Sempre que falo da possibilidade de processamento distribuído de evidências no FTK3, as pessoas se interessam e querem saber como funciona. Já falei desta possibilidade no post "Grid Computing aplicado à Computação Forense" e, para não restarem dúvidas, a AccessData disponibiliza um cookbook (passo a passo) de como configurar o FTK 3 para processamento distribuído e como criar um caso que suporte o processamento distribuído de evidências.
Para que este procedimento funcione, vamos precisar de pelo menos duas máquinas, e no máximo quatro. Esta limitação é uma questão de licenciamento da ferramenta, e não existe para as versões Enterprise ou LAB, por exemplo. É muito importante que as máquinas estejam interligadas por uma rede rápida: pelo menos rede gigabit.
O procedimento está disponível para download aqui e está em inglês.

No comments:
Post a Comment