SlideShare a Scribd company logo
1 of 13
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
RAC Digital Forensics InfoDay 2014 vol. II 
FTK5 – HW požadavky 
Jiří Hološka, Ph.D., GCFA 
Erpet Golf Centrum Praha 
19. 11. 2014
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Správné dimenzování a architektura HW je klíčem pro efektivní práci s FTK5 
• Architektura – dle velikosti případů 
 Instalace na jednom PC / NTB 
 Client - Server instalace 
 Client - Server + Paralelní síťové procesory 
• Dimenzování – dle finančních možností 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 2 
 CPU 
 RAM 
 HDD 
Úvod
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Zpracovnání dat v FTK 
Obrazy disků Data procesor 
AdTemp Analýza data - procesy 
Databáze 
CaseData 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 3
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Operace CPU, RAM 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 4 
Zátěž HW zdrojů 
Obrazy disků Data procesor 
AdTemp Analýza data - procesy 
Databáze 
CaseData Operace pevného disku
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Velké soubory 
Středně velké 
soubory 
CaseData 
Malé soubory 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 5 
Architektura 
CPU: i7 4-6 jader 2,5 – 3 GHz, RAM: 16-32 GB, Disk 2TB 7200 ot 
Operační systém 
FTK DB 
FTK AdTEMP 
FTK CaseData 
Obrazy disků 
Obrazy disků 
AdTemp 
Databáze
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 6 
Ponaučení
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Architektura – minimální 
Operační systém 
FTK CaseData 
FTK DB 
FTK AdTEMP 
Obrazy disků 
SATA HDD 
SATA SSD 
SATA SSD 
SATA HDD 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 7
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Architektura - doporučená 
Operační systém 
FTK CaseData 
FTK DB 
FTK AdTEMP 
Obrazy disků 
SATA HDD 
SATA HDD 
RAID5 SSD 
SATA SSD 
RAID5 HDD 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 8
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Architektura – Klient - Server 
Operační systém 
FTK DB 
SATA HDD 
RAID5 SSD 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 9 
FTK - SERVER 
1Gbit/s RDP 
1Gbit/s DB link
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Architektura – Klient - Server 
FTK - KLIENT SATA HDD Operační systém 
SATA HDD FTK CaseData 
SATA SSD FTK AdTEMP 
RAID5 HDD Obrazy disků 
1Gbit/s RDP 
1Gbit/s DB link 
1 / 10 Gbit/s Data link 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 10
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Architektura – Klient – Server – Distribuovaný procesing 
FTK - SERVER FTK - KLIENT 
DPE – Síťový 
procesor 
3 U FTK - NAS 
SATA HDD Operační systém 
SATA SSD AdTemp 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 11 
DB link 
Data link 
RDP link 
Pracovní stanice
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Instalace na jednom PC 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 12 
Dimenzování 
Minimální Doporučené 
CPU 4 jádra 48 jader 
RAM 16 GB 96 GB 
Server - Databáze 
Minimální Doporučené 
CPU 4 jádra 8-16 jader 
RAM 16 GB 16 - 48 GB 
LAN 1Gbit 10Gbit 
Klient - GUI 
Minimální Doporučené 
CPU 4 jádra 8-32 jader 
RAM 16 GB 16 - 64 GB 
LAN 1Gbit 10Gbit 
DPE – síťový paralelní procesor 
Minimální Doporučené 
CPU 2 jádra 4-16 jader 
RAM 4 GB 8 - 32 GB 
LAN 1Gbit 10Gbit
100110011111 
1100110011111001 
11110010101011111 
01001100110010011 
1100100111001110 
111100110110 
BEST PRACTICES 
Otázky ? 
3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 13 
Konec

More Related Content

Similar to FTK5 - HW požadavky a instalace

Výkonnostní archeologie
Výkonnostní archeologieVýkonnostní archeologie
Výkonnostní archeologieTomas Vondra
 
Co přináší Oracle Database 12c Release 2
Co přináší Oracle Database 12c Release 2Co přináší Oracle Database 12c Release 2
Co přináší Oracle Database 12c Release 2MarketingArrowECS_CZ
 
Webinář: Oracle DBA - RAC - Úvod do problematiky
Webinář: Oracle DBA - RAC - Úvod do problematikyWebinář: Oracle DBA - RAC - Úvod do problematiky
Webinář: Oracle DBA - RAC - Úvod do problematikyTomas Solar
 
Sítě pro malé a střední podniky 2014
Sítě pro malé a střední podniky 2014Sítě pro malé a střední podniky 2014
Sítě pro malé a střední podniky 2014Vladimír Smitka
 
Comfor 2016 02 noviny
Comfor 2016 02 novinyComfor 2016 02 noviny
Comfor 2016 02 novinycomfor_web
 
Rozšíření nástroje pro analýzu spustitelných souborů
Rozšíření nástroje pro analýzu spustitelných souborůRozšíření nástroje pro analýzu spustitelných souborů
Rozšíření nástroje pro analýzu spustitelných souborůMilan Zavoral
 
