Структура вместо хаоса.

Рабочее пространство для DFIR-кейсов, запуска парсеров артефактов, анализа событий и связей между объектами инцидента.

ИДЕЯ
002

Мы видели материалы расследований, разбросанные по папкам, почтовым ящикам и скриншотам. И видели, как теряются связи между артефактами, когда инцидент длится дольше одного дня.

Поэтому сделали Log Inspector - рабочее пространство, в котором каждый кейс живёт в отдельной базе, а события, пользователи, компьютеры и файлы связаны между собой.

СТРУКТУРА
003

Что внутри. Три опоры DFIR.

Log Inspector помогает хранить материалы расследования в одной структуре и быстро переходить между связанными объектами.

01

Отдельный кейс

У каждого инцидента - своя рабочая база. Материалы разных расследований не смешиваются между собой.

02

Сущности инцидента

События, пользователи, компьютеры и файловые артефакты как отдельные объекты с атрибутами.

03

Связи между объектами

Граф отношений позволяет восстановить полную картину инцидента от первого сигнала до вывода.

ПРОЦЕСС
004

Процесс DFIR. Три шага.

От первого сигнала до восстановленной хронологии - в одном интерфейсе.

01

Создайте кейс

Подключите рабочую базу DFIR. Каждый инцидент изолирован от остальных.

02

Запустите парсеры

Парсеры артефактов и анализаторы запускаются из интерфейса, без ручных команд.

03

Соберите хронологию

События и связи между ними складываются в единую картину инцидента.

АРТЕФАКТЫ
005

Артефакты

Log Inspector парсит типовые артефакты Linux и Windows, строит таймлайн и граф связи между действиями и объектами.

Logs
syslog, journalctl, evtx, $J - события на системе
Services and Daemons
systemd, registry - конфигурация и состояние служб
Filesystem
$MFT, bodyfile, $J - содержимое файловой системы с времеными метками
Scheduled tasks
crontab, registry - запланированные задачи
Users
/etc/passwd, SAM - пользователи
Dynamic
ps, top, hostname и другая динамическая информация
КЕЙСЫ
006

Когда использовать Log Inspector

Log Inspector помогает структурировать расследование, когда инцидент длится дольше одного дня или затрагивает несколько систем.

Компрометация сервера

Восстановите хронологию взлома: от первой попытки входа до установки бэкдора. Свяжите IP-адреса, пользователей и файлы в единую картину.

Утечка данных

Отследите, кто и когда обращался к чувствительным файлам. Постройте граф связей между пользователями, процессами и файлами.

Внутренние нарушения

Расследуйте действия сотрудников: несанкционированный доступ, использование привилегий, обход политик безопасности.

Соответствие требованиям

Подготовьте отчёт для аудита: все события, связи и выводы хранятся в структурированном виде и могут быть экспортированы.

Чем Log Inspector отличается от обычного grep по логам?
Grep ищет по тексту, Log Inspector строит граф связей между сущностями. Вы видите не просто строки логов, а отношения: какой пользователь запустил какой процесс, какой файл был изменён, с какого IP пришёл запрос.
Возможно ли подключать свои парсеры и анализаторы?
Да, в Log Inspector есть удобный графический интерфейс.
Какие есть инструменты для автоматического анализа?
Сейчас в Log Inspector есть эвристический анализатор основанный на частотах и цепочках. Также происходит обучение AI модели на собственных данных.
КОНТАКТ
007

Покажем, как встроить Log Inspector в ваш DFIR-процесс.

Расскажем, какие артефакты поддерживаются, как интегрировать с существующим пайплайном и ответим на вопросы по расследованиям.

Запросить презентацию

Свяжитесь удобным способом - подготовим демо под вашу инфраструктуру.