服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

10个暗网监控工具

日期: 来源:安在收集编辑:管窥蠡测



暗网是每个CISO都需警惕的网络,暗网中的网站是普通搜索引擎所搜不到的,而暗网中大部分的数据通常都是那些因网络攻击而遭窃的数据,如泄露的用户帐户、身份信息或其他公司机密等。


暗网是网络犯罪集团进行攻击、活动和销售的场地,因此可以使用相关工具来监控暗网中所泄露的数据。而由于暗网通常仅受邀访问,因此需要伪装成恶意用户,以获取被盗的公司数据,这同时也就需要具备相关的技术和服务,使他们不仅能够识别这些网站,而且能够被暗网接纳。

国外专家提出,大多数企业不需要直接进行暗网研究,他们可以利用扫描工具直接查询暗网,比如扩展检测和响应(XDR)或管理检测和响应的服务(MDR),它们通常能从暗网上收集数据,以识别受损账户、计算风险。


Gartner分析师Mitchell Schneider表示,政府、金融机构、某些亟需IT安全的企业,可能更需要直接从暗网上获得相关情报,比如寻找泄露的凭证或公司数据,以及数据以外各种重要的信息,像有关威胁行为者、不断演变的攻击载体或漏洞利用的情报等。

Schneider认为,零售或制药等其他业务部门更容易受到非传统攻击,如假域名形式的品牌欺骗或网络钓鱼攻击。在他看来,数字足迹监控是一个特别有价值的工具,其通常会包含暗网组件。而数字风险保护服务(DRPS)通过提供基于服务的解决方案很好地填补了外卖时所带来的足迹风险。

以下是一些流行的暗网监控工具。


01
Brandefense


Brandefense是一种人工智能驱动的DRPS解决方案,它可以同时扫描表面网络和暗网络,以收集攻击方法或数据泄露的详细信息,再将这些数据关联起来,于安全事件发生时为组织提供警报。Brandefense还可以在必要时对威胁行为者采取主动策略,保持安全态势向前倾斜,而不是只会被动响应。

高级管理人员或VIP的安全是Brandefense的侧重点,因为这些人不仅是公司品牌的一部分,也是黑客们的主要目标,他们的名字、电子邮件经常会被用来进行网络钓鱼攻击。


02
CTM360 CyberBlindspot和ThreadOver

CTM360提供了两种不同的解决方案,都可用来监控暗网,以保护组织免受威胁。CyberBlindspot专注于直接引用企业资源来扩展折衷指标(IOC),以此来暴露警告指标或攻击指标,使组织能够更主动地识别所关注的领域。

ThreatOver为安全分析人员提供了“可深入了解威胁情报源”的工具,从而可让组织拥有最佳的数据质量和网络环境,响应团队可以从中启动事件响应。CTM360还可以通过其Takedon++服务促进国际上的各种拆卸。


03
IBM X-Force Exchange


IBM X-Force Exchange是一个数据共享平台,它可将威胁和情报信息输入到交互式、可搜索的数据库中,该数据库还可以通过API和自动警报,将数据集成到现有的安全堆栈中。IBM提供的许多工具都是免费的,甚至不需要注册。但其中的API访问、高级分析和高级威胁情报报告需要订阅。


04
IntSights威胁情报平台


IntSights威胁情报平台为IOC提供了全面的外部威胁情报和监控。IntSights是Rapid7家族的一部分,它可在暗网中挖掘威胁情报,如攻击战术、技术和程序,还可以挖掘出威胁行为者的名单,以及恶意软件的变体。这些情报有助于安全从业人员了解不断发展的攻击手段,并提供了调整防御的措施,介绍了该如何更好的培训用户。IntSights的产品提供了额外的窗口,让组织可以在黑网上进行关于公司品牌或域名的对话,让组织有机会主动应对威胁,而不是等着被攻击。


05
恶意软件信息共享平台-MISP


恶意软件信息共享平台(MISP)是一个开源平台,其围绕共享威胁情报数据的理念而形成。MISP包含了可安装的数据中心和各种云平台上的开源软件,并可与其他MISP用户共享在各种信息安全工具中的开源协议和数据格式。虽然MISP威胁流的管理方式与商业工具不同,但对于企业来说,这是一种低成本的暗网监控解决方案。


06
Mandiant Digital Threat monitoring


Mandiant Digital Threat monitoring提供了对暗网上的威胁、泄露凭证或其他公司机密等情报的可见性。除了品牌监控,Mandiant Digital Threat monitoring还提供了对组织其他业务的监控,通过监控这些受信任的合作伙伴,组织可以进一步保护供应链,并防止可能会绕过现有安全控制的跨域攻击。

Mandiant还将数字威胁监控作为其Advantage Threat Intelligence的一个附加模块,可将许多相同的暗网监控功能引入到组织的威胁情报能力中。


07
OpenCTI


OpenCTI是另一个开源选项,由Filigran开发,OpenCTI可以作为Docker容器部署,使其不受平台限制。OpenCTI具备大量可连接到其他安全平台和软件工具的连接器,以集成和丰富OpenCTI数据流。

OpenCTI的功能包括为企业的信息安全团队提供基于角色的访问控制、基于标准的数据模型和可指示查找数据的来源。使用OpenCTI客户端for Python可以实现所有类型的自动化,该客户端公开了OpenCTI API和函数助手,以及易于使用的框架,该框架支持自定义逻辑的快速开发。