2014 09 08 - vkp - ka_i
2014 09 08 - vkp - ka_i2014 09 08 - vkp - ka_i
2014 09 08 - vkp - ka_iRadek Maca
 
Big data v infrastruktuře
Big data v infrastruktuřeBig data v infrastruktuře
Big data v infrastruktuřeKamil Brzak
 
Komunikační infrastruktura - síť CESNET2
Komunikační infrastruktura - síť CESNET2Komunikační infrastruktura - síť CESNET2
Komunikační infrastruktura - síť CESNET2CESNET
 
View5 technicka 2011
View5 technicka 2011View5 technicka 2011
View5 technicka 2011Vladan Laxa
 
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...Jaroslav Prodelal
 

Similar to FTK5 - HW požadavky a instalace (13)

Výkonnostní archeologie
Výkonnostní archeologieVýkonnostní archeologie
Výkonnostní archeologie
 
SPARC T7 webinář
SPARC T7 webinářSPARC T7 webinář
SPARC T7 webinář
 
Co přináší Oracle Database 12c Release 2
Co přináší Oracle Database 12c Release 2Co přináší Oracle Database 12c Release 2
Co přináší Oracle Database 12c Release 2
 
Webinář: Oracle DBA - RAC - Úvod do problematiky
Webinář: Oracle DBA - RAC - Úvod do problematikyWebinář: Oracle DBA - RAC - Úvod do problematiky
Webinář: Oracle DBA - RAC - Úvod do problematiky
 
Sítě pro malé a střední podniky 2014
Sítě pro malé a střední podniky 2014Sítě pro malé a střední podniky 2014
Sítě pro malé a střední podniky 2014
 
Comfor 2016 02 noviny
Comfor 2016 02 novinyComfor 2016 02 noviny
Comfor 2016 02 noviny
 
GTS Data Storage CZ
GTS Data Storage CZGTS Data Storage CZ
GTS Data Storage CZ
 
Rozšíření nástroje pro analýzu spustitelných souborů
Rozšíření nástroje pro analýzu spustitelných souborůRozšíření nástroje pro analýzu spustitelných souborů
Rozšíření nástroje pro analýzu spustitelných souborů
 
2014 09 08 - vkp - ka_i
2014 09 08 - vkp - ka_i2014 09 08 - vkp - ka_i
2014 09 08 - vkp - ka_i
 
Big data v infrastruktuře
Big data v infrastruktuřeBig data v infrastruktuře
Big data v infrastruktuře
 
Komunikační infrastruktura - síť CESNET2
Komunikační infrastruktura - síť CESNET2Komunikační infrastruktura - síť CESNET2
Komunikační infrastruktura - síť CESNET2
 
View5 technicka 2011
View5 technicka 2011View5 technicka 2011
View5 technicka 2011
 
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
 

More from Risk Analysis Consultants, s.r.o.

QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringQualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringRisk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WASQualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WASRisk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionQualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionRisk Analysis Consultants, s.r.o.
 

More from Risk Analysis Consultants, s.r.o. (20)

QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
 
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringQualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
 
QualysGuard InfoDay 2014 - Asset management
QualysGuard InfoDay 2014  - Asset managementQualysGuard InfoDay 2014  - Asset management
QualysGuard InfoDay 2014 - Asset management
 
QualysGuard InfoDay 2014 - WAS
QualysGuard InfoDay 2014 - WASQualysGuard InfoDay 2014 - WAS
QualysGuard InfoDay 2014 - WAS
 
QualysGuard InfoDay 2014 - Policy compliance
QualysGuard InfoDay 2014 - Policy complianceQualysGuard InfoDay 2014 - Policy compliance
QualysGuard InfoDay 2014 - Policy compliance
 
QualysGuard InfoDay 2014 - Vulnerability management
QualysGuard InfoDay 2014 - Vulnerability managementQualysGuard InfoDay 2014 - Vulnerability management
QualysGuard InfoDay 2014 - Vulnerability management
 
Použití hashsetů v EnCase Forensic v7
Použití hashsetů v EnCase Forensic v7Použití hashsetů v EnCase Forensic v7
Použití hashsetů v EnCase Forensic v7
 
Analýza elektronické pošty v EnCase Forensic v7
Analýza elektronické pošty v EnCase Forensic v7Analýza elektronické pošty v EnCase Forensic v7
Analýza elektronické pošty v EnCase Forensic v7
 
Vybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
Vybrané funkce Forensic Toolkit 5 + RAC Forensic ImagerVybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
Vybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
 
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WASQualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
QualysGuard InfoDay 2013 - Případová studie ČNB - QG WAS
 
QualysGuard InfoDay 2013 - Qualys Questionnaire
QualysGuard InfoDay 2013 - Qualys QuestionnaireQualysGuard InfoDay 2013 - Qualys Questionnaire
QualysGuard InfoDay 2013 - Qualys Questionnaire
 
