Remote Forensics System(Foundstone)

相変わらずリリースされませんが、whitepaperがいつの間にか?載っていたのでメモ。エージェントを入れておいて、そこからのデータとIDSなどのトリガーを元に分析するような感じかな(超斜め読みなので