0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球暗網(wǎng)監(jiān)控工具TOP 10

jf_Fo0qk3ln ? 來(lái)源:FreeBuf.COM ? 2023-04-10 09:32 ? 次閱讀

每個(gè)首席信息官(CIO)都不希望自己公司的數(shù)據(jù)最終落入暗網(wǎng)這種地方。一般來(lái)說(shuō),暗網(wǎng)包括那些沒(méi)有被谷歌這樣的流行搜索引擎索引的網(wǎng)站,也包括那些通常通過(guò)網(wǎng)絡(luò)攻擊獲得數(shù)據(jù)的地下黑市。獲取這些網(wǎng)站中數(shù)據(jù)提供的運(yùn)營(yíng)情報(bào)對(duì)于防范網(wǎng)絡(luò)犯罪分子至關(guān)重要,這些網(wǎng)絡(luò)犯罪分子會(huì)利用泄露的賬戶進(jìn)行攻擊、實(shí)施欺詐,或使用魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)或品牌欺騙進(jìn)行活動(dòng)。暗網(wǎng)也是犯罪集團(tuán)的行動(dòng)、戰(zhàn)術(shù)和意圖的情報(bào)來(lái)源。監(jiān)控暗網(wǎng)泄露數(shù)據(jù)的工具可用于這些目的。

誰(shuí)需要暗網(wǎng)監(jiān)控工具?

由于暗網(wǎng)網(wǎng)站通常只有受邀者(invite-only)才能進(jìn)入,因此要想進(jìn)入暗網(wǎng),通常需要偽裝成惡意用戶或市場(chǎng)上想竊取身份或公司數(shù)據(jù)的人進(jìn)行滲透。這就要求個(gè)人或服務(wù)機(jī)構(gòu)具備相關(guān)技能,不僅能夠識(shí)別這些網(wǎng)站,還能獲取與保護(hù)企業(yè)身份或數(shù)據(jù)相關(guān)的數(shù)據(jù)。

大多數(shù)企業(yè)不需要直接進(jìn)行暗網(wǎng)研究,相反地,他們可以利用監(jiān)控工具來(lái)掃描暗網(wǎng)。此外,像擴(kuò)展檢測(cè)和響應(yīng)(XDR)等工具或托管檢測(cè)和響應(yīng)(MDR)等服務(wù),通常也會(huì)從暗網(wǎng)收集數(shù)據(jù),以識(shí)別受感染的帳戶、評(píng)估風(fēng)險(xiǎn)并為威脅分析提供上下文。

一些行業(yè),尤其是政府、金融機(jī)構(gòu)、某些知名IT安全企業(yè)以及其他一些關(guān)鍵行業(yè),可能需要更多地、更直接地獲取只能從暗網(wǎng)上得到的情報(bào)。在許多情況下,這些公司尋找的不僅僅是泄露的憑據(jù)或公司數(shù)據(jù)。相反地,他們需要有關(guān)威脅參與者、不斷發(fā)展的攻擊載體或漏洞的情報(bào)。

另一方面,零售或制藥等其他業(yè)務(wù)部門(mén)更容易受到非傳統(tǒng)攻擊的影響,比如虛假域名或網(wǎng)絡(luò)釣魚(yú)攻擊等形式的品牌欺騙。針對(duì)這種情況,數(shù)字足跡監(jiān)測(cè)無(wú)疑是一個(gè)特別有價(jià)值的工具,而這類(lèi)工具中通常會(huì)包含暗網(wǎng)組件。此外,下架服務(wù)是越過(guò)數(shù)字足跡監(jiān)控的自然步驟。一般來(lái)說(shuō),單個(gè)企業(yè)不會(huì)與互聯(lián)網(wǎng)服務(wù)提供商、云托管平臺(tái),甚至執(zhí)法部門(mén)建立必要的聯(lián)系,從而自行實(shí)施下架。數(shù)字風(fēng)險(xiǎn)保護(hù)服務(wù)(DRPS)很好地填補(bǔ)了這一空白,它提供基于服務(wù)的解決方案,通過(guò)監(jiān)控(互聯(lián)網(wǎng)、表層網(wǎng)和暗網(wǎng))和更實(shí)際的方法(如網(wǎng)站下架服務(wù))來(lái)保護(hù)組織的品牌。