08
Palo Alto Networks Auto Focus


Palo Alto Networks是网络安全领域的先驱者,而Auto Focus是其产品组合中的一个关键部分。AutoFocus将深入的背景和洞察力带到了最前沿,可使安全分析人员能对事件进行分类并确定响应工作的优先级。Palo Alto Networks不仅能从暗网上的数据存储库里收集信息,还能将供应商全球设备和服务足迹中消耗的数据进行关联并分析。


09
Recorded Future智能云平台


Recorded Future提供的智能云平台,对300多个国家级黑客、300万个已知犯罪论坛、数十亿个域名以及暗网上数亿个IP地址进行过持续监控。这些惊人的情报数据被送入其内的分析工具,这些工具对数据海进行了分类并应用上下文,最后再将分析好的数据放进那些关注企业品牌、威胁、漏洞、身份以及其他领域的各大模块,每个模块都具备智能化操作,可使组织能够根据业务需求和风险确定响应的优先级。


10
SOCRadar RiskPrime公司


SOCRadar为安全专业人员提供多种服务和工具,包括各种免费工具,组织可以使用这些工具对域名或IP地址进行手动检查。如果想获得更全面的监控,组织需要订阅SOCRadar的RiskPrime服务。RiskPrime提供对PII(个人身份信息)的监控,同时还能跟踪泄露的VIP账户,并执行信誉监控和网络钓鱼检测。组织可通过RiskPrime获得下载服务。


往期推荐:

■ 机器学习在网络安全领域中的未来


END








点【在看】的人最好看


相关阅读

  • 大疆无人机被检测出16个安全漏洞

  • Bochum and Saarbrücken 的研究人员在制造商DJI制造的几架无人机中发现了安全漏洞,其中有些漏洞非常严重,比如通过某漏洞可更改无人机的序列号,或能直接将“安全部门跟踪无人
  • 开局之年看两会

  • 策划:王珂统筹:屈芳执行:侯皓 黄岱昕设计:王坤源大家都在看☞动海报丨政府工作报告里的河南贡献☞走好“华山一条路”☞一图速览2023年政府工作报告☞政府工作报告,这些重点值得
  • 关于“三年白头”,吴尊友回应→

  • 3月4日,全国政协十四届一次会议在人民大会堂开幕。据央视《面对面》报道,作为本届全国政协委员,吴尊友准备了关于加强公共卫生人才培养的提案。吴尊友表示,公共卫生的人才培养最
  • 高校招聘会有洗碗工岗位?最新回应来了

  • 据@九派新闻 消息近日,河南财经政法大学内一场招聘会上酒店、餐饮企业发布的招聘岗位引发关注不少餐饮公司、酒店去招聘服务员、前台、凉菜师傅、洗碗工薪资最低的仅2000元对
  • 美国拟出台《删除法》S. 3627

  • 全文共1926字,阅读大约需4分钟。近日,美国参议员Ossoff和参议员Bill Cassidy, M.D. (R-LA) 提出了两党《数据删除和限制广泛跟踪和交换 (DELETE) 法案》(以下简称《删除法》)。
  • 安全热点周报(2023.2.27-2023.3.5)

  • 安全资讯导视01 美国政府发布2023年版《国家网络安全战略》02 中共中央、国务院印发《数字中国建设整体布局规划》03 知名互联网厂商APP利用漏洞非法控制用户手机窃密,数亿设
  • 奇安信参与国内首个数据交易链建设

  • 近日,上海数据交易所宣布,将携手大数据流通与交易技术国家工程实验室正式启动国内首个数据交易链的建设工作,这也是国内数据流通交易领域的新一代基础设施建设项目。奇安信集团
  • 华为斩获十项行业大奖,展现硬核实力!

  • 华为在移动网络业界一直是亮眼的存在,凭借其领先的产品与解决方案、持续突破的创新技术、卓越的产业贡献和突出的社会贡献,广受业界好评。在MWC2023巴塞罗那期间,华为一举斩获

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 雅迪新车火了,网友:八嘎车!

  • 最近在小红书上雅迪突然火了新出的这款电动车成功吸引了不少人的注意引得无数网友表示“真的好想买”这奶呼呼的浅蓝狠狠地切中了当下流行的莫兰迪色系旁边还带有一个小挎斗
  • 大疆无人机被检测出16个安全漏洞

  • Bochum and Saarbrücken 的研究人员在制造商DJI制造的几架无人机中发现了安全漏洞,其中有些漏洞非常严重,比如通过某漏洞可更改无人机的序列号,或能直接将“安全部门跟踪无人
  • 10个暗网监控工具

  • 暗网是每个CISO都需警惕的网络,暗网中的网站是普通搜索引擎所搜不到的,而暗网中大部分的数据通常都是那些因网络攻击而遭窃的数据,如泄露的用户帐户、身份信息或其他公司机密等
  • 政府工作报告定调!中国数实融合加速

  • 拼关于数实融合,全国两会政府工作报告给出最新表态:加快传统产业和中小企业数字化转型,着力提升高端化、智能化、绿色化水平。进入2023年,“拼经济”成为各地发展关键词,而实体企