Monday 21 March 2011

Computer forensics กับธุรกิจของคุณ

Computer Forensic    
                                       นั้นเป็นเหมือนกับส่วนหนึ่งของระบบรักษาความปลอยภัยขององค์กรในการควบคุมการทำงานของพนักงาน และป้องกันความเสียหายของข้อมูลทางธุรกิจ เพราะ Computer Forensic เป็นเครื่องมือในการระบุความผิดของพนักงานหาจุดบกพร่องในระบบขององค์กร จนถึงการค้นหาหรือเก็บหลักฐานสำคัญไว้ใช้ในการดำเนินคดีกับบุคคลที่ทำความผิด

การทำงานของComputer Forensic
                                         โดยการการเก็บหลักฐาน, การค้นหา, วิเคราะห์ และการนำเสนอหลักฐานทางดิจิตอลที่อยู่ในอุปกรณ์คอมพิวเตอร์และอิเล็กทรอนิกส์ เช่น ไฟล์ที่อยู่ใน คอมพิวเตอร์, อุปกรณ์อิเล็กทรอนิกส์, โทรศัพท์มือถือ รวมถึงหลักฐานดิจิตอลที่ถูกสร้างจากระบบคอมพิวเตอร์ เป็นต้น ซึ่งข้อมูลเหล่านี้สามารถนำไปใช้ระบุผู้กระทำผิด จนถึงเป็นหลักฐานในการดำเนินคดีได้

ตัวอย่างการทำงาน
Ø บริษัทแห่งหนึ่งสงสัยว่า มีพนักงานคนหนึ่งเปิดเผยความลับของบริษัทให้คู่แข่งทราบ จึงมอบหมายให้ Hi-Tech Investigation Unit ทำสำเนาฮาร์ดดีสก์ในคอมพิวเตอร์และทำการวิเคราะห์ทางกระบวนการ Computer Forensic โดย Software Encase ทำให้พบหลักฐานในไฟล์ชั่วคราวของคอมพิวเตอร์ว่าพนักงานดังกล่าวใช้คอมพิวเตอร์เพื่อส่งข้อเสนอโครงการของบริษัทให้คู่แข่งผ่านอีเมลย์ซึ่งข้อมูลดังกล่าวบริษัทสามารภนำไปดำเนินกฎหมายต่อพนักงานงานได้..
ติดต่อผู้เชี่ยวชาญ ไฮเทค ทีม
Call us:02-714-3801-3

Tuesday 8 March 2011

การทำ Computer Forensic

การทำ Computer Forensic โดยทั่วไป จะทำการคัดลอกข้อมูลทั้งหมดแบบบิต     ต่อบิตให้ครบถ้วนสมบูรณ์ที่สุด ซึ่งข้อมูลที่ที่คัดลอกมาจะเป็นส่วนหนึ่งของพยายนหลักฐาน ดังนั้นหลักฐานต้องไม่มีการเปลี่ยนแปลง การเก็บหลักฐานจึงถือเป็นส่วนสำคัญต่อความน่าเชื่อถือ โดยที่หลักการสำคัญจะอยู่ที่ การไม่ก่อให้เกิดการเปลี่ยนแปลงที่ตัวพยานหลักฐานต้นฉบับ ซึ่งหมายถึงจะไม่มีการทำให้พยานหลักฐานต้นฉบับได้รับการเปลี่ยนแปลงจากข้อมูลที่ถูกสร้างโดยบุคคลคนอื่นหลังจากเครื่องถูกยึดมาจากผู้ต้องสงสัยเด็ดขาด

