@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

Log2timeline タイムラインの可視化 Splunk

Excelでタイムラインを扱うのは簡単ですが、もう少し可視化する方法としてSplunkを使う方法について詳細が下記URLの記事で紹介されています。

Forensic timeline Splunking

Fast and powerful searching of timeline data

http://kleinco.com.au/thoughts-events/item/forensic-timeline-splunking

 上記でリンクされている Youtube では59分40秒に及ぶ動画で実際の活用方法を見る事ができます。(私はSplunk触った事がないのですが実際の動きを確認できるのでとても参考になります)


Forensic Timeline Splunking - Nick Klein - YouTube

http://www.youtube.com/watch?v=xe0qJriD7aM

 

Splunkを使うと、Excelより柔軟にフィルタをかけ動的に調べていく事が可能そうですね。(絞り込んで前後を見落とす危険性については注意しないといけないですが)

ブックマーク的なことは Splunk で可能なのでしょうかね?