국가기관·수사기관 전용

복구천사 TECHNICIANForensics

수사기관 전용 RAID 포렌식 분석 솔루션

법적 증거 제출을 위한 포렌식 이미지 생성, 해시 검증, RAID 구조 분석 보고서 생성을 지원하는 수사기관 전용 도구입니다.

TECHNICIAN Forensics는 분석 대상 저장장치에 읽기 전용(Read-Only) 접근으로 동작합니다. 이미지 생성 시 SHA-256·MD5 해시값을 계산해 분석 전후 데이터 동일성을 검증합니다.

법적 무결성 보장 — SHA-256·MD5 해시 획득으로 증거 데이터의 위·변조 가능성 원천 차단

GS 1등급 인증 (VIDEO RECOVERY) · ISO 27001 · 기업 및 정부 기관 전용 라이선스

RAID 메타데이터 분석 RAID 구성 보고서 암호화 볼륨 분석
TECHNICIAN Forensics 패키지
  1. HOME
  2. 데이터 복구 소프트웨어
  3. TECHNICIAN FORENSICS
FORENSIC ANALYSIS

RAID 포렌식 분석과
정밀한 데이터 추출 (Extraction)

단순한 복구 도구를 넘어, 수사 분석관이 RAID 구조의 모든 바이트를 분석합니다. 완벽한 읽기 전용(Read-Only) 환경에서 증거물을 보호하며, 분석 과정의 모든 단계가 포렌식 보고서로 기록됩니다.

* 본 제품은 수사기관·국가기관 전용으로 설계되었으며, 법정 제출용 포렌식 보고서 생성 기능을 표준 탑재합니다.

원본 보호

읽기 전용 및 원본 보호

Read-Only 접근 기반 쓰기 차단으로 원본 디스크 무결성을 유지합니다. 모든 디스크는 쓰기 방지(Read-Only) 방식으로 분석되며, 엔지니어는 오직 가상 메모리 상에서만 파라미터를 수정합니다.

정밀 스캔

메타데이터 분석 및 스캔

MFT·Inode 등 파일시스템의 메타데이터를 정밀 분석합니다. RAW 시그니처 검색 및 손상된 파티션 테이블을 가상으로 재구성하여 기존 디렉토리 구조를 복원합니다.

사전 검증

데이터 무결성 검증

내장된 헥사(Hex) 뷰어로 파일 구조를 확인하여 복구 전 파일 정상 여부를 사전 검증합니다. 이미지·문서·영상 파일의 미리보기로 복구 성공 가능성을 사전에 판단합니다.

수동 RAID 정의

RAID 가상 어셈블리

RAID 레벨·블록 크기·패리티를 수동으로 정의하여, 컨트롤러 없이 소프트웨어로 RAID를 재구성합니다. 스트라이프 크기·지연(Delay)·회전 방향 등 비표준 구성도 해결합니다.

FORENSICS EXCLUSIVE

민간용 대비 핵심 차별점

TECHNICIAN (Forensics)는 민간용과 달리,
수사기관의 증거 분석 업무에 특화된 기능을 추가로 제공합니다.

확장된 RAID
메타데이터 분석

25종 이상의 메타데이터 형식을 자동 인식·분석합니다.

Synology RAID Apple RAID LVM2 Windows LDM Intel Matrix Dell EqualLogic NetAPP HP SmartArray +17종 이상

RAID 구성
보고서

상세 분석 결과를 포렌식 보고서 형태(HTML)로 출력합니다.

RAID 구성 날짜
장애 발생 일시
메타데이터 유형·값
누락된 구성 요소

가상 디스크
마운트

RAID 볼륨을 로컬 가상 디스크로 마운트하여 외부 포렌식 도구 연동이 가능합니다.

Encase, X-Ways 등 연동
iSCSI 서버 자동 종료
무결성 유지 보장
KEY FEATURES

TECHNICIAN (Forensics) 주요 기능

TECHNICIAN (Forensics)에서 제공되는 전문 기능을 통해
손상된 저장 장치에서도 보다 높은 수준의 데이터 복구 작업을 수행할 수 있습니다.