10大暗網(wǎng)監(jiān)控工具

以下是一些最流行的暗網(wǎng)監(jiān)控工具:

Brandefense

Brandefense是一種人工智能AI)驅(qū)動(dòng)的數(shù)字風(fēng)險(xiǎn)保護(hù)(DRPS)解決方案,可以掃描表層網(wǎng)/明網(wǎng)(surface web)和暗網(wǎng),收集攻擊方法或數(shù)據(jù)泄露的詳細(xì)信息,將這些數(shù)據(jù)關(guān)聯(lián)起來(lái)并將其情境化,然后在事件與用戶品牌相關(guān)時(shí)提供警報(bào)。如果有必要,Brandefense還可以協(xié)助打擊威脅行為者,使組織的安全態(tài)勢(shì)領(lǐng)先于攻擊,而不是被動(dòng)地等待響應(yīng)攻擊。

高級(jí)管理人員(或VIP)的安全是Brandefense的另一個(gè)重點(diǎn)領(lǐng)域,因?yàn)檫@些人通常不僅是公司品牌的一部分,而且經(jīng)常淪為攻擊目標(biāo)。他們的姓名和電子郵件也經(jīng)常被用于針對(duì)員工或客戶的魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊。

CTM360 CyberBlindspot和ThreatCover

CTM360提供了兩種不同的解決方案來(lái)監(jiān)控暗網(wǎng),以保護(hù)組織免受新威脅影響。其中,CyberBlindspot專(zhuān)注于與公司資產(chǎn)有關(guān)的情報(bào),擴(kuò)展了入侵指標(biāo)(IOC)的概念,以盡可能早地暴露并警告攻擊指標(biāo),允許組織更主動(dòng)地識(shí)別網(wǎng)絡(luò)威脅。

ThreatCover則為安全分析師提供了深入研究威脅情報(bào)源的工具,為事件響應(yīng)團(tuán)隊(duì)提供優(yōu)化的數(shù)據(jù)質(zhì)量和上下文信息。CTM360還可以通過(guò)其Takedown++服務(wù)在全球范圍內(nèi)提供下架服務(wù)。

IBM X-Force Exchange

IBM X-Force Exchange主要是一個(gè)數(shù)據(jù)共享平臺(tái)和社區(qū),它將威脅和情報(bào)饋送到一個(gè)交互式、可搜索的數(shù)據(jù)庫(kù)中,該數(shù)據(jù)庫(kù)還可以通過(guò)API和自動(dòng)警報(bào)集成到組織現(xiàn)有的安全堆棧中。IBM提供的許多工具都是免費(fèi)的,甚至不需要注冊(cè),但建議在使用IBM X-Force Exchange時(shí)最好進(jìn)行注冊(cè),以便通過(guò)保存與相關(guān)域名和品牌有關(guān)的搜索和跟蹤提要來(lái)定制門(mén)戶。API訪問(wèn)、高級(jí)分析和高級(jí)威脅情報(bào)報(bào)告服務(wù)需要訂閱。

IntSights威脅情報(bào)平臺(tái)

IntSights威脅情報(bào)平臺(tái)(現(xiàn)屬Rapid7家族的一部分)提供了全面的外部威脅情報(bào)和IoC監(jiān)控。它能挖掘暗網(wǎng)的威脅情報(bào),如戰(zhàn)術(shù)、技術(shù)和程序(TTP)、威脅行為者以及惡意軟件變種。這些情報(bào)可以幫助安全專(zhuān)業(yè)人員跟上不斷發(fā)展的攻擊方法,提供調(diào)整防御措施和培訓(xùn)用戶最佳實(shí)踐的手段。此外,IntSights的產(chǎn)品還提供了一個(gè)窗口,可以查看暗網(wǎng)上引用公司品牌或域名的活躍對(duì)話,讓組織有機(jī)會(huì)主動(dòng)應(yīng)對(duì)威脅,而不是被動(dòng)等待攻擊開(kāi)始。

