をクリックし詳細ページをご覧ください。

検索アイコン
STEP 02

商品詳細ページをご確認ください

表示された商品情報をご覧いただき、商品内容やエディション、価格などをご確認ください。
ご希望の商品名のチェックボックスにチェックを入れていただくと商品名がフォームに自動入力されます。

検索アイコン
STEP 03

フォームにて見積もり依頼

ここで商品名や数量、ご希望のオプションやその他のご要望、ご質問、
お客様情報など必要事項をご記入いただき、「送信する」ボタンを押してください。

検索アイコン
STEP 04

弊社スタッフよりお見積もりをお送りしますので、
メールにてご注文ください

お客さまからのお問い合わせを受理しだい、弊社スタッフよりお見積もりをメールにてお送りします。
お見積もり内容をご確認後、ご注文いただけるようでしたら、弊社からのお見積もりメールへのご返信にて、ご注文の旨をお知らせください。

検索アイコン
STEP 05

商品を配送、またはメールにてお届け

ハードウェア、パッケージソフトウェア等は弊社より宅配便でお届けいたします。
ご注文いただいた商品がダウンロードソフトウェアやライセンス、レポート等の場合は「電子デリバリー」にてお届けいたします。

検索アイコン

 

ご注文の流れの詳細はこちら

※ 返品・交換について
海外製品のため、ご注文後のキャンセル、ご返品はお受けできません。
ただし「納品後一週間以内」の初期不良品については、正常動作の同品もしくは同等品と無償交換させていただきます。
万一在庫切れの場合は同等品交換もしくは全額返金いたします。

ユニポスはArsenal Reconの調達販売を行い、海外製品調達に関するお困りごとを解決するサービスです。 詳しくはこちら。

法人掛売り(※)

納品・請求書による後払いです。
ご注文手続きはお見積もりメールへの返信のみでけっこうです。

銀行振込

ご注文の返信メールをいただいた後、弊社指定の銀行口座へのお振込みを確認した時点で注文の確定とさせていただきます。

※法人掛売りでのお支払いについては一定の条件がございます。
お支払い方法の詳細はお見積もりメールに記載しておりますので、ご確認ください。

Arsenal Reconを
ご覧の方におすすめの商品