一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球暗網(wǎng)監(jiān)控工具TOP 10

jf_Fo0qk3ln ? 來源:FreeBuf.COM ? 2023-04-10 09:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

每個首席信息官(CIO)都不希望自己公司的數(shù)據(jù)最終落入暗網(wǎng)這種地方。一般來說,暗網(wǎng)包括那些沒有被谷歌這樣的流行搜索引擎索引的網(wǎng)站,也包括那些通常通過網(wǎng)絡(luò)攻擊獲得數(shù)據(jù)的地下黑市。獲取這些網(wǎng)站中數(shù)據(jù)提供的運(yùn)營情報對于防范網(wǎng)絡(luò)犯罪分子至關(guān)重要,這些網(wǎng)絡(luò)犯罪分子會利用泄露的賬戶進(jìn)行攻擊、實(shí)施欺詐,或使用魚叉式網(wǎng)絡(luò)釣魚或品牌欺騙進(jìn)行活動。暗網(wǎng)也是犯罪集團(tuán)的行動、戰(zhàn)術(shù)和意圖的情報來源。監(jiān)控暗網(wǎng)泄露數(shù)據(jù)的工具可用于這些目的。

誰需要暗網(wǎng)監(jiān)控工具?

由于暗網(wǎng)網(wǎng)站通常只有受邀者(invite-only)才能進(jìn)入,因此要想進(jìn)入暗網(wǎng),通常需要偽裝成惡意用戶或市場上想竊取身份或公司數(shù)據(jù)的人進(jìn)行滲透。這就要求個人或服務(wù)機(jī)構(gòu)具備相關(guān)技能,不僅能夠識別這些網(wǎng)站,還能獲取與保護(hù)企業(yè)身份或數(shù)據(jù)相關(guān)的數(shù)據(jù)。

大多數(shù)企業(yè)不需要直接進(jìn)行暗網(wǎng)研究,相反地,他們可以利用監(jiān)控工具來掃描暗網(wǎng)。此外,像擴(kuò)展檢測和響應(yīng)(XDR)等工具或托管檢測和響應(yīng)(MDR)等服務(wù),通常也會從暗網(wǎng)收集數(shù)據(jù),以識別受感染的帳戶、評估風(fēng)險并為威脅分析提供上下文。

一些行業(yè),尤其是政府、金融機(jī)構(gòu)、某些知名IT安全企業(yè)以及其他一些關(guān)鍵行業(yè),可能需要更多地、更直接地獲取只能從暗網(wǎng)上得到的情報。在許多情況下,這些公司尋找的不僅僅是泄露的憑據(jù)或公司數(shù)據(jù)。相反地,他們需要有關(guān)威脅參與者、不斷發(fā)展的攻擊載體或漏洞的情報。

另一方面,零售或制藥等其他業(yè)務(wù)部門更容易受到非傳統(tǒng)攻擊的影響,比如虛假域名或網(wǎng)絡(luò)釣魚攻擊等形式的品牌欺騙。針對這種情況,數(shù)字足跡監(jiān)測無疑是一個特別有價值的工具,而這類工具中通常會包含暗網(wǎng)組件。此外,下架服務(wù)是越過數(shù)字足跡監(jiān)控的自然步驟。一般來說,單個企業(yè)不會與互聯(lián)網(wǎng)服務(wù)提供商、云托管平臺,甚至執(zhí)法部門建立必要的聯(lián)系,從而自行實(shí)施下架。數(shù)字風(fēng)險保護(hù)服務(wù)(DRPS)很好地填補(bǔ)了這一空白,它提供基于服務(wù)的解決方案,通過監(jiān)控(互聯(lián)網(wǎng)、表層網(wǎng)和暗網(wǎng))和更實(shí)際的方法(如網(wǎng)站下架服務(wù))來保護(hù)組織的品牌。

10大暗網(wǎng)監(jiān)控工具

以下是一些最流行的暗網(wǎng)監(jiān)控工具:

Brandefense

Brandefense是一種人工智能AI)驅(qū)動的數(shù)字風(fēng)險保護(hù)(DRPS)解決方案,可以掃描表層網(wǎng)/明網(wǎng)(surface web)和暗網(wǎng),收集攻擊方法或數(shù)據(jù)泄露的詳細(xì)信息,將這些數(shù)據(jù)關(guān)聯(lián)起來并將其情境化,然后在事件與用戶品牌相關(guān)時提供警報。如果有必要,Brandefense還可以協(xié)助打擊威脅行為者,使組織的安全態(tài)勢領(lǐng)先于攻擊,而不是被動地等待響應(yīng)攻擊。

高級管理人員(或VIP)的安全是Brandefense的另一個重點(diǎn)領(lǐng)域,因?yàn)檫@些人通常不僅是公司品牌的一部分,而且經(jīng)常淪為攻擊目標(biāo)。他們的姓名和電子郵件也經(jīng)常被用于針對員工或客戶的魚叉式網(wǎng)絡(luò)釣魚攻擊。

CTM360 CyberBlindspot和ThreatCover

CTM360提供了兩種不同的解決方案來監(jiān)控暗網(wǎng),以保護(hù)組織免受新威脅影響。其中,CyberBlindspot專注于與公司資產(chǎn)有關(guān)的情報,擴(kuò)展了入侵指標(biāo)(IOC)的概念,以盡可能早地暴露并警告攻擊指標(biāo),允許組織更主動地識別網(wǎng)絡(luò)威脅。

ThreatCover則為安全分析師提供了深入研究威脅情報源的工具,為事件響應(yīng)團(tuán)隊(duì)提供優(yōu)化的數(shù)據(jù)質(zhì)量和上下文信息。CTM360還可以通過其Takedown++服務(wù)在全球范圍內(nèi)提供下架服務(wù)。

IBM X-Force Exchange

IBM X-Force Exchange主要是一個數(shù)據(jù)共享平臺和社區(qū),它將威脅和情報饋送到一個交互式、可搜索的數(shù)據(jù)庫中,該數(shù)據(jù)庫還可以通過API和自動警報集成到組織現(xiàn)有的安全堆棧中。IBM提供的許多工具都是免費(fèi)的,甚至不需要注冊,但建議在使用IBM X-Force Exchange時最好進(jìn)行注冊,以便通過保存與相關(guān)域名和品牌有關(guān)的搜索和跟蹤提要來定制門戶。API訪問、高級分析和高級威脅情報報告服務(wù)需要訂閱。

IntSights威脅情報平臺

IntSights威脅情報平臺(現(xiàn)屬Rapid7家族的一部分)提供了全面的外部威脅情報和IoC監(jiān)控。它能挖掘暗網(wǎng)的威脅情報,如戰(zhàn)術(shù)、技術(shù)和程序(TTP)、威脅行為者以及惡意軟件變種。這些情報可以幫助安全專業(yè)人員跟上不斷發(fā)展的攻擊方法,提供調(diào)整防御措施和培訓(xùn)用戶最佳實(shí)踐的手段。此外,IntSights的產(chǎn)品還提供了一個窗口,可以查看暗網(wǎng)上引用公司品牌或域名的活躍對話,讓組織有機(jī)會主動應(yīng)對威脅,而不是被動等待攻擊開始。

惡意軟件信息共享平臺-MISP

惡意軟件信息共享平臺(MISP)是一個基于共享威脅情報數(shù)據(jù)理念的開源平臺。MISP提供可以安裝在用戶數(shù)據(jù)中心或各種云平臺上的開源軟件,并利用開源協(xié)議和數(shù)據(jù)格式在MISP用戶之間實(shí)現(xiàn)信息共享或?qū)⑶閳蠹傻礁鞣N信息安全工具中。事實(shí)上,對MISP集成的支持經(jīng)常是解決方案的一大賣點(diǎn)。雖然MISP威脅流的管理方式與商業(yè)工具不同,但它是組織建立內(nèi)部暗網(wǎng)監(jiān)控解決方案的一種低成本選擇。