惡意軟件信息共享平臺(tái)-MISP

惡意軟件信息共享平臺(tái)(MISP)是一個(gè)基于共享威脅情報(bào)數(shù)據(jù)理念的開(kāi)源平臺(tái)。MISP提供可以安裝在用戶數(shù)據(jù)中心或各種云平臺(tái)上的開(kāi)源軟件,并利用開(kāi)源協(xié)議和數(shù)據(jù)格式在MISP用戶之間實(shí)現(xiàn)信息共享或?qū)⑶閳?bào)集成到各種信息安全工具中。事實(shí)上,對(duì)MISP集成的支持經(jīng)常是解決方案的一大賣(mài)點(diǎn)。雖然MISP威脅流的管理方式與商業(yè)工具不同,但它是組織建立內(nèi)部暗網(wǎng)監(jiān)控解決方案的一種低成本選擇。

MandiantDigital Threat Monitoring

Mandiant Digital Threat Monitoring提供了在開(kāi)放互聯(lián)網(wǎng)或暗網(wǎng)上有關(guān)威脅和泄露憑據(jù)或其他組織機(jī)密等情報(bào)的可見(jiàn)性。這些情報(bào)數(shù)據(jù)得到了通過(guò)機(jī)器學(xué)習(xí)提供的上下文支持,可驅(qū)動(dòng)相關(guān)地、優(yōu)先級(jí)的警報(bào),以推進(jìn)分類(lèi)進(jìn)程。除了品牌監(jiān)控(包括VIP管理層保護(hù))之外,Mandiant Digital Threat Monitoring還提供對(duì)上下游企業(yè)的監(jiān)控服務(wù)。通過(guò)監(jiān)控這些存在信任關(guān)系的企業(yè),組織可以進(jìn)一步保護(hù)供應(yīng)鏈,并防止可能繞過(guò)現(xiàn)有安全控制的跨域攻擊。

Mandiant還提供數(shù)字威脅監(jiān)控作為其Advantage Threat Intelligence方案的附加模塊,將許多相同的暗網(wǎng)監(jiān)控功能整合到威脅情報(bào)產(chǎn)品中。

OpenCTI

OpenCTI是另一個(gè)用于收集、管理并與威脅情報(bào)數(shù)據(jù)交互的開(kāi)源工具。OpenCTI由Filigran開(kāi)發(fā)和擁有,可以作為Docker容器部署,使其與平臺(tái)無(wú)關(guān),并提供大量連接到其他安全平臺(tái)和軟件工具的連接器,以集成和豐富OpenCTI數(shù)據(jù)流。

OpenCTI的功能集包括針對(duì)信息安全團(tuán)隊(duì)的基于角色的訪問(wèn)控制、基于標(biāo)準(zhǔn)的數(shù)據(jù)模型以及指示發(fā)現(xiàn)來(lái)源的屬性數(shù)據(jù)。所有類(lèi)型的自動(dòng)化都可以使用OpenCTI for Python客戶端來(lái)實(shí)現(xiàn),它公開(kāi)了帶有輔助函數(shù)的OpenCTI API和一個(gè)易于使用的框架,允許用戶基于事件數(shù)據(jù)快速開(kāi)發(fā)自定義邏輯。

