Pelo momento, ReFS está disponível somente no Windows Server 2012. Contudo, a partir de Windows 8.1, que sairá à luz em outubro de 2013, se prevê que ReFS será parte da ponta de lança do Sistema Operativo Windows para usuários. As versões de pré-lançamento confirmam esta inovação.
Que significa isto para os investigadores digitais? Simplesmente, a menos que desfrutes o ato de introspecção do sistema de arquivos, pôr tuas ferramentas forenses digitais para que realizem o trabalho de analisar dispositivos com formato ReFS. EnCase® Versión 7.08 oferece suporte para o processo, navegação e análise de dispositivos com formato ReFS. Queres saber mais? Sigas lendo…
Antes de prosseguir, quero compartir um pouco a história de ReFS. ReFS está desenhado para albergar dados , em grande quantidade. Também está planejado para escalar a 262,000 exabytes por volume, contendo 18 quintilhões de arquivos por volume. Contrastemos este último com o NTFS ( o qual está desenhado para operar somente 16 exabytes) e já poderás começar a ver a intenção e a audiência para o sistema de armazenamento: organizações e pessoas que possuem toneladas de dados. Se tiveres muita informação, qual é tua principal prioridade depois de guardá-la? Preservá-la, certamente… Deve-se manter a integridade. Windows ReFS não somente está feito para armazenar, senão também para facilitar a preservação da integridade de dados valiosos.
Há informação um tanto quanto escassa disponível ao público sobre a constituição de ReFS. Mas, o que está disponível está disperso através de diferentes fontes.
A continuação, algumas delas que te darão uma visão sobre o que estamos falando:
- Criar a seguinte geração de sistema de armazenamento para Windows, direto da equipe Windows 8, o conjunto mais referenciado de informação básica sobre ReFS disponível
- Melhorar a Flexibilidade de Dados do Servidor de Arquivos com ReFS no Windows Server 2012, Microsoft TechNet
- Windows Server 2012: ReFS substitui a NTFS? Quando se deveria usar? Microsoft TechNet
- Sistema de Arquivos Resilientes, referência MSDN
- Agregar evidência a teu caso em formato ReFS
- Ver licenças, limites e descrições de arquivos
- Aplicar qualquer método de análise de EnCase®:
- Navegação em sistema de arquivos
- Busca bruta de palavras chave
- Transcrição
- Indexação
- Encontrar e-mails
- Expandir arquivos compostos
- Tirar arquivos (File Carver)
- E mais…
Os investigadores não podem dar-se ao luxo de ditar o que os dispositivos devem investigar. Para quando uma imagem ReFS chegue ao escritório de um investigador,se as ferramentas não aceitam ReFS, talvez seja demasiado tarde. Não queremos que isto suceda e que nossos esforços para adotar desenvolvimentos ReFS nos permitam evitar colocar os investigadores nesse dilema.
Já estamos ansiosos para lançar a Versão 7.08 de EnCase® e gostaria de escutar as experiências ou comentários a respeito de ReFS ou qualquer outro aporte sobre outros sistemas de armazenamento que seja pertinente. Se os sistemas de armazenamento constróem o caminho para os investigadores, em que estão atualmente falhando tuas ferramentas para proporcionar a plataforma adequada?
RELACIONADOS
Que Papel Desempenham Os Metadados Dentro De Uma Evidência?
Como Obter Evidencia Em Ajustes De Discos
O Reto Forense Em Discos De Estado Sólido (SSD)
Grupo de LinkedIn: Usuários do EnCase - Português
No comments :
Post a Comment