MandiantDigital Threat Monitoring

Mandiant Digital Threat Monitoring提供了在開放互聯(lián)網(wǎng)或暗網(wǎng)上有關(guān)威脅和泄露憑據(jù)或其他組織機(jī)密等情報的可見性。這些情報數(shù)據(jù)得到了通過機(jī)器學(xué)習(xí)提供的上下文支持,可驅(qū)動相關(guān)地、優(yōu)先級的警報,以推進(jìn)分類進(jìn)程。除了品牌監(jiān)控(包括VIP管理層保護(hù))之外,Mandiant Digital Threat Monitoring還提供對上下游企業(yè)的監(jiān)控服務(wù)。通過監(jiān)控這些存在信任關(guān)系的企業(yè),組織可以進(jìn)一步保護(hù)供應(yīng)鏈,并防止可能繞過現(xiàn)有安全控制的跨域攻擊。

Mandiant還提供數(shù)字威脅監(jiān)控作為其Advantage Threat Intelligence方案的附加模塊,將許多相同的暗網(wǎng)監(jiān)控功能整合到威脅情報產(chǎn)品中。

OpenCTI

OpenCTI是另一個用于收集、管理并與威脅情報數(shù)據(jù)交互的開源工具。OpenCTI由Filigran開發(fā)和擁有,可以作為Docker容器部署,使其與平臺無關(guān),并提供大量連接到其他安全平臺和軟件工具的連接器,以集成和豐富OpenCTI數(shù)據(jù)流。

OpenCTI的功能集包括針對信息安全團(tuán)隊(duì)的基于角色的訪問控制、基于標(biāo)準(zhǔn)的數(shù)據(jù)模型以及指示發(fā)現(xiàn)來源的屬性數(shù)據(jù)。所有類型的自動化都可以使用OpenCTI for Python客戶端來實(shí)現(xiàn),它公開了帶有輔助函數(shù)的OpenCTI API和一個易于使用的框架,允許用戶基于事件數(shù)據(jù)快速開發(fā)自定義邏輯。

PaloAltoNetworksAutoFocus

眾所周知,Palo Alto Networks是網(wǎng)絡(luò)安全領(lǐng)域的主要參與者,而AutoFocus則是Palo Alto Networks投資組合中的一個關(guān)鍵部分。AutoFocus將深入的上下文和洞察力帶到最前沿,使安全分析師能夠?qū)κ录M(jìn)行分類并確定響應(yīng)工作的優(yōu)先級。Palo Alto Networks不僅從開放互聯(lián)網(wǎng)和暗網(wǎng)上的數(shù)據(jù)存儲庫收集信息,而且還使用其遍布全球的設(shè)備和服務(wù)中的數(shù)據(jù)進(jìn)行關(guān)聯(lián)和情境化。

Recorded FutureIntelligence Cloud Platform

Recorded Future提供的情報云平臺(Intelligence Cloud Platform)可以持續(xù)監(jiān)控超過300個國家行為者、300萬個已知的犯罪論壇、數(shù)十億個域名以及互聯(lián)網(wǎng)和暗網(wǎng)上的數(shù)億個IP地址。這些龐大的情報數(shù)據(jù)被輸入到分析工具中,以便對數(shù)據(jù)集進(jìn)行分類和應(yīng)用上下文,最后,將其輸出到專注于企業(yè)品牌、威脅和漏洞、身份和其他幾個領(lǐng)域的模塊中。每個模塊都提供可操作的情報,允許用戶根據(jù)業(yè)務(wù)需求和風(fēng)險對響應(yīng)進(jìn)行優(yōu)先級排序,以最大限度地減少響應(yīng)時間,并促進(jìn)有效的補(bǔ)救措施。

