다크 웹 정보
다크 웹 인텔리전스 페이지에서 설정하신 도메인을 기반으로 수집된 모든 유출 데이터를 확인하실 수 있습니다. 저희는 활성 ID에 대한 결과만 생성하지만, 귀하의 도메인과 관련된 과거 데이터는 계속 수집 및 보관합니다. 자세한 내용은 ITDR 자주 묻는 질문를 참조하십시오.
활성 자격 증명 유출은 신원 정보의 위험 점수에 영향을 미치는 보안 요소이며, 활성 유출이 발견될 경우 위험 점수가 상승합니다. 자세한 내용은 신원 위험 점수을 참조하십시오.
다크웹 인텔리전스 페이지에 접속하세요
내 제품 > ID 에서 다크 웹 인텔리전스 페이지에 직접 액세스하면 기본적으로 활성 유출 상태 및 활성 ID 상태로 테이블이 필터링됩니다.
또는 신원 위험 현황 개요 의 자격 증명 유출 위젯에서 지표를 클릭하면 클릭한 지표에 따라 다음과 같이 필터링된 다크 웹 인텔리전스 페이지에 액세스할 수 있습니다.
- 원본: 활성 누출 상태로 필터링되었습니다.
- 평문 비밀번호 : 활성 유출 상태인 평문 암호 유형으로 필터링되었습니다.
- 해시된 비밀번호 : 유출 상태가 활성인 해시된 비밀번호 유형으로 필터링되었습니다.
- 이메일: 활성 누출 상태로 필터링되었습니다.
- 고유한 비밀번호 : 활성 누출 상태로 필터링되었습니다.
- 관리자 이메일 : '활성 누출' 상태인 관리자 계정으로 필터링되었습니다.
참고
이메일 주소와 고유 비밀번호는 기본 데이터의 전반적인 지표이므로 관련 필터가 없습니다.
다크 웹 인텔리전스 지표
페이지 상단에 표시되는 지표는 ID 위험 현황 개요 의 자격 증명 유출 위젯에 포함된 지표와 동일하며, 현재 진행 중인 유출에 대한 데이터를 보여줍니다.
구성된 ID 공급자 내의 ID가 활성화되어 있고, 관련 계정의 가장 최근 암호 변경이 최초 유출일 이전에 발생한 경우 유출이 활성 상태로 간주됩니다.
유출 기록에 해당하는 신원이 없는 경우, 해당 기록은 비활성으로 간주됩니다. 이러한 기록은 대개 기존 사용자 및 삭제된 계정과 관련이 있습니다.
측정 단위 정의
- 원본: 도메인 데이터가 유출된 것으로 확인된 활성 고유 유출 소스의 수입니다.
- 평문 비밀번호 : 유출된 데이터에서 평문 비밀번호가 발견된 활성 유출 건수.
- 해시된 비밀번호 : 유출 데이터에서 해시된 비밀번호가 발견된 활성 유출 건수.
- 이메일: 유출된 데이터에서 확인된 활성 고유 이메일 계정 수.
- 관리자 이메일 : 유출된 데이터에서 관리자로 확인된 활성 계정 수.
- 고유한 비밀번호 : 유출된 데이터에서 확인된 활성 고유 비밀번호의 수.
누출 조사
연결된 사용자 정보와 유출 기록을 모두 포함하는 다양한 필터를 조합하여 데이터를 탐색하세요. 또한, 레코드와 관련된 다음 타임스탬프를 사용하여 데이터를 정렬할 수 있습니다.
- 게시일 : 해당 기록이 데이터 세트에서 처음 발견된 시점입니다.
- 유출된 날짜 : 해당 기록이 공개되었을 때.
- 침해 발생일 : 침해가 발생했을 때. 이 데이터는 항상 제공되는 것은 아닙니다.
데이터 유출 시 동일한 사용자에 대한 기록이 여러 개 있을 수 있습니다. 이는 콤보리스트와 같은 일반적인 데이터 유출 소스에서 데이터가 식별되었거나 사용자가 데이터 세트에 여러 번 나타난 경우에 발생할 수 있습니다. 결과적으로, 유출된 정보 출처 내에서 동일한 사용자에 대한 여러 기록이 나타날 수 있습니다.
누출 상태
다크 웹 인텔리전스 페이지는 유출 정보를 활성 또는 비활성 상태로 표시합니다.
활성 누출
유출된 정보는 일치하는 신원이 있고 관련 계정의 가장 최근 비밀번호 변경이 최초 유출일 이전에 발생한 경우 활성 상태로 표시됩니다.
비활성 누출
다음과 같은 상황에서는 누출 상태가 비활성으로 표시됩니다.
- 구성된 ID 공급자 내에 해당 ID와 연관시킬 수 있는 일치하는 ID가 없습니다.
- 가장 최근의 비밀번호 변경은 정보 유출일 이후에 이루어졌습니다.
- 계정 비밀번호가 최근에 변경되었습니다.
- 해당 계정은 비활성화되었거나 삭제되었습니다.
- 관련된 조사 결과가 해결되었거나 기각되었습니다.
유출 정보 보기
출처 필드를 클릭하면 유출 정보 및 연결된 신원 정보(가능한 경우)에 대한 추가 세부 정보가 포함된 패널이 열립니다.
대응 조치를 취하십시오
대응 조치를 승인하도록 선택한 경우 테이블 또는 유출 세부 정보 내에서 연결된 모든 ID에 대해 이러한 조치를 실행할 수 있습니다.
- 클릭 작업 .
- 실행할 대응 조치 선택하십시오.
- 안내에 따라 진행하세요.
참고
일치하는 ID가 없으면 작업 버튼이 비활성화됩니다.