핵심 기능 ①

RAID 구조 분석

RAID 메타데이터 분석을 통해 RAID 구조를 재구성하고 분석합니다. 25종 이상의 RAID 메타데이터 형식을 자동 인식하여 RAID 파라미터, 디스크 순서, 블록 크기 등을 정밀하게 파악합니다.

핵심 기능 ②

포렌식 이미지 생성

RAID 디스크의 포렌식 이미지를 생성하여 증거 분석을 수행합니다. 원본 저장장치에 쓰기 작업을 수행하지 않는 읽기 전용(Read-Only) 방식으로 이미지를 생성하며, 해시 값을 통해 원본과 이미지 간 동일성을 검증할 수 있습니다.

핵심 기능 ③

RAID 구성 보고서 생성

RAID 구조, 디스크 순서, 파라미터 분석 결과를 포함한 법적 증거 제출용 보고서를 생성합니다. RAID 구성 날짜, 장애 발생 일시, 메타데이터 유형·값, 누락된 구성 요소 등 상세 분석 결과를 HTML 형태로 출력합니다.

다목적 디스크 이미징

전체 복제 또는 영역/파일 선택 이미징. 타임아웃, 블록 크기, 방향, 손상 블록 처리 등 세밀한 매개변수를 제어합니다. E01/Ex01/RAW 포맷을 지원합니다.

광범위한 파일시스템 지원

Windows, macOS, Linux, BSD/Solaris, VMware(VMFS/VMFS6) 등 주요 OS 파일시스템에 직접 접근. Novell(NWFS/NSS), AIX(JFS1/JFS2), Xinuos(EAFS/HTFS/DTFS), VxFS, NxFS까지 지원합니다.

고급 디스크 읽기

I/O 타임아웃 설정, 스파스 이미지 캐싱으로 불안정 디스크 부하 최소화. SMART 모니터링, 결함 맵 기반 불량 섹터 시뮬레이션을 지원합니다.

심층 데이터 분석 툴킷

16진수 뷰어/편집기, 구조 템플릿, 역방향 주소 변환, 병렬 검색, 데이터 비교, XOR 함수, 패리티 계산기 등 바이너리 분석 도구를 완비합니다.

비표준 섹터 크기 지원

520/524/528바이트 등 비표준 블록의 SCSI/SAS 드라이브를 자동 변환. NetApp, EMC, HP 등 독자 블록 형식 시스템에서 데이터를 분석합니다.

보안 및 추가 도구

SCSI 장치 저수준 상호작용, 안전한 데이터 삭제(0 덮어쓰기), iSCSI 타깃 설정, Activity Monitor, 파일 미리보기·검색·정렬·필터링을 지원합니다.

