本文へスキップ

国内累計330,000DL突破!
  個人から企業まで、幅広くご利用いただいています

ユーザーレビュー評価
4.79/5.0※1
国内累計ダウンロード
33万+
捜査機関で採用
12年連続※2

※1 外部レビューサイト集計値 / ※2 2014年〜2026年の入札実績

SERVER FORENSICS対応できる障害

エンタープライズ SAN・RAID の崩壊、削除・論理破損、物理障害 — 構成情報を失ったストレージや損傷したディスクに対し、原本を読み取り専用で保護したまま、安全にデータへアクセスできます。

RAID崩壊・構成不明からの仮想再構築イメージ
01

SAN・RAID 崩壊・構成不明

  • エンタープライズ SAN・RAID を仮想再構築
  • 構成メタデータ喪失からの復元
  • Dell・HPE・IBM 等の SAN 構造に対応
削除・論理破損データの解析・抽出イメージ
02

削除・論理破損したデータ

  • 削除・フォーマット・論理破損に対応
  • 約20種のファイルシステムを解析
  • RAW シグネチャ検索で構造を再構築
物理障害ディスクの読み取り専用アクセスイメージ
03

物理障害・原本保護

  • 不安定ディスクを低負荷で読込
  • 読み取り専用(Read-Only)で原本保全
  • 証拠分析用のフォレンジックイメージを作成

SERVER FORENSICS主な機能

読み取り専用で原本を保護しながらフォレンジックイメージを生成し、メタデータ解析・拡張RAIDメタデータ分析、さらにエンタープライズ SAN ストレージ分析まで対応します。

SERVER FORENSICS 読み取り専用・原本保護/フォレンジックイメージ生成画面
01 READ-ONLY IMAGING

読み取り専用フォレンジックイメージング

全ディスクを書き込み禁止(Read-Only)で分析し、原本の完全性を維持。証拠分析用のフォレンジックイメージを生成し、ハッシュ値(MD5 / SHA-256)で原本との同一性を検証します。

  • Read-Only アクセスで原本を保護
  • EnCase・X-Ways 等で読込可能な標準形式(E01 / Ex01 / DD)で生成
  • ハッシュ値(MD5 / SHA-256)で同一性を検証
SERVER FORENSICS メタデータ分析・スキャン画面
02 METADATA

メタデータ分析・スキャン

MFT・Inode 等のファイルシステムメタデータを精密分析。RAW シグネチャ検索と破損パーティションテーブルの仮想再構築で、元のディレクトリ構造を復元します。

  • MFT・Inode 等を精密解析
  • RAW シグネチャ検索
  • 破損パーティションの仮想再構築
SERVER FORENSICS 拡張RAIDメタデータ分析・構成レポート画面
03 RAID

拡張RAIDメタデータ分析・構成レポート

25種以上のメタデータ形式を自動認識・分析し、詳細な分析結果をフォレンジックレポート形式(HTML)として出力します。

  • Synology RAID・Apple RAID・LVM2・Windows LDM・Intel Matrix・Dell EqualLogic・NetApp・HP SmartArray 等を自動認識
  • 分析結果をフォレンジックレポート(HTML)で出力
  • レポート内容:RAID構成日・障害発生日時・メタデータの種類/値・欠落コンポーネント
SERVER FORENSICS SANストレージ分析画面
04 SAN STORAGE

SANストレージ対応

SERVER FORENSICS ならではの機能です。Dell EqualLogic・HPE 3PAR StoreServ・IBM Storwize 等、エンタープライズ SAN ストレージのボリューム・プール構成を認識して、フォレンジック分析を行います。

  • エンタープライズ SAN(Dell・HPE・IBM 等)に対応
  • SAN ボリューム/プール構成を自動認識
  • 計 6 種類の SAN ストレージを分析
SERVER FORENSICS 専用

SERVER FORENSICS ならではの強み

SERVER FORENSICS は、TECHNICIAN FORENSICS のすべての機能に加えて、エンタープライズ SAN ストレージの分析にも対応します。対応する SAN ストレージは計 6 種類です。

STANDARD:Dell EqualLogic・HPE MSA・HP StorageWorks EVA / ADVANCED:上記に加え Infiniti SAN・HPE 3PAR StoreServ・IBM Storwize に対応

製品エディション別
サポート範囲

分析対象と環境に応じて 4 エディションをご用意。SERVER FORENSICS は、TECHNICIAN FORENSICS の全機能に加え、エンタープライズ SAN ストレージの分析に対応します(Advanced では対応ベンダーがさらに増えます)。