PaloAltoNetworksAutoFocus

眾所周知,Palo Alto Networks是網(wǎng)絡(luò)安全領(lǐng)域的主要參與者,而AutoFocus則是Palo Alto Networks投資組合中的一個(gè)關(guān)鍵部分。AutoFocus將深入的上下文和洞察力帶到最前沿,使安全分析師能夠?qū)κ录M(jìn)行分類(lèi)并確定響應(yīng)工作的優(yōu)先級(jí)。Palo Alto Networks不僅從開(kāi)放互聯(lián)網(wǎng)和暗網(wǎng)上的數(shù)據(jù)存儲(chǔ)庫(kù)收集信息,而且還使用其遍布全球的設(shè)備和服務(wù)中的數(shù)據(jù)進(jìn)行關(guān)聯(lián)和情境化。

Recorded FutureIntelligence Cloud Platform

Recorded Future提供的情報(bào)云平臺(tái)(Intelligence Cloud Platform)可以持續(xù)監(jiān)控超過(guò)300個(gè)國(guó)家行為者、300萬(wàn)個(gè)已知的犯罪論壇、數(shù)十億個(gè)域名以及互聯(lián)網(wǎng)和暗網(wǎng)上的數(shù)億個(gè)IP地址。這些龐大的情報(bào)數(shù)據(jù)被輸入到分析工具中,以便對(duì)數(shù)據(jù)集進(jìn)行分類(lèi)和應(yīng)用上下文,最后,將其輸出到專(zhuān)注于企業(yè)品牌、威脅和漏洞、身份和其他幾個(gè)領(lǐng)域的模塊中。每個(gè)模塊都提供可操作的情報(bào),允許用戶根據(jù)業(yè)務(wù)需求和風(fēng)險(xiǎn)對(duì)響應(yīng)進(jìn)行優(yōu)先級(jí)排序,以最大限度地減少響應(yīng)時(shí)間,并促進(jìn)有效的補(bǔ)救措施。

SOCRadar RiskPrime

SOCRadar為安全專(zhuān)業(yè)人員提供了多種服務(wù)和工具,包括各種免費(fèi)工具,用戶可以使用這些工具免費(fèi)對(duì)域名或IP地址進(jìn)行手動(dòng)一次性檢查。要獲得更全面、重復(fù)發(fā)生的監(jiān)控功能則需要訂閱其RiskPrime服務(wù)。RiskPrime提供PII(個(gè)人身份信息)監(jiān)控,同時(shí)還能跟蹤受損的VIP賬戶,并執(zhí)行聲譽(yù)監(jiān)控和網(wǎng)絡(luò)釣魚(yú)檢測(cè)。此外,通過(guò)RiskPrime還可以獲得下架服務(wù),但除非用戶使用的是企業(yè)級(jí)服務(wù)級(jí)別,否則會(huì)產(chǎn)生額外的成本。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6715

    瀏覽量

    88316
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11015

    瀏覽量

    102087
  • 檢測(cè)
    +關(guān)注

    關(guān)注

    5

    文章

    4348

    瀏覽量

    91105

原文標(biāo)題:全球暗網(wǎng)監(jiān)控工具 TOP 10

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    網(wǎng)絡(luò)監(jiān)控工具Nagios和Zabbix的功能和使用場(chǎng)景

    在現(xiàn)代網(wǎng)絡(luò)管理中,監(jiān)控工具是確保網(wǎng)絡(luò)運(yùn)行正常、快速發(fā)現(xiàn)和解決問(wèn)題的關(guān)鍵。本文將詳細(xì)介紹網(wǎng)絡(luò)工程師常用的兩款監(jiān)控工具:Nagios、Zabbix。每款
    的頭像 發(fā)表于 08-13 16:28 ?425次閱讀
    網(wǎng)絡(luò)<b class='flag-5'>監(jiān)控</b><b class='flag-5'>工具</b>Nagios和Zabbix的功能和使用場(chǎng)景

    全球電子元器件分銷(xiāo)商營(yíng)收排名TOP50

    全球電子元器件分銷(xiāo)商營(yíng)收排名TOP50
    的頭像 發(fā)表于 08-07 16:34 ?598次閱讀
    <b class='flag-5'>全球</b>電子元器件分銷(xiāo)商營(yíng)收排名<b class='flag-5'>TOP</b>50

    全球電源管理芯片(TOP 88)2024!