TECHNICAL SPECIFICATIONS

기술 상세 사양

TECHNICIAN (Forensics) | 지원 파일시스템, 저장 장치, 파일 유형 상세 스펙

지원 파일시스템
데이터 접근 및 고급 복구 Data access and advanced recovery — 읽기/쓰기/복구 전체 지원
Windows
NTFS
Windows 대표
FAT
범용
FAT32
범용/메모리카드
exFAT
대용량 이동식
ReFS / ReFS3
Windows Server
macOS
HFS+
macOS (레거시)
APFS
macOS 최신
Linux
Ext2
Linux 표준
Ext3
저널링
Ext4
Linux 범용
XFS
Linux 서버
Extended XFS
XFS5 확장
JFS
저널링
F2FS
Flash 전용
ReiserFS
Linux (레거시)
UFS
Unix 계열
UFS2
Unix 차세대
Adaptec UFS
Adaptec RAID
big-endian UFS
빅엔디안
Btrfs
Linux (고급)
BSD / Solaris
ZFS volumes
SUN ZFS
VMware
VMFS
가상화 표준
VMFS6
VMware 6.x
데이터 접근 전용 Data access only — 읽기 전용 모드
macOS
HFS
macOS 클래식
Novell
NWFS
Novell NetWare
NSS
Novell Storage
NSS64
NSS 64-bit
IBM / Microsoft
HPFS
IBM/MS HPFS
전체 지원 (읽기/쓰기/복구) 상세 보기
NTFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원
FAT/FAT32/exFAT 완벽 지원데이터 접근, 손실된 파티션 검색, 삭제된 파일 복구, 포맷 후 복구 및 파일 시스템 손상 후 복구
ReFS/ReFS3 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 및 파일 시스템 손상 후 복구, 데이터 중복 제거 지원
XFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구; NAS 장치 및 맞춤형 서버 지원
Linux JFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구
Ext2~Ext4 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구; NAS 및 서버 지원
ReiserFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구
Apple HFS+ 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구
APFS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구*, 파일 시스템 손상 후 복구
Btrfs 완벽 지원데이터 접근, RAID 복구; 하드웨어 RAID, mdadm RAID, Btrfs 기반 RAID 지원
F2FS 완벽 지원데이터 접근, 손실된 파티션 검색, RAID 복구, 삭제된 파일 복구, 포맷 후 복구
UFS/UFS2 제한 지원리틀/빅 엔디안 RAID 복구, 파일 시스템 손상 후 복구, 삭제된 데이터 복구는 매우 제한적
Sun ZFS 제한 지원단순 및 스트라이프 ZPOOL 데이터 액세스 및 복구, RAID-Z 지원
VMware VMFS/VMFS6 제한 지원데이터 액세스, RAID 복구; 가상 디스크 복구 매우 제한적
HFS / IBM HPFS 읽기 전용데이터 접근만 가능 (파일 및 폴더 복사)
Novell NWFS/NSS/NSS64 읽기 전용데이터 액세스 및 RAID 복구 (파일 및 폴더 복사)
JFS1, JFS2 읽기 전용데이터 액세스 및 RAID 복구 (IBM AIX 파일 및 폴더 복사)
EAFS / HTFS / DTFS 읽기 전용데이터 액세스 및 RAID 복구 (Xinuos OpenServer 파일 복사)
VxFS4 / VxFS6 / VxFS7 읽기 전용데이터 액세스 및 RAID 복구 (Veritas/HP-UX 파일 복사)
NxFS 읽기 전용데이터 접근 전용 (Urive 차량 기록 장치 파일 복사)
RAID 및 암호화 기술

RAID 지원

복합 볼륨 mdadm, LVM, LDM, Apple 소프트웨어 RAID, Intel Matrix
표준 RAID RAID 0, RAID 1E, RAID 3, RAID 4, RAID 5, RAID 6 등
중첩(하이브리드) RAID 10, RAID 50, RAID 60, RAID 50E 등
비표준 RAID Drobo BeyondRAID, Synology Hybrid RAID, ZFS RAID-Z, Btrfs-RAID, Dell EqualLogic
사용자 정의 RAID 정의 언어 또는 런타임 VIM을 통해 사용자 정의 패턴 구현 가능
적응형 재구성 RAID 5/6/5E/1/10/0+1 및 중첩 RAID를 불량 섹터 맵으로 재구성

암호화 기술

지원 기술 BitLocker, FileVault 2, APFS 암호화, LUKS(1, 2), TrueCrypt, VeraCrypt, eCryptFS

