Magnet AXIOM

Pause

Magnet AXIOM — платформа для проведения цифровых расследований, предназначенная для извлечения, обработки, анализа и представления цифровых доказательств, полученных из компьютеров, мобильных устройств, облачных сервисов и устройств IoT[1]. Разработчиком продукта является канадская компания Magnet Forensics, основанная в 2010 году Джедом Салибой и Адамом Белшером[1]. Magnet AXIOM включает два основных модуля — AXIOM Process и AXIOM Examine — а также корпоративную редакцию Magnet AXIOM Cyber, ориентированную на удалённый сбор доказательств и реагирование на инциденты[2].

Общие сведения
Что важно знать
Magnet AXIOM
Тип Платформа для цифровой криминалистики
Разработчик Magnet Forensics
Операционные системы Windows 7/8.1/10; Windows Server 2019 (64-bit)
Языки интерфейса Многоязычный
Состояние Активно разрабатывается и обновляется
Лицензия Коммерческое программное обеспечение
Сайт magnetforensics.com

Функции

Magnet AXIOM сочетает автоматизированное извлечение данных с инструментами глубокой аналитики. Основные возможности платформы сгруппированы по её модулям.

AXIOM Process

  • извлечение данных из множества источников: компьютеры под управлением Windows, macOS и Linux, мобильные устройства (Android, iOS), облачные сервисы (WhatsApp, Facebook, Instagram, iCloud, Google Drive и др.), а также IoT-устройства[3]
  • создание криминалистических образов, в том числе логического, файлового и, для Windows, физического
  • автоматизированная подготовка доказательств (Single-Stage Processing) и настройка списков ключевых слов[4]
  • декодирование зашифрованных резервных копий, поддержка правил YARA, встроенное OCR для извлечения текста из изображений[5]

AXIOM Examine

  • восстановление и анализ более чем 500 типов артефактов (история браузеров, чаты, данные о местоположении, удалённые файлы и др.)[3]
  • хроно­логическая визуализация событий в инструменте Timeline, позволяющая сопоставлять метки времени из файловой системы и артефактов[6]
  • автоматический поиск взаимосвязей между пользователями, файлами и устройствами в представлении Connections[7]
  • модуль Magnet.AI на основе машинного обучения для автоматического определения подозрительного контента (оружие, наркотики, материалы сексуальной эксплуатации детей) и приоритизации чатов[8]
  • генерация отчётов в форматах PDF, HTML, Microsoft Excel и «Portable Case» для обмена с нетехническими специалистами[4]

Magnet AXIOM Cyber

Корпоративная версия расширяет стандартный функционал за счёт:

  • удалённого сбора данных с конечных точек Windows и macOS посредством подписанных агентов и контейнера AFF4-L
  • поддержки корпоративных облачных сервисов (AWS S3, Microsoft Teams, Slack) и интеграции с платформами eDiscovery[9]

Дополнительно платформа поддерживает многопоточную обработку (до 32 логических ядер CPU) и использует SSD-накопители для ускорения индексации[1].

Примеры использования

  • Хронологический анализ инцидента. С помощью Timeline следователь может задать временное окно вокруг интересующего события, отфильтровать категории («Сетевая активность», «Подключение USB») и получить непрерывную картину действий пользователя — от загрузки подозрительного файла до копирования данных на внешний носитель[6].
  • Извлечение переписки WhatsApp. Magnet AXIOM поддерживает аутентификацию по QR-коду для разблокированных устройств, позволяет скачивать и расшифровывать резервные копии из Google Drive либо выполнять логическое извлечение непосредственно с телефона. После обработки переписка отображается в «Conversation View», а вложения автоматически связываются с соответствующими сообщениями[10].
  • Автоматическое выявление медиа-контента. При обработке дела Magnet.AI помечает изображения и видео, содержащие оружие, наркотики или детскую эксплуатацию, что значительно сокращает время ручной проверки больших массивов файлов[8].
  • Удалённый сбор в корпоративной среде. В редакции AXIOM Cyber исследователь создаёт и развёртывает скрытый агент на конечной точке Windows или macOS через Jamf Pro либо по административным учётным данным. Агент собирает целевые директории, журналы и снимки ОЗУ, после чего данные автоматически загружаются в AXIOM для анализа[11][12].

Примечания

  1. ↑ 1 2 3 Magnet Forensics — Magnet AXIOM: A First Look (англ.). eForensics Magazine. Дата обращения: 6 июля 2025.
  2. ↑ Magnet AXIOM (англ.). Magnet Forensics. Дата обращения: 6 июля 2025.
  3. ↑ 1 2 Magnet AXIOM (англ.). DataExpert. Дата обращения: 6 июля 2025.
  4. ↑ 1 2 A Study on Magnet AXIOM for Digital Forensics (англ.). International Journal For Multidisciplinary Research (2024). Дата обращения: 6 июля 2025.
  5. ↑ Magnet AXIOM (англ.). TeelTech. Дата обращения: 6 июля 2025.
  6. ↑ 1 2 Using the Timeline Explorer in Magnet AXIOM (англ.). Magnet Forensics. Дата обращения: 6 июля 2025.
  7. ↑ Magnet AXIOM – e-brochure (англ.). Magnet Forensics. Дата обращения: 6 июля 2025.
  8. ↑ 1 2 Introducing Magnet AI (англ.). Magnet Forensics Blog. Дата обращения: 6 июля 2025.
  9. ↑ Magnet AXIOM Cyber (англ.). Jamf Marketplace. Дата обращения: 6 июля 2025.
  10. ↑ Collecting WhatsApp Data with Magnet AXIOM (англ.). Magnet Forensics. Дата обращения: 6 июля 2025.
  11. ↑ Remotely Acquire from Mac Endpoints Using AXIOM Cyber (англ.). Magnet Forensics Blog. Дата обращения: 6 июля 2025.
  12. ↑ Remote Acquisition with Magnet AXIOM Cyber (англ.). Forensic Focus. Дата обращения: 6 июля 2025.
© Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ».
Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ».
Pause