    全球電源管理芯片(TOP 88)2024!
    的頭像 發(fā)表于 06-03 17:04 ?931次閱讀
    <b class='flag-5'>全球</b>電源管理芯片(<b class='flag-5'>TOP</b> 88)2024!

    芯和半導(dǎo)體榮登“2024中國(guó)TOP 10 EDA公司”榜

    在近期落幕的2024中國(guó)IC領(lǐng)袖峰會(huì)上,全球電子技術(shù)權(quán)威媒體集團(tuán)AspenCore發(fā)布了備受矚目的“2024中國(guó)IC設(shè)計(jì)Fabless100排行榜”。作為國(guó)內(nèi)Chiplet EDA的代表,芯和半導(dǎo)體榮登“2024中國(guó)TOP 10
    的頭像 發(fā)表于 04-07 18:07 ?1238次閱讀
    芯和半導(dǎo)體榮登“2024中國(guó)<b class='flag-5'>TOP</b> <b class='flag-5'>10</b> EDA公司”榜

    京東方連續(xù)8年進(jìn)入全球PCT專(zhuān)利申請(qǐng)TOP10

    (京東方)以1988件PCT專(zhuān)利申請(qǐng)量位列全球第5,成為榜單前五名中唯一的半導(dǎo)體顯示企業(yè)。這已是京東方連續(xù)8年進(jìn)入全球PCT專(zhuān)利申請(qǐng)TOP10,在全球科技創(chuàng)新舞臺(tái)上的持續(xù)領(lǐng)跑,全面展現(xiàn)
    的頭像 發(fā)表于 03-09 15:58 ?1938次閱讀

    9家中國(guó)企業(yè)上榜2023年全球儲(chǔ)能鋰電池出貨量TOP10

    近期,高工產(chǎn)研GGII已完成全球儲(chǔ)能鋰電池市場(chǎng)調(diào)研,根據(jù)總出貨量的口徑(含電力儲(chǔ)能、戶用儲(chǔ)能、工商業(yè)儲(chǔ)能、通信儲(chǔ)能和便攜式儲(chǔ)能)正式發(fā)布《GGII:2023年全球儲(chǔ)能鋰電池企業(yè)出貨量TOP10》。其中中國(guó)電池企業(yè)占據(jù)9席。
    的頭像 發(fā)表于 02-28 10:09 ?2568次閱讀

    觸景無(wú)限榮獲英特爾邊緣挑戰(zhàn)賽全球Top10,致力發(fā)展工業(yè)新生產(chǎn)力

    近日,觸景無(wú)限科技憑借卓越的技術(shù)實(shí)力和創(chuàng)新的解決方案:《電廠熱力管道監(jiān)測(cè)》(OCR賽道)與《尾礦庫(kù)風(fēng)險(xiǎn)監(jiān)測(cè)》(缺陷檢測(cè)賽道),在2023英特爾邊緣解決方案挑戰(zhàn)賽中喜獲殊榮,成功入選全球Top10。
    的頭像 發(fā)表于 02-25 15:24 ?799次閱讀

    2023年全球動(dòng)力電池TOP10“變局”解析

    2023年度全球動(dòng)力電池TOP10合計(jì)裝機(jī)662.72GWh,占總裝機(jī)量的93.7%。
    的頭像 發(fā)表于 02-25 09:37 ?3219次閱讀
    2023年<b class='flag-5'>全球</b>動(dòng)力電池<b class='flag-5'>TOP10</b>“變局”解析

    網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線

    網(wǎng)絡(luò)監(jiān)控工具有很多種,根據(jù)不同的監(jiān)控目標(biāo)和需求,可以選擇適合的監(jiān)控工具。下面將介紹一些常見(jiàn)的網(wǎng)絡(luò)監(jiān)控
    的頭像 發(fā)表于 01-24 10:00 ?822次閱讀