TECHNICIAN 전용 기술

QNAP Qtier QNAP NAS 자동 계층화(Qtier) 기술 스토리지 풀 분석
RAID 구성 보고서 RAID 구조, 디스크 순서, 파라미터 분석 결과를 포함한 법적 증거 제출용 보고서 생성
자동 RAID 재구성 Dell EqualLogic, IBM AIX(CAPI RAID) 자동 RAID 재구성
SCSI 명령 도구 SCSI 장치 저수준 상호작용을 위한 전용 명령 도구
안전 삭제 드라이브 기존 데이터를 0으로 덮어쓰기하여 안전하게 삭제
포렌식 리포트 MD5/SHA1/SHA256/SHA512 해시, 메타데이터 무결성 검사, 파일 조각 할당 정보, 대화형 보고서
기타 스토리지 기술
가상 디스크 VMware(VMDK), Hyper-V(VHD/VHDX), QEMU/XEN(QCOW/QCOW2), VirtualBox(VDI), Parallels(PVM), Synology Sparse iSCSI, Apple DMG
디스크 이미지 EnCase(E01, Ex01 비암호화), DeepSpar DDI, R-Studio(RDR), 단순 디스크 이미지
Microsoft Storage Spaces, 데이터 중복 제거(NTFS/ReFS Deduplication)
Apple Core Storage, Fusion Drive, Time Machine
Linux LVM/LVM2 씬 프로비저닝, Btrfs-RAID, ZFS RAID-Z
비표준 섹터 520/524/528바이트 등 비표준 블록 SCSI/SAS 드라이브 자동 변환
대응 가능한 저장 장치
HDD
SSD
NAS
RAID
SAN
Image
USB
SD Card
HDD·SSD: SATA, SAS, NVMe, mSATA, M.2, U.2 인터페이스 지원
NAS: Synology, QNAP, ipTIME, NETGEAR, WD MyCloud, ASUSTOR, Drobo, LG, Buffalo 등
SAN: Dell EqualLogic, Infiniti SAN, IBM Storwize, HP StorageWorks EVA, HPE 3PAR, HPE MSA
RAID: RAID 0/1/5/6/10/50/60, Adaptive RAID, 비표준 RAID 구조 분석 지원
Image: 복구천사 이미지, EnCase(E01/Ex01/L01/Lx01), DeepSpar DDI, R-Studio RDR, PC-3000 등
USB·SD: USB 메모리, CF·SD·microSD, 외장 HDD·SSD 등 이동식 저장 매체
지원 디스크 이미지 및 가상화 포맷
Disk Image Formats (Import Only)
E01 (EnCase)
Ex01 (EnCase v7)
L01 (EnCase Logical)
Lx01 (EnCase v7 Logical)
RAW / dd
AFF (Advanced Forensic)
RDR (R-Studio)
Virtual Disks
VMDK (VMware)
VHD (Hyper-V)
VHDX (Hyper-V v2)
VDI (VirtualBox)
HDD (Parallels)
DMG (Apple VM)
Flat VMDK
Disk Sparse / Thin Provisioning
Synology Sparse iSCSI
QNAP Thin LUN
VMware Thin VMDK
Hyper-V Dynamic VHD
LVM Thin Provisioning
ZFS Sparse Volume
EVIDENCE INTEGRITY

디지털 증거 확보를 위한 3대 핵심 요건

수사 및 법정 제출 기준에 맞춰 설계되었으며, 증거 무결성 · 안전한 읽기 · 보고서 포맷 세 가지 관점에서 디지털 증거를 보호합니다.

01

증거 무결성

INTEGRITY

SHA-256, MD5 등 해시(Hash) 값을 획득하여 증거 데이터의 위·변조 가능성을 원천 차단합니다.

  • 이미징·복제 과정에서 해시 값 계산
  • 원본/이미지 간 해시 비교로 동일성 검증
  • 해시 값은 보고서 및 로그에 기록
02

읽기 전용 접근

READ-ONLY

증거물 원본의 변형을 방지하기 위해 논리적 Read-Only 모드로만 접근합니다.

  • 소프트웨어 레벨 Read-Only 모드
  • SCSI 읽기 전용 플래그 설정
  • WRITE 명령 적극 거부
  • H/W 쓰기 방지 장치 병행 권장
03

수사 보고서 포맷

FORENSIC REPORT

분석 결과, 획득 정보, HASH 값 등이 포함된 포렌식 전용 리포트를 생성하여 법정 제출에 용이합니다.