機能 復旧天使
TECHNICIAN
TECH
TECHNICIAN
FORENSICS
T-FOR
SERVER FORENSICS
(Standard)
S-Std
SERVER FORENSICS
(Advanced)
S-Adv
暗号化ボリューム分析(BitLocker・FileVault・LUKS 等)
RAID 仮想再構成(0/1/5/6/10/50/60)
仮想ディスク/ディスクイメージ分析
NAS/サーバーストレージ分析
高度ディスクイメージング
16進数ビューア/エディタ
不良ブロックマップ/パターンマスキング
適応型 RAID 再構築
フォレンジックレポート生成(MD5/SHA1/SHA256/SHA512)
ファイル完全性検査・メタデータテスト
対話型ファイルシステムレポート
ファイル断片割当情報レポート
QNAP Qtier 自動階層化
Dell EqualLogic/IBM AIX 自動 RAID 再構成
SCSI 低レベル命令ツール
安全なデータ削除(ゼロ上書き)
AIX(JFS1/JFS2)・Xinuos(EAFS/HTFS/DTFS)・VxFS アクセス
拡張 RAID メタデータ分析
RAID 構成レポート
復旧天使の RAID 構成を他ツールで分析
SAN:Dell EqualLogic
SAN:HPE MSA
SAN:HP StorageWorks EVA
SAN:Infiniti SAN
SAN:HPE 3PAR StoreServ
SAN:IBM Storwize

※ 「SAN:」項目はエンタープライズ SAN ストレージ分析プラグインの対応ベンダーです。基本的な SAN/NAS・サーバーストレージ分析は全エディションで利用できます。

SERVER FORENSICS機能詳細

RAID

RAID 構造分析

25種類以上のメタデータ形式を自動認識・分析。Synology RAID・Apple RAID・LVM2・Windows LDM・Intel Matrix 等に対応します。

IMAGING

フォレンジックイメージ生成

原本に書き込みを行わない読み取り専用方式でイメージを生成。ハッシュ値で原本とイメージの同一性を検証できます。

REPORT

RAID 構成レポート生成

分析結果をフォレンジックレポート(HTML)で出力。RAID 構成日時・障害発生日時・メタデータ・欠落構成要素を含みます。

DISK

多目的ディスクイメージング

物理ディスク・仮想ディスク・ディスクイメージへの読み書きに対応し、不安定なディスクからの取得を最適化します。

FILESYSTEM

幅広いファイルシステムに対応

Windows・macOS・Linux・BSD/Solaris・VMware(VMFS)等の主要 OS ファイルシステムに直接アクセスします。

READ

高度なディスク読み込み

I/O タイムアウト設定・スパースイメージキャッシュで不安定ディスクの負荷を最小化。SMART 監視・不良セクタシミュレーションに対応します。

TOOLKIT

高度なデータ分析ツール

16進数ビューア/エディタ、構造テンプレート、逆方向アドレス変換、並列検索、XOR 関数、パリティ計算機などを完備します。

SECTOR

非標準セクタサイズ対応

520/524/528 バイト等の非標準ブロックの SCSI/SAS ドライブを自動変換し、独自のブロック形式のシステムも分析できます。

SECURITY

セキュリティ・追加ツール

SCSI 低レベルコマンドツール、安全なデータ消去(ゼロ上書き)など、現場運用に必要なセキュリティ機能を搭載します。

デジタル証拠確保のための3大要件

押収した機器から取り出したデータを法的な証拠として通用させるため、次の3つの要件を技術的に満たしています。

証拠の完全性
(Integrity)

押収時点から解析・提出までの全過程で、データが改変されていないことをMD5/SHA1/SHA256/SHA512 のハッシュ値で技術的に証明します。

読み取り専用アクセス
(Read-Only)

対象ドライブへの書き込みを物理レイヤで遮断。解析過程で原本データに変更が加わる可能性を完全に排除し、何度でも同じ解析結果を再現できます。

捜査報告書フォーマット
(Report)

スキャン日時・ハッシュ値・ファイル位置・タイムスタンプを含むHTMLレポートRAID構成レポートを生成。第三者が検証できる形式で記録します。

技術仕様

対応ファイルシステム・RAID/暗号化技術・ストレージ技術・対応装置・ディスクイメージ形式の詳細です。各項目はPCでは全て展開、モバイルではタップで開閉できます。