    創(chuàng)新引領(lǐng)數(shù)字未來(lái) 2023-2024全球領(lǐng)先品牌(Global Top Brands)榜單發(fā)布

    2024年1月10日,“全球領(lǐng)先品牌(Global Top Brands)”評(píng)選在全球知名度最高、影響力最廣、規(guī)模最大的消費(fèi)電子產(chǎn)業(yè)盛會(huì)“國(guó)際消費(fèi)電子展(簡(jiǎn)稱(chēng)CES)”現(xiàn)場(chǎng)正式揭曉,亞
    的頭像 發(fā)表于 01-12 10:07 ?306次閱讀
    創(chuàng)新引領(lǐng)數(shù)字未來(lái) 2023-2024<b class='flag-5'>全球</b>領(lǐng)先品牌(Global <b class='flag-5'>Top</b> Brands)榜單發(fā)布

    2023-2024全球領(lǐng)先品牌(Global Top Brands)評(píng)選頒獎(jiǎng)盛典 科技創(chuàng)新 全球見(jiàn)證

    當(dāng)?shù)貢r(shí)間2024年1月10日,“全球領(lǐng)先品牌(Global Top Brands)”評(píng)選頒獎(jiǎng)盛典在美國(guó)拉斯維加斯舉行。來(lái)自全球消費(fèi)電子領(lǐng)域的專(zhuān)家學(xué)者、商界領(lǐng)袖、傳媒精英齊聚一堂,共同見(jiàn)
    的頭像 發(fā)表于 01-12 10:04 ?439次閱讀
    2023-2024<b class='flag-5'>全球</b>領(lǐng)先品牌(Global <b class='flag-5'>Top</b> Brands)評(píng)選頒獎(jiǎng)盛典 科技創(chuàng)新 <b class='flag-5'>全球</b>見(jiàn)證

    top246yn參數(shù)及代換

    TOP246YN參數(shù)及其在電源設(shè)計(jì)中的代換。 輸入?yún)?shù): 輸入電壓范圍:TOP246YN的輸入電壓范圍為85V至265V交流電。這使得它適用于全球范圍內(nèi)的市電輸入。 輸入電流:在正常工作條件下,
    的頭像 發(fā)表于 12-26 14:10 ?3550次閱讀

    top命令如何進(jìn)入選項(xiàng)

    top命令是一個(gè)常用的Linux系統(tǒng)性能監(jiān)控工具,可以實(shí)時(shí)地監(jiān)視系統(tǒng)的整體運(yùn)行情況。通過(guò)使用top命令,我們可以查看系統(tǒng)的負(fù)載情況、進(jìn)程的CPU和內(nèi)存使用情況等。想要進(jìn)入
    的頭像 發(fā)表于 11-17 10:27 ?1107次閱讀

    linux中top命令詳解

    Linux系統(tǒng)中的top命令是一個(gè)非常強(qiáng)大和常用的命令,用于實(shí)時(shí)監(jiān)控和管理系統(tǒng)的運(yùn)行狀態(tài)。它能夠顯示系統(tǒng)的整體性能數(shù)據(jù),以及各個(gè)進(jìn)程的資源占用情況。在本文中,我們將詳細(xì)解釋top命令的使用方法和各項(xiàng)
    的頭像 發(fā)表于 11-17 10:25 ?1785次閱讀

    最新全球TOP10元器件分銷(xiāo)商業(yè)績(jī)大PK

    今年以來(lái),全球上市元器件分銷(xiāo)商TOP10的業(yè)績(jī)正在逐季轉(zhuǎn)好,下半年比上半年好。此外,文曄重金收購(gòu)富昌電子,即將改變電子元器件分銷(xiāo)行業(yè)格局,行業(yè)洗牌加劇。全球上市元器件分銷(xiāo)商TOP10
    的頭像 發(fā)表于 09-25 16:13 ?1604次閱讀
    最新<b class='flag-5'>全球</b><b class='flag-5'>TOP10</b>元器件分銷(xiāo)商業(yè)績(jī)大PK