Ответ на вопрос
Magnet AXIOM
Magnet AXIOM — платформа для проведения цифровых расследований, предназначенная для извлечения, обработки, анализа и представления цифровых доказательств, полученных из компьютеров, мобильных устройств, облачных сервисов и устройств IoT[1]. Разработчиком продукта является канадская компания Magnet Forensics, основанная в 2010 году Джедом Салибой и Адамом Белшером[1]. Magnet AXIOM включает два основных модуля — AXIOM Process и AXIOM Examine — а также корпоративную редакцию Magnet AXIOM Cyber, ориентированную на удалённый сбор доказательств и реагирование на инциденты[2].
Общие сведения
Что важно знать
| Magnet AXIOM | |
|---|---|
| Тип | Платформа для цифровой криминалистики |
| Разработчик | Magnet Forensics |
| Операционные системы | Windows 7/8.1/10; Windows Server 2019 (64-bit) |
| Языки интерфейса | Многоязычный |
| Состояние | Активно разрабатывается и обновляется |
| Лицензия | Коммерческое программное обеспечение |
| Сайт | magnetforensics.com |
Функции
Magnet AXIOM сочетает автоматизированное извлечение данных с инструментами глубокой аналитики. Основные возможности платформы сгруппированы по её модулям.
AXIOM Process
- извлечение данных из множества источников: компьютеры под управлением Windows, macOS и Linux, мобильные устройства (Android, iOS), облачные сервисы (WhatsApp, Facebook, Instagram, iCloud, Google Drive и др.), а также IoT-устройства[3]
- создание криминалистических образов, в том числе логического, файлового и, для Windows, физического
- автоматизированная подготовка доказательств (Single-Stage Processing) и настройка списков ключевых слов[4]
- декодирование зашифрованных резервных копий, поддержка правил YARA, встроенное OCR для извлечения текста из изображений[5]
AXIOM Examine
- восстановление и анализ более чем 500 типов артефактов (история браузеров, чаты, данные о местоположении, удалённые файлы и др.)[3]
- хронологическая визуализация событий в инструменте Timeline, позволяющая сопоставлять метки времени из файловой системы и артефактов[6]
- автоматический поиск взаимосвязей между пользователями, файлами и устройствами в представлении Connections[7]
- модуль Magnet.AI на основе машинного обучения для автоматического определения подозрительного контента (оружие, наркотики, материалы сексуальной эксплуатации детей) и приоритизации чатов[8]
- генерация отчётов в форматах PDF, HTML, Microsoft Excel и «Portable Case» для обмена с нетехническими специалистами[4]
Magnet AXIOM Cyber
Корпоративная версия расширяет стандартный функционал за счёт:
- удалённого сбора данных с конечных точек Windows и macOS посредством подписанных агентов и контейнера AFF4-L
- поддержки корпоративных облачных сервисов (AWS S3, Microsoft Teams, Slack) и интеграции с платформами eDiscovery[9]
Дополнительно платформа поддерживает многопоточную обработку (до 32 логических ядер CPU) и использует SSD-накопители для ускорения индексации[1].
Примеры использования
- Хронологический анализ инцидента. С помощью Timeline следователь может задать временное окно вокруг интересующего события, отфильтровать категории («Сетевая активность», «Подключение USB») и получить непрерывную картину действий пользователя — от загрузки подозрительного файла до копирования данных на внешний носитель[6].
- Извлечение переписки WhatsApp. Magnet AXIOM поддерживает аутентификацию по QR-коду для разблокированных устройств, позволяет скачивать и расшифровывать резервные копии из Google Drive либо выполнять логическое извлечение непосредственно с телефона. После обработки переписка отображается в «Conversation View», а вложения автоматически связываются с соответствующими сообщениями[10].
- Автоматическое выявление медиа-контента. При обработке дела Magnet.AI помечает изображения и видео, содержащие оружие, наркотики или детскую эксплуатацию, что значительно сокращает время ручной проверки больших массивов файлов[8].
- Удалённый сбор в корпоративной среде. В редакции AXIOM Cyber исследователь создаёт и развёртывает скрытый агент на конечной точке Windows или macOS через Jamf Pro либо по административным учётным данным. Агент собирает целевые директории, журналы и снимки ОЗУ, после чего данные автоматически загружаются в AXIOM для анализа[11][12].
Примечания
- ↑ 1 2 3 Magnet Forensics — Magnet AXIOM: A First Look (англ.). eForensics Magazine. Дата обращения: 6 июля 2025.
- ↑ Magnet AXIOM (англ.). Magnet Forensics. Дата обращения: 6 июля 2025.
- ↑ 1 2 Magnet AXIOM (англ.). DataExpert. Дата обращения: 6 июля 2025.
- ↑ 1 2 A Study on Magnet AXIOM for Digital Forensics (англ.). International Journal For Multidisciplinary Research (2024). Дата обращения: 6 июля 2025.
- ↑ Magnet AXIOM (англ.). TeelTech. Дата обращения: 6 июля 2025.
- ↑ 1 2 Using the Timeline Explorer in Magnet AXIOM (англ.). Magnet Forensics. Дата обращения: 6 июля 2025.
- ↑ Magnet AXIOM – e-brochure (англ.). Magnet Forensics. Дата обращения: 6 июля 2025.
- ↑ 1 2 Introducing Magnet AI (англ.). Magnet Forensics Blog. Дата обращения: 6 июля 2025.
- ↑ Magnet AXIOM Cyber (англ.). Jamf Marketplace. Дата обращения: 6 июля 2025.
- ↑ Collecting WhatsApp Data with Magnet AXIOM (англ.). Magnet Forensics. Дата обращения: 6 июля 2025.
- ↑ Remotely Acquire from Mac Endpoints Using AXIOM Cyber (англ.). Magnet Forensics Blog. Дата обращения: 6 июля 2025.
- ↑ Remote Acquisition with Magnet AXIOM Cyber (англ.). Forensic Focus. Дата обращения: 6 июля 2025.
| Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ». Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ». |