  • 분석 대상, 장비/환경, 수행 절차 기록
  • 파일 목록·메타데이터·HASH 값 포함
  • HTML·문서 포맷 출력 지원
PILOT PROGRAM

시범 도입 → 평가 → 정식 도입 프로세스

기관의 포렌식 업무 환경에 맞춰 단계별로 검증하고 도입합니다.

1

기관 요구사항 분석 및 데모

기관의 포렌식 업무 환경, 대상 장비, 사건 유형, 예산 등을 정밀 분석합니다. 제한된 기간의 평가용 라이선스(데모)를 제공하여 실제 업무 환경에서 제품 성능을 검증할 수 있습니다.

2

시범 도입 (Pilot Program)

실제 수사 사건 또는 테스트 시나리오에서 TECHNICIAN, VIDEO RECOVERY, SERVER FORENSICS, ORACLE RECOVERY 등 필요한 제품을 제한된 범위로 시범 운영합니다.

3

성능 및 보안 평가

시범 운영 결과를 바탕으로 포렌식 정확성, 증거 무결성 보장, 보안 정책 준수 여부 등을 종합 평가합니다. 기술 지원팀이 모든 평가 과정에 참여하여 상세 리포트를 제시합니다.

4

정식 도입 및 계약

평가 결과 승인 후 정식 도입이 결정됩니다. 라이선스 종류, 유지보수 범위 등을 개별 협의하여 계약을 체결하며, 공공기관 전용 파트너사 제트코(JETCO)를 통해 진행될 수 있습니다.

5

온보딩 및 운영 지원

제품 설치, 초기 구성, 사용자 교육, 포렌식 엔지니어 기술 지원 등 전반적인 온보딩을 진행합니다. 계약 조건에 따라 정기적인 기술 지원, 업데이트, 사건별 기술 자문을 제공합니다.

GS 1등급Video Recovery Advanced
공공기관 납품 기준 충족
ISO 27001정보보호 국제 표준
관리체계 획득
자체 솔루션 & LAB클린룸 전용
포렌식 LAB 운영
전문 엔지니어경력 32년 이상
포렌식 전문가 지원
CONTACT

국가기관 · 수사기관 전용 도입 안내

TECHNICIAN / VIDEO RECOVERY / SERVER FORENSICS / ORACLE RECOVERY 제품은
국가기관·수사기관·공공 포렌식 센터 전용 계약을 통해 공급됩니다.

도입 절차 안내

  1. 기관 정보 및 담당자 연락처를 포함한 데모/견적 문의 접수
  2. 요구 사항(지원 대상 장비, 사건 유형, 예산 등) 협의
  3. 필요 시 제한된 기간의 평가용 라이선스(데모) 제공
  4. 최종 구성 확정 후 공급 및 온보딩(기본 교육/설치 지원)

구체적인 도입 방식, 유지보수, 교육 범위 등은 기관 유형과 보안 정책에 따라 개별 협의됩니다.
국가 보안 정책상, 상세한 라이선스 구조와 견적 정보는 기관 인증 후 평가판 개별적으로 제공되며, 필요한 경우 비공개 서약 체결 후 진행됩니다.

제품 DEMO 및 공급 문의

공공기관 전용 파트너사 제트코(JETCO)를 통해 문의하시거나,
복구천사 대표번호로 연락 주시면 상세히 상담해 드립니다.

공공기관 전용 파트너
제트코(JETCO)
02-566-8471
복구천사 대표번호
기술 문의
1544-3598
이메일 문의 접수
FINAL STEP

법적 무결성이 검증된
포렌식 솔루션으로 시작하십시오.

국가기관·수사기관·공공 포렌식 센터 전용 솔루션입니다. 25종 이상 RAID 메타데이터 자동 인식 + RAID 구성 보고서 + 가상 디스크 마운트까지. 기관 인증 후 평가판이 제공됩니다.

공공기관 전용 파트너 제트코(JETCO) 02-566-8471로도 문의 가능합니다.

제트코(JETCO) 02-566-8471