
注意: Turbinia は新機能の開発を終了し、メンテナンスモードに入っています。ユーザーは OpenRelik をご覧ください。
Turbinia は、分散フォレンジックワークロードをデプロイ、管理、実行するためのオープンソースフレームワークです。一般的なフォレンジック処理ツール(Plaso、TSK、strings など)の実行を自動化し、クラウドでの証拠処理、大量の証拠の処理のスケーリング、可能な限りの並列処理による応答時間の短縮を支援することを目的としています。
Turbinia は、クライアント、サーバー、ワーカーの異なるコンポーネントで構成されています。これらのコンポーネントは、クラウド、ローカルマシン、または両方のハイブリッドで実行できます。Turbinia クライアントは、Turbinia サーバーに証拠処理のリクエストを送信します。Turbinia サーバーは、これらの受信したユーザーリクエストから論理ジョブを作成し、ワーカーが実行するフォレンジック処理タスクを作成およびスケジュールします。処理される証拠は可能な限りジョブによって分割され、証拠を並列処理するために多数のタスクを作成できます。1つ以上のワーカーが継続的に実行され、サーバーからのタスクを処理します。タスクによって作成または発見された新しい証拠は、さらなる処理のために Turbinia にフィードバックされます。
クライアントからサーバーへの通信は現在 Kombu メッセージングで行われています。ワーカーの実装はタスクスケジューリングに Celery を使用しています。
Turbinia のメインドキュメントは こちら にあります。アーキテクチャの詳細と 動作の仕組み についてもご覧いただけます。
Turbinia は現在アルファリリースです。
インストールガイドは こちら です。
初期インストールと設定後に実行するための基本的な手順は次のとおりです。
turbiniactl server コマンドで Turbinia サーバーコンポーネントを起動turbiniactl api_server コマンドで Turbinia API サーバーコンポーネントを起動turbiniactl celeryworker で1つ以上の Turbinia ワーカーを起動pip install turbinia-client で turbinia-client をインストールturbinia-client submit ${evidencetype} で turbinia クライアントから処理する証拠を送信turbinia-client status で実行中のタスクのステータスを確認turbinia-client は API サーバーコンポーネントを介して Turbinia と対話するために使用でき、基本的な使用方法は次のとおりです。
$ turbinia-client -h
Usage: turbinia-client [OPTIONS] COMMAND [ARGS]...
Turbinia API command-line tool (turbinia-client).
*** ***
* *
*** ******
* *
** * * ** ,*
******* * ********
* * *
* * *
%%%%%%
%%%%%%
%%%%%%%%%%%%%%% %%%%%%
%%%%%%%%%%%%%%%%%%%%% %%%%%%%
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%% ** *******
%% %% ***************
%% (%%%%%%%%%%%%%%%%%%% ***** **
%%%%% %%%%%%%%%%%%%%%
%%%%%%%%%% %% ** ***
%%% %% %% %%% %%%%,
%%% %%% %%% %%%%% %%% %%% %% %%% %%% %%% (%%
%%% %%% %%% %%% %% %%/ %% %%% %%% %%% %%%%%%%%
%%% %%% %%% %%% %%% %%% %% %%% %%% %%% %%% %%%
%%% %%%%% %%% %%%%% %% %%% %% %%% %%%%%
This command-line tool interacts with Turbinia's API server.
You can specify the API server location in ~/.turbinia_api_config.json
Options:
-c, --config_instance TEXT A Turbinia instance configuration name.
[default: (dynamic)]
-p, --config_path TEXT Path to the .turbinia_api_config.json file..
[default: (dynamic)]
-h, --help Show this message and exit.
Commands:
config Get Turbinia configuration.
evidence Get or upload Turbinia evidence.
jobs Get a list of enabled Turbinia jobs.
result Get Turbinia request or task results.
status Get Turbinia request or task status.
submit Submit new requests to the Turbinia API server.
詳細なユーザーガイドについては、turbinia-client ドキュメント ページ を参照してください。
API ライブラリを使用して Python から直接 Turbinia と対話することもできます。いくつかの例を こちら で提供しています。
これは公式の Google 製品(実験的かどうかに関わらず)ではなく、たまたま Google が所有しているコードです。