Log2timeline タイムラインの可視化 Splunk
Excelでタイムラインを扱うのは簡単ですが、もう少し可視化する方法としてSplunkを使う方法について詳細が下記URLの記事で紹介されています。
Forensic timeline Splunking
Fast and powerful searching of timeline data
http://kleinco.com.au/thoughts-events/item/forensic-timeline-splunking
上記でリンクされている Youtube では59分40秒に及ぶ動画で実際の活用方法を見る事ができます。(私はSplunk触った事がないのですが実際の動きを確認できるのでとても参考になります)
Forensic Timeline Splunking - Nick Klein - YouTube
http://www.youtube.com/watch?v=xe0qJriD7aM
Splunkを使うと、Excelより柔軟にフィルタをかけ動的に調べていく事が可能そうですね。(絞り込んで前後を見落とす危険性については注意しないといけないですが)
ブックマーク的なことは Splunk で可能なのでしょうかね?