เมลย์หาเราเพื่อปกป้องผลประโยชน์ท่านเสียแต่วันนี้
Hi-Tech Investigation Unit

Monday 7 March 2011

ตรวจสอบพิสูจน์หลักฐานทางคอมพิวเตอร์

การทำ Computer Forensic โดยทั่วไป จะทำการคัดลอกข้อมูลทั้งหมดแบบบิต     ต่อบิตให้ครบถ้วนสมบูรณ์ที่สุด ซึ่งข้อมูลที่ที่คัดลอกมาจะเป็นส่วนหนึ่งของพยายนหลักฐาน ดังนั้นหลักฐานต้องไม่มีการเปลี่ยนแปลง การเก็บหลักฐานจึงถือเป็นส่วนสำคัญต่อความน่าเชื่อถือ โดยที่หลักการสำคัญจะอยู่ที่ การไม่ก่อให้เกิดการเปลี่ยนแปลงที่ตัวพยานหลักฐานต้นฉบับ ซึ่งหมายถึงจะไม่มีการทำให้พยานหลักฐานต้นฉบับได้รับการเปลี่ยนแปลงจากข้อมูลที่ถูกสร้างโดยบุคคลคนอื่นหลังจากเครื่องถูกยึดมาจากผู้ต้องสงสัยเด็ดขาด
ติดต่อเราเพื่อปกป้องผลประโยชน์คุณตั้งแต่วันนี้
Hi-tech Investigations Unite

Sunday 6 March 2011

Computer Forensics คือ (ต่อ)

Computer Forensics ---->>   เป็นซอฟแวร์ที่ได้มาตรฐานสำหรับการดึงข้อมูลที่ต้องการ การวิเคราะห์และการรายงานเกี่ยวกับหลักฐานดิจิตอล (iPhone,ipad,Memory Stick,Laptop,Nookbook,Pc)   ซึ่งซอฟแวร์ที่ใช้ในการตรวจสอบหลักฐานทางคอมพิวเตอร์  จะช่วยให้ผู้ตรวจสอบสามารถรวบรวมข้อมูลการกระทำต่างๆ จากการดำเนินการหรือการกระทำต่างๆ ที่เกิดขึ้นผ่านอินเทอร์เน็ต เช่น การสนทนา, อีเมลย์, เอกสาร, กราฟิก,รายชื่อในอีเมลย์  ที่อยู่อีแมลย์และไฟล์ ฯลฯ    ผู้เชี่ยวชาญสามารถกู้คืนหลักฐานดิจิตอลที่อาศัยอยู่ในไฟล์ที่ลบออก  ล้างข้อมูลในดิส ไฟล์ที่ซ่อน  หรือที่ยังไม่ได้ลบ นอกจากนี้Computer Forensics ยังช่วยในกรณีที่ข้อมูล ซึ่งเครื่องมืออื่น ๆ ไม่สามารถเข้าถึงรวมถึงไฟล์ของระบบปฎิบัติการและการเข้ารหัสข้อมูล และยังช่วยในการดำเนินงานของนักกฎหมายในขั้นตอนของการตรวจสอบและพิสูจน์หลักฐานทางคอมพิวเตอร์ โดยผู้เตรวจสอบจะช่วยให้องค์กรหรือนักกฎหมายในการลดความเสี่ยงในการเก็บข้อมูลหลักฐานทางดิจิตอลที่ไม่สามารถเก็บหรือเข้าถึงได้ด้วยเครื่องมือธรรมดาทั่วไป  ผู้ตรวจสอบสามารถ ตรวจสอบได้อย่างรวดเร็วโดยใช้คำค้นหา (Keaword) ในการกำหนดข้อมุล หรือระบุคำที่สนใจหรือต้องการค้นหา ภายในไม่กี่ชั่วโมงผู้เชี่ยวชาญจะได้รับพยานหลักฐานซึ่งโดยวิธีทั่วไปอาจใช้เวลาเป็นวันหรือเป็นเดือนในการรวบรวมข้อมูล แต่การทำ Computer Forensics เป็นวิธีการที่ถูกต้อง รวดเร็วกว่า มีประสิทธิภาพและกระบวนการ ตรวจสอบหลักฐานดิจิตอลองค์กรสามารถเก็บรักษาความปลอดภัยของข้อมูลที่ตรวจสอบ  องค์กรสามารถปรับปรุงข้อมูลด้านความปลอดภัย และลดความเสี่ยงของบริษัทกฎหมายในการตรวจพิสูจน์หลักฐานทางดิจิตอล


ติดต่อแผนก Hi-Tech Investigation Unite เพื่อช่วยเเหลือองค์กรคุณ
hi-tech@orioninv.co.th
http://www.orioninv.co.th/th/s_hitech1.html