跳至內容

暗網情報

您可以在暗網情報頁面上瀏覽我們根據您配置的網域所收集到的所有外洩資料。我們只針對活躍身分產生搜尋結果,但我們仍然會收集並保留與您的網域相關的歷史資料。如需瞭解更多資訊,請參見 ITDR 常見問題 (FAQ)

活躍憑證外洩是影響身分風險評分的安全因素之一,當發現活躍外洩時,風險評分會升高。有關詳細資料,請參見 身份風險評分

造訪暗網情報頁面

當您直接從「我的產品」 > 「身分」存取「暗網情報」頁面時,預設情況下,表格會按「活躍洩漏狀態」和「活躍身分狀態」進行篩選。

或者,點擊「身分概覽」頁面上的「憑證洩漏」小工具中的某個指標,即可跳到「暗網情報」頁面,頁面將根據所點擊的指標進行如下篩選:

  • 來源:依活躍洩漏狀態篩選。
  • 純文字:依明文密碼類型篩選,並顯示「洩漏活躍」狀態。
  • 已加密:按哈希密碼類型篩選,並確定是否有洩漏風險。
  • 被盜用的電子郵件帳號:依活躍洩漏狀態篩選。
  • 唯一密碼外洩:依活躍洩漏狀態篩選。
  • VIP帳號洩漏:依配置用於 VIP 監控的身份進行篩選。請參見 選擇用戶進行 VIP 監控

注意

外洩的電子郵件帳戶和唯一密碼是底層資料的整體指標,因此沒有與之關聯的過濾器。

暗網情報指標

頁面頂部的指標與「身分概覽」頁面上的「憑證洩漏」小工具中的指標類似,並顯示活躍洩漏的資料。

暗網情報指標。

當已配置的身份提供者中的身分處於活動狀態,且關聯帳戶的最新密碼變更發生在初始洩漏日期之前時,則認為洩漏處於活動狀態。

如果洩露記錄沒有匹配的身份信息,則這些記錄被視為不活躍。這些記錄通常與舊用戶和已刪除的帳戶有關。

指標定義

  • 來源:已觀察到您網域資料的活躍唯一洩漏來源的數量。
  • 明文密碼:在洩漏資料中發現明文密碼的活躍外洩事件數量。
  • 哈希密碼:在洩漏資料中發現雜湊密碼的活躍外洩事件數量。
  • 電子邮件:洩漏資料中觀察到的活躍唯一電子郵件帳戶的數量。
  • 管理員信箱:洩漏資料中已識別為管理員的活躍帳戶數量。
  • 唯一密碼:洩漏資料中觀察到的活躍唯一密碼的數量。

探索洩漏訊息

透過結合使用篩選器來探索數據,篩選器包括有關關聯用戶的資訊以及洩漏記錄。此外,您還可以使用與記錄相關的以下時間戳對資料進行排序:

  • 發布日期:當最初在資料集中找到該記錄。
  • 洩漏日期:當記錄公開後。
  • 違規日期:違規行為發生的時間。這些數據可能並非始終可用。

洩漏事件中可能存在相同使用者的多個記錄,這種情況可能發生在資料是從通用洩漏來源(例如組合清單)中識別出來,或使用者在資料集中多次出現時。因此,您可能會在洩漏來源中看到相同使用者的多個記錄。

洩漏狀態

暗網情報頁面會顯示狀態為「活躍」「不活躍」的洩漏資訊。

活躍洩漏

如果存在符合的身份,且關聯帳戶的最新密碼變更發生在初始洩漏日期之前,則洩漏事件的狀態為「活躍」

非活躍洩漏

在以下情況下,洩漏事件處於非活動狀態:

  • 在已配置的身份提供者中,沒有可以與之關聯的匹配身份。
  • 最近一次密碼更改發生在洩漏日期之後。
  • 該帳戶密碼最近已更改。
  • 該帳戶已被停用或刪除。
  • 相關調查結果已被解決或駁回。

查看洩漏詳情

點擊來源字段,打開一個面板,其中包含有關洩露事件和關聯身份的更多詳細資訊(如有)。

洩漏詳情。

採取回應動作

如果您選擇授權回應操作,則可以從資料表或洩漏詳細資料中對任何關聯身分執行這些操作。

  1. 按一下 動作
  2. 選擇要執行的回應 動作。
  3. 依照提示操作。

注意

如果找不到符合的身份,則「工作」按鈕將被停用。