QualysGuard InfoDay 2013 - Nové funkce QG
QualysGuard InfoDay 2013 - Nové funkce QGQualysGuard InfoDay 2013 - Nové funkce QG
QualysGuard InfoDay 2013 - Nové funkce QG
 
QualysGuard InfoDay 2013 - Web Application Firewall
QualysGuard InfoDay 2013 - Web Application FirewallQualysGuard InfoDay 2013 - Web Application Firewall
QualysGuard InfoDay 2013 - Web Application Firewall
 
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
 
QualysGuard InfoDay 2013 - Asset Management
QualysGuard InfoDay 2013 - Asset ManagementQualysGuard InfoDay 2013 - Asset Management
QualysGuard InfoDay 2013 - Asset Management
 
QualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
QualysGuard InfoDay 2012 - Secure Digital Vault for QualysQualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
QualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
 
QualysGuard InfoDay 2012 - BrowserCheck
QualysGuard InfoDay 2012 - BrowserCheckQualysGuard InfoDay 2012 - BrowserCheck
QualysGuard InfoDay 2012 - BrowserCheck
 
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionQualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
 
QualysGuard InfoDay 2012 - QualysGuard Suite 7.0
QualysGuard InfoDay 2012 - QualysGuard Suite 7.0QualysGuard InfoDay 2012 - QualysGuard Suite 7.0
QualysGuard InfoDay 2012 - QualysGuard Suite 7.0
 
QualysGuard InfoDay 2012 - SSL LABS
QualysGuard InfoDay 2012 - SSL LABSQualysGuard InfoDay 2012 - SSL LABS
QualysGuard InfoDay 2012 - SSL LABS
 

FTK5 - HW požadavky a instalace

  • 1. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 RAC Digital Forensics InfoDay 2014 vol. II FTK5 – HW požadavky Jiří Hološka, Ph.D., GCFA Erpet Golf Centrum Praha 19. 11. 2014
  • 2. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Správné dimenzování a architektura HW je klíčem pro efektivní práci s FTK5 • Architektura – dle velikosti případů  Instalace na jednom PC / NTB  Client - Server instalace  Client - Server + Paralelní síťové procesory • Dimenzování – dle finančních možností 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 2  CPU  RAM  HDD Úvod
  • 3. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Zpracovnání dat v FTK Obrazy disků Data procesor AdTemp Analýza data - procesy Databáze CaseData 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 3
  • 4. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Operace CPU, RAM 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 4 Zátěž HW zdrojů Obrazy disků Data procesor AdTemp Analýza data - procesy Databáze CaseData Operace pevného disku
  • 5. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Velké soubory Středně velké soubory CaseData Malé soubory 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 5 Architektura CPU: i7 4-6 jader 2,5 – 3 GHz, RAM: 16-32 GB, Disk 2TB 7200 ot Operační systém FTK DB FTK AdTEMP FTK CaseData Obrazy disků Obrazy disků AdTemp Databáze
  • 6. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 6 Ponaučení
  • 7. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Architektura – minimální Operační systém FTK CaseData FTK DB FTK AdTEMP Obrazy disků SATA HDD SATA SSD SATA SSD SATA HDD 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 7
  • 8. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Architektura - doporučená Operační systém FTK CaseData FTK DB FTK AdTEMP Obrazy disků SATA HDD SATA HDD RAID5 SSD SATA SSD RAID5 HDD 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 8
  • 9. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Architektura – Klient - Server Operační systém FTK DB SATA HDD RAID5 SSD 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 9 FTK - SERVER 1Gbit/s RDP 1Gbit/s DB link
  • 10. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Architektura – Klient - Server FTK - KLIENT SATA HDD Operační systém SATA HDD FTK CaseData SATA SSD FTK AdTEMP RAID5 HDD Obrazy disků 1Gbit/s RDP 1Gbit/s DB link 1 / 10 Gbit/s Data link 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 10
  • 11. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Architektura – Klient – Server – Distribuovaný procesing FTK - SERVER FTK - KLIENT DPE – Síťový procesor 3 U FTK - NAS SATA HDD Operační systém SATA SSD AdTemp 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 11 DB link Data link RDP link Pracovní stanice
  • 12. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Instalace na jednom PC 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 12 Dimenzování Minimální Doporučené CPU 4 jádra 48 jader RAM 16 GB 96 GB Server - Databáze Minimální Doporučené CPU 4 jádra 8-16 jader RAM 16 GB 16 - 48 GB LAN 1Gbit 10Gbit Klient - GUI Minimální Doporučené CPU 4 jádra 8-32 jader RAM 16 GB 16 - 64 GB LAN 1Gbit 10Gbit DPE – síťový paralelní procesor Minimální Doporučené CPU 2 jádra 4-16 jader RAM 4 GB 8 - 32 GB LAN 1Gbit 10Gbit
  • 13. 100110011111 1100110011111001 11110010101011111 01001100110010011 1100100111001110 111100110110 BEST PRACTICES Otázky ? 3. 12. 2014 RAC Digital Forensics InfoDay 2014 vol. II 13 Konec