ファイルシステム
データアクセス・高度復旧 Data access and advanced recovery — 読み取り/書き込み/復旧 全対応
Windows
NTFSWindows標準
FAT汎用
FAT32汎用/メモリカード
exFAT大容量リムーバブル
ReFS / ReFS3Windows Server
macOS
HFS+macOS(レガシー)
APFSmacOS 最新
Linux
Ext2Linux標準
Ext3ジャーナリング
Ext4Linux汎用
XFSLinuxサーバー
Extended XFSXFS5 拡張
JFSジャーナリング
F2FSFlash専用
ReiserFSLinux(レガシー)
UFSUnix系
UFS2Unix次世代
Adaptec UFSAdaptec RAID
big-endian UFSビッグエンディアン
BtrfsLinux(高度)
BSD / Solaris
ZFS volumesSUN ZFS
VMware
VMFS仮想化標準
VMFS6VMware 6.x
読み取り専用 Data access only — 読み取り専用モード
macOS
HFSmacOS クラシック
Novell
NWFSNovell NetWare
NSSNovell Storage
NSS64NSS 64-bit
IBM / Microsoft
HPFSIBM/MS HPFS
RAID・暗号化技術
複合ボリュームmdadm, LVM, LDM, Apple ソフトウェア RAID, Intel Matrix
標準 RAIDRAID 0, RAID 1E, RAID 3, RAID 4, RAID 5, RAID 6 等
ネスト(ハイブリッド)RAID 10, RAID 50, RAID 60, RAID 50E 等
非標準 RAIDDrobo BeyondRAID, Synology Hybrid RAID, ZFS RAID-Z, Btrfs-RAID, Dell EqualLogic
ユーザー定義RAID 定義言語またはランタイム VIM によりカスタムパターンを実装可能
適応型再構成RAID 5/6/5E/1/10/0+1 およびネスト RAID を不良セクタマップで再構成
暗号化技術BitLocker, FileVault 2, APFS 暗号化, LUKS(1, 2), TrueCrypt, VeraCrypt, eCryptFS
QNAP QtierQNAP NAS の自動階層化(Qtier)技術によるストレージプール分析
RAID 構成レポートRAID 構造・ディスク順序・パラメータの分析結果を含む、法的証拠提出用レポートを生成
自動 RAID 再構成Dell EqualLogic, IBM AIX(CAPI RAID)の自動 RAID 再構成
SCSI 命令ツールSCSI デバイスの低レベル操作のための専用コマンドツール
安全削除ドライブの既存データをゼロで上書きし安全に削除
フォレンジックレポートMD5/SHA1/SHA256/SHA512 ハッシュ・メタデータ完全性検査・ファイル断片割当情報・対話型レポート
その他ストレージ技術
仮想ディスクVMware(VMDK), Hyper-V(VHD/VHDX), QEMU/XEN(QCOW/QCOW2), VirtualBox(VDI), Parallels(PVM), Synology Sparse iSCSI, Apple DMG
ディスクイメージEnCase(E01, Ex01 非暗号), DeepSpar DDI, R-Studio(RDR), 単純ディスクイメージ
MicrosoftStorage Spaces, データ重複除去(NTFS/ReFS Deduplication)
AppleCore Storage, Fusion Drive, Time Machine
LinuxLVM/LVM2 シンプロビジョニング, Btrfs-RAID, ZFS RAID-Z
非標準セクタ520/524/528 バイト等の非標準ブロック SCSI/SAS ドライブを自動変換
対応ストレージ装置
HDD
SSD
NAS
RAID
SAN
Image
USB
SD Card
HDD/SSD SATA, SAS, NVMe, mSATA, M.2, U.2 インターフェース対応
NAS Synology, QNAP, ipTIME, NETGEAR, WD MyCloud, ASUSTOR, Drobo, LG, Buffalo 等
SAN Dell EqualLogic, Infiniti SAN, IBM Storwize, HP StorageWorks EVA, HPE 3PAR, HPE MSA
RAID RAID 0/1/5/6/10/50/60, Adaptive RAID, 非標準 RAID 構造の分析に対応
Image 復旧天使イメージ, EnCase(E01/Ex01/L01/Lx01), DeepSpar DDI, R-Studio RDR, PC-3000 等
USB/SD USB メモリ, CF/SD/microSD, 外付け HDD/SSD 等のリムーバブルメディア
対応ディスクイメージ・仮想化フォーマット
Disk Image Formats (Import Only)
E01 (EnCase)
Ex01 (EnCase v7)
L01 (EnCase Logical)
Lx01 (EnCase v7 Logical)
RAW / dd
AFF (Advanced Forensic)
RDR (R-Studio)
Virtual Disks
VMDK (VMware)
VHD (Hyper-V)
VHDX (Hyper-V v2)
VDI (VirtualBox)
HDD (Parallels)
DMG (Apple VM)
Flat VMDK
Disk Sparse / Thin Provisioning
Synology Sparse iSCSI
QNAP Thin LUN
VMware Thin VMDK
Hyper-V Dynamic VHD
LVM Thin Provisioning
ZFS Sparse Volume