SOCRadar RiskPrime

SOCRadar為安全專業(yè)人員提供了多種服務(wù)和工具,包括各種免費(fèi)工具,用戶可以使用這些工具免費(fèi)對域名或IP地址進(jìn)行手動一次性檢查。要獲得更全面、重復(fù)發(fā)生的監(jiān)控功能則需要訂閱其RiskPrime服務(wù)。RiskPrime提供PII(個人身份信息)監(jiān)控,同時還能跟蹤受損的VIP賬戶,并執(zhí)行聲譽(yù)監(jiān)控和網(wǎng)絡(luò)釣魚檢測。此外,通過RiskPrime還可以獲得下架服務(wù),但除非用戶使用的是企業(yè)級服務(wù)級別,否則會產(chǎn)生額外的成本。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91820
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11249

    瀏覽量

    106375
  • 檢測
    +關(guān)注

    關(guān)注

    5

    文章

    4641

    瀏覽量

    92818

原文標(biāo)題:全球暗網(wǎng)監(jiān)控工具 TOP 10

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    天合儲能榮獲自產(chǎn)電池系統(tǒng)TOP10榜單

    近日,在2025高工儲能產(chǎn)業(yè)TOP50企業(yè)的頒獎典禮上,天合儲能憑借深厚的全棧自研能力、卓越的系統(tǒng)集成優(yōu)勢和強(qiáng)大的全球化交付實(shí)力,榮膺 “自產(chǎn)電池·系統(tǒng)” TOP10榜單。這一獎項(xiàng)不僅是對天合儲能技術(shù)實(shí)力與市場地位的認(rèn)可,更是對
    的頭像 發(fā)表于 07-11 17:44 ?566次閱讀

    2025全球IGBT企業(yè)TOP 55!

    2025全球IGBT企業(yè)TOP 55!
    的頭像 發(fā)表于 04-27 16:38 ?315次閱讀
    2025<b class='flag-5'>全球</b>IGBT企業(yè)<b class='flag-5'>TOP</b> 55!

    比克電池18650出貨量進(jìn)入全球TOP10,引領(lǐng)全極耳技術(shù)革新浪潮

    的46.1%。白皮書同步披露了2024年全球18650型號的圓柱鋰離子電池出貨量TOP10企業(yè)名單,比克電池位列其中。18650電池為鋰電池行業(yè)的“標(biāo)桿產(chǎn)品”,誕生至
    的頭像 發(fā)表于 04-10 10:40 ?567次閱讀
    比克電池18650出貨量進(jìn)入<b class='flag-5'>全球</b><b class='flag-5'>TOP10</b>,引領(lǐng)全極耳技術(shù)革新浪潮

    天合儲能榮登2024全球及中國儲能系統(tǒng)出貨量TOP10榜單

    近日,儲能領(lǐng)域知名研究機(jī)構(gòu)GGII正式發(fā)布“2024中國儲能系統(tǒng)企業(yè)出貨量分析及排名”榜單。天合儲能憑借卓越的系統(tǒng)集成能力與全球化交付能力,強(qiáng)勢入圍“全球儲能系統(tǒng)出貨量Top10”及“中國儲能系統(tǒng)
    的頭像 發(fā)表于 03-05 15:28 ?628次閱讀

    DLP6500顯示圖片非常的,為什么?

    DLP6500顯示圖片非常的DDP4422連接顯示板顯示非常的用DDP4421連接顯示板則能正常顯示 有什么地方要注意的嗎
    發(fā)表于 03-03 07:35

    研華榮登標(biāo)普全球可持續(xù)發(fā)展年鑒,躋身全球永續(xù)標(biāo)桿企業(yè)Top 10%

    (The Sustainability Yearbook 2025),并榮登Top 10%的行列。 作為國際最具指標(biāo)性的ESG(環(huán)境、社會、治理)刊物之一,標(biāo)普全球可持續(xù)發(fā)展年鑒對全球
    的頭像 發(fā)表于 02-19 11:00 ?468次閱讀

    車載總線監(jiān)控分析及仿真工具 - VBA

    INTEWORK-VBA(Vehicle Bus Analyzer)車載總線監(jiān)控分析及仿真工具,是由經(jīng)緯恒潤自主研發(fā)的一款專業(yè)、易用的車載總線工具。VBA集監(jiān)控分析、節(jié)點(diǎn)仿真、測量標(biāo)定
    的頭像 發(fā)表于 01-02 17:00 ?639次閱讀
    車載總線<b class='flag-5'>監(jiān)控</b>分析及仿真<b class='flag-5'>工具</b> - VBA

    Jtti:有哪些工具可以幫助我監(jiān)控自動更新過程中的系統(tǒng)狀態(tài)?