SERVER FORENSICS よくある質問

復旧天使 SERVER FORENSICS のご利用に関して、よくいただくご質問をまとめました。

SERVER FORENSICS と TECHNICIAN FORENSICS の違いは?
SERVER FORENSICS は TECHNICIAN FORENSICS の全機能に加え、Dell EqualLogic・HPE 3PAR StoreServ・IBM Storwize・HPE MSA・HP StorageWorks EVA・Infiniti SAN 等のエンタープライズ SAN ストレージ分析プラグインを搭載した上位エディションです。
Standard と Advanced エディションの違いは?
対応するエンタープライズ SAN ベンダーが異なります。Standard は Dell EqualLogic・HPE MSA・HP StorageWorks EVA に対応し、Advanced はこれらに加えて Infiniti SAN・HPE 3PAR StoreServ・IBM Storwize にも対応します。
対応している SAN ストレージは?
Dell EqualLogic・HPE 3PAR StoreServ・HPE MSA・HP StorageWorks EVA・IBM Storwize・Infiniti SAN 等のエンタープライズ SAN に対応します。基本的な NAS/サーバーストレージ分析は全エディションで利用できます。
対応している RAID 構成は?
RAID 0 / 1 / 1E / 3 / 4 / 5 / 6 / 10 / 50 / 60 等の標準・ネスト構成に対応し、Synology Hybrid RAID・Apple ソフトウェア RAID・LVM2・Windows LDM・Intel Matrix 等 25 種類以上のメタデータ形式を自動認識します。
対応しているファイルシステムは?
NTFS・ReFS・APFS・HFS+・Ext2〜4・XFS・Btrfs・ZFS・VMware VMFS に加え、AIX(JFS1/JFS2)・Xinuos(EAFS/HTFS/DTFS)・VxFS 等のサーバー系ファイルシステムにも対応します。
どのような方が利用できますか?
SERVER FORENSICS は、国家機関・捜査機関専用に、契約を通じて供給されるソリューションです。一般企業・個人への販売は行っておらず、機関認証後に評価版および導入のご相談が可能です。
ライセンス価格はいくらですか?
国家セキュリティポリシー上、詳細なライセンス構成・お見積もりは機関認証後に個別にご案内します。詳細は下記のお問い合わせ窓口までご連絡ください。
証拠の完全性はどう担保されますか?
原本ディスクは読み取り専用(Read-Only)でアクセスし、書き込みを遮断します。イメージング・複製時に MD5 / SHA-256 等のハッシュ値を計算し、原本とイメージの同一性を検証。分析結果は証拠提出用レポートとして出力できます。

導入のご相談

復旧天使 SERVER FORENSICS は、国家機関・捜査機関 専用 として、契約を通じて供給されるソフトウェアです。一般企業・個人の方への販売は行っておりません。
下記の窓口より導入のご相談・トライアルプログラムのご依頼を承ります。

導入の流れ(4ステップ)

  1. 1 機関要件の分析・デモ提供 機関情報、ご担当者様の連絡先、対象案件種別を伺い、デモ環境にてご紹介します。
  2. 2 トライアル導入 (Trial Program) 期間限定の評価用ライセンスを提供。貴機関の実環境で性能・操作性をご確認いただきます。
  3. 3 評価・最終構成確定 トライアル結果を踏まえ、ライセンス数・運用構成・保守範囲を最終確定します。
  4. 4 正式導入 納品後も継続的なアップデートを提供します。

ご相談窓口

復旧天使カスタマーサポートへ、お電話または下記のお問い合わせフォームよりお気軽にご相談ください。

電話でのご相談
0120-17-1004
受付:平日 10:00〜17:00
お問い合わせフォームへ