    的問題。 journalctl:查看 systemd 系統(tǒng)和服務(wù)日志,了解服務(wù)狀態(tài)和系統(tǒng)事件。 2.性能監(jiān)控工具 top和htop:實(shí)時監(jiān)控系統(tǒng)性能,包括CPU、內(nèi)存和進(jìn)程使用情況。
    的頭像 發(fā)表于 12-10 15:46 ?492次閱讀

    匯川技術(shù)榮登2024福布斯中國出海全球化旗艦品牌TOP30榜單

    近日,2024福布斯中國·出海全球化30&30評選結(jié)果揭曉,匯川技術(shù)榮獲“2024福布斯中國·出海全球化旗艦品牌TOP30。”
    的頭像 發(fā)表于 11-28 16:10 ?977次閱讀

    錦浪科技榮登福布斯·出海全球化旗艦品牌Top30

    恭喜錦浪科技榮登福布斯·出海全球化旗艦品牌Top30。 大航海時代,去有浪的地方。錦浪科技榮獲福布斯中國·出海全球化旗艦品牌TOP30,在全球
    的頭像 發(fā)表于 11-26 18:35 ?489次閱讀

    中科創(chuàng)達(dá)入選車載操作系統(tǒng)TOP10企業(yè)

    TOP10分析報告》,中科創(chuàng)達(dá)憑借多年在操作系統(tǒng)領(lǐng)域的深厚技術(shù)積累以及在智能汽車整車操作系統(tǒng)方面的卓越創(chuàng)新成功入選“車載操作系統(tǒng)TOP10企業(yè)”之列。
    的頭像 發(fā)表于 11-14 11:47 ?1068次閱讀

    第三季度全國5G新基建智慧燈桿建設(shè)案例TOP10

    第三季度全國5G新基建智慧燈桿建設(shè)案例TOP10
    的頭像 發(fā)表于 11-07 13:01 ?1296次閱讀
    第三季度全國5G新基建智慧燈桿建設(shè)案例<b class='flag-5'>TOP10</b>

    2024年汽車操作系統(tǒng)趨勢及TOP10分析報告

    2024年汽車操作系統(tǒng)趨勢及TOP10分析報告
    的頭像 發(fā)表于 09-30 08:07 ?696次閱讀
    2024年汽車操作系統(tǒng)趨勢及<b class='flag-5'>TOP10</b>分析報告

    網(wǎng)絡(luò)監(jiān)控工具Nagios和Zabbix的功能和使用場景

    在現(xiàn)代網(wǎng)絡(luò)管理中,監(jiān)控工具是確保網(wǎng)絡(luò)運(yùn)行正常、快速發(fā)現(xiàn)和解決問題的關(guān)鍵。本文將詳細(xì)介紹網(wǎng)絡(luò)工程師常用的兩款監(jiān)控工具:Nagios、Zabbix。每款
    的頭像 發(fā)表于 08-13 16:28 ?3766次閱讀
    網(wǎng)絡(luò)<b class='flag-5'>監(jiān)控</b><b class='flag-5'>工具</b>Nagios和Zabbix的功能和使用場景

    全球電子元器件分銷商營收排名TOP50

    全球電子元器件分銷商營收排名TOP50
    的頭像 發(fā)表于 08-07 16:34 ?2281次閱讀
    <b class='flag-5'>全球</b>電子元器件分銷商營收排名<b class='flag-5'>TOP</b>50